นโยบายการคุ้มครองข้อมูลส่วนบุคคล (Privacy Policy) |
![]() |
เขียนโดย Administrator | ||||||||||||||||||||||||||||||||||||||||||||||||||
วันพุธที่ 01 มิถุนายน 2022 เวลา 11:46 น. | ||||||||||||||||||||||||||||||||||||||||||||||||||
2. ขอบเขตการบังคับใช้นโยบาย
2) เจ้าหน้าที่หรือผู้ปฏิบัติงาน ลูกจ้าง 3) คู่ค้าและผู้ให้บริการซึ่งเป็นบุคคลธรรมดา 4) กรรมการ ผู้รับมอบอำนาจ ผู้แทน ตัวแทน ผู้ถือหุ้น ลูกจ้าง หรือบุคคลอื่นที่มีความสัมพันธ์ในรูปแบบเดียวกันของนิติบุคคลที่มีความสัมพันธ์กับ ราชวิทยาลัยอายุรแพทย์ฯ 5) ผู้ใช้งานผลิตภัณฑ์หรือบริการของ ราชวิทยาลัยอายุรแพทย์ฯ 6) ผู้เข้าชมหรือใช้งานเว็บไซต์ http://rcpt.org รวมทั้งระบบ แอปพลิเคชัน อุปกรณ์ หรือช่องทางการสื่อสารอื่นซึ่งควบคุมดูแลโดย ราชวิทยาลัยอายุรแพทย์ฯ 7) บุคคลอื่นที่ ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวมข้อมูลส่วนบุคคล เช่น ผู้สมัครงาน ครอบครัวของเจ้าหน้าที่ ผู้ค้ำประกัน ผู้รับประโยชน์ในกรมธรรม์ประกันภัย เป็นต้น
ข้อ 1) ถึง 7) เรียกรวมกันว่า “ท่าน” นอกจากนโยบายฉบับนี้แล้ว ราชวิทยาลัยอายุรแพทย์ฯ อาจกำหนดให้มีคำประกาศเกี่ยวกับความเป็นส่วนตัว (“ประกาศ”) สำหรับผลิตภัณฑ์หรือบริการของ ราชวิทยาลัยอายุรแพทย์ฯ เพื่อชี้แจงให้เจ้าของข้อมูลส่วนบุคคลซึ่งเป็นผู้ใช้บริการได้ทราบถึงข้อมูลส่วนบุคคลที่ถูกประมวลผล วัตถุประสงค์และเหตุผลอัน ชอบด้วยกฎหมายในการประมวลผล ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล รวมถึงสิทธิในข้อมูลส่วนบุคคลที่เจ้าของข้อมูลส่วนบุคคลพึงมีในผลิตภัณฑ์หรือบริการนั้นเป็นการเฉพาะเจาะจง ทั้งนี้ ในกรณีที่มีความขัดแย้งกันในสาระสำคัญระหว่างความในประกาศเกี่ยวกับความเป็นส่วนตัวและนโยบายนี้ ให้ถือตามความในประกาศเกี่ยวกับความเป็นส่วนตัวของบริการนั้น
3. คำนิยาม - ข้อมูลส่วนบุคคล หมายถึง ข้อมูลเกี่ยวกับบุคคลธรรมดา ซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ - ข้อมูลส่วนบุคคลอ่อนไหว หมายถึง ข้อมูลส่วนบุคคลตามที่ถูกบัญญัติไว้ในมาตรา 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งได้แก่ ข้อมูลเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม ข้อมูลชีวภาพ หรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลส่วนบุคคลในทำนองเดียวกันตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด - การประมวลผลข้อมูลส่วนบุคคล หมายถึง การดำเนินการใด ๆ กับข้อมูลส่วนบุคคล เช่น เก็บรวบรวม บันทึก สำเนา จัดระเบียบ เก็บรักษา ปรับปรุง เปลี่ยนแปลง ใช้ กู้คืน เปิดเผย ส่งต่อ เผยแพร่ โอน รวม ลบ ทำลาย เป็นต้น - เจ้าของข้อมูลส่วนบุคคล หมายถึง บุคคลธรรมดาซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลที่ ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวม ใช้ หรือเปิดเผย - ผู้ควบคุมข้อมูลส่วนบุคคล หมายถึง บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล - ผู้ประมวลผลข้อมูลส่วนบุคคล หมายถึง บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล ทั้งนี้ บุคคลหรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล
4. แหล่งที่มาของข้อมูลส่วนบุคคลที่ ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวม ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวมหรือได้มาซึ่งข้อมูลส่วนบุคคลประเภทต่าง ๆ จากแหล่งข้อมูลดังต่อไปนี้ 1) ข้อมูลส่วนบุคคลที่ ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวมจากเจ้าของข้อมูลส่วนบุคคลโดยตรงในช่องทางให้บริการต่าง ๆ เช่น ขั้นตอนการสมัคร ลงทะเบียน สมัครงาน ลงนามในสัญญา เอกสาร ทำแบบสำรวจหรือใช้งานผลิตภัณฑ์ บริการ หรือช่องทางให้บริการอื่นที่ควบคุมดูแลโดยราชวิทยาลัยอายุรแพทย์ฯ หรือเมื่อเจ้าของข้อมูลส่วนบุคคลติดต่อสื่อสารกับราชวิทยาลัยอายุรแพทย์ฯ ณ ที่ทำการหรือผ่านช่องทางติดต่ออื่นที่ควบคุมดูแลโดยราชวิทยาลัยอายุรแพทย์ฯ เป็นต้น
