นโยบายของเรา
ฉบับ ณ วันที่ 1 มิถุนายน 2565
นโยบายความเป็นส่วนตัว (Privacy Notice)
บริษัทฯ หมายถึง บริษัท เฮลธ์ดีดี จำกัด รวมถึงสื่อต่างๆ ของบริษัทฯ ทั้งเว็บไซต์ (HDmall.co.th และ HD.co.th) แอปพลิเคชัน และสื่อสังคมออนไลน์ทั้งหมดภายใต้ชื่อบัญชี HDmall และ HDcare
ผู้ใช้ หมายถึง ผู้ใช้งานที่ได้เข้าชมสื่อ ลงทะเบียนกับบริษัทฯ หรือใช้บริการของบริษัทฯ
พาร์ตเนอร์ หมายถึง ผู้ให้บริการหรือเจ้าของผลิตภัณฑ์ที่นำเสนออยู่บนสื่อของบริษัทฯ ทั้งรายบุคคลและรายบริษัท เช่น โรงพยาบาล คลินิก ห้องปฏิบัติการ ร้าน และบุคลากรทางการแพทย์
บริการ หมายถึง สินค้าหรือบริการที่นำเสนออยู่บนสื่อของบริษัทฯ
ข้อมูลส่วนบุคคล หมายถึง
ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้
ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ
1. บทนำ
1.1 บริษัทฯ
ตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลที่ผู้ใช้มอบให้บริษัทฯ และบริษัทฯ
มีหน้าที่รับผิดชอบในการจัดการ ปกป้อง
และส่งต่อข้อมูลไปยังผู้มีส่วนเกี่ยวข้องอย่างเหมาะสม
บริษัทฯ ได้จัดทำนโยบายความเป็นส่วนตัวนี้
เพื่อช่วยให้ผู้ใช้เข้าใจเกี่ยวกับการเก็บรวบรวม การใช้ การเปิดเผย
และการส่งต่อข้อมูลส่วนบุคคลของผู้ใช้ และ/หรือข้อมูลที่บริษัทฯ ครอบครอง
ไม่ว่าจะในปัจจุบันหรืออนาคต
และเพื่อช่วยให้ผู้ใช้ใช้เป็นข้อมูลประกอบการตัดสินใจ
ก่อนที่ผู้ใช้จะให้ข้อมูลส่วนตัวกับบริษัทฯ
1.2 เมื่อผู้ใช้เข้าชมสื่อและ/หรือใช้บริการของบริษัทฯ
ผู้ใช้ได้รับทราบและตกลงยอมรับข้อปฏิบัติ ข้อกำหนด
และ/หรือนโยบายของบริษัทฯ รวมถึงยินยอมให้บริษัทฯ เก็บรวบรวม ใช้ เปิดเผย
และส่งต่อข้อมูลส่วนบุคคลของผู้ใช้ดังที่ระบุไว้ในนโยบายความเป็นส่วนตัวนี้
หากผู้ใช้ไม่ยินยอมให้บริษัทฯ
ดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลดังที่ระบุไว้ในนโยบายนี้
ผู้ใช้จะไม่สามารถเข้าชมสื่อและ/หรือใช้บริการของบริษัทฯ ได้
บริษัทฯ
ขอสงวนสิทธิ์ในการปรับปรุงแก้ไขนโยบายความเป็นส่วนตัวนี้ตามความเหมาะสม
และลงประกาศนโยบายความเป็นส่วนตัวที่ปรับปรุงแล้วในเว็บไซต์ของบริษัทฯ
เมื่อใดก็ได้ ผู้ใช้จึงควรศึกษานโยบายนี้เป็นระยะ
โดยเฉพาะอย่างยิ่งก่อนที่จะส่งข้อมูลส่วนตัวใดๆ ก็ตาม
หากมีการปรับปรุงหรือแก้ไขนโยบายความเป็นส่วนตัวแล้ว
ผู้ใช้ยังคงเข้าชมสื่อและ/หรือใช้บริการของบริษัทฯ อย่างต่อเนื่อง
จะถือว่าผู้ใช้ยินยอมตามเงื่อนไขของนโยบายความเป็นส่วนตัวฉบับปรับปรุงแล้ว
1.3
นโยบายนี้ใช้บังคับร่วมกับการบอกกล่าวข้อสัญญา ข้อตกลงให้ความยินยอมใดๆ
ที่เกี่ยวข้องกับการเก็บรวบรวม ใช้ ประมวลผล จัดการ
หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้
โดยนโยบายนี้จะไม่ได้มีผลบังคับเหนือกว่าการบอกกล่าว
หรือข้อสัญญาและข้อตกลงใดๆ เว้นแต่บริษัทฯ
จะได้กำหนดไว้โดยชัดแจ้งเป็นอย่างอื่น
1.4 นโยบายนี้ใช้สำหรับทั้งผู้ใช้ พาร์ตเนอร์ บริษัทฯ คู่ค้าของบริษัท ตัวแทนโฆษณา เว้นแต่จะได้กำหนดไว้โดยชัดแจ้งเป็นอย่างอื่น
2. บริษัทฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลเมื่อไหร่?
