นโยบายความเป็นส่วนตัว
วันที่มีผลบังคับใช้: 10 มิถุนายน 2569
Doctor Branding ("เรา") เป็นผู้ดำเนินการเว็บไซต์ https://www.thedoctorbranding.com ("เว็บไซต์") โดยปัจจุบัน Doctor Branding ดำเนินการในนามบุคคลธรรมดาซึ่งมีถิ่นที่อยู่ในกรุงเทพมหานคร ประเทศไทย และทำหน้าที่เป็นผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) สำหรับข้อมูลส่วนบุคคลที่เก็บรวบรวมผ่านเว็บไซต์นี้
นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีการที่เราเก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของท่าน ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ("PDPA") การใช้งานเว็บไซต์นี้ถือว่าท่านได้อ่านและทำความเข้าใจนโยบายความเป็นส่วนตัวฉบับนี้แล้ว
1. ข้อมูลส่วนบุคคลที่เราเก็บรวบรวม
เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลประเภทต่าง ๆ ดังนี้
- ข้อมูลที่ท่านให้แก่เราโดยตรง — การติดต่อและการขอรับคำปรึกษา: ชื่อ-นามสกุล อีเมล หมายเลขโทรศัพท์ อาชีพหรือสาขาความเชี่ยวชาญทางการแพทย์ คลินิกหรือโรงพยาบาลที่สังกัด และเนื้อหาข้อความของท่าน เมื่อท่านกรอกแบบฟอร์มติดต่อหรือขอรับคำปรึกษาผ่านเว็บไซต์
- ข้อมูลที่ท่านให้แก่เราโดยตรง — การติดต่อทางอีเมล: ข้อมูลส่วนบุคคลใด ๆ ที่ท่านระบุเมื่อส่งอีเมลถึงเราที่ doctorbranding.office@gmail.com
- ข้อมูลที่ท่านให้แก่เราโดยตรง — LINE Official Account: ชื่อที่แสดงบน LINE รูปโปรไฟล์ และเนื้อหาข้อความที่ท่านส่งถึงเราผ่าน LINE Official Account (@doctorbranding)
- ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ — ข้อมูลการใช้งานและอุปกรณ์: หมายเลข IP Address ประเภทและเวอร์ชันของเบราว์เซอร์ ประเภทอุปกรณ์ ระบบปฏิบัติการ หน้าเว็บที่เข้าชม วันและเวลาที่เข้าชม ระยะเวลาที่ใช้ในแต่ละหน้า และแหล่งที่มาของการเข้าชม โดยเก็บรวบรวมผ่านคุกกี้และ Google Analytics (ดูข้อ 5)
- ข้อมูลอ่อนไหว — เราไม่มีเจตนาเก็บรวบรวมข้อมูลส่วนบุคคลที่มีความอ่อนไหว (เช่น ข้อมูลสุขภาพ ความเชื่อทางศาสนา หรือข้อมูลชีวภาพ) ผ่านเว็บไซต์นี้ กรุณาอย่าส่งข้อมูลผู้ป่วยหรือข้อมูลส่วนบุคคลที่มีความอ่อนไหวอื่นใดผ่านแบบฟอร์มติดต่อของเรา
2. วิธีการเก็บรวบรวมข้อมูลส่วนบุคคล
เราเก็บรวบรวมข้อมูลส่วนบุคคลของท่าน:
- โดยตรงจากท่าน เมื่อท่านกรอกแบบฟอร์มติดต่อ ส่งอีเมล หรือส่งข้อความถึงเราทาง LINE
- โดยอัตโนมัติ ผ่านคุกกี้และเทคโนโลยีที่คล้ายคลึงกันเมื่อท่านเข้าชมเว็บไซต์
3. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์และโดยอาศัยฐานทางกฎหมายตาม PDPA ดังนี้
- ตอบกลับข้อซักถามหรือคำขอรับคำปรึกษาของท่าน — ความจำเป็นเพื่อการปฏิบัติตามสัญญา / การดำเนินการตามคำขอก่อนเข้าทำสัญญา (มาตรา 24(3))
- ให้บริการและบริหารความสัมพันธ์กับลูกค้า — ความจำเป็นเพื่อการปฏิบัติตามสัญญา (มาตรา 24(3))
- ปรับปรุงเว็บไซต์ เนื้อหา และบริการของเราผ่านการวิเคราะห์ข้อมูล — ประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5))
- ส่งข้อมูลเกี่ยวกับบริการของเราในกรณีที่ท่านร้องขอ — ความยินยอม (มาตรา 19) ซึ่งท่านสามารถถอนได้ทุกเมื่อ
