นโยบายข้อมูลส่วนบุคคลเกี่ยวกับบุคลากร

ข้อมูลส่วนบุคคลเกี่ยวกับบุคลากร

  1. บททั่วไป
    เพื่อเป็นการปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2563 และกฎหมายลำดับรองที่เกี่ยวข้อง และให้หมายความรวมถึงกฎหมายฉบับแก้ไขเพิ่มเติมใด ๆ ในอนาคต (“กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล”) กลุ่มโรงพยาบาลวิชัยเวช อินเตอร์เนชั่นเนล (“โรงพยาบาล”) จึงจัดทำประกาศเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) ของโรงพยาบาล (“ประกาศฯ”) ฉบับนี้ขึ้น เพื่ออธิบายให้ท่านทราบถึงวิธีการที่โรงพยาบาล ปฏิบัติต่อข้อมูลที่สามารถระบุตัวตนของท่าน หรืออาจจะระบุตัวตนของท่านได้ ไม่ว่าทางตรงหรือทางอ้อม ตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล (“ข้อมูลส่วนบุคคล”) เช่น วิธีการเก็บรวบรวม ใช้ เปิดเผย หรือ การดำเนินการใด ๆ กับข้อมูลส่วนบุคคลไม่ว่าด้วยวิธีการอัตโนมัติหรือไม่ก็ตาม อาทิ การบันทึก การจัดเก็บ การส่ง โอน การเผยแพร่หรือการทำให้สามารถเข้าถึงหรือพร้อมใช้งานโดยวิธีใด ๆ การจำกัดหรือการห้ามเข้าถึง การลบหรือการทำลาย (“ประมวลผล”) และเพื่อแจ้งให้ท่านทราบถึงวัตถุประสงค์ในการประมวลผล ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล ตลอดจนสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล ทั้งนี้ โรงพยาบาล ขอแนะนำให้ท่านอ่านและทำความเข้าใจถึงข้อกำหนดต่าง ๆ ภายใต้ประกาศฯ โดยมีรายละเอียดดังต่อไปนี้
  2. กลุ่มหรือประเภทของบุคคลที่โรงพยาบาล ทำการเก็บรวบรวมข้อมูลส่วนบุคคล
    ภายใต้ประกาศฯ ฉบับนี้ กลุ่มหรือประเภทของบุคคลที่โรงพยาบาล ทำการเก็บรวบรวมและประมวลผลข้อมูลส่วนบุคคลประกอบด้วย

    1. ผู้สมัครงาน ซึ่งหมายถึง บุคคลที่อาจได้รับคัดเลือกเป็นบุคลากรของโรงพยาบาล โดยโรงพยาบาลอาจเป็นผู้เก็บรวบรวมข้อมูลส่วนบุคคลของผู้สมัครงานเองโดยตรง หรือได้รับจากบุคคลภายนอกก็ได้
    2. บุคลากร ซึ่งหมายถึง บุคคลซึ่งทำงานหรือปฏิบัติหน้าที่ใด ๆ ให้กับโรงพยาบาลและได้ค่าจ้าง สวัสดิการ หรือค่าตอบแทนอื่นไม่ว่าจะเรียกชื่ออย่างไรจากโรงพยาบาล เพื่อตอบแทนการทำงาน เช่น กรรมการ ผู้บริหาร ผู้จัดการ พนักงาน บุคลากร ผู้ฝึกงาน หรือบุคคลอื่นใดที่มีลักษณะคล้ายคลึงกัน แต่ไม่รวมถึงผู้รับจ้างหรือผู้ให้บริการซึ่งเป็นคู่ค้าของโรงพยาบาล
    3. ผู้ที่เกี่ยวข้องกับผู้สมัครงานและบุคลากร ซึ่งหมายถึง บุคคลที่เกี่ยวข้องกับผู้สมัครงานและบุคลากรของโรงพยาบาล และให้หมายความรวมถึงผู้ที่มีข้อมูลส่วนบุคคลปรากฏในเอกสารต่าง ๆ ที่เกี่ยวข้องกับกระบวนการที่เกี่ยวข้อง เช่น บุคคลในครอบครัว (เช่น บิดา มารดา คู่สมรส และบุตร เป็นต้น) บุคคลที่สามารถติดต่อได้ในกรณีฉุกเฉิน บุคคลอ้างอิง (Reference Person) ผู้รับผลประโยชน์ และผู้ค้ำประกันการทำงาน เป็นต้น