2.1 บริษัทฯ อาจเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ใช้
- เมื่อผู้ใช้ได้เข้าชมสื่อและ/หรือใช้บริการของบริษัทฯ รวมไปถึงการดำเนินธุรกรรมผ่านสื่อของบริษัทฯ
- เมื่อผู้ใช้ติดต่อกับบริษัทฯ ผ่านสื่อและช่องทางการติดต่อของบริษัทฯ เช่น เว็บไซต์ แอปพลิเคชัน สื่อสังคมออนไลน์ อีเมล โทรศัพท์และการประชุมออนไลน์ทั้งแบบเห็นหน้าและไม่เห็นหน้า (ซึ่งอาจมีการบันทึก) จดหมาย แฟกซ์ และตัวแทนให้บริการลูกค้า
- เมื่อผู้ใช้ส่งเอกสาร ข้อมูลส่วนบุคคล หรือข้อมูลอื่นใดกับบริษัทฯ ซึ่งรวมไปถึงการกรอกแบบฟอร์มต่างๆ ของบริษัทฯ ทั้งแบบออนไลน์และแบบเอกสาร ไม่ว่าจะด้วยเหตุผลใดก็ตาม เช่น การทำนัดเพื่อใช้บริการกับพาร์ตเนอร์ การกรอกแบบฟอร์มการขอเงินคืนจากบริษัทฯ การแสดงความคิดเห็นหรือคำร้องเรียนกับบริษัทฯ เป็นต้น
- เมื่อผู้ใช้ได้อนุญาตผ่านอุปกรณ์ของผู้ใช้ให้เปิดเผยข้อมูลใดๆ แก่แอปพลิเคชันหรือสื่ออื่นๆ ของบริษัทฯ
ข้างต้นเป็นเพียงตัวอย่างกรณีที่บริษัทฯ ได้เก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับผู้ใช้เท่านั้น ไม่ได้ครอบคลุมทุกกรณี อาจมีกรณีอื่นอีกที่บริษัทฯ ได้เก็บรวบรวมข้อมูลส่วนบุคคล
3. บริษัทฯ เก็บรวบรวมข้อมูลส่วนบุคคลใดไว้บ้าง?
3.1 ข้อมูลที่บริษัทฯ อาจเก็บรวบรวม
- ข้อมูลที่เกิดขึ้นเมื่อผู้ใช้เข้าชมสื่อต่างๆ หรือผู้ใช้ใช้บริการของบริษัทฯ หรือข้อมูลที่ผู้ใช้ส่งให้บริษัทฯ
- ข้อมูลส่วนบุคคล เช่น ชื่อ นามสกุล วันเกิด เพศ หมายเลขบัตรประชาชนหรือหนังสือเดินทาง
- ข้อมูลสำหรับการติดต่อ เช่น ที่อยู่สำหรับเรียกเก็บเงิน ที่อยู่สำหรับการจัดส่งผลิตภัณฑ์ หมายเลขโทรศัพท์ อีเมล
- ข้อมูลทางการเงินและธุรกรรม เช่น รายการคำสั่งซื้อ รายละเอียดบัญชีธนาคาร ข้อมูลการชำระเงิน
- ข้อมูลสำหรับการตลาด เช่น ความสนใจ รูปแบบการติดต่อสื่อสาร และประวัติข้อมูลการติดต่อสื่อสารกับบริษัทฯ พาร์ตเนอร์ และบริษัท/บุคคลอื่นๆ ที่เเกี่ยวข้อง
- ข้อมูลการใช้งานสื่อต่างๆ เช่น รายการค้นหา ข้อมูลการเข้าชม เนื้อหาที่เข้าชม
- ข้อมูลตำแหน่งที่ตั้งของผู้ใช้
- ข้อมูลเกี่ยวกับเครือข่ายของผู้ใช้ หรือบุคคลหรือบัญชีใดๆ ที่ผู้ใช้ติดต่อด้วย
- ข้อความ รูปภาพ เสียง หรือภาพเคลื่อนไหว
ข้างต้นเป็นเพียงตัวอย่างข้อมูลส่วนบุคคลที่บริษัทฯ ได้เก็บรวบรวมจากสื่อและช่องทางการติดต่อต่างๆ ของบริษัทฯ เท่านั้น ซึ่งไม่ได้ครอบคลุมทุกกรณี อาจมีข้อมูลส่วนบุคคลอื่นอีกที่บริษัทฯ ได้เก็บรวบรวม
3.2 ผู้ใช้ตกลงจะไม่ส่งข้อมูลใดๆ ที่ไม่ถูกต้องและ/หรือที่ทำให้บริษัทฯ เข้าใจผิด และผู้ใช้ตกลงจะแจ้งบริษัทฯ หากผู้ใช้ทราบว่าข้อมูลไม่ถูกต้องหรือหากข้อมูลมีการเปลี่ยนแปลง ซึ่งบริษัทฯ มีสิทธิ์ที่จะขอให้ผู้ใช้ส่งข้อมูลหรือเอกสารเพิ่มเติม เพื่อยืนยันความถูกต้องของข้อมูลตามสมควร
3.3 หากผู้ใช้ไม่ประสงค์ให้บริษัทฯ
เก็บรวบรวมและจัดการข้อมูลส่วนบุคคลดังที่กล่าวมาข้างต้น
ผู้ใช้อาจยกเลิกได้ทุกเมื่อ
โดยผู้ใช้สามารถอ่านข้อมูลเพิ่มเติมและแจ้งความประสงค์ให้เจ้าหน้าที่คุ้มครองข้อมูลของบริษัทฯ
รับทราบเป็นลายลักษณ์อักษรตามแบบฟอร์มการใช้สิทธิ์ของเจ้าของข้อมูลนี้
https://airtable.com/shrn2rMe2GHlWV2Bs
อย่างไรก็ตาม การยกเลิกหรือถอนความยินยอมให้บริษัทฯ
เก็บรวบรวมและจัดการข้อมูลส่วนบุคคลนั้น
อาจส่งผลต่อการใช้บริการของผู้ใช้ เช่น
หากยกเลิกการเก็บรวบรวมข้อมูลตำแหน่งที่ตั้ง
ผู้ใช้ก็จะไม่สามารถหาบริการที่ใกล้ตำแหน่งที่ตั้งของผู้ใช้ได้ เป็นต้น
4. การใช้คุกกี้
บริษัทฯ อาจใช้คุกกี้ (cookies) เว็บบีคอน (web beacons) แทรกกิ้งพิกเซล (tracking pixels) และเทคโนโลยีอื่นใดที่มีลักษณะคล้ายคลึงกัน เพื่อเก็บรวบรวมข้อมูลของผู้ใช้ ขณะที่ผู้ใช้เข้าชมสื่อหรือใช้บริการของบริษัทฯ เช่น เว็บไซต์ แอปพลิเคชัน เพื่อให้บริษัทฯ นำข้อมูลไปพัฒนาและปรับปรุงประสบการณ์สำหรับผู้ใช้ต่อไป
บราวเซอร์ส่วนใหญ่รองรับการใช้คุกกี้ อย่างไรก็ตาม ผู้ใช้สามารถตั้งค่าหรือปรับค่าบราวเซอร์ เพื่อไม่ให้มีการใช้หรือส่งข้อมูลคุกกี้บางประเภทได้ และ/หรืออาจลบข้อมูลที่มีการเก็บไว้ในคุกกี้เมื่อไรก็ได้
ดูนโยบายเกี่ยวกับการใช้งานคุกกี้ฉบับเต็มได้ทาง https://hd.co.th/campaigns/cookies-policy
5. บริษัทฯ ใช้ข้อมูลที่ผู้ใช้มอบให้แก่บริษัทฯ อย่างไรบ้าง?