- ปฏิบัติตามภาระหน้าที่ตามกฎหมาย — การปฏิบัติตามกฎหมาย (มาตรา 24(6))
- ก่อตั้ง ใช้ หรือยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย — ประโยชน์โดยชอบด้วยกฎหมาย (มาตรา 24(5))
4. การเปิดเผยข้อมูลส่วนบุคคล
เราไม่ขายข้อมูลส่วนบุคคลของท่าน เราอาจเปิดเผยข้อมูลส่วนบุคคลของท่านแก่บุคคลดังต่อไปนี้ เท่าที่จำเป็นเท่านั้น
- ผู้ให้บริการ (ผู้ประมวลผลข้อมูล): เว็บไซต์และฐานข้อมูลของเราโฮสต์อยู่บนโครงสร้างพื้นฐานของ Lovable และ Supabase ข้อมูลส่วนบุคคลที่ส่งผ่านเว็บไซต์จะถูกจัดเก็บบนโครงสร้างพื้นฐานดังกล่าว
- ผู้ให้บริการวิเคราะห์ข้อมูล: Google LLC ในส่วนที่เกี่ยวข้องกับ Google Analytics (ดูข้อ 5)
- แพลตฟอร์มการสื่อสาร: LY Corporation (LINE) เมื่อท่านติดต่อเราผ่าน LINE Official Account โดยอยู่ภายใต้นโยบายความเป็นส่วนตัวของ LINE เอง
- ที่ปรึกษาวิชาชีพและหน่วยงานราชการ: ทนายความ นักบัญชี หรือหน่วยงานของรัฐ ในกรณีที่กฎหมายกำหนดหรือจำเป็นเพื่อคุ้มครองสิทธิตามกฎหมายของเรา
5. คุกกี้และ Google Analytics
เว็บไซต์นี้ใช้คุกกี้และเทคโนโลยีที่คล้ายคลึงกัน คุกกี้คือไฟล์ข้อความขนาดเล็กที่จัดเก็บบนอุปกรณ์ของท่าน เพื่อช่วยให้เว็บไซต์ทำงานได้อย่างถูกต้องและช่วยให้เราเข้าใจพฤติกรรมการใช้งานของผู้เข้าชม
เราใช้ Google Analytics ซึ่งเป็นบริการวิเคราะห์เว็บไซต์ของ Google LLC เพื่อทำความเข้าใจวิธีที่ผู้เข้าชมใช้งานเว็บไซต์ของเรา Google Analytics ใช้คุกกี้ในการเก็บรวบรวมข้อมูล เช่น IP Address ข้อมูลอุปกรณ์ และพฤติกรรมการเข้าชมเว็บไซต์ โดยข้อมูลดังกล่าวอาจถูกส่งและจัดเก็บบนเซิร์ฟเวอร์ของ Google ที่ตั้งอยู่นอกประเทศไทย
ท่านสามารถจัดการการตั้งค่าคุกกี้ผ่านลิงก์ "Cookie settings" บนเว็บไซต์ ตั้งค่าเบราว์เซอร์ให้ปฏิเสธคุกกี้ หรือเลือกไม่ให้ Google Analytics เก็บข้อมูลโดยติดตั้งส่วนเสริมของ Google (https://tools.google.com/dlpage/gaoptout) ทั้งนี้ การปิดการใช้งานคุกกี้อาจส่งผลต่อการทำงานบางส่วนของเว็บไซต์
6. การส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ
ผู้ให้บริการโฮสติ้ง ฐานข้อมูล การวิเคราะห์ข้อมูล และการสื่อสารของเรา อาจจัดเก็บหรือประมวลผลข้อมูลส่วนบุคคลบนเซิร์ฟเวอร์ที่ตั้งอยู่นอกประเทศไทย รวมถึงในสหรัฐอเมริกาและสหภาพยุโรป ในกรณีที่มีการส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ เราจะดำเนินการตามสมควรเพื่อให้มั่นใจว่าประเทศปลายทางหรือผู้รับข้อมูลมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอตามที่ PDPA กำหนด หรือมีฐานทางกฎหมายอื่นรองรับการโอนดังกล่าว (เช่น ความยินยอมของท่าน หรือความจำเป็นตามสัญญา)
7. ระยะเวลาการเก็บรักษาข้อมูล
เราจะเก็บรักษาข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นตามวัตถุประสงค์ที่ระบุไว้ในนโยบายฉบับนี้
- ข้อซักถามที่ไม่นำไปสู่การว่าจ้าง: ไม่เกิน 2 ปีนับจากการติดต่อครั้งสุดท้าย หลังจากนั้นข้อมูลจะถูกลบหรือทำให้ไม่สามารถระบุตัวตนได้
- ข้อมูลลูกค้า: ตลอดระยะเวลาการว่าจ้าง และไม่เกิน 10 ปีหลังจากนั้น ตามอายุความตามกฎหมายและข้อกำหนดทางบัญชีที่เกี่ยวข้อง