2) ข้อมูลที่ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวมจากการที่เจ้าของข้อมูลส่วนบุคคลเข้าใช้งานเว็บไซต์ ผลิตภัณฑ์หรือบริการอื่น ๆ ตามสัญญาหรือตามพันธกิจ เช่น การติดตามพฤติกรรมการใช้งานเว็บไซต์ ผลิตภัณฑ์หรือบริการของราชวิทยาลัยอายุรแพทย์ฯ ด้วยการใช้คุกกี้ (Cookies) หรือจากซอฟต์แวร์บน อุปกรณ์ของเจ้าของข้อมูลส่วนบุคคล เป็นต้น
3) ข้อมูลส่วนบุคคลที่ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวมจากแหล่งอื่นนอกจากเจ้าของข้อมูลส่วนบุคคล โดยที่แหล่งข้อมูลดังกล่าวมีอำนาจหน้าที่ มีเหตุผลที่ชอบด้วยกฎหมายหรือได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลแล้วในการเปิดเผยข้อมูลแก่ราชวิทยาลัยอายุรแพทย์ฯ เช่น การเชื่อมโยงบริการ ดิจิทัลของหน่วยงานของรัฐในการให้บริการเพื่อประโยชน์สาธารณะแบบเบ็ดเสร็จแก่เจ้าของข้อมูลส่วนบุคคลเอง การรับข้อมูลส่วนบุคคลจากหน่วยงานของรัฐแห่งอื่นในฐานะที่ราชวิทยาลัยอายุรแพทย์ฯ มีหน้าที่ตามพันธกิจในการดำเนินการจัดให้มีศูนย์แลกเปลี่ยนข้อมูลกลางเพื่อสนับสนุนการดำเนินการของหน่วย งานของรัฐในการให้บริการประชาชนผ่านระบบดิจิทัล รวมถึงจากความจำเป็นเพื่อให้บริการตามสัญญาที่อาจมีการแลกเปลี่ยนข้อมูลส่วนบุคคลกับหน่วยงานคู่สัญญาได้
นอกจากนี้ ยังหมายความรวมถึงกรณีที่ท่านเป็นผู้ให้ข้อมูลส่วนบุคคลของบุคคลภายนอกแก่ ราชวิทยาลัยอายุรแพทย์ฯ ดังนี้ ท่านมีหน้าที่รับผิดชอบในการแจ้งรายละเอียดตามนโยบายนี้หรือประกาศของผลิตภัณฑ์หรือบริการ ตามแต่กรณี ให้บุคคลดังกล่าวทราบ ตลอดจนขอความยินยอมจากบุคคลนั้นหากเป็นกรณี ที่ต้องได้รับความยินยอมในการเปิดเผยข้อมูลแก่ราชวิทยาลัยอายุรแพทย์ฯ
5. ฐานกฎหมายในการเก็บรวบรวมข้อมูลส่วนบุคคล ราชวิทยาลัยอายุรแพทย์ฯ พิจารณากำหนดฐานกฎหมายในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านตามความเหมาะสมและตามบริบทของการให้บริการ ทั้งนี้ ฐานกฎหมายในการเก็บรวบรวมข้อมูลส่วนบุคคลที่ ราชวิทยาลัยอายุรแพทย์ฯ ใช้ ประกอบด้วย
ในกรณีที่ราชวิทยาลัยอายุรแพทย์ฯ มีความจำเป็นต้องเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อการปฏิบัติตามสัญญา การปฏิบัติหน้าที่ตามกฎหมายหรือเพื่อความจำเป็นในการเข้าทำสัญญา หากท่านปฏิเสธไม่ให้ข้อมูลส่วนบุคคลหรือ คัดค้านการดำเนินการประมวลผลตามวัตถุประสงค์ของกิจกรรม อาจมีผลทำให้ ราชวิทยาลัยอายุรแพทย์ฯไม่ปฏิบัติตามสัญญา หรือไม่สามารถจัดสวัสดิการบางอย่าง หรือไม่สามารถดำเนินการหรือให้บริการตามที่ท่านร้องขอได้ทั้งหมดหรือบางส่วน
6. ประเภทของข้อมูลส่วนบุคคลที่ ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวม
7. คุกกี้
8. ข้อมูลส่วนบุคคลของผู้เยาว์ คนไร้ความสามารถและคนเสมือนไร้ความสามารถ
9. วัตถุประสงค์ในการเก็บรวบรวมข้อมูลส่วนบุคคล ราชวิทยาลัยอายุรแพทย์ฯดำเนินการเก็บรวบรวมข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์หลายประการ ซึ่งขึ้นอยู่กับประเภทของผลิตภัณฑ์หรือบริการหรือกิจกรรมที่ท่านใช้บริการ ตลอดจนลักษณะความสัมพันธ์ของท่านกับ ราชวิทยาลัยอายุรแพทย์ฯ หรือข้อพิจารณาในแต่ละบริบทเป็นสำคัญ โดยวัตถุประสงค์ที่ ระบุไว้ดังต่อไปนี้เป็นเพียงกรอบการใช้ข้อมูลส่วนบุคคลของราชวิทยาลัยอายุรแพทย์ฯ เป็นการทั่วไป ทั้งนี้ เฉพาะวัตถุประสงค์ที่เกี่ยวข้องกับผลิตภัณฑ์หรือบริการที่ท่านใช้งานหรือมีความสัมพันธ์ด้วยเท่านั้นที่จะมีผลบังคับใช้กับข้อมูลของท่าน 1) เพื่อดำเนินการตามที่จำเป็นในการดำเนินประโยชน์สาธารณะที่ราชวิทยาลัยอายุรแพทย์ฯ ได้รับมอบหมายให้สำเร็จลุล่วง หรือเป็นการจำเป็นเพื่อใช้อำนาจทางกฎหมายที่ ราชวิทยาลัยอายุรแพทย์ฯ มีอำนาจหน้าที่ในการดำเนินการตามพันธกิจดังปรากฏในพระราชบัญญัติวิชาชีพเวชกรรม พ.