นโยบายการคุ้มครองข้อมูลส่วนบุคคล (Privacy Policy)
แก้ไขล่าสุดเมื่อ: 23/12/2025
คำชี้แจง: ระบบ TBPH Network ให้ความสำคัญอย่างยิ่งต่อการคุ้มครองข้อมูลส่วนบุคคลของผู้ป่วยและผู้ใช้งาน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายอื่นที่เกี่ยวข้อง
1. วัตถุประสงค์การเก็บรวบรวมข้อมูล
ระบบ TBPH Network เก็บรวบรวมข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ดังต่อไปนี้:
- เพื่อการให้บริการทางการแพทย์ การวินิจฉัย และการรักษาโรควัณโรค
- เพื่อการติดตามผลการรักษา (Follow-up) และการส่งต่อผู้ป่วย (Referral) ระหว่างสถานพยาบาล
- เพื่อการรายงานข้อมูลต่อกรมควบคุมโรค และหน่วยงานสาธารณสุข ตามพระราชบัญญัติโรคติดต่อ พ.ศ. 2558
- เพื่อการยืนยันตัวตนของผู้ใช้งานระบบ (User Authentication)
2. ข้อมูลส่วนบุคคลที่เก็บรวบรวม
เราอาจเก็บรวบรวมข้อมูลดังต่อไปนี้:
- ข้อมูลทั่วไป: ชื่อ-นามสกุล, เลขบัตรประชาชน, วันเดือนปีเกิด, เพศ, ที่อยู่, เบอร์โทรศัพท์
- ข้อมูลสุขภาพ (ข้อมูลอ่อนไหว): ประวัติการรักษา, ผลการตรวจทางห้องปฏิบัติการ (Lab), ผล X-Ray, สถานะการติดเชื้อ (รวมถึง HIV), และข้อมูลยาที่ได้รับ
- ข้อมูลผู้ใช้งานระบบ: ชื่อ, อีเมล, หน่วยงานสังกัด (โรงพยาบาล), และประวัติการเข้าใช้งาน (Log files)
3. ฐานทางกฎหมายในการประมวลผลข้อมูล
การประมวลผลข้อมูลในระบบนี้ อาศัยฐานทางกฎหมายดังนี้:
- ฐานภารกิจของรัฐ (Public Task): เพื่อการดำเนินงานด้านสาธารณสุขและการควบคุมโรคติดต่อ
- ฐานการแพทย์และสาธารณสุข (Vital Interest / Health Purposes): เพื่อประโยชน์ในการรักษาพยาบาลและการจัดการบริการด้านสุขภาพ
- ฐานการปฏิบัติตามกฎหมาย (Legal Obligation): การรายงานข้อมูลตามกฎหมายโรคติดต่อ
4. การเปิดเผยข้อมูล
ข้อมูลของผู้ป่วยจะถูกเข้าถึงได้เฉพาะ:
- บุคลากรทางการแพทย์ในโรงพยาบาลที่ทำการรักษา
- เจ้าหน้าที่หน่วยงานสาธารณสุขที่มีอำนาจหน้าที่ตามกฎหมาย
- ผู้ดูแลระบบ (Admin) เพื่อการบำรุงรักษาระบบเท่านั้น (โดยมีมาตรการรักษาความลับที่เข้มงวด)
เราจะไม่เปิดเผยข้อมูลส่วนบุคคลต่อบุคคลภายนอกเพื่อวัตถุประสงค์ทางการตลาดโดยเด็ดขาด
5. มาตรการรักษาความมั่นคงปลอดภัย
ระบบได้จัดให้มีมาตรการรักษาความปลอดภัยที่เหมาะสม:
- การเข้ารหัสข้อมูล (Encryption) ในการรับส่งข้อมูล
- การจำกัดสิทธิ์การเข้าถึง (Access Control) ตามระดับชั้นความลับและหน่วยงาน
- การเก็บรหัสผ่านผู้ใช้งานด้วยวิธี Hashing ที่ปลอดภัย
6. สิทธิของเจ้าของข้อมูลส่วนบุคคล
ท่านมีสิทธิตามกฎหมาย PDPA ได้แก่ สิทธิในการขอเข้าถึง, ขอรับสำเนา, ขอแก้ไขข้อมูลให้ถูกต้อง, และสิทธิในการร้องเรียน อย่างไรก็ตาม การใช้สิทธิบางประการอาจถูกจำกัดโดยกฎหมายโรคติดต่อหรือเพื่อประโยชน์สาธารณะด้านสุขภาพ
7. ช่องทางการติดต่อ
หากมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัว สามารถติดต่อได้ที่:
ผู้ดูแลระบบ TBPH Network
Email: admin@srl-thailand.org
ที่อยู่: กองวัณโรค กรมควบคุมโรค