- ข้อมูลการวิเคราะห์: เก็บรักษาตามการตั้งค่าระยะเวลาเก็บข้อมูลของ Google Analytics
8. สิทธิของท่านตาม PDPA
ภายใต้เงื่อนไขที่กำหนดไว้ใน PDPA ท่านมีสิทธิดังต่อไปนี้
- สิทธิในการเข้าถึงข้อมูลส่วนบุคคลของท่านและขอรับสำเนาข้อมูล
- สิทธิในการแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องหรือไม่สมบูรณ์
- สิทธิในการลบหรือทำให้ข้อมูลส่วนบุคคลไม่สามารถระบุตัวตนได้
- สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล
- สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล
- สิทธิในการโอนย้ายข้อมูล — ขอรับข้อมูลส่วนบุคคลในรูปแบบที่อ่านได้ด้วยเครื่องมือทั่วไป และขอให้ส่งต่อไปยังผู้ควบคุมข้อมูลรายอื่น ในกรณีที่ทำได้
- สิทธิในการถอนความยินยอมได้ทุกเมื่อ ในกรณีที่การประมวลผลอาศัยฐานความยินยอม (การถอนความยินยอมไม่กระทบต่อการประมวลผลที่ได้ดำเนินการไปก่อนหน้า)
- สิทธิในการร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) หากท่านเห็นว่าเราฝ่าฝืน PDPA
9. ความปลอดภัยของข้อมูล
เราใช้มาตรการทางเทคนิคและทางการบริหารจัดการที่เหมาะสม เพื่อคุ้มครองข้อมูลส่วนบุคคลของท่านจากการเข้าถึง แก้ไข เปิดเผย หรือทำลายโดยไม่ได้รับอนุญาต ซึ่งรวมถึงการควบคุมการเข้าถึงข้อมูลและมาตรการความปลอดภัยของผู้ให้บริการโฮสติ้งและฐานข้อมูลของเรา อย่างไรก็ตาม ไม่มีวิธีการส่งข้อมูลผ่านอินเทอร์เน็ตหรือการจัดเก็บข้อมูลอิเล็กทรอนิกส์ใดที่ปลอดภัยอย่างสมบูรณ์ เราจึงไม่สามารถรับประกันความปลอดภัยได้อย่างสมบูรณ์
หากท่านประสงค์จะใช้สิทธิข้างต้น กรุณาติดต่อเราที่ doctorbranding.office@gmail.com เราจะดำเนินการตอบกลับคำขอของท่านภายใน 30 วัน ทั้งนี้ เราอาจขอให้ท่านยืนยันตัวตนก่อนดำเนินการตามคำขอ
10. ข้อมูลส่วนบุคคลของผู้เยาว์
เว็บไซต์และบริการของเรามีกลุ่มเป้าหมายเป็นบุคลากรทางการแพทย์และภาคธุรกิจ เราไม่มีเจตนาเก็บรวบรวมข้อมูลส่วนบุคคลจากผู้ที่มีอายุต่ำกว่า 20 ปี โดยไม่ได้รับความยินยอมตามที่กฎหมายกำหนด หากท่านเชื่อว่าผู้เยาว์ได้ให้ข้อมูลส่วนบุคคลแก่เรา กรุณาติดต่อเรา และเราจะดำเนินการลบข้อมูลดังกล่าว
11. ลิงก์ไปยังเว็บไซต์อื่น
เว็บไซต์ของเราอาจมีลิงก์ไปยังเว็บไซต์และแพลตฟอร์มของบุคคลที่สาม (เช่น LINE, Facebook และ Instagram) เราไม่มีส่วนรับผิดชอบต่อแนวปฏิบัติด้านความเป็นส่วนตัวของบุคคลที่สามดังกล่าว และขอแนะนำให้ท่านศึกษานโยบายความเป็นส่วนตัวของแพลตฟอร์มนั้น ๆ
12. การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
เราอาจปรับปรุงนโยบายความเป็นส่วนตัวฉบับนี้เป็นครั้งคราว โดยฉบับปรับปรุงจะถูกเผยแพร่บนหน้านี้พร้อมระบุวันที่มีผลบังคับใช้ใหม่ หากมีการเปลี่ยนแปลงที่สำคัญ เราจะแจ้งให้ทราบผ่านเว็บไซต์ ขอแนะนำให้ท่านตรวจสอบหน้านี้เป็นระยะ
13. ติดต่อเรา
หากท่านมีข้อสงสัยเกี่ยวกับนโยบายความเป็นส่วนตัวฉบับนี้ หรือวิธีการที่เราจัดการข้อมูลส่วนบุคคลของท่าน หรือประสงค์จะใช้สิทธิของท่าน กรุณาติดต่อ:
Doctor Branding กรุงเทพมหานคร ประเทศไทย อีเมล: doctorbranding.office@gmail.com LINE: @doctorbranding