ศ.2525 และกฎหมาย กฎ ระเบียบหรือคำสั่งที่เกี่ยวข้อง 2) เพื่อให้บริการและบริหารจัดการบริการของราชวิทยาลัยอายุรแพทย์ฯ ทั้งบริการภายใต้สัญญาที่มีต่อท่าน หรือตามพันธกิจของราชวิทยาลัยอายุรแพทย์ฯ 3) เพื่อการดำเนินการทางธุรกรรมของราชวิทยาลัยอายุรแพทย์ฯ 4) ควบคุมดูแล ใช้งาน ติดตาม ตรวจสอบและบริหารจัดการบริการเพื่ออำนวยความสะดวกและสอดคล้องกับความต้องการของท่าน 5) เพื่อเก็บรักษาและปรับปรุงข้อมูลอันเกี่ยวกับท่าน รวมทั้งเอกสารที่มีการกล่าวอ้างถึงท่าน 6) จัดทำบันทึกรายการการประมวลผลข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด 7) วิเคราะห์ข้อมูล รวมถึงแก้ไขปัญหาที่เกี่ยวกับบริการของ ราชวิทยาลัยอายุรแพทย์ฯ 8) เพื่อดำเนินการตามที่จำเป็นในการบริหารจัดการภายในองค์กร รวมถึงการรับสมัครงาน การสรรหากรรมการหรือผู้ดำรงตำแหน่งต่าง ๆ การประเมินคุณสมบัติ 9) ป้องกัน ตรวจจับ หลีกเลี่ยง และตรวจสอบการฉ้อโกง การละเมิดความปลอดภัย หรือการกระทำที่ต้องห้าม หรือผิดกฎหมาย และอาจเกิดความเสียหายต่อทั้ง ราชวิทยาลัยอายุรแพทย์ฯ และเจ้าของข้อมูลส่วนบุคคล 10) การยืนยันตัวตน พิสูจน์ตัวตนและตรวจสอบข้อมูลเมื่อท่านสมัครใช้บริการของราชวิทยาลัยอายุรแพทย์ฯ หรือติดต่อใช้บริการ หรือใช้สิทธิตามกฎหมาย 11) ปรับปรุงและพัฒนาคุณภาพผลิตภัณฑ์และบริการให้ทันสมัย 12) การประเมินและบริหารจัดการความเสี่ยง 13) ส่งการแจ้งเตือน การยืนยันการทำคำสั่ง ติดต่อสื่อสารและแจ้งข่าวสารไปยังท่าน 14) เพื่อจัดทำและส่งมอบเอกสารหรือข้อมูลที่มีความเกี่ยวข้องและจำเป็น 15) ยืนยันตัวตน ป้องกันการสแปม หรือการกระทำที่ไม่ได้รับอนุญาต หรือผิดกฎหมาย 16) ตรวจสอบว่าเจ้าของข้อมูลส่วนบุคคลเข้าถึงและใช้บริการของราชวิทยาลัยอายุรแพทย์ฯ อย่างไร ทั้งในภาพรวมและรายบุคคล และเพื่อวัตถุประสงค์ที่เกี่ยวกับการค้นคว้า และการวิเคราะห์ 17) ดำเนินการตามที่จำเป็นเพื่อปฏิบัติตามหน้าที่ที่ราชวิทยาลัยอายุรแพทย์ฯ มีต่อหน่วยงานที่มีอำนาจควบคุม หน่วยงานด้านภาษี การบังคับใช้กฎหมาย หรือภาระผูกพันตามกฎหมายของราชวิทยาลัยอายุรแพทย์ฯ 18) ดำเนินการตามที่จำเป็นเพื่อประโยชน์ที่ชอบด้วยกฎหมายของราชวิทยาลัยอายุรแพทย์ฯ หรือของบุคคลอื่น หรือของนิติบุคคลอื่นที่เกี่ยวข้องกับการการดำเนินการของ สพร 19) ป้องกัน หรือหยุดยั้งอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคลซึ่งรวมถึงการเฝ้าระวังโรคระบาด 20) จัดเตรียมเอกสารทางประวัติศาสตร์เพื่อประโยชน์สาธารณะ การค้นคว้า หรือจัดทำสถิติที่ ราชวิทยาลัยอายุรแพทย์ฯ ได้รับมอบหมายให้ดำเนินการ 21) เพื่อการปฏิบัติตามกฎหมาย ประกาศ คำสั่งที่มีผลบังคับใช้ หรือการดำเนินการเกี่ยวกับคดีความ การดำเนินการเกี่ยวกับข้อมูลตามหมายศาล รวมถึงการใช้สิทธิเกี่ยวกับข้อมูลของท่าน
ข้อมูลบางอย่างที่ราชวิทยาลัยอายุรแพทย์ฯประมวลผลอาจถือเป็น “ข้อมูลที่มีความอ่อนไหว” ราชวิทยาลัยอายุรแพทย์ฯมุ่งหมายที่จะเก็บรวบรวมข้อมูลที่มีความอ่อนไหวจากท่าน เฉพาะในกรณีที่ท่านให้ความยินยอมไว้โดยชัดแจ้งและเท่าที่จำเป็นต้องใช้ตามสมควรในการดำเนินกิจการของราชวิทยาลัยอายุร แพทย์ฯ หรือในกรณีที่กฎหมาย หรือศาล หรือหน่วยงานของรัฐมีคำสั่งให้เก็บรวบรวมข้อมูลนั้น หรือในกรณีที่ท่านได้จงใจเปิดเผยข้อมูลนั้นต่อสาธารณชนแล้วเท่านั้น และมุ่งหมายที่จะแบ่งปัน ข้อมูลที่มีความอ่อนไหวเฉพาะในกรณีที่ราชวิทยาลัยอายุรแพทย์ฯเห็นว่าจำเป็นต้องมีการเก็บรวบรวม ใช้ หรือเปิดเผย ข้อมูลนั้นเท่านั้น ทั้งนี้ ราชวิทยาลัยอายุรแพทย์ฯไม่จำเป็นต้องได้รับความยินยอมอย่างชัดแจ้งจากท่าน หากเป็นไปเพื่อวัตถุประสงค์ดังต่อไปนี้
● เพื่อการดำเนินกิจกรรมโดยชอบด้วยกฎหมายที่มีการคุ้มครองที่เหมาะสมของมูลนิธิ สมาคม หรือองค์กรที่ไม่แสวงหากำไรที่มีวัตถุประสงค์ เกี่ยวกับการเมือง ศาสนา ปรัชญา หรือสหภาพแรงงานให้แก่สมาชิก ● เพราะเป็นข้อมูลที่เปิดเผยต่อสาธารณะด้วยความยินยอมโดยชัดแจ้งของท่าน ● เพื่อก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องตามกฎหมาย หรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย ● เพื่อความจำเป็นในการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับ o เวชศาสตร์ป้องกันหรืออาชีวเวชศาสตร์ การประเมินความสามารถในการทำงานของลูกจ้าง การวินิจฉัยโรคทางการแพทย์ การให้บริการด้านสุขภาพหรือด้านสังคม การรักษาทางการแพทย์การจัดการด้านสุขภาพ หรือระบบและการให้บริการด้านสังคมสงเคราะห์ ทั้งนี้ ในกรณีที่ไม่ใช่การปฏิบัติตามกฎหมายและข้อมูลส่วนบุคคลนั้นอยู่ในความรับผิดชอบของผู้ประกอบอาชีพหรือวิชาชีพหรือผู้มีหน้าที่รักษาข้อมูลส่วนบุคคลนั้นไว้เป็นความลับตามกฎหมาย ต้องเป็นการปฎิบัติตามสัญญาระหว่างเจ้าของข้อมูลส่วนบุคคลกับผู้ประกอบวิชาชีพทางการแพทย์
