กลับหน้าหลัก

นโยบายความเป็นส่วนตัว

ปรับปรุงล่าสุด: 21 มีนาคม 2568

1. บทนำ

สำนักงานหลักประกันสุขภาพแห่งชาติ (สปสช.) ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งานระบบแสดงผลการรับฟังความคิดเห็นเชิงนโยบายด้านสาธารณสุข

นโยบายฉบับนี้จัดทำขึ้นเพื่อชี้แจงวิธีการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลของท่าน

ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

2. ข้อมูลที่เก็บรวบรวม

    ระบบนี้อาจเก็บรวบรวมข้อมูลดังต่อไปนี้:

  • ข้อมูลการเข้าสู่ระบบ ได้แก่ ชื่อ-นามสกุล อีเมล และบทบาทผู้ใช้งาน (สำหรับผู้ดูแลระบบ)
  • ข้อมูลการใช้งาน ได้แก่ หน้าที่เข้าชม ระยะเวลาการใช้งาน และอุปกรณ์ที่ใช้
  • ข้อมูลคุกกี้ เพื่อจดจำการตั้งค่าและปรับปรุงประสบการณ์การใช้งาน
  • ข้อมูลความคิดเห็นและข้อเสนอแนะที่ส่งผ่านระบบ Feedback
  • สิ่งที่ระบบไม่เก็บ: ข้อมูลที่แสดงผลบนแดชบอร์ดเป็นข้อมูลเชิงสถิติภาพรวม ไม่มีการเปิดเผยข้อมูลส่วนบุคคลของผู้ให้ข้อคิดเห็นแต่อย่างใด

3. วัตถุประสงค์ในการใช้ข้อมูล

    สปสช. ใช้ข้อมูลส่วนบุคคลของท่านเพื่อวัตถุประสงค์ดังนี้:

  • การยืนยันตัวตนและการเข้าสู่ระบบ
  • การจัดการสิทธิ์การเข้าถึงข้อมูลตามบทบาทหน้าที่
  • การปรับปรุงและพัฒนาระบบให้มีประสิทธิภาพ
  • การรักษาความปลอดภัยของระบบ
  • การปฏิบัติตามกฎหมายและระเบียบที่เกี่ยวข้อง

4. การเปิดเผยข้อมูล

    สปสช. จะไม่เปิดเผยข้อมูลส่วนบุคคลของท่านให้แก่บุคคลภายนอก เว้นแต่:

  • ได้รับความยินยอมจากท่าน
  • เป็นการปฏิบัติตามกฎหมายหรือคำสั่งศาล
  • เพื่อป้องกันอันตรายต่อชีวิต ร่างกาย หรือสุขภาพ
  • เพื่อประโยชน์สาธารณะตามภารกิจของ สปสช.

5. การรักษาความปลอดภัย

    สปสช. ใช้มาตรการรักษาความปลอดภัยที่เหมาะสม ทั้งทางเทคนิคและทางองค์กร รวมถึง:

  • การเข้ารหัสข้อมูลระหว่างการส่งผ่าน (SSL/TLS)
  • การเข้ารหัสรหัสผ่านด้วย bcrypt
  • การจำกัดสิทธิ์การเข้าถึงตามบทบาท (Role-based Access Control)
  • การบันทึกประวัติการเข้าสู่ระบบ (Audit Log)

6. ระยะเวลาการเก็บรักษาข้อมูล

สปสช. จะเก็บรักษาข้อมูลส่วนบุคคลของท่านเท่าที่จำเป็นตามวัตถุประสงค์ที่ระบุไว้ข้างต้น หรือตามที่กฎหมายกำหนด เมื่อหมดความจำเป็น สปสช. จะลบหรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้

7. สิทธิของเจ้าของข้อมูล

    ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ท่านมีสิทธิดังนี้:

  • สิทธิในการเข้าถึง — ขอสำเนาข้อมูลส่วนบุคคลของท่าน
  • สิทธิในการแก้ไข — ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่สมบูรณ์
  • สิทธิในการลบ — ขอให้ลบข้อมูลส่วนบุคคลของท่าน
  • สิทธิในการระงับ — ขอให้ระงับการใช้ข้อมูลชั่วคราว
  • สิทธิในการคัดค้าน — คัดค้านการเก็บรวบรวมหรือใช้ข้อมูล
  • สิทธิในการโอนย้าย — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
  • สิทธิในการถอนความยินยอม — ถอนความยินยอมที่ให้ไว้ได้ตลอดเวลา

8. คุกกี้ (Cookies)

ระบบนี้ใช้คุกกี้ที่จำเป็นสำหรับการทำงาน ได้แก่ คุกกี้เพื่อการยืนยันตัวตน (Session Cookie) และคุกกี้เพื่อจดจำการตั้งค่าของผู้ใช้ ท่านสามารถตั้งค่าเบราว์เซอร์ของท่านให้ปฏิเสธคุกกี้ได้ แต่อาจส่งผลต่อการใช้งานบางส่วนของระบบ

9. การเปลี่ยนแปลงนโยบาย

สปสช. อาจปรับปรุงนโยบายฉบับนี้เป็นครั้งคราว การเปลี่ยนแปลงจะมีผลเมื่อเผยแพร่บนระบบ ท่านควรตรวจสอบนโยบายนี้อย่างสม่ำเสมอ

10. ติดต่อเรา

หากท่านมีคำถามหรือต้องการใช้สิทธิเกี่ยวกับข้อมูลส่วนบุคคล กรุณาติดต่อ:

สำนักงานหลักประกันสุขภาพแห่งชาติ (สปสช.)

120 หมู่ 3 ชั้น 2-4 อาคารรวมหน่วยงานราชการ ศูนย์ราชการเฉลิมพระเกียรติ 80 พรรษา

ถนนแจ้งวัฒนะ แขวงทุ่งสองห้อง เขตหลักสี่ กรุงเทพมหานคร 10210

สายด่วน สปสช. 1330