5.1 บริษัทฯ อาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้เพื่อวัตถุประสงค์อย่างน้อยหนึ่งวัตถุประสงค์ดังต่อไปนี้
- เพื่อให้บริษัทฯ จัดการสื่อต่างๆ ของบริษัทฯ และให้บริการต่างๆ ของบริษัทฯ ได้อย่างราบรื่น เช่น การสำรองข้อมูลและการกู้คืนข้อมูลจากความเสียหาย การอัปเดตซอฟต์แวร์และระบบต่างๆ เป็นต้น
- เพื่อให้บริษัทฯ ให้บริการผู้ใช้และติดต่อสื่อสารกับผู้ใช้ ผ่านสื่อและช่องทางการติดต่อของบริษัทฯ เช่น การให้บริการ การอำนวยความสะดวก และการทำธุรกรรมต่างๆ การตอบคำถามและส่งข้อมูลให้ผู้ใช้ การเป็นตัวกลางประสานงานให้ผู้ใช้กับพาร์ตเนอร์ การแจ้งปัญหาด้านการบริการให้กับผู้ใช้ เป็นต้น
- เพื่อบังคับใช้เงื่อนไขการให้บริการหรือข้อตกลงสิทธิการใช้งานสำหรับผู้ใช้ที่เกี่ยวข้อง
- เพื่อให้บริษัทฯ จัดทำข้อมูลเพื่อการรายงานภายในองค์กรและตามกฎหมาย และ/หรือตามข้อกำหนดเกี่ยวกับการจัดเก็บบันทึก
- เพื่อให้บริษัทฯ ตรวจสอบคุณภาพของบริการที่ผู้ใช้ได้รับ ทั้งจากบริษัทฯ เองและจากพาร์ตเนอร์
- เพื่อให้บริษัทฯ พัฒนาและปรับปรุงสื่อและบริการต่างๆ ของบริษัทฯ เช่น การแนะนำผลิตภัณฑ์หรือบริการตามความสนใจของผู้ใช้
- เพื่อให้บริษัทฯ ส่งโฆษณาทางการตลาด ทั้งในรูปแบบข้อความ เสียง รูปภาพ หรือภาพเคลื่อนไหว บนสื่อและช่องทางการติดต่อต่างๆ ของบริษัทฯ ซึ่งผู้ใช้สามารถยกเลิกการรับข้อมูลโฆษณาทางการตลาดได้ตลอดเวลา โดยการส่งคำร้องทาง https://airtable.com/shrn2rMe2GHlWV2Bs
- เพื่อเป็นไปตามกฎหมายที่บังคับใช้ที่บริษัทฯ หรือบริษัทที่เกี่ยวข้องต้องปฏิบัติตาม ซึ่งอาจรวมถึงการแสดงชื่อ ข้อมูลการติดต่อ และชื่อบริษัทฯ ของผู้ใช้ เมื่อบริษัทฯ เชื่อโดยสุจริตว่าการเปิดเผยข้อมูลของผู้ใช้นั้นเป็นสิ่งจำเป็นที่บริษัทฯ ต้องกระทำ
- เพื่อป้องกันและตรวจสอบการละเมิดหรือสงสัยว่าจะเป็นการละเมิดข้อกำหนดและเงื่อนไขการให้บริการของบริษัทฯ การฉ้อโกง การละเมิดสิทธิของบุคคลอื่น หรือการกระทำใดๆ ที่ผิดกฎหมาย รวมไปถึงเพื่อป้องกันความปลอดภัยและสิทธิทรัพย์สินส่วนบุคคลหรือของบุคคลอื่น ไม่ว่าจะเกี่ยวข้องกับการใช้บริการของบริษัทฯ หรือกิจกรรมอื่นใดอันเกิดจากความสัมพันธ์ของผู้ใช้กับบริษัทฯ
- เพื่อวัตถุประสงค์อื่นใดที่บริษัทฯ ได้แจ้งแก่ผู้ใช้ ณ เวลาที่ได้รับความยินยอมจากผู้ใช้
5.2 ผู้ใช้รับทราบ ยินยอม และตกลงว่า บริษัทฯ อาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคล รวมถึงข้อมูลอื่นๆ ของผู้ใช้ ในกรณีที่ต้องปฏิบัติตามกฎหมาย ตามคำสั่งศาล ตามคำสั่งจากหน่วยงานรัฐใดๆ ที่มีเขตอำนาจบังคับต่อบริษัทฯ หรือตามความเชื่อโดยสุจริตว่าต้องกระทำการดังกล่าวเพื่อ
- ปฏิบัติตามขั้นตอนของกฎหมายใดๆ