  3. วิธีที่โรงพยาบาล เก็บรวบรวมและรับข้อมูลส่วนบุคคลของท่าน
    1. โรงพยาบาล เก็บรวบรวมและรับข้อมูลส่วนบุคคลของท่านผ่านช่องทางต่าง ๆ ดังนี้
      (ก) ข้อมูลส่วนบุคคลที่ท่านให้ไว้กับโรงพยาบาล โดยตรง ท่านอาจให้ข้อมูลส่วนบุคคลแก่โรงพยาบาล โดยตรง เช่น เมื่อท่านยื่นใบสมัครงานและเอกสารประกอบการสมัครงานให้แก่โรงพยาบาล ไม่ว่าโดยการ walk-in หรือการสมัครงานผ่านเว็บไซต์ของโรงพยาบาล และให้หมายความรวมถึงกรณีที่ท่านเข้าสัมภาษณ์งาน เข้าทำสัญญากับโรงพยาบาล และส่งมอบเอกสารต่าง ๆ ซึ่งมีข้อมูลส่วนบุคคลของท่านปรากฏอยู่มาให้กับโรงพยาบาล เป็นต้น
      ข) ข้อมูลส่วนบุคคลที่โรงพยาบาล เก็บรวบรวมจากท่านโดยอัตโนมัติ โรงพยาบาล อาจเก็บรวบรวมข้อมูลส่วนบุคคลของท่านโดยอัตโนมัติผ่านช่องทางต่าง ๆ เช่น การใช้คุกกี้ (Cookies) หรือเทคโนโลยีอื่น ๆ ที่คล้ายคลึงกัน รายละเอียดเพิ่มเติมโปรดดู นโยบายการใช้คุกกี้
      (ค) ข้อมูลส่วนบุคคลที่โรงพยาบาลได้รับมาจากบุคคลภายนอกโรงพยาบาลอาจได้รับข้อมูลส่วนบุคคลของท่านมาจากบุคคลภายนอก เช่น เว็บไซต์สมัครงานของบุคคลที่สาม บุคคลอ้างอิงของท่าน บริษัทจัดหางาน หน่วยงานของรัฐ สถานศึกษา แหล่งข้อมูล Social Media หรือใบสมัครงานและ/หรือเอกสารของบุคคลซึ่งมีความเกี่ยวข้องกับท่าน ในฐานะที่ท่านเป็นบุคคลในครอบครัว บุคคลที่สามารถติดต่อได้ในกรณีฉุกเฉิน บุคคลอ้างอิง ผู้รับผลประโยชน์ หรือผู้ค้ำประกันการทำงานของบุคคลดังกล่าว เป็นต้น
    2. ในการเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน ท่านจะได้รับการแจ้งถึงรายละเอียดต่าง ๆ ตามที่ระบุในประกาศฯ ฉบับนี้ ซึ่งรวมถึงแต่ไม่จำกัดเฉพาะ วัตถุประสงค์และฐานทางกฎหมายในการเก็บรวบรวม ใช้ เปิดเผย และ/หรือประมวลผลข้อมูลส่วนบุคคล หรือหากเป็นกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนดให้การประมวลผลข้อมูลส่วนบุคคลใดต้องได้รับความยินยอมจากท่าน โรงพยาบาลจะขอความยินยอมโดยชัดแจ้งจากท่าน
    3. ในกรณีที่โรงพยาบาล เก็บรวบรวมข้อมูลส่วนบุคคลของท่านไว้ก่อนวันที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลในส่วนที่เกี่ยวข้องกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลมีผลใช้บังคับโรงพยาบาล จะเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลของท่านต่อไปตามวัตถุประสงค์เดิมที่โรงพยาบาล ได้แจ้งไว้แก่ท่านในการเก็บรวบรวมข้อมูลส่วนบุคคลซึ่งท่านมีสิทธิยกเลิกความยินยอม โดยติดต่อมายังโรงพยาบาล ตามรายละเอียดการติดต่อที่ระบุไว้ในข้อ 9 ของประกาศฯ ฉบับนี้ ทั้งนี้ โรงพยาบาล ขอสงวนสิทธิในการพิจารณาคำขอยกเลิกความยินยอมของท่านและดำเนินการตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
