นโยบายความเป็นส่วนตัว (Privacy Notice)


บริษัทฯ หมายถึง บริษัท เฮลธ์ดีดี จำกัด รวมถึงสื่อต่างๆ ของบริษัทฯ ทั้งเว็บไซต์ (HDmall.co.th และ HD.co.th) แอปพลิเคชัน และสื่อสังคมออนไลน์ทั้งหมดภายใต้ชื่อบัญชี HDmall และ HDcare

ผู้ใช้ หมายถึง ผู้ใช้งานที่ได้เข้าชมสื่อ ลงทะเบียนกับบริษัทฯ หรือใช้บริการของบริษัทฯ

พาร์ตเนอร์ หมายถึง ผู้ให้บริการหรือเจ้าของผลิตภัณฑ์ที่นำเสนออยู่บนสื่อของบริษัทฯ ทั้งรายบุคคลและรายบริษัท เช่น โรงพยาบาล คลินิก ห้องปฏิบัติการ ร้าน และบุคลากรทางการแพทย์

บริการ หมายถึง สินค้าหรือบริการที่นำเสนออยู่บนสื่อของบริษัทฯ

ข้อมูลส่วนบุคคล หมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ

1. บทนำ

1.1 บริษัทฯ ตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลที่ผู้ใช้มอบให้บริษัทฯ และบริษัทฯ มีหน้าที่รับผิดชอบในการจัดการ ปกป้อง และส่งต่อข้อมูลไปยังผู้มีส่วนเกี่ยวข้องอย่างเหมาะสม

บริษัทฯ ได้จัดทำนโยบายความเป็นส่วนตัวนี้ เพื่อช่วยให้ผู้ใช้เข้าใจเกี่ยวกับการเก็บรวบรวม การใช้ การเปิดเผย และการส่งต่อข้อมูลส่วนบุคคลของผู้ใช้ และ/หรือข้อมูลที่บริษัทฯ ครอบครอง ไม่ว่าจะในปัจจุบันหรืออนาคต และเพื่อช่วยให้ผู้ใช้ใช้เป็นข้อมูลประกอบการตัดสินใจ ก่อนที่ผู้ใช้จะให้ข้อมูลส่วนตัวกับบริษัทฯ

1.2 เมื่อผู้ใช้เข้าชมสื่อและ/หรือใช้บริการของบริษัทฯ ผู้ใช้ได้รับทราบและตกลงยอมรับข้อปฏิบัติ ข้อกำหนด และ/หรือนโยบายของบริษัทฯ รวมถึงยินยอมให้บริษัทฯ เก็บรวบรวม ใช้ เปิดเผย และส่งต่อข้อมูลส่วนบุคคลของผู้ใช้ดังที่ระบุไว้ในนโยบายความเป็นส่วนตัวนี้ หากผู้ใช้ไม่ยินยอมให้บริษัทฯ ดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลดังที่ระบุไว้ในนโยบายนี้ ผู้ใช้จะไม่สามารถเข้าชมสื่อและ/หรือใช้บริการของบริษัทฯ ได้

บริษัทฯ ขอสงวนสิทธิ์ในการปรับปรุงแก้ไขนโยบายความเป็นส่วนตัวนี้ตามความเหมาะสม และลงประกาศนโยบายความเป็นส่วนตัวที่ปรับปรุงแล้วในเว็บไซต์ของบริษัทฯ เมื่อใดก็ได้ ผู้ใช้จึงควรศึกษานโยบายนี้เป็นระยะ โดยเฉพาะอย่างยิ่งก่อนที่จะส่งข้อมูลส่วนตัวใดๆ ก็ตาม

หากมีการปรับปรุงหรือแก้ไขนโยบายความเป็นส่วนตัวแล้ว ผู้ใช้ยังคงเข้าชมสื่อและ/หรือใช้บริการของบริษัทฯ อย่างต่อเนื่อง จะถือว่าผู้ใช้ยินยอมตามเงื่อนไขของนโยบายความเป็นส่วนตัวฉบับปรับปรุงแล้ว

1.3 นโยบายนี้ใช้บังคับร่วมกับการบอกกล่าวข้อสัญญา ข้อตกลงให้ความยินยอมใดๆ ที่เกี่ยวข้องกับการเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้ โดยนโยบายนี้จะไม่ได้มีผลบังคับเหนือกว่าการบอกกล่าว หรือข้อสัญญาและข้อตกลงใดๆ เว้นแต่บริษัทฯ จะได้กำหนดไว้โดยชัดแจ้งเป็นอย่างอื่น

1.4 นโยบายนี้ใช้สำหรับทั้งผู้ใช้ พาร์ตเนอร์ บริษัทฯ คู่ค้าของบริษัท ตัวแทนโฆษณา เว้นแต่จะได้กำหนดไว้โดยชัดแจ้งเป็นอย่างอื่น

2. บริษัทฯ จะเก็บรวบรวมข้อมูลส่วนบุคคลเมื่อไหร่?