10. ประเภทบุคคลที่ ราชวิทยาลัยอายุรแพทย์ฯ เปิดเผยข้อมูลส่วนบุคคลของท่าน ภายใต้วัตถุประสงค์ที่ได้ระบุไว้ในข้อ 9 ข้างต้น ราชวิทยาลัยอายุรแพทย์ฯ อาจเปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลดังต่อไปนี้ ทั้งนี้ ประเภทของบุคคลผู้รับข้อมูลที่ระบุไว้ดังต่อไปนี้เป็นเพียงกรอบการเปิดเผยข้อมูลส่วนบุคคลของราชวิทยาลัยอายุรแพทย์ฯ เป็นการทั่วไป เฉพาะบุคคลผู้รับข้อมูลที่เกี่ยวข้อง กับผลิตภัณฑ์หรือบริการที่ท่านใช้งานหรือมีความสัมพันธ์ด้วยเท่านั้นที่จะมีผลบังคับใช้
ในบางกรณี ราชวิทยาลัยอายุรแพทย์ฯ อาจจำเป็นต้องส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังต่างประเทศเพื่อดำเนินการตามวัตถุประสงค์ในการให้บริการแก่ท่าน เช่น เพื่อส่งข้อมูลส่วนบุคคลไปยังระบบคลาวด์ (Cloud) ที่มีแพลตฟอร์มหรือเครื่องแม่ข่าย (Server) อยู่ต่างประเทศ (เช่น ประเทศสิงคโปร์ หรือ สหรัฐอเมริกา เป็นต้น) เพื่อสนับสนุนระบบเทคโนโลยีสารสนเทศที่ตั้งอยู่นอกประเทศไทย ทั้งนี้ ขึ้นอยู่กับบริการของราชวิทยาลัยอายุรแพทย์ฯ ที่ท่านใช้งานหรือมีส่วนเกี่ยวข้องเป็นรายกิจกรรม อย่างไรก็ตาม ในขณะที่จัดทำนโยบายฉบับนี้ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลยังมิได้มีประกาศกำหนดรายการประเทศปลายทางที่มีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ ดังนี้ เมื่อ ราชวิทยาลัยอายุรแพทย์ฯ มีความจำเป็นต้องส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังประเทศปลายทาง ราช วิทยาลัยอายุรแพทย์ฯ จะดำเนินการเพื่อให้ข้อมูลส่วนบุคคลที่ส่งหรือโอนไปมีมาตรการคุ้มครองข้อมูลส่วนบุคคลอย่างเพียงพอตามมาตรฐานสากล หรือดำเนินการตามเงื่อนไขเพื่อให้สามารถส่งหรือโอนข้อมูลนั้นได้ตามกฎหมาย ได้แก่
1) เป็นการปฏิบัติตามกฎหมายที่กำหนดให้ราชวิทยาลัยอายุรแพทย์ฯ ต้องส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ 2) ได้แจ้งให้ท่านทราบและได้รับความยินยอมจากท่านในกรณีที่ประเทศปลายทางมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่ไม่เพียงพอ ทั้งนี้ตามประกาศรายชื่อประเทศที่คณะกรรมการคุ้มครองส่วนบุคคลประกาศกำหนด 3) เป็นการจำเป็นเพื่อปฏิบัติตามสัญญาที่ท่านเป็นคู่สัญญากับราชวิทยาลัยอายุรแพทย์ฯ หรือเป็นการทำตามคำขอของท่านก่อนการเข้าทำสัญญานั้น 4) เป็นการกระทำตามสัญญาของราชวิทยาลัยอายุรแพทย์ฯ กับบุคคลหรือนิติบุคคลอื่น เพื่อประโยชน์ของท่าน 5) เพื่อป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของท่านหรือของบุคคลอื่น เมื่อท่านไม่สามารถให้ความยินยอมในขณะนั้นได้ 6) เป็นการจำเป็นเพื่อดำเนินภารกิจเพื่อประโยชน์สาธารณะที่สำคัญ
12. ระยะเวลาในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ราชวิทยาลัยอายุรแพทย์ฯจะเก็บรักษาข้อมูลส่วนบุคคลของท่านไว้ในระยะเวลาเท่าที่ข้อมูลนั้นยังมีความจำเป็นตามวัตถุประสงค์ในการเก็บรวบรวมข้อมูลเท่านั้น ตามรายละเอียดที่ได้กำหนดไว้ในนโยบาย ประกาศหรือตามกฎหมายที่เกี่ยวข้อง ทั้งนี้ เมื่อพ้นระยะเวลาและข้อมูลส่วนบุคคลของท่านสิ้นความจำเป็นตาม วัตถุประสงค์ดังกล่าวแล้ว ราชวิทยาลัยอายุรแพทย์ฯจะทำการลบ ทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวตนได้ต่อไป ตามรูปแบบและมาตรฐานการลบทำลายข้อมูลส่วนบุคคลที่คณะกรรมการหรือกฎหมายจะได้ประกาศกำหนดหรือตามมาตรฐานสากล อย่างไรก็ดี ใน กรณีที่มีข้อพิพาท การใช้สิทธิหรือคดีความอันเกี่ยวข้องกับข้อมูลส่วนบุคคลของท่าน ราชวิทยาลัยอายุรแพทย์ฯ ขอสงวนสิทธิในการเก็บรักษาข้อมูลนั้นต่อไปจนกว่าข้อพิพาทนั้นจะได้มีคำสั่งหรือคำพิพากษาถึงที่สุด