  4. ข้อมูลส่วนบุคคลที่ถูกเก็บรวบรวม
    ข้อมูลส่วนบุคคลของท่านที่ถูกเก็บรวบรวมและประมวลผลภายใต้ประกาศฯ ฉบับนี้ ไม่ว่าจะเป็นข้อมูลส่วนบุคคลที่ท่านให้ไว้กับโรงพยาบาล โดยตรง หรือข้อมูลส่วนบุคคลที่โรงพยาบาล เก็บรวบรวมจากท่านโดยอัตโนมัติ หรือข้อมูลส่วนบุคคลที่โรงพยาบาล ได้รับมาจากบุคคลภายนอก ได้แก่

    1. ข้อมูลส่วนตัว เช่น ชื่อ นามสกุล วัน/เดือน/ปีเกิด อายุ เพศ น้ำหนัก ส่วนสูง หมายเลขบัตรประจำตัวประชาชน รูปถ่าย ลายมือชื่อ สัญชาติ เชื้อชาติ ศาสนา สถานภาพสมรส สถานภาพทางทหาร ข้อมูลบุคคลในครอบครัว (เช่น บิดา มารดา คู่สมรส และบุตร เป็นต้น) ข้อมูลสุขภาพ และข้อมูลชีวภาพ (เช่น ลายนิ้วมือ ลายฝ่ามือ และภาพจำลองใบหน้า เป็นต้น) เป็นต้น
    2. ข้อมูลการติดต่อ เช่น ที่อยู่อาศัย หมายเลขโทรศัพท์ โทรสาร อีเมล ไอดีผู้ใช้สำหรับไลน์แอปพลิเคชัน (Line ID) ข้อมูลผู้ที่สามารถติดต่อได้ในกรณีฉุกเฉิน และข้อมูลบุคคลอ้างอิง เป็นต้น
    3. ข้อมูลเกี่ยวกับการศึกษา การฝึกอบรม เช่น ประวัติการศึกษาและการฝึกอบรม (เช่น ชื่อสถาบัน คณะ สาขาวิชา และปีที่จบ เป็นต้น) หนังสือรับรองคุณวุฒิ ใบแสดงผลการศึกษา ความสามารถทางภาษา ความสามารถด้านคอมพิวเตอร์ ข้อมูลการอบรมและข้อมูลการทดสอบ และกิจกรรมที่เข้าร่วมระหว่างการศึกษา เป็นต้น
    4. ข้อมูลเกี่ยวกับการสมัครงาน เช่น ประวัติส่วนตัว ประวัติการทำงาน ข้อมูลที่ปรากฏใน Resume/CV ข้อมูลประวัติอาชญากรรม ตำแหน่งที่สมัคร เงินเดือนที่คาดหวัง ข้อมูลการสัมภาษณ์งาน หลักฐานหรือหนังสืออ้างอิงต่าง ๆ และข้อมูลที่ปรากฏในแบบประเมินผลการสัมภาษณ์ (เช่น ผลการประเมิน ความรู้และประสบการณ์ คุณลักษณะส่วนบุคคล การทำงานกับผู้อื่น และศักยภาพ) เป็นต้น
    5. ข้อมูลที่ใช้ประกอบเป็นหลักฐานในการสมัครงานหรือทำนิติกรรมต่าง ๆ เช่น ข้อมูลส่วนบุคคลที่ปรากฏในสำเนาบัตรประชาชน สำเนาหนังสือเดินทาง สำเนาใบเปลี่ยนชื่อนามสกุล สำเนาทะเบียนบ้าน สำเนาใบสำคัญการเกณฑ์ทหาร สำเนาสมุดบัญชีธนาคาร สำเนาทะเบียนสมรส สำเนาสูติบัตร แบบแจ้งขออนุมัติเงินเดือนพนักงานใหม่และบรรจุเป็นรายเดือน ใบรับรองแพทย์ ผลการตรวจร่างกายก่อนเข้าทำงาน แบบระบุนามผู้รับผลประโยชน์ แบบขึ้นทะเบียนผู้ประกันตน หนังสือยินยอมให้สอบประวัติบุคคล รายงานผลการตรวจสอบประวัติบุคคล สัญญาจ้างงาน หนังสือค้ำประกันการทำงานและเอกสารที่เกี่ยวข้อง (เช่น หนังสือรับรองตำแหน่ง สำเนาบัตรข้าราชการ หนังสือรับรองเงินเดือน สำเนาทะเบียนการค้า หรือเอกสารจัดตั้งบริษัทที่มีชื่อผู้ค้ำประกันการทำงานเป็นเจ้าของหรือเป็นหุ้นส่วน เป็นต้น) ข้อตกลงการว่าจ้างกรรมการ และหนังสือมอบอำนาจ เป็นต้น
