นโยบายความเป็นส่วนตัวและคุ้มครองข้อมูลส่วนบุคคล
Round Medicine เป็นเว็บแอพพลิเคชั่นที่จัดทำขึ้นโดย ภูรินท์ ศิริพานทอง
1. หลักการ
Round Medicine เคารพสิทธิความเป็นส่วนตัวในข้อมูลส่วนบุคคลของผู้ใช้บริการทุกท่านที่ใช้บริการผ่านระบบหรือช่องทางการให้บริการใดๆ ของ Round Medicine และตระหนักในการปกป้องข้อมูลดังกล่าว โดยการปฏิบัติตามนโยบายนี้
2. คำนิยาม
กฎหมายคุ้มครองข้อมูลส่วนบุคคลพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และที่แก้ไขเพิ่มเติม รวมถึงประกาศและระเบียบที่เกี่ยวข้อง
ข้อมูลที่เก็บรวบรวมหมายถึง ข้อมูลส่วนบุคคลที่ Round Medicine ดำเนินการเก็บรวบรวม ใช้ หรือเปิดเผยตามที่นโยบายนี้กำหนด โดยข้อมูลดังกล่าวจะถูกเก็บรวบรวมโดยอัตโนมัติเมื่อผู้ใช้บริการดำเนินการเข้าถึงหรือล็อกอิน (Log in) หรือใช้บริการระบบการให้บริการของ Round Medicine
ข้อมูลส่วนบุคคลหมายถึง ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม รวมถึงข้อมูลอื่นตามที่นโยบายนี้หรือกฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด
ผู้ใช้บริการหมายถึง ผู้เข้าชม ลูกค้า ผู้ใช้บริการคลังข้อสอบและเฉลย (ผลิตภัณฑ์) ของ Round Medicine และให้รวมถึงผู้ใช้อำนาจปกครองที่มีอำนาจกระทำการแทนผู้เยาว์ ผู้อนุบาล และผู้พิทักษ์
3. ขอบเขต
นโยบายคุ้มครองข้อมูลส่วนบุคคลของ Round Medicine นี้ใช้ภายใต้ระบบการให้บริการของ Round Medicine รวมถึงช่องทางซึ่งสามารถเข้าถึงได้ภายในแพลตฟอร์มในเว็บไซต์นี้ ทั้งนี้ อาจมีการแสดงข้อกำหนดซึ่งเกี่ยวข้องกับนโยบายคุ้มครองข้อมูลส่วนบุคคลเพิ่มเติมในการให้บริการ เพื่อให้ผู้ใช้บริการอนุมัติก่อนการเข้าถึงบริการนั้นๆ
ทั้งนี้ Round Medicine ได้จัดเก็บ รวบรวม ใช้ เปิดเผยและประมวลข้อมูลส่วนบุคคลตามนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ จากระบบการให้บริการของ Round Medicine โดย Round Medicine จะเก็บรักษา รวบรวม ใช้ เปิดเผยและประมวลข้อมูลไว้เป็นความลับภายใต้เงื่อนไขที่กำหนดไว้ในนโยบายฉบับนี้เท่านั้นและ Round Medicine จะจัดเก็บ รวบรวม ใช้ เปิดเผยและประมวลข้อมูลส่วนบุคคลของเจ้าของข้อมูล โดยได้รับความยินยอมจากเจ้าของข้อมูลด้วยวิธีการตามที่กฎหมายกำหนด เว้นแต่กรณีที่กฎหมายกำหนดเงื่อนไขหรือเหตุผลอื่นที่ให้ทำได้โดยไม่ต้องขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคล เช่น ฐานการปฏิบัติตามสัญญาในการเข้าทำหรือปฏิบัติตามสัญญาเกี่ยวกับการให้บริการ ฐานการปฏิบัติตามกฎหมายเพื่อปฏิบัติหน้าที่ตามกฎหมาย