- ปฏิบัติตามคำสั่งจากหน่วยงานรัฐใดๆ ที่มีเขตอำนาจบังคับต่อบริษัทฯ
- ปฏิบัติตามเงื่อนไขการให้บริการและนโยบายความเป็นส่วนตัวนี้
- ปฏิบัติตามข้อเรียกร้องใดๆ ที่ร้องต่อบริษัทฯ หรือตามข้อเรียกร้องใดๆ จากการที่มีเนื้อหาละเมิดสิทธิใดๆ ของบุคคลอื่น ไม่ว่าโดยข่มขู่หรือตามความเป็นจริง
- ปฏิบัติตามคำร้องขอของผู้ใช้ในส่วนการบริการลูกค้า
- ปกป้องสิทธิ รักษาความปลอดภัยในทรัพย์สินและบุคคลของบริษัทฯ ผู้ใช้ และ/หรือสาธารณะ
5.3 เนื่องจากวัตถุประสงค์ที่บริษัทฯ จะเก็บรวบรวม ใช้ จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้ขึ้นอยู่กับสถานการณ์เฉพาะหน้า วัตถุประสงค์ดังกล่าวอาจไม่ปรากฎในเนื้อหาข้างต้น อย่างไรก็ตาม บริษัทฯ จะแจ้งให้ผู้ใช้ทราบถึงวัตถุประสงค์ดังกล่าว ณ เวลาที่ขอรับความยินยอมจากผู้ใช้ เว้นแต่การดำเนินการข้อมูลที่เกี่ยวข้องโดยไม่ได้รับความยินยอมจากผู้ใช้นั้นเป็นไปตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดไว้
6. บริษัทฯ คุ้มครองและเก็บรักษาข้อมูลส่วนบุคคลของผู้ใช้อย่างไรบ้าง?
6.1 บริษัทฯ พยายามใช้มาตรการด้านความปลอดภัยต่างๆ อย่างเต็มความสามารถ
เพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลของผู้ใช้ที่อยู่ในระบบของบริษัทฯ
นั้นมีความปลอดภัย
ข้อมูลส่วนบุคคลของผู้ใช้จะถูกเก็บไว้ในระบบที่มีความปลอดภัย
และสามารถเข้าถึงได้โดยพนักงานจำนวนจำกัด
ซึ่งจะเป็นบุคคลที่มีสิทธิพิเศษในการเข้าถึงระบบดังกล่าวเท่านั้น
อย่างไรก็ตาม บริษัทฯ
ไม่สามารถรับประกันความปลอดภัยของข้อมูลส่วนบุคคลของผู้ใช้ได้อย่างสมบูรณ์
6.2
บริษัทฯ
จะรักษาข้อมูลส่วนบุคคลของผู้ใช้ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและ/หรือกฎหมายอื่นที่เกี่ยวข้อง
ซึ่งบริษัทฯ
จะทำลายหรือไม่ระบุชื่อข้อมูลส่วนบุคคลของผู้ใช้ทันทีที่มีเหตุผลอันเชื่อได้ว่า
- (i) ไม่จำเป็นต้องรักษาข้อมูลส่วนบุคคลดังกล่าว เพราะวัตถุประสงค์ของการเก็บรวบรวมข้อมูลส่วนบุคคลนั้นได้เปลี่ยนไป
- (ii) ไม่จำเป็นต้องรักษาข้อมูลส่วนบุคคลดังกล่าว เพื่อวัตถุประสงค์ทางกฎหมายหรือธุรกิจอีกต่อไป
- (iii) ไม่จำเป็นต้องรักษาข้อมูลส่วนบุคคลดังกล่าว เมื่อผู้ใช้หยุดใช้งานแพลตฟอร์ม หรือสิทธิการใช้งานแพลตฟอร์ม และ/หรือบริการของผู้ใช้ถูกเพิกถอนหรือสิ้นสุดลง
บริษัทฯ อาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลต่อไปได้ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและข้อผูกพันของบริษัทฯ ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลนี้ภายใต้กฎหมายที่บังคับใช้ หรือบริษัทฯ อาจทำลายข้อมูลส่วนบุคคลของผู้ใช้อย่างปลอดภัยโดยไม่ต้องแจ้งให้ทราบล่วงหน้า
7. บริษัทฯ เปิดเผยข้อมูลที่รวบรวมจากผู้ใช้ให้แก่บุคคลภายนอกหรือไม่?