2.1 บริษัทฯ อาจเก็บรวบรวมข้อมูลส่วนบุคคลของผู้ใช้

  • เมื่อผู้ใช้ได้เข้าชมสื่อและ/หรือใช้บริการของบริษัทฯ รวมไปถึงการดำเนินธุรกรรมผ่านสื่อของบริษัทฯ
  • เมื่อผู้ใช้ติดต่อกับบริษัทฯ ผ่านสื่อและช่องทางการติดต่อของบริษัทฯ เช่น เว็บไซต์ แอปพลิเคชัน สื่อสังคมออนไลน์ อีเมล โทรศัพท์และการประชุมออนไลน์ทั้งแบบเห็นหน้าและไม่เห็นหน้า (ซึ่งอาจมีการบันทึก) จดหมาย แฟกซ์ และตัวแทนให้บริการลูกค้า
  • เมื่อผู้ใช้ส่งเอกสาร ข้อมูลส่วนบุคคล หรือข้อมูลอื่นใดกับบริษัทฯ ซึ่งรวมไปถึงการกรอกแบบฟอร์มต่างๆ ของบริษัทฯ ทั้งแบบออนไลน์และแบบเอกสาร ไม่ว่าจะด้วยเหตุผลใดก็ตาม เช่น การทำนัดเพื่อใช้บริการกับพาร์ตเนอร์ การกรอกแบบฟอร์มการขอเงินคืนจากบริษัทฯ การแสดงความคิดเห็นหรือคำร้องเรียนกับบริษัทฯ เป็นต้น
  • เมื่อผู้ใช้ได้อนุญาตผ่านอุปกรณ์ของผู้ใช้ให้เปิดเผยข้อมูลใดๆ แก่แอปพลิเคชันหรือสื่ออื่นๆ ของบริษัทฯ

ข้างต้นเป็นเพียงตัวอย่างกรณีที่บริษัทฯ ได้เก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับผู้ใช้เท่านั้น ไม่ได้ครอบคลุมทุกกรณี อาจมีกรณีอื่นอีกที่บริษัทฯ ได้เก็บรวบรวมข้อมูลส่วนบุคคล

3. บริษัทฯ เก็บรวบรวมข้อมูลส่วนบุคคลใดไว้บ้าง?

3.1 ข้อมูลที่บริษัทฯ อาจเก็บรวบรวม

  • ข้อมูลที่เกิดขึ้นเมื่อผู้ใช้เข้าชมสื่อต่างๆ หรือผู้ใช้ใช้บริการของบริษัทฯ หรือข้อมูลที่ผู้ใช้ส่งให้บริษัทฯ
  • ข้อมูลส่วนบุคคล เช่น ชื่อ นามสกุล วันเกิด เพศ หมายเลขบัตรประชาชนหรือหนังสือเดินทาง
  • ข้อมูลสำหรับการติดต่อ เช่น ที่อยู่สำหรับเรียกเก็บเงิน ที่อยู่สำหรับการจัดส่งผลิตภัณฑ์ หมายเลขโทรศัพท์ อีเมล
  • ข้อมูลทางการเงินและธุรกรรม เช่น รายการคำสั่งซื้อ รายละเอียดบัญชีธนาคาร ข้อมูลการชำระเงิน
  • ข้อมูลสำหรับการตลาด เช่น ความสนใจ รูปแบบการติดต่อสื่อสาร และประวัติข้อมูลการติดต่อสื่อสารกับบริษัทฯ พาร์ตเนอร์ และบริษัท/บุคคลอื่นๆ ที่เเกี่ยวข้อง
  • ข้อมูลการใช้งานสื่อต่างๆ เช่น รายการค้นหา ข้อมูลการเข้าชม เนื้อหาที่เข้าชม
  • ข้อมูลตำแหน่งที่ตั้งของผู้ใช้
  • ข้อมูลเกี่ยวกับเครือข่ายของผู้ใช้ หรือบุคคลหรือบัญชีใดๆ ที่ผู้ใช้ติดต่อด้วย
  • ข้อความ รูปภาพ เสียง หรือภาพเคลื่อนไหว

ข้างต้นเป็นเพียงตัวอย่างข้อมูลส่วนบุคคลที่บริษัทฯ ได้เก็บรวบรวมจากสื่อและช่องทางการติดต่อต่างๆ ของบริษัทฯ เท่านั้น ซึ่งไม่ได้ครอบคลุมทุกกรณี อาจมีข้อมูลส่วนบุคคลอื่นอีกที่บริษัทฯ ได้เก็บรวบรวม

3.2 ผู้ใช้ตกลงจะไม่ส่งข้อมูลใดๆ ที่ไม่ถูกต้องและ/หรือที่ทำให้บริษัทฯ เข้าใจผิด และผู้ใช้ตกลงจะแจ้งบริษัทฯ หากผู้ใช้ทราบว่าข้อมูลไม่ถูกต้องหรือหากข้อมูลมีการเปลี่ยนแปลง ซึ่งบริษัทฯ มีสิทธิ์ที่จะขอให้ผู้ใช้ส่งข้อมูลหรือเอกสารเพิ่มเติม เพื่อยืนยันความถูกต้องของข้อมูลตามสมควร

3.3 หากผู้ใช้ไม่ประสงค์ให้บริษัทฯ เก็บรวบรวมและจัดการข้อมูลส่วนบุคคลดังที่กล่าวมาข้างต้น ผู้ใช้อาจยกเลิกได้ทุกเมื่อ โดยผู้ใช้สามารถอ่านข้อมูลเพิ่มเติมและแจ้งความประสงค์ให้เจ้าหน้าที่คุ้มครองข้อมูลของบริษัทฯ รับทราบเป็นลายลักษณ์อักษรตามแบบฟอร์มการใช้สิทธิ์ของเจ้าของข้อมูลนี้ https://airtable.com/shrn2rMe2GHlWV2Bs

อย่างไรก็ตาม การยกเลิกหรือถอนความยินยอมให้บริษัทฯ เก็บรวบรวมและจัดการข้อมูลส่วนบุคคลนั้น อาจส่งผลต่อการใช้บริการของผู้ใช้ เช่น หากยกเลิกการเก็บรวบรวมข้อมูลตำแหน่งที่ตั้ง ผู้ใช้ก็จะไม่สามารถหาบริการที่ใกล้ตำแหน่งที่ตั้งของผู้ใช้ได้ เป็นต้น