13. การให้บริการโดยบุคคลที่สามหรือผู้ให้บริการช่วง ราชวิทยาลัยอายุรแพทย์ฯ อาจมีการมอบหมายหรือจัดซื้อจัดจ้างบุคคลที่สาม (ผู้ประมวลผลข้อมูลส่วนบุคคล) ให้ทำการประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของ ราชวิทยาลัยอายุรแพทย์ฯซึ่งบุคคลที่สามดังกล่าวอาจเสนอบริการในลักษณะต่าง ๆ เช่น การเป็นผู้ดูแล (Hosting) รับงานบริการช่วง (Outsourcing) หรือเป็นผู้ให้บริการคลาวด์ (Cloud computing service/provider) หรือเป็นงานในลักษณะการจ้างทำของในรูปแบบอื่น การมอบหมายให้บุคคลที่สามทำการประมวลผลข้อมูลส่วนบุคคลในฐานะผู้ประมวลผลข้อมูลส่วนบุคคลนั้น ราชวิทยาลัยอายุรแพทย์ฯจะจัดให้มีข้อตกลงระบุสิทธิและหน้าที่ของ ราชวิทยาลัยอายุรแพทย์ฯในฐานะผู้ควบคุมข้อมูลส่วนบุคคลและของบุคคลที่ ราชวิทยาลัยอายุรแพทย์ฯ มอบหมายในฐานะผู้ประมวลผล ข้อมูลส่วนบุคคล ซึ่งรวมถึงกำหนดรายละเอียดประเภทข้อมูลส่วนบุคคลที่ราชวิทยาลัยอายุรแพทย์ฯ มอบหมายให้ประมวลผล รวมถึงวัตถุประสงค์ ขอบเขตในการประมวลผลข้อมูลส่วนบุคคลและข้อตกลงอื่น ๆ ที่เกี่ยวข้อง ซึ่งผู้ประมวลผลข้อมูลส่วนบุคคลมีหน้าที่ประมวลผลข้อมูลส่วนบุคคลตามขอบเขตที่ระบุในข้อ ตกลงและตามคำสั่งของ ราชวิทยาลัยอายุรแพทย์ฯ เท่านั้นโดยไม่สามารถประมวลผลเพื่อวัตถุประสงค์อื่นได้ ในกรณีที่ผู้ประมวลผลข้อมูลส่วนบุคคลมีการมอบหมายผู้ให้บริการช่วง (ผู้ประมวลผลช่วง) เพื่อทำการประมวลผลข้อมูลส่วนบุคคลแทนหรือในนามของผู้ประมวลผลข้อมูลส่วนบุคคล ดังนี้ ราชวิทยาลัยอายุรแพทย์ฯจะกำกับให้ผู้ประมวลผลข้อมูลส่วนบุคคลจัดให้มีเอกสารข้อตกลงระหว่างผู้ประมวลผลข้อมูลส่วน บุคคลกับผู้ประมวลผลช่วง ในรูปแบบและมาตรฐานที่ไม่ต่ำกว่าข้อตกลงระหว่าง ราชวิทยาลัยอายุรแพทย์ฯกับผู้ประมวลผลข้อมูลส่วนบุคคล
14. การรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล ราชวิทยาลัยอายุรแพทย์ฯมีมาตรการปกป้องข้อมูลส่วนบุคคล โดยการจำกัดสิทธิ์การเข้าถึงข้อมูลส่วนบุคคลให้สามารถเข้าถึงได้โดยเจ้าหน้าที่เฉพาะรายหรือบุคคลที่มีอำนาจหน้าที่หรือได้รับมอบหมายที่มีความจำเป็นต้องใช้ข้อมูลดังกล่าวตามวัตถุประสงค์ที่ได้แจ้งเจ้าของข้อมูลส่วนบุคคลไว้แล้วเท่านั้น ซึ่งบุคคล ดังกล่าวจะต้องยึดมั่นและปฏิบัติตามมาตรการปกป้องข้อมูลส่วนบุคคลของ ราชวิทยาลัยอายุรแพทย์ฯ อย่างเคร่งครัด ตลอดจนมีหน้าที่รักษาความลับของข้อมูลส่วนบุคคลที่ตนเองรับรู้จากการปฏิบัติการตามอำนาจหน้าที่ โดย ราชวิทยาลัยอายุรแพทย์ฯมีมาตรการรักษาความปลอดภัยข้อมูลทั้งในเชิงองค์กรหรือเชิง เทคนิกที่ได้มาตรฐานสากล และเป็นไปตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด นอกจากนี้ เมื่อ ราชวิทยาลัยอายุรแพทย์ฯมีการส่ง โอนหรือเปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สาม ไม่ว่าเพื่อการให้บริการตามพันธกิจ ตามสัญญา หรือข้อตกลงในรูปแบบอื่น ราชวิทยาลัยอายุรแพทย์ฯจะกำหนดมาตรการรักษาความปลอดภัยข้อมูลส่วนบุคคลและการรักษาความลับที่เหมาะสมและเป็นไปตามที่ กฎหมายกำหนด เพื่อยืนยันว่าข้อมูลส่วนบุคคลที่ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวมจะมีความมั่นคงปลอดภัยอยู่เสมอ
15. การเชื่อมต่อเว็บไซต์หรือบริการภายนอก เมื่อท่านเยี่ยมชมเว็บไซต์ของราชวิทยาลัยอายุรแพทย์ฯในหน้าที่บุคคลทั่วไปสามารถเข้าถึงได้ เซิร์ฟเวอร์ของเว็บไซต์ของราชวิทยาลัยอายุรแพทย์ฯจะบันทึกการเยี่ยมชมนั้น และเก็บข้อมูลต่อไปนี้ ● ที่อยู่ไอพีของท่าน (ซึ่งหากอธิบายโดยใช้คำทั่วไป หมายถึงข้อมูลเฉพาะที่กำหนดขึ้นสำหรับเครื่องคอมพิวเตอร์ของท่านเมื่อมีการเชื่อมต่อ เข้ากับอินเทอร์เน็ต) ● คำค้นหาที่ใช้ ● ระบบปฏิบัติการและอินเทอร์เน็ตเบราว์เซอร์ที่ท่านกำลังใช้ และ ● ข้อมูลที่ท่านดาวน์โหลด (เช่น หน้าเว็บ หรือไฟล์เอกสารหรือซอฟต์แวร์อื่น) และเวลาที่ทำการดาวน์โหลด ข้อมูลข้างต้นนี้ใช้เพื่อวัตถุประสงค์ด้านสถิติเท่านั้น เพื่อช่วยให้ราชวิทยาลัยอายุรแพทย์ฯสามารถทราบได้ว่าส่วนใดของเว็บไซต์ของราชวิทยาลัยอายุรแพทย์ฯที่ผู้ใช้งานเว็บไซต์ ของราชวิทยาลัยอายุรแพทย์ฯเยี่ยมชมมากที่สุด ซึ่งจะช่วยให้ราชวิทยาลัยอายุรแพทย์ฯทราบได้ว่าจะปรับปรุงบริการของราชวิทยาลัยอา ยุรแพทย์ฯ ได้อย่างไร
