คุ้มครองข้อมูลส่วนบุคคลตามกฎหมาย (PDPA)

ประกาศนโยบายความเป็นส่วนตัว

นโยบายฉบับนี้อธิบายวิธีที่ PhemAcademy ในฐานะระบบของ กองสาธารณสุขฉุกเฉิน กระทรวงสาธารณสุข เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่าน ตลอดจนสิทธิและทางเลือกที่ท่านสามารถใช้ได้ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

เวอร์ชันนโยบาย: 1.0.0 วันที่มีผลบังคับใช้: 29 มิถุนายน 2569 ปรับปรุงล่าสุด: 29 มิถุนายน 2569

โปรดอ่านนโยบายฉบับนี้อย่างละเอียด เพื่อทราบถึงวิธีที่เราดูแลข้อมูลส่วนบุคคลของท่าน เมื่อท่านสมัครใช้งาน ลงทะเบียนเข้าอบรม ทำแบบทดสอบ หรือรับใบประกาศนียบัตรผ่านระบบ ถือเป็นการยอมรับและตกลงตามแนวปฏิบัติที่ระบุไว้ในนโยบายฉบับนี้

1

ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller)

บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่และความรับผิดชอบในการตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่านผ่านระบบ PhemAcademy ได้แก่

หน่วยงาน

กองสาธารณสุขฉุกเฉิน
สำนักงานปลัดกระทรวงสาธารณสุข กระทรวงสาธารณสุข

ที่ตั้ง

ถนนติวานนท์ ต.ตลาดขวัญ อ.เมือง จ.นนทบุรี 11000

อีเมล

phem.academy@moph.go.th

เว็บไซต์

phemacademy.moph.go.th
2

ข้อมูลส่วนบุคคลที่เก็บรวบรวม

เราเก็บรวบรวมข้อมูลเฉพาะที่จำเป็นเพื่อการให้บริการและการปฏิบัติภารกิจของหน่วยงาน โดยจำแนกได้ดังนี้

2.1 ข้อมูลประจำตัวและบัญชีผู้ใช้

ข้อมูลที่ท่านให้ไว้เมื่อสมัครสมาชิกและยืนยันตัวตน ได้แก่

เลขประจำตัวประชาชน 13 หลัก คำนำหน้าชื่อ ชื่อ-นามสกุล ตำแหน่ง/อาชีพ หน่วยงานสังกัด เบอร์โทรศัพท์ อีเมล รหัสผ่าน (เก็บในรูปแบบเข้ารหัส) รูปภาพประจำตัว (หากอัปโหลด)

2.2 ข้อมูลการลงทะเบียนและการอบรม

ข้อมูลที่บันทึกเมื่อท่านสมัครเข้าร่วมรุ่นอบรม ได้แก่ เขตสุขภาพ จังหวัด หน่วยงาน ตำแหน่ง ประเภทหน่วยงาน และเบอร์ติดต่อ ณ ช่วงเวลาที่ลงทะเบียน รวมถึงช่องทางการลงทะเบียน เช่น ลงทะเบียนเอง ผ่านรหัส ผ่านลิงก์ หรือนำเข้าโดยผู้ประสานงาน

2.3 ข้อมูลการทดสอบและการประเมินผล

ผลคะแนนแบบทดสอบก่อน/หลังอบรม (Pre/Post-test) คำตอบที่เลือก จำนวนข้อที่ถูก สถานะผ่าน/ไม่ผ่าน ตลอดจนคำตอบในแบบสอบถามประเมินหลักสูตร (ซึ่งอาจส่งแบบไม่ระบุตัวตนได้)

2.4 ข้อมูลที่ระบบสร้างขึ้นอัตโนมัติ

ข้อมูลการเข้าสู่ระบบ บันทึกการทำรายการ (log) รหัส OTP ที่ใช้ยืนยันตัวตน รหัสประกาศนียบัตร และการแจ้งเตือนภายในระบบ เพื่อรักษาความปลอดภัยและการตรวจสอบย้อนกลับ

2.5 เอกสารหลักฐานประกอบ (เมื่อมีการแจ้งแก้ไขข้อมูล)

เอกสารหรือไฟล์ภาพที่ท่านแนบเพื่อขอแก้ไขข้อมูลส่วนตัว เช่น สำเนาบัตรประชาชน ซึ่งเก็บรักษาไว้เพื่อใช้ตรวจสอบความถูกต้องของคำขอเท่านั้น

3

วัตถุประสงค์และฐานทางกฎหมาย

ตามมาตรา 24 แห่งพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เราเก็บรวบรวมและใช้ข้อมูลของท่านเฉพาะเมื่อมีฐานทางกฎหมายที่อนุญาต ดังตารางต่อไปนี้