4. การใช้คุกกี้

บริษัทฯ อาจใช้คุกกี้ (cookies) เว็บบีคอน (web beacons) แทรกกิ้งพิกเซล (tracking pixels) และเทคโนโลยีอื่นใดที่มีลักษณะคล้ายคลึงกัน เพื่อเก็บรวบรวมข้อมูลของผู้ใช้ ขณะที่ผู้ใช้เข้าชมสื่อหรือใช้บริการของบริษัทฯ เช่น เว็บไซต์ แอปพลิเคชัน เพื่อให้บริษัทฯ นำข้อมูลไปพัฒนาและปรับปรุงประสบการณ์สำหรับผู้ใช้ต่อไป

บราวเซอร์ส่วนใหญ่รองรับการใช้คุกกี้ อย่างไรก็ตาม ผู้ใช้สามารถตั้งค่าหรือปรับค่าบราวเซอร์ เพื่อไม่ให้มีการใช้หรือส่งข้อมูลคุกกี้บางประเภทได้ และ/หรืออาจลบข้อมูลที่มีการเก็บไว้ในคุกกี้เมื่อไรก็ได้

ดูนโยบายเกี่ยวกับการใช้งานคุกกี้ฉบับเต็มได้ทาง https://hd.co.th/campaigns/cookies-policy

5. บริษัทฯ ใช้ข้อมูลที่ผู้ใช้มอบให้แก่บริษัทฯ อย่างไรบ้าง?

5.1 บริษัทฯ อาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้เพื่อวัตถุประสงค์อย่างน้อยหนึ่งวัตถุประสงค์ดังต่อไปนี้

  • เพื่อให้บริษัทฯ จัดการสื่อต่างๆ ของบริษัทฯ และให้บริการต่างๆ ของบริษัทฯ ได้อย่างราบรื่น เช่น การสำรองข้อมูลและการกู้คืนข้อมูลจากความเสียหาย การอัปเดตซอฟต์แวร์และระบบต่างๆ เป็นต้น
  • เพื่อให้บริษัทฯ ให้บริการผู้ใช้และติดต่อสื่อสารกับผู้ใช้ ผ่านสื่อและช่องทางการติดต่อของบริษัทฯ เช่น การให้บริการ การอำนวยความสะดวก และการทำธุรกรรมต่างๆ การตอบคำถามและส่งข้อมูลให้ผู้ใช้ การเป็นตัวกลางประสานงานให้ผู้ใช้กับพาร์ตเนอร์ การแจ้งปัญหาด้านการบริการให้กับผู้ใช้ เป็นต้น
  • เพื่อบังคับใช้เงื่อนไขการให้บริการหรือข้อตกลงสิทธิการใช้งานสำหรับผู้ใช้ที่เกี่ยวข้อง
  • เพื่อให้บริษัทฯ จัดทำข้อมูลเพื่อการรายงานภายในองค์กรและตามกฎหมาย และ/หรือตามข้อกำหนดเกี่ยวกับการจัดเก็บบันทึก
  • เพื่อให้บริษัทฯ ตรวจสอบคุณภาพของบริการที่ผู้ใช้ได้รับ ทั้งจากบริษัทฯ เองและจากพาร์ตเนอร์
  • เพื่อให้บริษัทฯ พัฒนาและปรับปรุงสื่อและบริการต่างๆ ของบริษัทฯ เช่น การแนะนำผลิตภัณฑ์หรือบริการตามความสนใจของผู้ใช้
  • เพื่อให้บริษัทฯ ส่งโฆษณาทางการตลาด ทั้งในรูปแบบข้อความ เสียง รูปภาพ หรือภาพเคลื่อนไหว บนสื่อและช่องทางการติดต่อต่างๆ ของบริษัทฯ ซึ่งผู้ใช้สามารถยกเลิกการรับข้อมูลโฆษณาทางการตลาดได้ตลอดเวลา โดยการส่งคำร้องทาง https://airtable.com/shrn2rMe2GHlWV2Bs
  • เพื่อเป็นไปตามกฎหมายที่บังคับใช้ที่บริษัทฯ หรือบริษัทที่เกี่ยวข้องต้องปฏิบัติตาม ซึ่งอาจรวมถึงการแสดงชื่อ ข้อมูลการติดต่อ และชื่อบริษัทฯ ของผู้ใช้ เมื่อบริษัทฯ เชื่อโดยสุจริตว่าการเปิดเผยข้อมูลของผู้ใช้นั้นเป็นสิ่งจำเป็นที่บริษัทฯ ต้องกระทำ
  • เพื่อป้องกันและตรวจสอบการละเมิดหรือสงสัยว่าจะเป็นการละเมิดข้อกำหนดและเงื่อนไขการให้บริการของบริษัทฯ การฉ้อโกง การละเมิดสิทธิของบุคคลอื่น หรือการกระทำใดๆ ที่ผิดกฎหมาย รวมไปถึงเพื่อป้องกันความปลอดภัยและสิทธิทรัพย์สินส่วนบุคคลหรือของบุคคลอื่น ไม่ว่าจะเกี่ยวข้องกับการใช้บริการของบริษัทฯ หรือกิจกรรมอื่นใดอันเกิดจากความสัมพันธ์ของผู้ใช้กับบริษัทฯ
  • เพื่อวัตถุประสงค์อื่นใดที่บริษัทฯ ได้แจ้งแก่ผู้ใช้ ณ เวลาที่ได้รับความยินยอมจากผู้ใช้

5.2 ผู้ใช้รับทราบ ยินยอม และตกลงว่า บริษัทฯ อาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคล รวมถึงข้อมูลอื่นๆ ของผู้ใช้ ในกรณีที่ต้องปฏิบัติตามกฎหมาย ตามคำสั่งศาล ตามคำสั่งจากหน่วยงานรัฐใดๆ ที่มีเขตอำนาจบังคับต่อบริษัทฯ หรือตามความเชื่อโดยสุจริตว่าต้องกระทำการดังกล่าวเพื่อ