หากท่านติดต่อราชวิทยาลัยอายุรแพทย์ฯ ลงทะเบียนผ่านทางเว็บไซต์ของราชวิทยาลัยอายุรแพทย์ฯ หรือแอปพลิเคชั่นที่ราชวิทยาลัยอายุรแพทย์ฯใช้ในการติดต่อสื่อสารกับท่าน หรืออีเมลถึงราชวิทยาลัยอายุรแพทย์ฯ ราชวิทยาลัยอายุรแพทย์ฯมุ่งหมายจะใช้ข้อมูลส่วนบุคคลของท่านเพื่อดำเนินการตามที่ท่านขอ หรือเพื่อตอบข้อสอบถามของท่านเท่านั้น นอกจากนี้ หากท่านให้ความยินยอม ตามที่กฎหมายที่ใช้บังคับกำหนด ราชวิทยาลัยอายุรแพทย์ฯอาจเพิ่มที่อยู่อีเมลของท่าน หรือข้อมูลส่วนบุคคลของท่านที่บันทึกบนแอปพลิเคชั่นไว้ในรายการข้อมูลติดต่อสำหรับการส่งจดหมายหรือข้อมูลเพื่อการติดต่อสื่อสารของราช วิทยาลัยอายุรแพทย์ฯ
นอกจากนี้ บริการของราชวิทยาลัยอายุรแพทย์ฯ อาจมีการเชื่อมต่อไปยังเว็บไซต์หรือบริการของบุคคลที่สาม ซึ่งเว็บไซต์หรือบริการดังกล่าวอาจมีการประกาศนโยบายการคุ้มครองข้อมูลส่วนบุคคลที่มีเนื้อหาสาระแตกต่างจากนโยบายนี้ ราชวิทยาลัยอายุรแพทย์ฯ ขอแนะนำให้ท่านศึกษานโยบายการคุ้มครองข้อมูล ส่วนบุคคลของเว็บไซต์หรือบริการนั้น ๆ เพื่อทราบในรายละเอียดก่อนการเข้าใช้งาน ทั้งนี้ ราชวิทยาลัยอายุรแพทย์ฯ ไม่มีความเกี่ยวข้องและไม่มีอำนาจควบคุมถึงมาตรการคุ้มครองข้อมูลส่วนบุคคลของเว็บไซต์หรือบริการดังกล่าวและไม่สามารถรับผิดชอบต่อเนื้อหา นโยบาย ความเสียหาย หรือการกระทำอันเกิด จากเว็บไซต์หรือบริการของบุคคลที่สาม
16. การบันทึกผู้เข้าถึงระบบ (Log Files) ราชวิทยาลัยอายุรแพทย์ฯ อาจดำเนินการบันทึกผู้เข้าถึงระบบหรือชมเว็บไซต์ หรือแอปพลิเคชัน (Log Files) โดยเก็บบันทึกการเข้า ออกแบบอัตโนมัติ รวมถึงที่อยู่ IP, รายงานข้อขัดข้อง กิจกรรมระบบ ตลอดจนวันที่ เวลา และ URL ของผู้ใช้ โดยสามารถเชื่อมโยงข้อมูลดังกล่าวกับข้อมูลซึ่งระบุตัวบุคคลได้ พร้อม ทั้งจัดเก็บบันทึกตาม ระยะเวลาที่กฎหมายกำหนด
17. กล้องวงจรปิด (CCTV) ราชวิทยาลัยอายุรแพทย์ฯ ใช้กล้องวงจรปิดในการบันทึกภาพของบุคคลและยานพาหนะของบุคคลในและรอบ ๆ สถานที่ของราชวิทยาลัยอายุรแพทย์ฯ เพื่อผลประโยชน์ด้านความปลอดภัยสาธารณะและเพื่อการป้องกันและตรวจจับอาชญากรรม กล้องวงจรปิดของราชวิทยาลัยอายุรแพทย์ฯ ตรวจสอบทางเข้า ห้อง โถง ระเบียง ที่จอดรถด้านนอกของอาคาร รอบรั้วของอาคารและสถานที่ที่ผู้คนสามารถเข้าถึงสถานที่ของราชวิทยาลัยอายุรแพทย์ฯ ได้ตลอด 24 ชั่วโมงและมีการบันทึกและ เขียนทับข้อมูลส่วนบุคคลอย่างต่อเนื่องทุกเดือน ตำแหน่งกล้องถูกเลือกเพื่อลดการจับภาพที่ไม่เกี่ยวข้องกับจุดประสงค์ที่ถูกต้อง สำหรับ การตรวจสอบและระบบเฝ้าระวังไม่ได้ใช้บันทึกเสียง
การป้อนข้อมูลสด (Live feeds) จากกล้องวงจรปิดจะได้รับการตรวจสอบเฉพาะในกรณีที่จำเป็นโดยผู้มีอำนาจของราชวิทยาลัยอายุรแพทย์ฯ เท่านั้น ราชวิทยาลัยอายุรแพทย์ฯ ให้ความเชื่อมั่นว่าการป้อนข้อมูลสดและภาพที่บันทึกจากกล้องสามารถเข้าถึงได้โดยเจ้าหน้าที่ของราชวิทยาลัยอายุรแพทย์ฯ ที่ผ่านการ อนุมัติเท่านั้น เนื่องด้วยเจ้าหน้าที่ดังกล่าวมีหน้าที่ความรับผิดโดยตรงจึงสามารถเข้าถึงข้อมูลดังกล่าวได้ ทั้งนี้ ราชวิทยาลัยอายุรแพทย์ฯ ยังคงเคารพความเป็นส่วนตัวของท่าน โดยจะไม่มีกล้องวงจรปิดวางในบริเวณที่พึงคาดหมายได้ว่าต้องมีความเป็นส่วนตัว เช่น ในห้องน้ำ
ราชวิทยาลัยอายุรแพทย์ฯได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลเพื่อทำหน้าที่ตรวจสอบ กำกับและให้คำแนะนำในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล รวมถึงการประสานงานและให้ความร่วมมือกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เพื่อให้สอดคล้องตามพระราชบัญญัติคุ้มครอง ข้อมูลส่วนบุคคล พ.ศ. 2562