    6. ข้อมูลเกี่ยวกับการทำงานและการประเมินผล เช่น รหัสบุคลากร ตำแหน่ง แผนก สังกัด สายการบังคับบัญชา การประเมินผลการปฏิบัติงาน พฤติกรรมในการทำงาน ผลงานและ/หรือรางวัลที่เคยได้รับ ข้อมูลการฝึกอบรม ข้อมูลการลงโทษทางวินัย ข้อมูลที่ปรากฏในหนังสือโอนย้ายบุคลากรข้ามบริษัท สัญญายืมตัวบุคลากร ใบลาออกจากการเป็นบุคลากร และเหตุผลที่ลาออก เป็นต้น
    7. ข้อมูลเกี่ยวกับผลประโยชน์และค่าตอบแทน เช่น เงินเดือน ค่าจ้าง ผลตอบแทน โบนัส รายละเอียดเกี่ยวกับค่าบำเหน็จ สวัสดิการ เลขบัญชีธนาคาร ข้อมูลของผู้ค้ำประกันการทำงาน ข้อมูลของผู้รับผลประโยชน์ ข้อมูลเกี่ยวกับการประกันสังคม ข้อมูลเกี่ยวกับกองทุนสำรองเลี้ยงชีพ ข้อมูลด้านภาษีอากร ข้อมูลการหักลดหย่อนภาษี ข้อมูลสิทธิประโยชน์เกี่ยวกับสุขภาพ (รวมถึงสำหรับบุคคลในครอบครัว) และ/หรือผลประโยชน์อื่น ๆ ข้อมูลส่วนบุคคลที่ปรากฏในใบรับรองแพทย์ รายงานสุขภาพประจำปี แบบแจ้งการลาคลอด แบบเบิกเงินยืมสวัสดิการ หนังสือยินยอมให้หักเงินเดือน ใบเสร็จรับเงิน ใบแจ้งหนี้ แบบการเรียกค่าสินไหมทดแทน (สำหรับการประกันอุบัติเหตุ และประกันชีวิต) และแบบขออนุมัติผลประโยชน์เมื่อพ้นสภาพบุคลากรสำหรับการเกษียณอายุ เป็นต้น
    8. ข้อมูลเกี่ยวกับสถิติทางทะเบียน เช่น วันที่เริ่มงาน วันครบกำหนดทดลองงาน วันและเวลาที่เข้าทำงาน จำนวนชั่วโมงที่ทำงาน จำนวนชั่วโมงที่ทำงานล่วงเวลา วันหยุดพักผ่อนประจำปี วันลา แบบแจ้งการลา รายละเอียดการลารวมถึงสาเหตุการลา บันทึกการเข้าออกโรงพยาบาล และการบันทึกการใช้ระบบต่าง ๆ ของโรงพยาบาล เป็นต้น
    9. ข้อมูลด้านเทคนิค เช่น ข้อมูลจราจรทางคอมพิวเตอร์ (Log) หมายเลขประจำเครื่องคอมพิวเตอร์ (IP Address) และข้อมูลที่โรงพยาบาล ได้เก็บรวบรวมผ่านคุกกี้ (Cookies) หรือเทคโนโลยีอื่นที่คล้ายคลึงกัน เป็นต้น
    10. ข้อมูลอื่น ๆ เช่น บันทึกเสียงการสนทนา และบันทึกภาพนิ่งและภาพเคลื่อนไหวผ่านกล้องวงจรปิด (CCTV) เป็นต้น
  5. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผลข้อมูลส่วนบุคคล
    1. โรงพยาบาล ประมวลผลข้อมูลส่วนบุคคลของท่าน เพื่อวัตถุประสงค์ต่าง ๆ ภายใต้ฐานทางกฎหมาย ดังต่อไปนี้ (รวมกันเรียกว่า “วัตถุประสงค์ที่กำหนด”)