  • ปฏิบัติตามขั้นตอนของกฎหมายใดๆ
  • ปฏิบัติตามคำสั่งจากหน่วยงานรัฐใดๆ ที่มีเขตอำนาจบังคับต่อบริษัทฯ
  • ปฏิบัติตามเงื่อนไขการให้บริการและนโยบายความเป็นส่วนตัวนี้
  • ปฏิบัติตามข้อเรียกร้องใดๆ ที่ร้องต่อบริษัทฯ หรือตามข้อเรียกร้องใดๆ จากการที่มีเนื้อหาละเมิดสิทธิใดๆ ของบุคคลอื่น ไม่ว่าโดยข่มขู่หรือตามความเป็นจริง
  • ปฏิบัติตามคำร้องขอของผู้ใช้ในส่วนการบริการลูกค้า
  • ปกป้องสิทธิ รักษาความปลอดภัยในทรัพย์สินและบุคคลของบริษัทฯ ผู้ใช้ และ/หรือสาธารณะ

5.3 เนื่องจากวัตถุประสงค์ที่บริษัทฯ จะเก็บรวบรวม ใช้ จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้ขึ้นอยู่กับสถานการณ์เฉพาะหน้า วัตถุประสงค์ดังกล่าวอาจไม่ปรากฎในเนื้อหาข้างต้น อย่างไรก็ตาม บริษัทฯ จะแจ้งให้ผู้ใช้ทราบถึงวัตถุประสงค์ดังกล่าว ณ เวลาที่ขอรับความยินยอมจากผู้ใช้ เว้นแต่การดำเนินการข้อมูลที่เกี่ยวข้องโดยไม่ได้รับความยินยอมจากผู้ใช้นั้นเป็นไปตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนดไว้

6. บริษัทฯ คุ้มครองและเก็บรักษาข้อมูลส่วนบุคคลของผู้ใช้อย่างไรบ้าง?

6.1 บริษัทฯ พยายามใช้มาตรการด้านความปลอดภัยต่างๆ อย่างเต็มความสามารถ เพื่อให้แน่ใจว่าข้อมูลส่วนบุคคลของผู้ใช้ที่อยู่ในระบบของบริษัทฯ นั้นมีความปลอดภัย ข้อมูลส่วนบุคคลของผู้ใช้จะถูกเก็บไว้ในระบบที่มีความปลอดภัย และสามารถเข้าถึงได้โดยพนักงานจำนวนจำกัด ซึ่งจะเป็นบุคคลที่มีสิทธิพิเศษในการเข้าถึงระบบดังกล่าวเท่านั้น อย่างไรก็ตาม บริษัทฯ ไม่สามารถรับประกันความปลอดภัยของข้อมูลส่วนบุคคลของผู้ใช้ได้อย่างสมบูรณ์

6.2 บริษัทฯ จะรักษาข้อมูลส่วนบุคคลของผู้ใช้ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและ/หรือกฎหมายอื่นที่เกี่ยวข้อง ซึ่งบริษัทฯ จะทำลายหรือไม่ระบุชื่อข้อมูลส่วนบุคคลของผู้ใช้ทันทีที่มีเหตุผลอันเชื่อได้ว่า

  • (i) ไม่จำเป็นต้องรักษาข้อมูลส่วนบุคคลดังกล่าว เพราะวัตถุประสงค์ของการเก็บรวบรวมข้อมูลส่วนบุคคลนั้นได้เปลี่ยนไป
  • (ii) ไม่จำเป็นต้องรักษาข้อมูลส่วนบุคคลดังกล่าว เพื่อวัตถุประสงค์ทางกฎหมายหรือธุรกิจอีกต่อไป
  • (iii) ไม่จำเป็นต้องรักษาข้อมูลส่วนบุคคลดังกล่าว เมื่อผู้ใช้หยุดใช้งานแพลตฟอร์ม หรือสิทธิการใช้งานแพลตฟอร์ม และ/หรือบริการของผู้ใช้ถูกเพิกถอนหรือสิ้นสุดลง

บริษัทฯ อาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลต่อไปได้ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลและข้อผูกพันของบริษัทฯ ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลนี้ภายใต้กฎหมายที่บังคับใช้ หรือบริษัทฯ อาจทำลายข้อมูลส่วนบุคคลของผู้ใช้อย่างปลอดภัยโดยไม่ต้องแจ้งให้ทราบล่วงหน้า

7. บริษัทฯ เปิดเผยข้อมูลที่รวบรวมจากผู้ใช้ให้แก่บุคคลภายนอกหรือไม่?

7.1 ในการดำเนินธุรกิจของบริษัทฯ บริษัทฯ อาจจำเป็นต้อง เก็บรวบรวม ใช้ ประมวลผล จัดการ เปิดเผย หรือโอนข้อมูลส่วนบุคคลของผู้ใช้ให้แก่บุคคลภายนอก เช่น พาร์ตเนอร์ ตัวแทน และ/หรือบริษัทฯ ในเครือ หรือบริษัทฯ ที่เกี่ยวข้องของบริษัทฯ และ/หรือบุคคลที่สามอื่นๆ ซึ่งอาจตั้งอยู่ในหรือนอกประเทศไทย เพื่อวัตถุประสงค์ดังที่ระบุไว้ในข้อ 5.1 ข้างต้น ไม่ว่าจะเป็นวัตถุประสงค์เดียวหรือหลายวัตถุประสงค์