ฐานประโยชน์โดยชอบด้วยกฎหมายของ ผู้ควบคุมข้อมูล ภายใต้เงื่อนไขประโยชน์โดยชอบด้วยกฎหมายของ Round Medicine ในฐานะผู้ควบคุมข้อมูล ฐานประโยชน์ต่อชีวิต เพื่อป้องกันและยับยั้งอันตรายต่อชีวิต ร่างกาย หรือสุขภาพ ฐานประโยชน์สาธารณะ เพื่อการปฏิบัติภารกิจเพื่อประโยชน์สาธารณะ หรือเพื่อการใช้อำนาจรัฐ หรือเหตุอื่นที่กฎหมายบัญญัติ เป็นต้น
เว้นแต่นโยบายฉบับนี้จะกำหนดไว้เป็นอย่างอื่น การจัดเก็บรวบรวม ใช้ เปิดเผยและประมวลข้อมูลส่วนบุคคลจะไปยังไม่นำหลักกฎหมายคุ้มครองข้อมูลส่วนบุคคลมาใช้บังคับ จนกว่ากฎหมายคุ้มครองข้อมูลส่วนบุคคลจะมีผลใช้บังคับ ซึ่ง Round Medicine จะแจ้งให้ทราบต่อไป
อย่างไรก็ตาม นโยบายการคุ้มครองข้อมูลส่วนบุคคลนี้จะไม่ใช้กับข้อมูลซึ่งจะได้เปิดเผยหรือทำการส่งไปยัง
- การบริการอื่นๆ นอกเหนือจากที่กำหนดในระบบการให้บริการของ Round Medicine
- การบริการของบุคคลที่สาม รวมถึงเว็บไซต์ของบุคคลที่สาม ซึ่งผู้ใช้บริการอาจเข้าถึงโดยผ่านทางเว็บไซต์ของ Round Medicine
โดยหากผู้ใช้บริการได้กดลิงก์ (Link) ไปยังเว็บไซต์อื่น (แม้จะผ่านระบบการให้บริการของ Round Medicine) ผู้ใช้บริการจะต้องศึกษาและปฏิบัติตามนโยบายการคุ้มครองข้อมูลส่วนบุคคลที่ปรากฎในเว็บไซต์นั้นๆ แยกต่างหากจากของ Round Medicine นี้
4. วัตถุประสงค์ของการจัดเก็บและการใช้ข้อมูลที่เก็บรวบรวม
นอกเหนือจากวัตถุประสงค์ที่กำหนดไว้ในข้อ 5. ของนโยบายนี้ Round Medicine มีความประสงค์จะเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลที่เก็บรวบรวม เพื่อวัตถุประสงค์ดังต่อไปนี้
- เพื่อจัดหาข้อมูลเกี่ยวกับการให้บริการต่างๆ ของ Round Medicine ซึ่งผู้ใช้บริการร้องขอ
- เพื่อนำเสนอหรือเป็นข้อมูลเกี่ยวกับการให้บริการต่างๆ ของ Round Medicine แก่ผู้ใช้บริการ อาทิ การวิเคราะห์ผลการเรียนให้เป็นข้อมูลของผู้ใช้บริการ หรือเพื่อรวบรวมฐานข้อมูลเชิงสถิติเกี่ยวกับบริการของ Round Medicine
- เพื่อเป็นช่องทางการติดต่อกับผู้ใช้บริการเกี่ยวกับการปรับปรุง แก้ไข เปลี่ยนแปลงระบบการให้บริการ
- เพื่อปฏิบัติตามภาระหน้าที่และตามสิทธิของ Round Medicine ภายใต้เงื่อนไขตามข้อตกลงหรือสัญญาฉบับใดๆ ที่เข้าทำระหว่างผู้ใช้บริการกับ Round Medicine
- เพื่อปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือกระบวนการทางกฎหมายที่เกี่ยวข้อง รวมถึงเพื่อดำเนินการตามการร้องขอของเจ้าหน้าที่ตามกฎหมายหรือทางราชการ