    2. เนื่องจากข้อมูลส่วนบุคคลของท่านที่โรงพยาบาล จะดำเนินการประมวลผลเพื่อวัตถุประสงค์ที่กำหนดตามข้อ 5.1 ข้างต้นในส่วนที่มีความเกี่ยวเนื่องกับการปฏิบัติตามกฎหมายหรือสัญญาหรือมีความจำเป็นเพื่อเข้าทำสัญญากับท่าน เป็นข้อมูลที่จำเป็นต่อการบรรลุวัตถุประสงค์ดังกล่าว หากท่านไม่ประสงค์ที่จะให้ข้อมูลส่วนบุคคลดังกล่าวแก่โรงพยาบาล อาจมีผลกระทบทางกฎหมาย หรืออาจทำให้โรงพยาบาล ไม่สามารถปฏิบัติหน้าที่ภายใต้สัญญาที่ได้เข้าทำกับท่าน หรือไม่สามารถเข้าทำสัญญากับท่านได้ (แล้วแต่กรณี) ในกรณีดังกล่าว โรงพยาบาล อาจมีความจำเป็นต้องปฏิเสธการเข้าทำสัญญากับท่าน หรือการให้สวัสดิการหรือสิทธิประโยชน์ที่เกี่ยวข้องกับท่าน ไม่ว่าทั้งหมดหรือบางส่วน
    3. ในกรณีที่โรงพยาบาล จะดำเนินการประมวลผลข้อมูลส่วนบุคคลของท่านในลักษณะ และ/หรือเพื่อวัตถุประสงค์ที่ไม่สอดคล้องกับวัตถุประสงค์ที่กำหนดข้างต้น โรงพยาบาล จะจัดให้มีนโยบายหรือประกาศเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลเพิ่มเติม และ/หรือมีหนังสือไปยังท่านเพื่ออธิบายการประมวลผลข้อมูลในลักษณะดังกล่าว โดยท่านควรอ่านนโยบายหรือประกาศเพิ่มเติมที่เกี่ยวข้องร่วมกับประกาศฯ ฉบับนี้ และ/หรือหนังสือดังกล่าว (แล้วแต่กรณี)
  6. การเปิดเผยข้อมูลส่วนบุคคล
    1. โรงพยาบาล อาจเปิดเผยข้อมูลส่วนบุคคลของท่าน ภายใต้วัตถุประสงค์ที่กำหนดและตามหลักเกณฑ์ที่กฎหมายกำหนด ให้แก่บุคคลและหน่วยงานดังต่อไปนี้
      (ก) โรงพยาบาลในเครือกลุ่มโรงพยาบาลวิชัยเวช อินเตอร์เนชั่นแนล ทั้งนี้ ให้หมายความรวมถึงผู้บริหาร กรรมการ พนักงาน ลูกจ้าง และ/หรือบุคลากรภายในของบริษัทดังกล่าวเท่าที่เกี่ยวข้อง และตามความจำเป็นเพื่อการประมวลผลข้อมูลส่วนบุคคลของท่าน
      (ข) คู่ค้าทางธุรกิจ ผู้ให้บริการ และผู้ประมวลผลข้อมูลส่วนบุคคลที่โรงพยาบาล มอบหมายหรือว่าจ้างให้ทำหน้าที่บริหารจัดการ/ประมวลผลข้อมูลส่วนบุคคลให้แก่โรงพยาบาล ในการให้บริการต่าง ๆ เช่น บริการบันทึกข้อมูล บริการชำระเงิน บริการรับส่งไปรษณีย์ บริการรับส่งพัสดุ บริการจัดพิมพ์ บริการประกันภัย บริการการฝึกอบรม บริการวิเคราะห์ข้อมูล การทำการตลาด หรือบริการอื่นใดที่อาจเป็นประโยชน์ต่อท่าน หรือเกี่ยวข้องกับการดำเนินธุรกิจของโรงพยาบาล อาทิ ธนาคารพาณิชย์ บริษัทประกันชีวิต หน่วยงานของภาครัฐที่เกี่ยวข้อง เป็นต้น
      (ค) ที่ปรึกษาของโรงพยาบาล อาทิ ที่ปรึกษากฎหมาย ทนายความ ผู้ตรวจสอบบัญชี หรือผู้เชี่ยวชาญอื่นใด ทั้งภายในและภายนอกของโรงพยาบาล เป็นต้น
      (ง) หน่วยงานของรัฐที่มีหน้าที่กำกับดูแลตามกฎหมาย หรือที่ร้องขอให้เปิดเผยข้อมูลส่วนบุคคลโดยอาศัยอำนาจตามกฎหมาย หรือที่เกี่ยวข้องกับกระบวนการทางกฎหมาย หรือที่ได้รับอนุญาตตามกฎหมายที่เกี่ยวข้อง อาทิ กรมสวัสดิการและคุ้มครองแรงงาน กรมสรรพากร สำนักงานประกันสังคม กรมการปกครอง กรมพัฒนาธุรกิจการค้า สำนักงานคณะกรรมการหลักทรัพย์และตลาดหลักทรัพย์ ตลาดหลักทรัพย์แห่งประเทศไทย สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สำนักงานตำรวจแห่งชาติ สำนักงานอัยการสูงสุด ศาล และกรมบังคับคดี เป็นต้น