บุคลลภายนอกดังกล่าวนั้นอาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้ในนามของบริษัทฯ หรือในลักษณะอื่นใดเพื่อวัตถุประสงค์ดังที่ระบุไว้ในข้อ 5.1 ข้างต้นสำหรับหนึ่งหรือหลายวัตถุประสงค์

บริษัทฯ มุ่งมั่นที่จะทำให้มั่นใจว่าบุคคลภายนอกและบริษัทฯ ในเครือของบริษัทฯ เก็บรักษา

ให้ปลอดภัยจากการเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยโดยมิชอบ หรือจากความเสี่ยงใดในลักษณะเดียวกัน และจัดเก็บข้อมูลส่วนบุคคลของผู้ใช้ตราบเท่าที่ข้อมูลส่วนบุคคลของผู้ใช้จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในข้อ 5.1 ข้างต้นเท่านั้น

บุคคลภายนอกดังกล่าวรวมถึงแต่ไม่จำกัดเพียง:

  • บริษัทในเครือ บริษัทในกลุ่มและบริษัทที่เกี่ยวข้องของบริษัทฯ โดยที่บริษัทนเครือหรือบริษัทในกลุ่มอาจเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลที่ได้รับเพื่อวัตถุประสงค์ในการดำเนินการที่เกี่ยวกับการให้บริการของตน ทั้งนี้ ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล และนโยบายความเป็นส่วนตัวของบริษัทในเครือหรือบริษัทในกลุ่มดังกล่าว
  • พาร์ตเนอร์ของบริษัทฯ ที่ผู้ใช้ได้ซื้อ/จองบริการผ่านทางแพลตฟอร์มของบริษัทฯ เพื่อวัตถุประสงค์ตามที่ระบุไว้ข้างต้น
  • ผู้รับจ้าง ตัวแทน ผู้ให้บริการ และบุคคลภายนอกอื่นๆ รวมถึงบุคคลดังกล่าวข้างต้น ที่บริษัทฯ ใช้บริการเพื่อดำเนินธุรกิจของบริษัทฯ เช่น บริษัทที่ให้บริการทางการเงิน บริษัทที่ผลิตหรือค้าสื่อโฆษณา บริษัทที่ให้บริการด้านโทรคมนาคมและบริการด้านเทคโนโลยีสารสนเทศ เป็นต้น
  • หน่วยงานรัฐและหน่วยงานกำกับดูแลต่างๆ ที่มีอำนาจควบคุมกำกับดูแลเหนือบริษัทฯ หรือตามที่ได้รับอนุญาตตามที่ระบุไว้ในข้อ 5.2
  • ผู้ซื้อ ผู้รับโอน หรือผู้สืบตำแหน่งในกรณีการควบรวมกิจการ การถอนทุน การปรับโครงสร้างองค์กร การเลิกกิจการ การขายหรือโอนสินทรัพย์บางส่วนหรือทั้งหมดของบริษัทฯ ไม่ว่าจะเป็นการดำเนินงานต่อเนื่องหรือเป็นส่วนหนึ่งของการล้มละลาย การเลิกกิจการทั้งหมด หรือการดำเนินการที่คล้ายกัน ซึ่งข้อมูลส่วนบุคคลเกี่ยวกับผู้ใช้บริการของบริษัทฯ ถือครองอยู่เป็นส่วนหนึ่งของสินทรัพย์ที่ถ่ายโอนไปด้วย
  • บุคคลภายนอกที่บริษัทฯ ได้เปิดเผยข้อมูลให้ เพื่อวัตถุประสงค์ที่ระบุไว้ในข้อ 5.1 ข้างต้นสำหรับวัตถุประสงค์เดียวหรือหลายวัตถุประสงค์ และบุคคลภายนอกดังกล่าวอาจเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลของผู้ใช้เพื่อวัตถุประสงค์ที่ระบุไว้ในข้อ 5.1 ข้างต้นสำหรับวัตถุประสงค์เดียวหรือหลายวัตถุประสงค์

7.2 บริษัทฯ อาจแบ่งปันข้อมูลผู้ใช้และข้อมูลการใช้บริการของผู้ใช้ ให้แก่บริษัทคู่ค้า

7.3 ในกรณีที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายที่เกี่ยวข้องอื่นๆ อนุญาตให้องค์กร เช่น องค์กรของบริษัทฯ ให้เก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้โดยไม่ต้องรับความยินยอมจากผู้ใช้ ให้การอนุญาตตามกฎหมายนั้นใช้บังคับต่อไป โดยเป็นไปภายใต้กฎหมายที่ใช้บังคับกำหนด

บริษัทฯ อาจใช้ข้อมูลส่วนบุคคลของผู้ใช้ภายใต้ฐานการประมวลผลข้อมูลทางกฎหมายที่เกี่ยวข้อง โดยอาจอ้างอิงฐานหนึ่งหรือหลายฐานประกอบกันตามที่เกี่ยวข้องกับวัตถุประสงค์นั้นๆ ตามที่ระบุไว้ในข้อ 5.1 ข้างต้น ซึ่งรวมถึง ฐานทางกฎหมายเพื่อการปฏิบัติหน้าที่ตามกฎหมาย ฐานสัญญาเพื่อการปฏิบัติทางสัญญากับผู้ใช้เพื่อประโยชน์โดยชอบด้วยกฎหมายและเหตุผลของบริษัทฯ ในการใช้ข้อมูล ซึ่งบริษัทฯ จะคำนึงถึงการกระทบต่อสิทธิของผู้ใช้เกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล เพื่อประโยชน์อื่นใดตามที่ได้ให้ความยินยอมซึ่งจะได้ขอจากผู้ใช้เป็นครั้งคราวไปเมื่อจำเป็น หรือเมื่อจำเป็นเกี่ยวกับการร้องเรียนทางกฎหมายใดๆ