- เพื่อการปกป้องหรือประโยชน์ต่อสิทธิ ทรัพย์สิน หรือเพื่อความปลอดภัยของ Round Medicine และ/หรือผู้ใช้บริการ หรือบุคคลอื่น ในกรณีหาก Round Medicine พิจารณาแล้วเห็นว่าการเก็บรวบรวมใช้ หรือเปิดเผยนั้นมีความจำเป็นหรือเหมาะสม
5. ข้อมูลที่เก็บรวมรวมและการนำไปใช้
ประเภทข้อมูลที่เก็บรวบรวมและวัตถุประสงค์ประเภทข้อมูล อีเมล (e-mail) /การตั้งค่าต่างๆ / ข้อมูลที่ตั้ง (Location) / ไอพี แอดเดรส (IP Address)
วัตถุประสงค์
- เพื่อตรวจสอบตัวตนของผู้ใช้บริการ
- เพื่อเป็นข้อมูลสำหรับการใช้บริการและเข้าระบบการให้บริการของแต่ละบัญชีผู้ใช้บริการ
- เพื่อรักษาความปลอดภัยต่อบัญชีผู้ใช้บริการ
- เพื่อเป็นช่องทางการติดต่อกับผู้ใช้บริการในด้านต่างๆ อาทิ การจัดสัมมนา การสำรวจความพึงพอใจ การให้รางวัลหรือสิทธิพิเศษ
ประเภทข้อมูล คุกกี้ (Cookies)
วัตถุประสงค์
- เพื่อเป็นข้อมูลที่อาจเป็นประโยชน์ต่อผู้ใช้บริการในครั้งถัดไปที่ผู้ใช้บริการกลับมาเยี่ยมชมเว็บไซต์ของ Round Medicine
ประเภทข้อมูล ข้อมูลบัตรเครดิต
วัตถุประสงค์
- เพื่อเป็นช่องทางการชำระเงินตามที่ผู้ใช้บริการกำหนด ทั้งนี้ ข้อมูลบัตรเครดิตจะถูกจัดเก็บและถูกตรวจสอบผ่านทางระบบชำระเงินผ่านบุคคลที่สาม ข้อมูลนี้จะไม่ถูกจัดเก็บอย่างถาวรในเซิร์ฟเวอร์ของ Round Medicineและจะถูกลบทันทีหลังจากผ่านระบบการตรวจสอบโดยระบบชำระเงินของบุคคลที่สาม
ประเภทข้อมูล ข้อมูลการใช้งานคลังข้อสอบ
วัตถุประสงค์
- เพื่อเป็นการติดตามประวัติ ประสบการณ์ และความคืบหน้า รวมถึงจัดทำผลการศึกษาแก่ผู้ใช้งาน
6. การเปิดเผยข้อมูลของผู้ใช้บริการ
Round Medicine อาจเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้บริการให้แก่บุคคลดังต่อไปนี้ ตามวัตถุประสงค์ที่กำหนดไว้ในข้อ 4. และนโยบายฉบับนี้
- ให้แก่ผู้ซื้อ หรือผู้สืบสิทธิ หรือบุคคลอื่นที่มีความจำเป็นต้องทราบในกรณีมีการซื้อขายหุ้น ควบรวม การขายกิจการ การปรับโครงสร้างทั่วไป หรือองค์กร การเลิกกิจการ หรือการขาย หรือโอนลักษณะอื่นซึ่งสินทรัพย์เพียงบางส่วน หรือทั้งหมดของ Round Medicine ไม่ว่าโดยการดำเนินธุรกิจตามปกติ หรือเป็นส่วนหนึ่งของการล้มละลาย การชำระบัญชี หรือกระบวนการในทำนองเดียวกันอันเกี่ยวกับระบบการให้บริการของ Round Medicine
- ให้แก่บุคคลผู้ทำหน้าที่ในการประมวลผลหรือจัดเก็บข้อมูลส่วนบุคคลของ Round Medicine อาทิ Amazon Web Services หรือ Google cloud platform หรือ Google Analytic หรือ Twitter หรือ Linkedin หรือ Survey monkey เป็นต้น
- ให้แก่บุคคลอื่นใดๆ ซึ่งผู้ใช้บริการกำหนด หรือ Round Medicine แจ้งให้ทราบ
7. การเก็บรักษาและระยะเวลาในการเก็บรักษาข้อมูล