      (จ) บุคคลหรือหน่วยงานอื่นใดที่ท่านให้ความยินยอมให้เปิดเผยข้อมูลส่วนบุคคลของท่านต่อบุคคลหรือหน่วยงานนั้น ๆ อาทิ การเปิดเผยการประมวลภาพกิจกรรมตามช่องทางสื่อต่าง ๆ ของโรงพยาบาล ให้แก่ประชาชนทั่วไป
    2. การเปิดเผยข้อมูลส่วนบุคคลของท่านให้กับบุคคลอื่น จะดำเนินการภายใต้วัตถุประสงค์ที่กำหนด หรือวัตถุประสงค์อื่นที่กฎหมายกำหนดให้กระทำได้เท่านั้น ในกรณีที่กฎหมายกำหนดว่าต้องได้รับความยินยอมจากท่าน โรงพยาบาล จะขอความยินยอมจากท่านก่อน
  7. ระยะเวลาเก็บรักษาข้อมูลส่วนบุคคล
    โรงพยาบาล จะเก็บรักษาข้อมูลส่วนบุคคลของท่านตามระยะเวลาที่จำเป็นเพื่อบรรลุวัตถุประสงค์ที่กำหนดในการประมวลผลข้อมูลส่วนบุคคลนั้น ๆ โดยระยะเวลาเก็บรักษาข้อมูลส่วนบุคคลจะเปลี่ยนแปลงไปโดยขึ้นอยู่กับวัตถุประสงค์ที่กำหนดในการประมวลผลข้อมูลส่วนบุคคลนั้น ๆ นอกจากนี้ โรงพยาบาล จะเก็บรักษาข้อมูลส่วนบุคคลเป็นระยะเวลาตามที่กฎหมายที่เกี่ยวข้องกำหนด (ถ้ามี) โดยคำนึงถึงอายุความตามกฎหมายสำหรับการดำเนินคดีที่อาจเกิดขึ้นจากหรือเกี่ยวข้องกับเอกสารหรือข้อมูลส่วนบุคคลที่โรงพยาบาล เก็บรวบรวมไว้ในแต่ละรายการ และโดยคำนึงถึงแนวปฏิบัติของโรงพยาบาล และของภาคธุรกิจที่เกี่ยวข้องสำหรับข้อมูลส่วนบุคคลแต่ละประเภทเป็นสำคัญทั้งนี้ โรงพยาบาล จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาไม่เกิน 10 ปี นับแต่วันที่นิติสัมพันธ์ระหว่างท่านกับโรงพยาบาล สิ้นสุดลง อย่างไรก็ดี โรงพยาบาล อาจเก็บรักษาข้อมูลส่วนบุคคลของท่านเป็นระยะเวลาเกินกว่าระยะเวลาดังกล่าวหากกฎหมายอนุญาตหรือการเก็บรักษาข้อมูลส่วนบุคคลดังกล่าวจำเป็นต่อการก่อตั้งสิทธิเรียกร้องทางกฎหมายของโรงพยาบาลหลังจากครบกำหนดระยะเวลาดังกล่าวข้างต้น โรงพยาบาล จะลบหรือทำลายข้อมูลส่วนบุคคลดังกล่าว จากการจัดเก็บหรือระบบของโรงพยาบาล และของบุคคลอื่นซึ่งให้บริการแก่โรงพยาบาล (ถ้ามี) หรือทำให้ข้อมูลส่วนบุคคลของท่านเป็นข้อมูลที่ไม่สามารถระบุตัวท่านได้ เว้นแต่จะเป็นกรณีที่โรงพยาบาล สามารถเก็บรักษาข้อมูลส่วนบุคคลดังกล่าวได้ต่อไปตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่นที่เกี่ยวข้องกำหนด ทั้งนี้ สำหรับรายละเอียดเพิ่มเติมเกี่ยวกับระยะเวลาเก็บรักษาข้อมูลส่วนบุคคลของท่าน ท่านสามารถติดต่อมายังโรงพยาบาล ตามรายละเอียดการติดต่อที่ระบุไว้ในข้อ 9 ของประกาศฯ ฉบับนี้
  8. สิทธิต่าง ๆ ของท่านเกี่ยวกับข้อมูลส่วนบุคคล
    ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิต่าง ๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของท่านดังต่อไปนี้ ภายใต้หลักเกณฑ์ วิธีการ และเงื่อนไขตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้ หากท่านประสงค์ที่จะขอใช้สิทธิของท่าน ท่านสามารถติดต่อมายังโรงพยาบาล ตามรายละเอียดการติดต่อในข้อ 9 ของประกาศฯ ฉบับนี้

    1. สิทธิในการเข้าถึงข้อมูลส่วนบุคคล
      ท่านมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของท่านและขอให้โรงพยาบาล ทำสำเนาข้อมูลส่วนบุคคลดังกล่าวให้แก่ท่าน ทั้งนี้ ตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
    2. สิทธิในการโอนย้ายข้อมูลส่วนบุคคล
      ท่านมีสิทธิที่จะขอรับข้อมูลส่วนบุคคลเกี่ยวกับท่าน รวมถึงมีสิทธิขอให้ส่งหรือโอนข้อมูลส่วนบุคคลของท่านไปยังผู้ควบคุมข้อมูลส่วนบุคคลรายอื่น หรือตัวท่านเอง เว้นแต่โดยสภาพไม่สามารถทำได้ ทั้งนี้ ตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
    3. สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล
      ท่านมีสิทธิขอคัดค้านการประมวลผลข้อมูลส่วนบุคคลของท่านได้ในกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
    4. สิทธิในการลบข้อมูลส่วนบุคคล
      ท่านอาจขอให้โรงพยาบาล ลบ ทำลายหรือทำให้ข้อมูลส่วนบุคคลของท่านเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ในกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
    5. สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
      ท่านมีสิทธิขอให้โรงพยาบาล ระงับการประมวลผลข้อมูลส่วนบุคคลของท่านในกรณีที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด
    6. สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง
      ท่านมีสิทธิขอแก้ไขข้อมูลส่วนบุคคลของท่านให้ถูกต้อง หากข้อมูลส่วนบุคคลของท่านนั้นไม่ถูกต้อง ไม่เป็นปัจจุบัน ไม่ครบถ้วนสมบูรณ์ หรือก่อให้เกิดความเข้าใจผิด
    7. สิทธิที่จะเพิกถอนความยินยอม
      ในกรณีที่โรงพยาบาล อาศัยความยินยอมของท่านในการประมวลผลข้อมูลส่วนบุคคลฯ ของท่าน ท่านมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ท่านได้ให้ความยินยอมกับโรงพยาบาล ได้
    8. สิทธิในการยื่นข้อร้องเรียน
      หากท่านมีความกังวลหรือมีข้อสงสัยเกี่ยวกับแนวทางการปฏิบัติของโรงพยาบาล เกี่ยวกับข้อมูลส่วนบุคคลของท่าน โปรดติดต่อโรงพยาบาล โดยใช้รายละเอียดการติดต่อตามข้อ 9 ของประกาศฯ ฉบับนี้ ทั้งนี้ ในกรณีที่มีเหตุให้เชื่อได้ว่าโรงพยาบาล ได้ทำการฝ่าฝืนกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล ท่านมีสิทธิยื่นข้อร้องเรียนต่อคณะกรรมการผู้เชี่ยวชาญที่ได้รับการแต่งตั้งโดยคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลตามระเบียบและวิธีการตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด

    ทั้งนี้ โรงพยาบาล ขอสงวนสิทธิในการพิจารณาคำร้องขอใช้สิทธิของท่านและดำเนินการตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกำหนด

  9. วิธีการติดต่อโรงพยาบาล
    ในกรณีที่ท่านมีข้อสงสัยใด ๆ หรือต้องการใช้สิทธิของท่านตามที่กำหนดไว้ในประกาศฯ นี้ ท่านสามารถติดต่อโรงพยาบาล ผ่านช่องทาง ดังนี้

    • โรงพยาบาลวิชัยเวช อินเตอร์เนชั่นแนล อ้อมน้อย
      74/5 หมู่ 4 ถ.เพชรเกษม ต.อ้อมน้อย อ.กระทุ่มแบน จ.สมุทรสาคร 74130
      โทร. 02 441 7899
      แฟกซ์ 02 431 0940, 02 431 0943
      อีเมล์: webmaster@vichaivej.com
    • โรงพยาบาลวิชัยเวช อินเตอร์เนชั่นแนล หนองแขม
      456-456/8 ถนนเพชรเกษม แขวงหนองค้างพลู เขตหนองแขม กรุงเทพฯ 10160
      โทร. 02 441 6999
      แฟกซ์ 02 421 1784
      อีเมล์: nongkhaem@vichaivej.com
    • โรงพยาบาลวิชัยเวช อินเตอร์เนชั่นแนล สมุทรสาคร
      93/256 หมู่ 7 ถนนเศรษฐกิจ 1 ตำบลท่าทราย อำเภอเมืองสมุทรสาคร จังหวัดสมุทรสาคร 74000
      โทร. 034 410 700-6 (อัตโนมัติ 7 คู่สาย)
      แฟกซ์ 034 410 710
      อีเมล์: samutsakhon@vichaivej.com
    • โรงพยาบาลวิชัยเวช แยกไฟฉาย
      240/2-4 ถนนจรัญสนิทวงศ์ แขวงบ้านช่างหล่อ เขตบางกอกน้อย กรุงเทพมหานคร 10700
      โทร. 02 412 0055-60
      แฟกซ์ 02 412 7581-2
      อีเมล์: yaekfaichai@vichaivej.com

    นอกจากนี้ ท่านสามารถติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล โดยติดต่ออีเมล dpo@vichaivej.com

  10. การเปลี่ยนแปลงประกาศฯ ฉบับนี้
    โรงพยาบาล อาจทำการเปลี่ยนแปลงประกาศฯ ฉบับนี้เป็นครั้งคราว เพื่อให้สอดคล้องกับการเปลี่ยนแปลงใด ๆ ที่เกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของท่าน และตามที่กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมายอื่นที่เกี่ยวข้องกำหนด โดยโรงพยาบาล จะแจ้งให้ท่านทราบถึงการแก้ไขเปลี่ยนแปลงประกาศฯ ที่สำคัญใด ๆ พร้อมกับประกาศฯ ฉบับปรับปรุง ผ่านช่องทางที่เหมาะสม ทั้งนี้ โรงพยาบาล ขอแนะนำให้ท่านตรวจสอบการเปลี่ยนแปลงประกาศฯ ฉบับนี้เป็นระยะ ๆ

อนึ่ง หากมีประกาศเรื่อง นโยบายคุ้มครองข้อมูลส่วนบุคคลอยู่ก่อนวันที่ประกาศฉบับนี้บังคับใช้ ให้ยกเลิกและให้ใช้ประกาศฉบับนี้แทน

ทั้งนี้ บังคับใช้ตั้งแต่วันที่ 11 มกราคม 2565 เป็นต้นไป

ประกาศ ณ วันที่ 11 มกราคม 2565