7.4 บริษัทฯ จะใช้มาตรการด้านความปลอดภัยที่สมเหตุสมผลเพื่อคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้ตามที่กำหนดไว้ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคล อย่างไรก็ตาม บริษัทฯ ไม่สามารถรับประกันถึงความปลอดภัยได้ ซึ่งรวมถึงกรณีที่ไม่ได้มีสาเหตุมาจากบริษัทฯ หรือกรณีบริษัทฯ ที่ไม่อาจหลีกเลี่ยงได้ เช่น เทคโนโลยีอาจทำงานบกพร่องผิดจากที่คาดหวังไว้ บุคคลภายนอกเข้าถึงข้อมูลส่วนบุคคลที่อยู่ในแพลตฟอร์มอย่างผิดกฎหมาย หรือบุคคลใดอาจเข้าถึงและใช้ข้อมูลอย่างไม่เหมาะสมหรือในทางที่ผิด

7.5 ตามที่ได้กำหนดไว้ในเงื่อนไขการให้บริการของบริษัทฯ ผู้ใดที่ได้ครอบครองข้อมูลส่วนบุคคลของผู้อื่น ซึ่งรวมถึงลูกจ้าง ตัวแทน ผู้แทน หรือบุคคลอื่นใดที่กระทำการสำหรับผู้นั้นหรือในนามผู้นั้น ผ่านการใช้บริการของบริษัทฯ ผู้ครอบครองข้อมูลส่วนบุคคลนั้นรับรู้และตกลงว่า

  1. ต้องปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลทั้งหมดที่ใช้บังคับเกี่ยวกับข้อมูลนั้น รวมถึงการเก็บรวบรวม ใช้ ประมวลผล จัดการ เปิดเผย หรือโอนข้อมูลนั้น
  2. อนุญาตให้บริษัทฯ หรือผู้อื่นซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลลบข้อมูลส่วนบุคคลของตนที่ได้ถูกรวบรวมไว้ออกจากฐานเก็บข้อมูล (database) ได้
  3. อนุญาตให้บริษัทฯ หรือผู้อื่นซึ่งเป็นเจ้าของข้อมูลส่วนบุคคลตรวจดูว่ามีข้อมูลอะไรบ้างที่เกี่ยวกับเจา้ของข้อมูลที่ได้ถูกเก็บรวบรวมไว้ ตามกรณี (i) หรือ (ii) ข้างต้น เพื่อปฏิบัติตามและเมื่อต้องปฎิบัติให้เป็นไปตามกฎหมายที่บังคับใช้

7.6 โดยไม่คำนึงถึงสิ่งที่ได้กำหนดไว้ในนโยบายนี้ พาร์ตเนอร์ (ซึ่งรวมถึงลูกจ้าง ตัวแทน ผู้แทน หรือ บุคคลอื่นใดที่กระทำการสำหรับพาร์ตเนอร์หรือในนามพาร์ตเนอร์เจ้านั้น) จะต้องปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลทั้งหมดที่บังคับใช้ และสำหรับข้อมูลส่วนบุคคลใดๆ ของผู้ใช้ ที่ได้รับจากบริษัทฯ นั้น

  1. ไม่อนุญาตให้ใช้ข้อมูลส่วนบุคคลของผู้ใช้ เว้นแต่กรณีมีความจำเป็นอันสมควร เพื่อจะตอบข้อสงสัยของผู้ใช้ และเพื่อดำเนินการธุรกรรมใดๆ ให้เสร็จสมบูรณ์ โดยไม่จำต้องได้รับความยินยอมล่วงหน้าเป็นลายลักษณ์อักษรจากผู้ใช้และบริษัทฯ
  2. ต้องไม่ใช้ข้อมูลส่วนบุคคลติดต่อผู้ใช้นอกแพลตฟอร์มของบริษัทฯ
  3. ไม่อนุญาตให้เปิดเผยข้อมูลส่วนบุคคลของผู้ใช้แก่บุคคลอื่นใด โดยไม่ได้รับความยินยอมล่วงหน้าเป็นลายลักษณ์อักษรจากผู้ใช้และบริษัทฯ ก่อน
  4. จะต้องเก็บข้อมูลส่วนบุคคลเพียงตราบเท่าที่จำเป็นสำหรับวัตถุประสงค์ที่ระบุไว้ในข้อนี้เท่านั้น รวมถึงจะต้องลบหรือส่งคืนข้อมูลส่วนบุคคลนั้นให้แก่บริษัทฯ เมื่อบริษัทฯ ร้องขอ หรือโดยเร็วที่สุดเท่าที่จะเป็นไปได้เมื่อการทำธุรกรรมเสร็จสิ้นลง โดยจะต้องใช้มาตรการรักษาความปลอดภัยที่เพียงพอที่จะปกป้องคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้ของบริษัทฯ
  5. จะต้องแจ้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Officer) ของบริษัทฯ ที่ [email protected] ในกรณีมีเหตุอันควร ที่สงสัยได้ว่ามีการละเมิดข้อมูลส่วนบุคคลหรือการสูญหายของข้อมูลส่วนบุคคลของผู้ใช้

8. ข้อมูลของเด็ก

แพลตฟอร์มของบริษัทฯ มีการนำเสนอบริการสำหรับเด็กอายุต่ำกว่า 13 ปี เช่น บริการตรวจสุขภาพเด็ก บริการฉีดวัคซีนเด็ก บริการทำฟันน้ำนม โดยแพลตฟอร์มจะมีการเก็บข้อมูลส่วนบุคคลของเด็ก เช่น ชื่อ นามสกุล วันเกิด เพื่อการออกคูปองยืนยันการจองบริการ และ/หรืออาจส่งต่อข้อมูลดังกล่าวให้แก่พาร์ตเนอร์ เพื่อประเมินก่อนเข้ารับบริการใดๆ