- Round Medicine จะจัดเก็บข้อมูลต่างๆ ในลักษณะเอกสารหรือข้อมูลที่เก็บอยู่ในรูปแบบดิจิทัล (Soft Copy) หรือสำเนาเอกสาร (Hard copy) ณ ที่ทำการหรือสถานที่ Round Medicine กำหนด รวมถึงการจัดเก็บในลักษณะ Cloud
- Round Medicine จะเก็บรักษาข้อมูลต่างๆ ของผู้ใช้บริการภายใต้นโยบายความปลอดภัยตามนโยบายนี้ ตลอดระยะเวลาเพื่อบรรลุวัตถุประสงค์ที่กำหนดในการเก็บเพื่อให้บริการแก้ผู้ใช้บริการ หรือจนกว่าผู้ใช้บริการจะแจ้งยกเลิกหรือเพิกถอนความยินยอมให้ Round Medicine จัดเก็บข้อมูลใดๆ ตามวิธีการที่กำหนดไว้ในนโยบายนี้ เว้นแต่ Round Medicine มีเหตุจำเป็นตามวัตถุประสงค์ กฎหมายคุ้มครองข้อมูลส่วนบุคคล รวมถึงกฎหมายที่เกี่ยวข้องจะกำหนดไว้เป็นอย่างอื่น
8. การใช้คุกกี้ (Cookies) โดยบุคคลภายนอก และเทคโนโลยีการติดตามอื่น
คุกกี้ที่จำเป็นสำหรับการทำงานของเว็บไซต์ (Strictly necessary cookies)
คุกกี้ประเภทนี้มีความสำคัญต่อการทำงานของเว็บไซต์ Round Medicine ซึ่งจะช่วยเพิ่มความสะดวกและต่อเนื่องในการใช้บริการเว็บไซต์ให้กับผู้ใช้บริการ รวมทั้งช่วยให้ผู้ใช้บริการสามารถใช้บริการเว็บไซต์ได้อย่างได้อย่างปลอดภัย
คุกกี้ด้านประสิทธิภาพการทำงานของเว็บไซต์ (Performance cookies)
Round Medicine ใช้คุกกี้ประเภทนี้เพื่อรวบรวมข้อมูลทางสถิติเกี่ยวกับวิธีการเข้าและพฤติกรรมการเยี่ยมชมเว็บไซต์ Round Medicine เพื่อวิเคราะห์ข้อมูลจํานวนผู้ใช้งาน ตลอดจนช่วยให้บริษัททราบถึงพฤติกรรมการเยี่ยมชมเว็บไซต์ของผู้ใช้บริการ ซึ่งจะช่วยปรับปรุงการทํางานของเว็บไซต์
9. การรับรอง
ข้อมูลส่วนบุคคลของผู้ใช้บริการจะถูกนำมาประมวลผลโดยจำกัดเท่าที่จำเป็น และจะเป็นไปโดยชอบด้วยกฎหมายคุ้มครองข้อมูลส่วนบุคคล มีความเป็นธรรม และโปร่งใส และจะไม่ถูกประมวลผลต่อไปในลักษณะที่ไม่สอดคล้องกับวัตถุประสงค์ที่ได้กล่าวไว้
10. สิทธิของผู้ใช้บริการ
ภายใต้เงื่อนไขที่กำหนดไว้ในกฎหมายคุ้มครองข้อมูลส่วนบุคคล ผู้ใช้บริการมีสิทธิดังต่อไปนี้
- สิทธิในการเพิกถอนความยินยอม (Right to withdraw consent)
ผู้ใช้บริการมีสิทธิในการเพิกถอนความยินยอมในการประมวลผลข้อมูลส่วนบุคคลที่ผู้ใช้บริการได้ให้ความยินยอมไว้กับ Round Medicine ตลอดระยะเวลาที่ข้อมูลส่วนบุคคลถูกเก็บไว้กับ Round Medicine - สิทธิในการเข้าถึงข้อมูลส่วนบุคคล (Right to access)