7.1 ในการดำเนินธุรกิจของบริษัทฯ บริษัทฯ อาจจำเป็นต้อง เก็บรวบรวม ใช้ ประมวลผล จัดการ เปิดเผย หรือโอนข้อมูลส่วนบุคคลของผู้ใช้ให้แก่บุคคลภายนอก เช่น พาร์ตเนอร์ ตัวแทน และ/หรือบริษัทฯ ในเครือ หรือบริษัทฯ ที่เกี่ยวข้องของบริษัทฯ และ/หรือบุคคลที่สามอื่นๆ ซึ่งอาจตั้งอยู่ในหรือนอกประเทศไทย เพื่อวัตถุประสงค์ดังที่ระบุไว้ในข้อ 5.1 ข้างต้น ไม่ว่าจะเป็นวัตถุประสงค์เดียวหรือหลายวัตถุประสงค์
บุคลลภายนอกดังกล่าวนั้นอาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้ในนามของบริษัทฯ หรือในลักษณะอื่นใดเพื่อวัตถุประสงค์ดังที่ระบุไว้ในข้อ 5.1 ข้างต้นสำหรับหนึ่งหรือหลายวัตถุประสงค์
บริษัทฯ มุ่งมั่นที่จะทำให้มั่นใจว่าบุคคลภายนอกและบริษัทฯ ในเครือของบริษัทฯ เก็บรักษา
ให้ปลอดภัยจากการเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยโดยมิชอบ หรือจากความเสี่ยงใดในลักษณะเดียวกัน และจัดเก็บข้อมูลส่วนบุคคลของผู้ใช้ตราบเท่าที่ข้อมูลส่วนบุคคลของผู้ใช้จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในข้อ 5.1 ข้างต้นเท่านั้น
บุคคลภายนอกดังกล่าวรวมถึงแต่ไม่จำกัดเพียง:
- บริษัทในเครือ บริษัทในกลุ่มและบริษัทที่เกี่ยวข้องของบริษัทฯ โดยที่บริษัทนเครือหรือบริษัทในกลุ่มอาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลที่ได้รับเพื่อวัตถุประสงค์ในการดำเนินการที่เกี่ยวกับการให้บริการของตน ทั้งนี้ ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล และนโยบายความเป็นส่วนตัวของบริษัทในเครือหรือบริษัทในกลุ่มดังกล่าว
- พาร์ตเนอร์ของบริษัทฯ ที่ผู้ใช้ได้ซื้อ/จองบริการผ่านทางแพลตฟอร์มของบริษัทฯ เพื่อวัตถุประสงค์ตามที่ระบุไว้ข้างต้น
- ผู้รับจ้าง ตัวแทน ผู้ให้บริการ และบุคคลภายนอกอื่นๆ รวมถึงบุคคลดังกล่าวข้างต้น ที่บริษัทฯ ใช้บริการเพื่อดำเนินธุรกิจของบริษัทฯ เช่น บริษัทที่ให้บริการทางการเงิน บริษัทที่ผลิตหรือค้าสื่อโฆษณา บริษัทที่ให้บริการด้านโทรคมนาคมและบริการด้านเทคโนโลยีสารสนเทศ เป็นต้น
- หน่วยงานรัฐและหน่วยงานกำกับดูแลต่างๆ ที่มีอำนาจควบคุมกำกับดูแลเหนือบริษัทฯ หรือตามที่ได้รับอนุญาตตามที่ระบุไว้ในข้อ 5.2
- ผู้ซื้อ ผู้รับโอน หรือผู้สืบตำแหน่งในกรณีการควบรวมกิจการ การถอนทุน การปรับโครงสร้างองค์กร การเลิกกิจการ การขายหรือโอนสินทรัพย์บางส่วนหรือทั้งหมดของบริษัทฯ ไม่ว่าจะเป็นการดำเนินงานต่อเนื่องหรือเป็นส่วนหนึ่งของการล้มละลาย การเลิกกิจการทั้งหมด หรือการดำเนินการที่คล้ายกัน ซึ่งข้อมูลส่วนบุคคลเกี่ยวกับผู้ใช้บริการของบริษัทฯ ถือครองอยู่เป็นส่วนหนึ่งของสินทรัพย์ที่ถ่ายโอนไปด้วย
- บุคคลภายนอกที่บริษัทฯ ได้เปิดเผยข้อมูลให้ เพื่อวัตถุประสงค์ที่ระบุไว้ในข้อ 5.1 ข้างต้นสำหรับวัตถุประสงค์เดียวหรือหลายวัตถุประสงค์ และบุคคลภายนอกดังกล่าวอาจเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลของผู้ใช้เพื่อวัตถุประสงค์ที่ระบุไว้ในข้อ 5.1 ข้างต้นสำหรับวัตถุประสงค์เดียวหรือหลายวัตถุประสงค์
7.2 บริษัทฯ อาจแบ่งปันข้อมูลผู้ใช้และข้อมูลการใช้บริการของผู้ใช้ ให้แก่บริษัทคู่ค้า
7.3 ในกรณีที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายที่เกี่ยวข้องอื่นๆ
อนุญาตให้องค์กร เช่น องค์กรของบริษัทฯ ให้เก็บรวบรวม ใช้ ประมวลผล
จัดการ
หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้โดยไม่ต้องรับความยินยอมจากผู้ใช้
ให้การอนุญาตตามกฎหมายนั้นใช้บังคับต่อไป
โดยเป็นไปภายใต้กฎหมายที่ใช้บังคับกำหนด
บริษัทฯ
อาจใช้ข้อมูลส่วนบุคคลของผู้ใช้ภายใต้ฐานการประมวลผลข้อมูลทางกฎหมายที่เกี่ยวข้อง