บริษัทฯ ขอให้บุคคลผู้เป็นบิดามารดาหรือผู้ปกครองตามกฎหมาย โปรดดูแลไม่ให้เด็กที่อยู่ภายใต้อำนาจปกครองส่งมอบข้อมูลส่วนตัวให้แก่บริษัทฯ

ในกรณีที่มีการส่งข้อมูลส่วนตัวของเด็กที่มีอายุต่ำกว่า 13 ปีที่อยู่ภายใต้อำนาจปกครองของผู้ปกครองให้แก่บริษัทฯ บริษัทฯ จะถือว่าผู้ปกครองยินยอมให้บริษัทฯ ครอบครองข้อมูลส่วนตัวนั้น และผู้ปกครองยอมรับและตกลงที่จะผูกพันตามเงื่อนไขที่กำหนดไว้ในนโยบายความเป็นส่วนตัวนี้ในนามของเด็กใต้ความปกครอง

อย่างไรก็ตาม บริษัทฯ จะถอนและ/หรือลบข้อมูลส่วนบุคคลใดๆ ซึ่งบริษัทฯ เชื่อว่าถูกส่งมาจากเด็กที่มีอายุต่ำกว่า 13 ปี โดยปราศจากความยินยอมจากบุคคลผู้เป็นบิดามารดาหรือผู้ปกครองตามกฎหมาย

9. การถ่ายโอนข้อมูลไปต่างประเทศ

ข้อมูลส่วนบุคคลและ/หรือข้อมูลของผู้ใช้อาจถูกเก็บรวบรวม ใช้ ประมวลผล จัดการ เปิดเผย หรือโอนนอกประเทศไทย สำหรับวัตถุประสงค์เดียวหรือหลายวัตถุประสงค์ตามที่ระบุไว้ในข้อ 5.1 ข้างต้น

โดยส่วนใหญ่แล้ว ข้อมูลส่วนบุคคลของผู้ใช้จะถูกนำไปดำเนินการประมวลผลในประเทศสิงคโปร์ ซึ่งเป็นที่ตั้งของเซิร์ฟเวอร์ของบริษัทฯ

ผู้ใช้รับทราบและตกลงว่ากฎหมายคุ้มครองข้อมูลส่วนบุคคลและกฎหมายอื่นๆ ของประเทศที่ข้อมูลของผู้ใช้อาจถูกเก็บรวบรวม ใช้ ประมวลผล หรือจัดการนั้น อาจมีมาตรฐานการคุ้มครองไม่เท่ากับกฎหมายของประเทศไทย อย่างไรก็ตามบริษัทฯ จะได้จัดให้มีมาตรการคุ้มครองที่เหมาะสม เพื่อให้เจ้าของข้อมูลส่วนบุคคลมีสิทธิตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล

10. วิธีการจัดการข้อมูล ถอนความยินยอม ร้องขอการเข้าถึง หรือแก้ไขข้อมูล

10.1 การถอนความยินยอม

10.1.1 ผู้ใช้อาจถอนความยินยอมของผู้ใช้เกี่ยวกับการเก็บรวบรวม ใช้ ประมวลผล จัดการ หรือเปิดเผย และขอลบข้อมูลส่วนบุคคลของผู้ใช้ซึ่งอยู่ในครอบครองหรือควบคุมของบริษัทฯ ได้ โดยการส่งอีเมลไปที่ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลของบริษัทฯ ตามที่อยู่อีเมล [email protected]

บริษัทฯ จะดำเนินการพิจารณาคำขอถอนความยินยอมของผู้ใช้ตามเงื่อนไขที่กำหนดไว้ในนโยบายความเป็นส่วนตัวนี้และกฎหมายคุ้มครองข้อมูลส่วนบุคคลและกฎหมายอื่นที่เกี่ยวข้อง

อย่างไรก็ตาม การถอนความยินยอมของผู้ใช้อาจทำให้บริษัทฯ ไม่สามารถให้บริการแก่ผู้ใช้ต่อไปได้ บริษัทฯ จึงอาจต้องยุติความสัมพันธ์ที่มีอยู่ และ/หรือ สัญญาที่ผู้ใช้มีกับบริษัทฯ

10.2 การร้องขอการเข้าถึงหรือการแก้ไขข้อมูลส่วนบุคคล

10.2.1 หากผู้ใช้มีบัญชีกับบริษัทฯ ผู้ใช้อาจเข้าถึงหรือแก้ไขข้อมูลส่วนบุคคลของผู้ใช้ซึ่งอยู่ในครอบครองหรือควบคุมของบริษัทฯ ได้ด้วยตนเองผ่านหน้าการตั้งค่าบัญชีที่อยู่ในแพลตฟอร์ม

หากผู้ใช้ไม่มีบัญชีกับบริษัทฯ ผู้ใช้สามารถยื่นคำร้องเป็นลายลักษณ์อักษรถึงบริษัทฯ โดยส่งอีเมลมาที่เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ที่ [email protected] หรือกรอกข้อมูลได้ที่ https://airtable.com/shrn2rMe2GHlWV2Bs

10.2.2 สำหรับการร้องขอเพื่อเข้าถึงข้อมูลส่วนบุคคล เมื่อบริษัทฯ มีข้อมูลของผู้ใช้อย่างเพียงพอที่จะดำเนินการแล้ว บริษัทฯ จะให้ข้อมูลส่วนบุคคลที่เกี่ยวข้องแก่ผู้ใช้ภายใน 30 วัน หากบริษัทฯ ไม่สามารถดำเนินการได้ภายใน 30 วัน บริษัทฯ จะแจ้งระยะเวลาที่เร็วที่สุดที่บริษัทฯ สามารถให้ข้อมูลที่ร้องขอให้ผู้ใช้ทราบ