19. สิทธิของท่านตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ได้กำหนดสิทธิของเจ้าของข้อมูลส่วนบุคคลไว้หลายประการ ทั้งนี้ สิทธิดังกล่าวจะเริ่มมีผลบังคับใช้เมื่อกฎหมายในส่วนของสิทธินี้มีผลใช้บังคับ โดยรายละเอียดของสิทธิต่าง ๆ ประกอบด้วย 1) สิทธิในการขอเข้าถึงข้อมูลส่วนบุคคล ท่านมีสิทธิขอเข้าถึง รับสำเนาและขอให้เปิดเผยที่มาของข้อมูลส่วนบุคคลที่ ราชวิทยาลัยอายุรแพทย์ฯ เก็บรวบรวมไว้โดยปราศจากความยินยอมของท่าน เว้นแต่กรณีที่ ราชวิทยาลัยอายุรแพทย์ฯ มีสิทธิปฏิเสธคำขอของท่านด้วยเหตุตามกฎหมายหรือคำสั่งศาล หรือกรณีที่ การใช้สิทธิของท่านจะมีผลกระทบที่อาจก่อให้เกิดความเสียหายต่อสิทธิและเสรีภาพของบุคคลอื่น 2) สิทธิในการขอแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง สมบูรณ์และเป็นปัจจุบัน หากท่านพบว่าข้อมูลส่วนบุคคลของท่านไม่ถูกต้อง ไม่ครบถ้วนหรือไม่เป็นปัจจุบัน ท่านมีสิทธิขอให้แก้ไขเพื่อให้มีความถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิดได้ 3) สิทธิในการลบหรือทำลายข้อมูลส่วนบุคคล ท่านมีสิทธิขอให้ ราชวิทยาลัยอายุรแพทย์ฯ ลบหรือทำลายข้อมูลส่วนบุคคลของท่าน หรือทำให้ข้อมูลส่วนบุคคลของท่านไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลได้ต่อไป ทั้งนี้ การใช้สิทธิลบหรือทำลายข้อมูลส่วนบุคคลนี้จะต้องอยู่ภายใต้เงื่อนไขตามที่กฎหมาย กำหนด 4) สิทธิในการขอให้ระงับการใช้ข้อมูลส่วนบุคคล ท่านมีสิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคลของท่าน ทั้งนี้ ในกรณีดังต่อไปนี้ ก) เมื่ออยู่ในช่วงเวลาที่ราชวิทยาลัยอายุรแพทย์ฯ ทำการตรวจสอบตามคำร้องขอของเจ้าของข้อมูลส่วนบุคคลให้แก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง สมบูรณ์และเป็นปัจจุบัน ข) ข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลถูกเก็บรวบรวม ใช้หรือเปิดเผยโดยมิชอบด้วยกฎหมาย ค) เมื่อข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคลหมดความจำเป็นในการเก็บรักษาไว้ตามวัตถุประสงค์ที่ ราชวิทยาลัยอายุรแพทย์ฯ ได้แจ้งในการเก็บรวบรวม แต่เจ้าของข้อมูลส่วนบุคคลประสงค์ให้ ราชวิทยาลัยอายุรแพทย์ฯ เก็บรักษาข้อมูลนั้นต่อไปเพื่อประกอบการใช้สิทธิตามกฎหมาย ง) เมื่ออยู่ในช่วงเวลาที่ ราชวิทยาลัยอายุรแพทย์ฯ กำลังพิสูจน์ถึงเหตุอันชอบด้วยกฎหมายในการเก็บรวบรวมข้อมูลส่วนบุคคลของเจ้าของข้อมูลส่วนบุคคล หรือตรวจสอบความจำเป็นในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลเพื่อประโยชน์สาธารณะ อันเนื่องมาจากการที่เจ้าของข้อมูลส่วนบุคคลได้ใช้ สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล 5) สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล ท่านมีสิทธิคัดค้านการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวกับท่าน เว้นแต่กรณีที่ ราชวิทยาลัยอายุรแพทย์ฯ มีเหตุในการปฏิเสธคำขอโดยชอบด้วยกฎหมาย (เช่น ราชวิทยาลัยอายุรแพทย์ฯ สามารถแสดงให้เห็นว่าการเก็บรวบรวม ใช้ หรือเปิด เผยข้อมูลส่วนบุคคลของท่านมีเหตุอันชอบด้วยกฎหมายยิ่งกว่า หรือเพื่อการก่อตั้งสิทธิเรียกร้องตามกฎหมาย การปฏิบัติตามหรือการใช้สิทธิเรียกร้องทางกฎหมาย หรือเพื่อประโยชน์สาธารณะของ ราชวิทยาลัยอายุรแพทย์ฯ) 6) สิทธิในการขอถอนความยินยอม ในกรณีที่ท่านได้ให้ความยินยอมแก่ ราชวิทยาลัยอายุรแพทย์ฯ ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (ไม่ว่าความยินยอมนั้นจะได้ให้ไว้ก่อนหรือหลังพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มีผลใช้บังคับ) ท่านมีสิทธิถอนความยินยอมเมื่อใดก็ได้ตลอด ระยะเวลาที่ข้อมูลส่วนบุคคลของท่านถูกเก็บรักษาโดย ราชวิทยาลัยอายุรแพทย์ฯ เว้นแต่มีข้อจำกัดสิทธิโดยกฎหมายให้ ราชวิทยาลัยอายุรแพทย์ฯ จำเป็นต้องเก็บรักษาข้อมูลต่อไปหรือยังคงมีสัญญาระหว่างท่านกับ ราชวิทยาลัยอายุรแพทย์ฯ ที่ให้ประโยชน์แก่ท่านอยู่ 7) สิทธิในการขอรับ ส่งหรือโอนข้อมูลส่วนบุคคล ท่านมีสิทธิในการขอรับข้อมูลส่วนบุคคลของท่านจาก ราชวิทยาลัยอายุรแพทย์ฯ ในรูปแบบที่สามารถอ่านหรือใช้งานโดยทั่วไปได้ด้วยเครื่องมือหรืออุปกรณ์ที่ทำงานได้โดยอัตโนมัติและสามารถใช้หรือเปิดเผยข้อมูลส่วนบุคคลได้โดยวิธีการอัตโนมัติ รวมถึงอาจขอ ให้ ราชวิทยาลัยอายุรแพทย์ฯ ส่งหรือโอนข้อมูลในรูปแบบดังกล่าวไปยังผู้ควบคุมข้อมูลส่วนบุคคลรายอื่น ทั้งนี้ การใช้สิทธินี้จะต้องอยู่ภายใต้เงื่อนไขตามที่กฎหมายกำหนด 8) สิทธิในการร้องเรียน ท่านมีสิทธิร้องเรียนต่อเจ้าหน้าที่ หรือหน่วยงานที่กำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคล ในกรณีที่ท่านพบว่าราชวิทยาลัยอายุรแพทย์ฯ หรือบุคลากรของราชวิทยาลัยอายุรแพทย์ฯใช้ หรือเปิดเผยข้อมูลของท่านไม่เป็นไปตามที่ระบุไว้ในนโยบายนี้หรือไม่เป็นไปตามที่กฎหมายกำหนด ท่านมีสิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้
20. โทษของการไม่ปฏิบัติตามนโยบายการคุ้มครองข้อมูลส่วนบุคคล การไม่ปฏิบัติตามนโยบายอาจมีผลเป็นความผิดและถูกลงโทษทางวินัยตามกฎเกณฑ์ของราชวิทยาลัยอายุรแพทย์ฯ (สำหรับเจ้าหน้าที่หรือผู้ปฏิบัติงานของราชวิทยาลัยอายุรแพทย์ฯ) หรือตามข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (สำหรับผู้ประมวลผลข้อมูลส่วนบุคคล) ทั้งนี้ ตามแต่กรณีและความสัมพันธ์ที่ ท่านมีต่อราชวิทยาลัยอายุรแพทย์ฯ และอาจได้รับโทษตามที่กำหนดโดยพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 รวมทั้งกฎหมายลำดับรอง กฎ ระเบียบ คำสั่งที่เกี่ยวข้อง
21. การร้องเรียนต่อหน่วยงานผู้มีอำนาจกำกับดูแล ในกรณีที่ท่านพบว่าราชวิทยาลัยอายุรแพทย์ฯ มิได้ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ท่านมีสิทธิร้องเรียนไปยังคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือหน่วยงานที่มีอำนาจกำกับดูแลที่ได้รับการแต่งตั้งโดยคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหรือตามกฎหมาย ทั้งนี้ ก่อนการร้องเรียนดังกล่าว ราชวิทยาลัยอายุรแพทย์ฯขอให้ท่านโปรดติดต่อมายังราชวิทยาลัยอายุรแพทย์ฯ เพื่อให้ราชวิทยาลัยอายุรแพทย์ฯ มีโอกาสได้รับทราบข้อเท็จจริงและได้ชี้แจงในประเด็นต่าง ๆ รวมถึงจัดการแก้ไขข้อกังวลของท่านก่อนในโอกาสแรก
22. การปรับปรุงแก้ไขนโยบายการคุ้มครองข้อมูลส่วนบุคคล ราชวิทยาลัยอายุรแพทย์ฯอาจพิจารณาปรับปรุง แก้ไขหรือเปลี่ยนแปลงนโยบายนี้ตามที่เห็นสมควร และจะทำการแจ้งให้ท่านทราบผ่านช่องทางเว็บไซต์ http://www.rcpt.org โดยมีวันที่มีผลบังคับใช้ของแต่ละฉบับแก้ไขกำกับอยู่ อย่างไรก็ดี ราชวิทยาลัยอายุรแพทย์ฯ ขอแนะนำให้ท่านโปรดตรวจสอบเพื่อรับ ทราบนโยบายฉบับใหม่อย่างสม่ำเสมอ ผ่านแอปพลิเคชั่น หรือช่องทางเฉพาะกิจกรรมที่ ราชวิทยาลัยอายุรแพทย์ฯดำเนินการ โดยเฉพาะก่อนที่ท่านจะทำการเปิดเผยข้อมูลส่วนบุคคลแก่ราชวิทยาลัยอายุรแพทย์ฯ การเข้าใช้งานผลิตภัณฑ์หรือบริการของราชวิทยาลัยอายุรแพทย์ฯ ภายหลังการบังคับใช้นโยบายใหม่ ถือเป็นการรับทราบตามข้อตกลงในนโยบายใหม่แล้ว ทั้งนี้ โปรดหยุดการเข้าใช้งานหากท่านไม่เห็นด้วยกับรายละเอียดในนโยบายฉบับนี้และโปรดติดต่อมายังราชวิทยาลัยอายุรแพทย์ฯ เพื่อชี้แจงข้อเท็จจริงต่อไป
23. การติดต่อสอบถามหรือใช้สิทธิ หากท่านมีข้อสงสัย ข้อเสนอแนะหรือข้อกังวลเกี่ยวกับการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของ ราชวิทยาลัยอายุรแพทย์ฯ หรือเกี่ยวกับนโยบายนี้ หรือท่านต้องการใช้สิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ท่านสามารถติดต่อสอบถามได้ที่ 1) ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) - ชื่อ:สำนักงานเลขาธิการราชวิทยาลัยอายุรแพทย์ฯ - สถานที่ติดต่อ: สำนักงานเลขาธิการราชวิทยาลัยอายุรแพทย์ฯ อาคารเฉลิมพระบารมี ๕๐ ปี ชั้น 7 ซอยศูนย์วิจัย ถนนเพชรบุรีตัดใหม่ แขวงบางกะปิ เขตห้วยขวาง กรุงเทพมหานคร 10310 - ช่องทางการติดต่อ: อีเมลนี้จะถูกป้องกันจากสแปมบอท แต่คุณต้องเปิดการใช้งานจาวาสคริปก่อน Call Center : 02-716-6744
2) เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO) |
||||||||||||||||||||||||||||||||||||||||||||||||||
แก้ไขล่าสุด ใน วันพุธที่ 01 มิถุนายน 2022 เวลา 12:59 น. |