โดยอาจอ้างอิงฐานหนึ่งหรือหลายฐานประกอบกันตามที่เกี่ยวข้องกับวัตถุประสงค์นั้นๆ
ตามที่ระบุไว้ในข้อ 5.1 ข้างต้น ซึ่งรวมถึง
ฐานทางกฎหมายเพื่อการปฏิบัติหน้าที่ตามกฎหมาย
ฐานสัญญาเพื่อการปฏิบัติทางสัญญากับผู้ใช้เพื่อประโยชน์โดยชอบด้วยกฎหมายและเหตุผลของบริษัทฯ
ในการใช้ข้อมูล ซึ่งบริษัทฯ
จะคำนึงถึงการกระทบต่อสิทธิของผู้ใช้เกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล
เพื่อประโยชน์อื่นใดตามที่ได้ให้ความยินยอมซึ่งจะได้ขอจากผู้ใช้เป็นครั้งคราวไปเมื่อจำเป็น
หรือเมื่อจำเป็นเกี่ยวกับการร้องเรียนทางกฎหมายใดๆ
7.4 บริษัทฯ จะใช้มาตรการด้านความปลอดภัยที่สมเหตุสมผลเพื่อคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้ตามที่กำหนดไว้ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล อย่างไรก็ตาม บริษัทฯ ไม่สามารถรับประกันถึงความปลอดภัยได้ ซึ่งรวมถึงกรณีที่ไม่ได้มีสาเหตุมาจากบริษัทฯ หรือกรณีบริษัทฯ ที่ไม่อาจหลีกเลี่ยงได้ เช่น เทคโนโลยีอาจทำงานบกพร่องผิดจากที่คาดหวังไว้ บุคคลภายนอกเข้าถึงข้อมูลส่วนบุคคลที่อยู่ในแพลตฟอร์มอย่างผิดกฎหมาย หรือบุคคลใดอาจเข้าถึงและใช้ข้อมูลอย่างไม่เหมาะสมหรือในทางที่ผิด
7.5 ตามที่ได้กำหนดไว้ในเงื่อนไขการให้บริการของบริษัทฯ ผู้ใดที่ได้ครอบครองข้อมูลส่วนบุคคลของผู้อื่น ซึ่งรวมถึงลูกจ้าง ตัวแทน ผู้แทน หรือบุคคลอื่นใดที่กระทำการสำหรับผู้นั้นหรือในนามผู้นั้น ผ่านการใช้บริการของบริษัทฯ ผู้ครอบครองข้อมูลส่วนบุคคลนั้นรับรู้และตกลงว่า
- ต้องปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลทั้งหมดที่ใช้บังคับเกี่ยวกับข้อมูลนั้น รวมถึงการเก็บรวบรวม ใช้ ประมวลผล จัดการ เปิดเผย หรือโอนข้อมูลนั้น
- อนุญาตให้บริษัทฯ หรือผู้อื่นซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลลบข้อมูลส่วนบุคคลของตนที่ได้ถูกรวบรวมไว้ออกจากฐานเก็บข้อมูล (database) ได้
- อนุญาตให้บริษัทฯ หรือผู้อื่นซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลตรวจดูว่ามีข้อมูลอะไรบ้างที่เกี่ยวกับเจา้ของข้อมูลที่ได้ถูกเก็บรวบรวมไว้ ตามกรณี (i) หรือ (ii) ข้างต้น เพื่อปฏิบัติตามและเมื่อต้องปฎิบัติให้เป็นไปตามกฎหมายที่บังคับใช้
7.6 โดยไม่คำนึงถึงสิ่งที่ได้กำหนดไว้ในนโยบายนี้ พาร์ตเนอร์ (ซึ่งรวมถึงลูกจ้าง ตัวแทน ผู้แทน หรือ บุคคลอื่นใดที่กระทำการสำหรับพาร์ตเนอร์หรือในนามพาร์ตเนอร์เจ้านั้น) จะต้องปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลทั้งหมดที่บังคับใช้ และสำหรับข้อมูลส่วนบุคคลใดๆ ของผู้ใช้ ที่ได้รับจากบริษัทฯ นั้น
- ไม่อนุญาตให้ใช้ข้อมูลส่วนบุคคลของผู้ใช้ เว้นแต่กรณีมีความจำเป็นอันสมควร เพื่อจะตอบข้อสงสัยของผู้ใช้ และเพื่อดำเนินการธุรกรรมใดๆ ให้เสร็จสมบูรณ์ โดยไม่จำต้องได้รับความยินยอมล่วงหน้าเป็นลายลักษณ์อักษรจากผู้ใช้และบริษัทฯ
- ต้องไม่ใช้ข้อมูลส่วนบุคคลติดต่อผู้ใช้นอกแพลตฟอร์มของบริษัทฯ
- ไม่อนุญาตให้เปิดเผยข้อมูลส่วนบุคคลของผู้ใช้แก่บุคคลอื่นใด โดยไม่ได้รับความยินยอมล่วงหน้าเป็นลายลักษณ์อักษรจากผู้ใช้และบริษัทฯ ก่อน
- จะต้องเก็บข้อมูลส่วนบุคคลเพียงตราบเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในข้อนี้เท่านั้น รวมถึงจะต้องลบหรือส่งคืนข้อมูลส่วนบุคคลนั้นให้แก่บริษัทฯ เมื่อบริษัทฯ ร้องขอ หรือโดยเร็วที่สุดเท่าที่จะเป็นไปได้เมื่อการทำธุรกรรมเสร็จสิ้นลง โดยจะต้องใช้มาตรการรักษาความปลอดภัยที่เพียงพอที่จะปกป้องคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้ของบริษัทฯ