บริษัทฯ อาจไม่สามารถให้ข้อมูลส่วนบุคคลบางประเภทที่ขัดต่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลได้

10.2.3 สำหรับการร้องขอเพื่อแก้ไขข้อมูลส่วนบุคคล เมื่อบริษัทฯ มีข้อมูลของผู้ใช้เพียงพอที่จะดำเนินการแล้ว บริษัทฯ จะ:

  1. แก้ไขข้อมูลส่วนบุคคลของผู้ใช้ภายใน 30 วัน หากบริษัทฯ ไม่สามารถแก้ไขได้ภายใน 30 วัน บริษัทฯ จะแจ้งระยะเวลาที่เร็วที่สุดที่บริษัทฯ สามารถแก้ไขข้อมูลที่ร้องขอให้ผู้ใช้ทราบ

    บริษัทฯ อาจไม่สามารถแก้ไขข้อมูลส่วนบุคคลบางประเภทที่ขัดต่อกฎหมายคุ้มครองข้อมูลส่วนบุคคลหรือสถานการณ์อื่นๆ แม้ว่าจะผู้ใช้จะร้องขอมาก็ตาม

  2. บริษัทฯ จะส่งข้อมูลส่วนบุคคลที่ถูกแก้ไขไปยังทุกองค์กรซึ่งบริษัทฯ ได้เปิดเผยข้อมูลส่วนบุคคลให้ทราบภายในระยะเวลาหนึ่งปีก่อนวันที่ทำการแก้ไข เว้นแต่องค์กรนั้นไม่ต้องการข้อมูลส่วนบุคคลที่แก้ไขแล้วเพื่อวัตถุประสงค์ทางกฎหมายหรือธุรกิจ

10.2.4 โดยไม่ต้องพิจารณาถึงย่อหน้าย่อย (ii) ข้างต้น หากผู้ใช้ร้องขอ บริษัทฯ อาจส่งข้อมูลส่วนบุคคลที่แก้ไขไปให้แก่องค์หนึ่งองค์กรใดโดยเฉพาะ ซึ่งบริษัทฯ ได้เปิดเผยข้อมูลส่วนบุคคลให้ทราบ ภายในระยะเวลาหนึ่งปีก่อนวันที่ทำการแก้ไข

10.2.5 บริษัทฯ สงวนสิทธิ์ที่จะปฏิเสธการแก้ไขข้อมูลส่วนบุคคลของผู้ใช้ตามข้อกำหนดที่ระบุไว้ในกฎหมายคุ้มครองข้อมูลส่วนบุคคล ซึ่งข้อกำหนดระบุและ/หรือให้สิทธิองค์กรที่จะปฏิเสธการแก้ไขข้อมูลส่วนบุคคลในสถานการณ์ที่ระบุไว้

11. การรั่วไหลของข้อมูล

ในกรณีที่ตรวจพบว่าแพลตฟอร์มของบริษัทฯ ได้ถูกบุกรุกหรือข้อมูลส่วนบุคคลของผู้ใช้ถูกเปิดเผยต่อบุคคลที่สามที่ไม่เกี่ยวข้อง อันเป็นผลมาจากกิจกรรมภายนอก เช่น การโจมตีด้านความปลอดภัยหรือการฉ้อโกง บริษัทฯ ขอสงวนสิทธิในการใช้มาตรการที่เหมาะสม ซึ่งรวมถึงการสอบสวน การรายงาน การแจ้งเตือน และการให้ความร่วมมือกับหน่วยงานที่บังคับใช้กฎหมาย ภายใน 72 ชั่วโมงนับตั้งแต่ทราบถึงการรั่วไหลของข้อมูล

ในกรณีที่มีการรั่วไหลของข้อมูล บริษัทฯ จะแจ้งให้บุคคลที่ได้รับผลกระทบหรือบุคคลที่มีความเสี่ยงที่จะเกิดอันตรายทราบตามความเหมาะสม โดยการประกาศบนแพลตฟอร์มของบริษัทฯ หรือส่งอีเมลถึงบุคคลที่ได้รับผลกระทบ

12. ข้อมูลการติดต่อของบริษัทฯ หากมีคำถาม ข้อกังวล หรือคำร้องเรียน

หากผู้ใช้มีคำถาม ข้อกังวล หรือต้องการร้องเรียน เกี่ยวกับข้อปฏิบัติว่าด้วยความเป็นส่วนตัวของบริษัทฯ หรือเกี่ยวกับการจัดการบริการ โปรดติดต่อบริษัทฯ ผ่านทางอีเมลได้ที่:

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: พุย ลัม

อีเมล: [email protected]

โปรดระบุหัวข้ออีเมลเป็น: “ขอแจ้งความประสงค์การใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล”

ที่อยู่: บริษัทฯ เฮลธ์ดีดี จำกัด เลขที่ 1126/2 อาคารวานิช 2 ห้อง 2802 ชั้น 28 ถนนเพชรบุรีตัดใหม่ แขวงมักกะสัน เขตราชเทวี กรุงเทพ 10400

13. ข้อกำหนดและเงื่อนไข

โปรดอ่านเงื่อนไขการให้การบริการที่ระบุถึงการใช้งาน การปฏิเสธความรับผิดชอบ และข้อจำกัดการรับผิดที่ควบคุมการใช้งานแพลตฟอร์มและบริการ รวมถึงนโยบายที่เกี่ยวข้องอื่นๆ ของบริษัทฯ ได้ที่ https://hdmall.co.th/c/policies

ฉบับ ณ วันที่ 1 มิถุนายน 2565

@‌hdcoth line chat