วัตถุประสงค์การใช้ข้อมูล ฐานทางกฎหมาย
จัดทำบัญชีผู้ใช้ ยืนยันตัวตน และควบคุมการเข้าถึงระบบ ความยินยอม
ให้บริการหลักสูตรอบรม ทดสอบ และออกใบประกาศนียบัตร ประโยชน์สาธารณะ/อำนาจหน้าที่
พัฒนามาตรฐานบุคลากรทางการแพทย์และสาธารณสุขฉุกเฉินของรัฐ ภารกิจเพื่อสาธารณะ
ป้องกันและตรวจสอบการทุจริต การพิสูจน์ตัวตน และรักษาความมั่นคงปลอดภัย สิทธิชอบด้วยกฎหมาย
เก็บรักษาเอกสารหลักฐานตามที่กฎหมายกำหนดให้ต้องเก็บรักษา ภาระผูกพันทางกฎหมาย

ผลกระทบหากไม่ให้ข้อมูล: หากท่านไม่ให้ข้อมูลที่จำเป็น เช่น เลขประจำตัวประชาชน ชื่อ-นามสกุล หรืออีเมล เราอาจไม่สามารถสร้างบัญชี ยืนยันตัวตน หรือออกใบประกาศนียบัตรที่ตรวจสอบได้ให้แก่ท่านได้

4

การเก็บรวบรวมข้อมูลความละเอียดอ่อน

ตามมาตรา 26 ของพ.ร.บ. ดังกล่าว “เลขประจำตัวประชาชน” และสำเนาเอกสารที่แสดงตัวตน จัดเป็นข้อมูลส่วนบุคคลที่มีความละเอียดอ่อนเป็นพิเศษ เราจะเก็บรวบรวมและใช้ข้อมูลดังกล่าว เมื่อได้รับความยินยอมอย่างชัดแจ้งจากท่าน เท่านั้น

ทั้งนี้ การยินยอมนี้แยกจากความยินยอมในข้ออื่น ๆ ท่านสามารถเพิกถอนความยินยอมได้ตลอดเวลา อย่างไรก็ตาม การเพิกถอนอาจส่งผลให้เราไม่สามารถดำเนินการยืนยันตัวตนหรือออกใบประกาศนียบัตรให้ท่านได้

5

การเปิดเผยข้อมูลแก่บุคคลที่สาม

โดยหลักการเราจะไม่นำข้อมูลของท่านไปใช้เพื่อการค้า และจะเปิดเผยข้อมูลเฉพาะในกรณีดังต่อไปนี้

  • แก่บุคลากรและผู้ประสานงานของหน่วยงานที่มีหน้าที่เกี่ยวข้อง เพื่อดำเนินการจัดอบรมและออกใบประกาศนียบัตร
  • แก่ส่วนงานภายในกระทรวงสาธารณสุข หรือหน่วยงานภาครัฐที่เกี่ยวข้อง เพื่อการรายงานและตรวจสอบมาตรฐานบุคลากร
  • แก่บุคคลที่ท่านให้อำนาจหรือให้ความยินยอมให้เปิดเผย
  • เมื่อมีกฎหมาย คำสั่งศาล หรือคำสั่งจากหน่วยงานที่มีอำนาจตามกฎหมายกำหนด
  • ในกรณีจำเป็นเพื่อป้องกันอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล
6

การโอนข้อมูลข้ามพรมแดน

โดยทั่วไปเราจัดเก็บและประมวลผลข้อมูลของท่านภายในประเทศไทย หากในอนาคตมีความจำเป็นต้องโอนข้อมูลไปยังประเทศอื่น เราจะดำเนินการตามมาตรา 28 และ 29 ของพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งรวมถึงการเลือกปลายทางที่มีมาตรฐานการคุ้มครองข้อมูลเพียงพอ และ/หรือได้รับความยินยอมจากท่านก่อนเสมอ

7

ระยะเวลาการเก็บรักษาข้อมูล

ตามมาตรา 25 เราจะเก็บรักษาข้อมูลของท่านเฉพาะเท่าที่จำเป็นตามวัตถุประสงค์และตามที่กฎหมายกำหนด ดังนี้

ประเภทข้อมูล ระยะเวลาเก็บรักษา
บัญชีผู้ใช้และข้อมูลประจำตัว ตลอดระยะเวลาที่ท่านใช้บริการ และภายในระยะเวลาที่กฎหมายกำหนดหลังยกเลิกบัญชี
ผลการทดสอบ การลงทะเบียน และใบประกาศนียบัตร ตามอายุการเก็บรักษาเอกสารของราชการที่กฎหมายกำหนด เพื่อการตรวจสอบย้อนกลับ
รหัส OTP และบันทึกระบบ (log) เฉพาะระยะเวลาสั้น ๆ ตามความจำเป็นด้านความมั่นคงปลอดภัย

เมื่อพ้นระยะเวลาดังกล่าว เราจะลบ ทำลาย หรือทำให้ข้อมูลอยู่ในสภาพที่ไม่สามารถระบุตัวท่านได้ ตามแนวทางการกำจัดข้อมูลอย่างปลอดภัย

8

มาตรการรักษาความมั่นคงปลอดภัย

ตามมาตรา 37 เราใช้มาตรการที่เหมาะสมทั้งในเชิงองค์กร เชิงเทคนิค และเชิงกายภาพ เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง หรือเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต อาทิ

เข้ารหัสข้อมูลสำคัญ

ไม่จัดเก็บรหัสผ่านเป็นข้อความตรงตัว

การควบคุมสิทธิ์การเข้าถึง

จำกัดสิทธิ์ตามบทบาทหน้าที่ (Role-based access)

ระบบยืนยันตัวตน OTP

ใช้รหัสยืนยันผ่านอีเมลเพื่อความปลอดภัย

การบันทึกและตรวจสอบระบบ

ติดตามกิจกรรมเพื่อการตรวจสอบย้อนกลับ

ในกรณีที่เกิดเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงสูง เราจะแจ้งให้ท่านและสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ทราบโดยไม่ชักช้า ตามที่กฎหมายกำหนด

9

สิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล

ตามมาตรา 30 ท่านมีสิทธิต่าง ๆ เกี่ยวกับข้อมูลส่วนบุคคลของท่านดังต่อไปนี้ โดยสามารถแจ้งใช้สิทธิได้ผ่านช่องทางในข้อ 12

สิทธิขอเข้าถึงและขอคัดถอดความข้อมูล

สิทธิขอให้ส่งหรือโอนย้ายข้อมูล (Data Portability)

สิทธิขอให้แก้ไขข้อมูลให้เป็นปัจจุบัน

สิทธิขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวท่านได้

สิทธิจำกัดการประมวลผลข้อมูล

สิทธิคัดค้านการประมวลผล

สิทธิเพิกถอนความยินยอม (ได้ตลอดเวลา)

สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

* การใช้สิทธิบางประการอาจมีข้อยกเว้นหรือข้อจำกัดตามที่กฎหมายกำหนด เราจะพิจารณาและแจ้งผลให้ท่านทราบภายในระยะเวลาที่กฎหมายกำหนด

10

คุกกี้และเทคโนโลยีติดตาม

ระบบใช้คุกกี้ที่จำเป็น (Essential Cookies) เพื่อรักษาสถานะการเข้าสู่ระบบและรักษาความปลอดภัยของเซสชันของท่านเท่านั้น เราไม่ได้ใช้คุกกี้เพื่อการตลาดหรือการติดตามเชิงพาณิชย์ ท่านสามารถลบหรือบล็อกคุกกี้ได้ผ่านการตั้งค่าของเบราว์เซอร์ แต่อาจส่งผลให้บางฟังก์ชันของระบบไม่สามารถใช้งานได้

11

การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว

เราอาจปรับปรุงนโยบายฉบับนี้เพื่อให้สอดคล้องกับการเปลี่ยนแปลงของกฎหมาย ลักษณะการให้บริการ หรือแนวปฏิบัติที่เหมาะสม เมื่อมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งให้ท่านทราบผ่านระบบหรือทางอีเมล และระบุเวอร์ชันนโยบายและวันที่มีผลบังคับใช้ใหม่ในส่วนบนของเอกสารฉบับนี้ หากการเปลี่ยนแปลงนั้นต้องได้รับความยินยอมจากท่าน เราจะขอความยินยอมใหม่ตามกระบวนการที่กฎหมายกำหนด

12

ช่องทางติดต่อและร้องเรียน

หากท่านมีข้อสงสัย ข้อเสนอแนะ ต้องการใช้สิทธิ หรือต้องการร้องเรียนเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล สามารถติดต่อเราได้ที่

ผู้ปกป้องข้อมูลส่วนบุคคล (DPO)

กองสาธารณสุขฉุกเฉิน สำนักงานปลัดกระทรวงสาธารณสุข

ถนนติวานนท์ ต.ตลาดขวัญ อ.เมือง จ.นนทบุรี 11000

phem.academy@moph.go.th

คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

หากท่านเห็นว่าเราไม่ปฏิบัติตามพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ท่านสามารถร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ได้โดยตรง

เว็บไซต์ pdpc.or.th

มีคำถามเกี่ยวกับข้อมูลของท่าน?

ทีมงานพร้อมให้ความช่วยเหลือและตอบข้อสงสัยด้านข้อมูลส่วนบุคคลของท่าน

ติดต่อเรา