- จะต้องแจ้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Officer) ของบริษัทฯ ที่ [email protected] ในกรณีมีเหตุอันควร ที่สงสัยได้ว่ามีการละเมิดข้อมูลส่วนบุคคลหรือการสูญหายของข้อมูลส่วนบุคคลของผู้ใช้
8. ข้อมูลของเด็ก
แพลตฟอร์มของบริษัทฯ มีการนำเสนอบริการสำหรับเด็กอายุต่ำกว่า 13 ปี เช่น
บริการตรวจสุขภาพเด็ก บริการฉีดวัคซีนเด็ก บริการทำฟันน้ำนม
โดยแพลตฟอร์มจะมีการเก็บข้อมูลส่วนบุคคลของเด็ก เช่น ชื่อ นามสกุล
วันเกิด เพื่อการออกคูปองยืนยันการจองบริการ
และ/หรืออาจส่งต่อข้อมูลดังกล่าวให้แก่พาร์ตเนอร์
เพื่อประเมินก่อนเข้ารับบริการใดๆ
บริษัทฯ
ขอให้บุคคลผู้เป็นบิดามารดาหรือผู้ปกครองตามกฎหมาย
โปรดดูแลไม่ให้เด็กที่อยู่ภายใต้อำนาจปกครองส่งมอบข้อมูลส่วนตัวให้แก่บริษัทฯ
ในกรณีที่มีการส่งข้อมูลส่วนตัวของเด็กที่มีอายุต่ำกว่า 13
ปีที่อยู่ภายใต้อำนาจปกครองของผู้ปกครองให้แก่บริษัทฯ บริษัทฯ
จะถือว่าผู้ปกครองยินยอมให้บริษัทฯ ครอบครองข้อมูลส่วนตัวนั้น
และผู้ปกครองยอมรับและตกลงที่จะผูกพันตามเงื่อนไขที่กำหนดไว้ในนโยบายความเป็นส่วนตัวนี้ในนามของเด็กใต้ความปกครอง
อย่างไรก็ตาม บริษัทฯ จะถอนและ/หรือลบข้อมูลส่วนบุคคลใดๆ
ซึ่งบริษัทฯ เชื่อว่าถูกส่งมาจากเด็กที่มีอายุต่ำกว่า 13 ปี
โดยปราศจากความยินยอมจากบุคคลผู้เป็นบิดามารดาหรือผู้ปกครองตามกฎหมาย
9. การถ่ายโอนข้อมูลไปต่างประเทศ
ข้อมูลส่วนบุคคลและ/หรือข้อมูลของผู้ใช้อาจถูกเก็บรวบรวม ใช้ ประมวลผล
จัดการ เปิดเผย หรือโอนนอกประเทศไทย
สำหรับวัตถุประสงค์เดียวหรือหลายวัตถุประสงค์ตามที่ระบุไว้ในข้อ 5.1
ข้างต้น
โดยส่วนใหญ่แล้ว
ข้อมูลส่วนบุคคลของผู้ใช้จะถูกนำไปดำเนินการประมวลผลในประเทศสิงคโปร์
ซึ่งเป็นที่ตั้งของเซิร์ฟเวอร์ของบริษัทฯ
ผู้ใช้รับทราบและตกลงว่ากฎหมายคุ้มครองข้อมูลส่วนบุคคลและกฎหมายอื่นๆ
ของประเทศที่ข้อมูลของผู้ใช้อาจถูกเก็บรวบรวม ใช้ ประมวลผล
หรือจัดการนั้น อาจมีมาตรฐานการคุ้มครองไม่เท่ากับกฎหมายของประเทศไทย
อย่างไรก็ตามบริษัทฯ จะได้จัดให้มีมาตรการคุ้มครองที่เหมาะสม
เพื่อให้เจ้าของข้อมูลส่วนบุคคลมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล
10. วิธีการจัดการข้อมูล ถอนความยินยอม ร้องขอการเข้าถึง หรือแก้ไขข้อมูล
10.1 การถอนความยินยอม
10.1.1 ผู้ใช้อาจถอนความยินยอมของผู้ใช้เกี่ยวกับการเก็บรวบรวม ใช้
ประมวลผล จัดการ หรือเปิดเผย
และขอลบข้อมูลส่วนบุคคลของผู้ใช้ซึ่งอยู่ในครอบครองหรือควบคุมของบริษัทฯ
ได้ โดยการส่งอีเมลไปที่ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัทฯ
ตามที่อยู่อีเมล [email protected]
บริษัทฯ
จะดำเนินการพิจารณาคำขอถอนความยินยอมของผู้ใช้ตามเงื่อนไขที่กำหนดไว้ในนโยบายความเป็นส่วนตัวนี้และกฎหมายคุ้มครองข้อมูลส่วนบุคคลและกฎหมายอื่นที่เกี่ยวข้อง
อย่างไรก็ตาม การถอนความยินยอมของผู้ใช้อาจทำให้บริษัทฯ
ไม่สามารถให้บริการแก่ผู้ใช้ต่อไปได้ บริษัทฯ
จึงอาจต้องยุติความสัมพันธ์ที่มีอยู่ และ/หรือ
สัญญาที่ผู้ใช้มีกับบริษัทฯ
10.2 การร้องขอการเข้าถึงหรือการแก้ไขข้อมูลส่วนบุคคล
10.2.1 หากผู้ใช้มีบัญชีกับบริษัทฯ
ผู้ใช้อาจเข้าถึงหรือแก้ไขข้อมูลส่วนบุคคลของผู้ใช้ซึ่งอยู่ในครอบครองหรือควบคุมของบริษัทฯ
ได้ด้วยตนเองผ่านหน้าการตั้งค่าบัญชีที่อยู่ในแพลตฟอร์ม
หากผู้ใช้ไม่มีบัญชีกับบริษัทฯ
ผู้ใช้สามารถยื่นคำร้องเป็นลายลักษณ์อักษรถึงบริษัทฯ
โดยส่งอีเมลมาที่เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ที่ [email protected]
หรือกรอกข้อมูลได้ที่
https://airtable.com/shrn2rMe2GHlWV2Bs
10.2.2 สำหรับการร้องขอเพื่อเข้าถึงข้อมูลส่วนบุคคล เมื่อบริษัทฯ
มีข้อมูลของผู้ใช้อย่างเพียงพอที่จะดำเนินการแล้ว บริษัทฯ
จะให้ข้อมูลส่วนบุคคลที่เกี่ยวข้องแก่ผู้ใช้ภายใน 30 วัน หากบริษัทฯ
ไม่สามารถดำเนินการได้ภายใน 30 วัน บริษัทฯ
จะแจ้งระยะเวลาที่เร็วที่สุดที่บริษัทฯ
สามารถให้ข้อมูลที่ร้องขอให้ผู้ใช้ทราบ
บริษัทฯ
อาจไม่สามารถให้ข้อมูลส่วนบุคคลบางประเภทที่ขัดต่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลได้
10.2.3 สำหรับการร้องขอเพื่อแก้ไขข้อมูลส่วนบุคคล เมื่อบริษัทฯ มีข้อมูลของผู้ใช้เพียงพอที่จะดำเนินการแล้ว บริษัทฯ จะ:
-
แก้ไขข้อมูลส่วนบุคคลของผู้ใช้ภายใน 30 วัน หากบริษัทฯ
ไม่สามารถแก้ไขได้ภายใน 30 วัน บริษัทฯ
จะแจ้งระยะเวลาที่เร็วที่สุดที่บริษัทฯ
สามารถแก้ไขข้อมูลที่ร้องขอให้ผู้ใช้ทราบ
บริษัทฯ อาจไม่สามารถแก้ไขข้อมูลส่วนบุคคลบางประเภทที่ขัดต่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลหรือสถานการณ์อื่นๆ แม้ว่าจะผู้ใช้จะร้องขอมาก็ตาม
- บริษัทฯ จะส่งข้อมูลส่วนบุคคลที่ถูกแก้ไขไปยังทุกองค์กรซึ่งบริษัทฯ ได้เปิดเผยข้อมูลส่วนบุคคลให้ทราบภายในระยะเวลาหนึ่งปีก่อนวันที่ทำการแก้ไข เว้นแต่องค์กรนั้นไม่ต้องการข้อมูลส่วนบุคคลที่แก้ไขแล้วเพื่อวัตถุประสงค์ทางกฎหมายหรือธุรกิจ
10.2.4 โดยไม่ต้องพิจารณาถึงย่อหน้าย่อย (ii) ข้างต้น หากผู้ใช้ร้องขอ บริษัทฯ อาจส่งข้อมูลส่วนบุคคลที่แก้ไขไปให้แก่องค์หนึ่งองค์กรใดโดยเฉพาะ ซึ่งบริษัทฯ ได้เปิดเผยข้อมูลส่วนบุคคลให้ทราบ ภายในระยะเวลาหนึ่งปีก่อนวันที่ทำการแก้ไข
10.2.5 บริษัทฯ สงวนสิทธิ์ที่จะปฏิเสธการแก้ไขข้อมูลส่วนบุคคลของผู้ใช้ตามข้อกำหนดที่ระบุไว้ในกฎหมายคุ้มครองข้อมูลส่วนบุคคล ซึ่งข้อกำหนดระบุและ/หรือให้สิทธิองค์กรที่จะปฏิเสธการแก้ไขข้อมูลส่วนบุคคลในสถานการณ์ที่ระบุไว้
11. การรั่วไหลของข้อมูล
ในกรณีที่ตรวจพบว่าแพลตฟอร์มของบริษัทฯ ได้ถูกบุกรุกหรือข้อมูลส่วนบุคคลของผู้ใช้ถูกเปิดเผยต่อบุคคลที่สามที่ไม่เกี่ยวข้อง อันเป็นผลมาจากกิจกรรมภายนอก เช่น การโจมตีด้านความปลอดภัยหรือการฉ้อโกง บริษัทฯ ขอสงวนสิทธิในการใช้มาตรการที่เหมาะสม ซึ่งรวมถึงการสอบสวน การรายงาน การแจ้งเตือน และการให้ความร่วมมือกับหน่วยงานที่บังคับใช้กฎหมาย ภายใน 72 ชั่วโมงนับตั้งแต่ทราบถึงการรั่วไหลของข้อมูล
ในกรณีที่มีการรั่วไหลของข้อมูล บริษัทฯ จะแจ้งให้บุคคลที่ได้รับผลกระทบหรือบุคคลที่มีความเสี่ยงที่จะเกิดอันตรายทราบตามความเหมาะสม โดยการประกาศบนแพลตฟอร์มของบริษัทฯ หรือส่งอีเมลถึงบุคคลที่ได้รับผลกระทบ
12. ข้อมูลการติดต่อของบริษัทฯ หากมีคำถาม ข้อกังวล หรือคำร้องเรียน
หากผู้ใช้มีคำถาม ข้อกังวล หรือต้องการร้องเรียน เกี่ยวกับข้อปฏิบัติว่าด้วยความเป็นส่วนตัวของบริษัทฯ หรือเกี่ยวกับการจัดการบริการ โปรดติดต่อบริษัทฯ ผ่านทางอีเมลได้ที่:
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: พุย ลัม
อีเมล: [email protected]
โปรดระบุหัวข้ออีเมลเป็น: “ขอแจ้งความประสงค์การใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล”
ที่อยู่: บริษัทฯ เฮลธ์ดีดี จำกัด เลขที่ 1126/2 อาคารวานิช 2 ห้อง 2802 ชั้น 28 ถนนเพชรบุรีตัดใหม่ แขวงมักกะสัน เขตราชเทวี กรุงเทพ 10400
13. ข้อกำหนดและเงื่อนไข
โปรดอ่านเงื่อนไขการให้การบริการที่ระบุถึงการใช้งาน การปฏิเสธความรับผิดชอบ และข้อจำกัดการรับผิดที่ควบคุมการใช้งานแพลตฟอร์มและบริการ รวมถึงนโยบายที่เกี่ยวข้องอื่นๆ ของบริษัทฯ ได้ที่ https://hdmall.co.th/c/policies