ผู้ใช้บริการมีสิทธิในการได้รับการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้บริการและขอให้ Round Medicine ทำสำเนาข้อมูลส่วนบุคคลดังกล่าวให้แก่ผู้ใช้บริการ รวมถึงขอให้ Round Medicine เปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่ผู้ใช้บริการไม่ได้ให้ความยินยอมต่อ Round Medicine ได้ - สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (Right to rectification)
ผู้ใช้บริการมีสิทธิที่จะได้รับการแก้ไขข้อมูลให้ถูกต้องและเป็นปัจจุบันได้ตลอดระยะเวลา - สิทธิในการขอให้ลบหรือทำลายข้อมูลส่วนบุคคล (สิทธิที่จะถูกลืม) (Right to erasure)
ผู้ใช้บริการมีสิทธิที่จะได้รับการลบข้อมูลส่วนบุคคลของผู้ใช้บริการจาก Round Medicine ในกรณีที่ข้อมูลส่วนบุคคลนั้นไม่มีความจำเป็นเกี่ยวข้องต่อวัตถุประสงค์ที่ถูกจัดเก็บหรือประมวลผลอีกต่อไป หรือในกรณีที่ผู้ใช้บริการถอนความยินยอม หรือในกรณีการประมวลผลนั้นไม่ชอบด้วยกฎหมายคุ้มครองข้อมูลส่วนบุคคล - สิทธิในการถ่ายโอนข้อมูล (Right to data portability)
ผู้ใช้บริการมีสิทธิที่จะได้รับของมูลของผู้ใช้บริการที่ได้ให้ไว้กับ Round Medicine และมีสิทธิที่จะให้ Round Medicine ถ่ายโอนข้อมูลไปยังบุคคลอื่นๆ หรือผู้ให้บริการเองโดยตรงหากสามารถกระทำได้ทางเทคนิค
หมายเหตุ: Round Medicine จะไม่รับผิดชอบต่อความปลอดภัยของข้อมูลซึ่งได้ถูกส่งต่อให้แก่บุคคลอื่น - สิทธิในการคัดค้าน (Right to object) หรือระงับการ ใช้ข้อมูลส่วนบุคคล (Right to restriction of processing)
- ผู้ใช้บริการมีสิทธิที่จะคัดค้านในการประมวลผลข้อมูลของผู้ใช้บริการไม่ว่าเวลาใดๆ
- ในกรณีที่ข้อมูลของผู้ใช้บริการถูกประมวลผลเพื่อวัตถุประสงค์ในการตลาดทางตรง ผู้ใช้บริการมีสิทธิที่จะคัดค้านการประมวลผลเพื่อการตลาดนั้น รวมถึงการรวบรวมข้อมูลโดยละเอียดซึ่งเกี่ยวข้องต่อการตลาดทางตรงนั้นๆ
อนึ่ง หากผู้ใช้บริการ ไม่ให้ข้อมูลส่วนบุคคลไม่ว่าทั้งหมดหรือบางส่วนแก่ Round Medicine รวมถึงผู้ใช้บริการประสงค์จะใช้สิทธิของผู้มีสิทธิใช้บริการตามข้อ 10 อาทิ สิทธิในการเพิกถอนความยินยอม (Right to withdraw consent) สิทธิในการขอให้ลบหรือทำลายข้อมูลส่วนบุคคล (สิทธิที่จะถูกลืม) (Right to erasure) หรือสิทธิในการคัดค้าน (Right to object) หรือระงับการ ใช้ข้อมูลส่วนบุคคล (Right to restriction of processing) โปรดทราบว่าอาจมีการให้บริการบางประเภทหรือทั้งหมดที่ Round Medicine ไม่สามารถให้บริการแก่ผู้ใช้บริการได้หากปราศจากข้อมูลส่วนบุคคลของผู้ใช้บริการ ดังนั้น Round Medicine จึงอาจปฏิเสธคำร้องของท่านโดยให้เหตุผลที่กฎหมายกำหนด รวมทั้งของสงวนสิทธิในการพิจารณาคำร้องขอท่านภายใต้เงื่อนไข กระบวนการ และกฎระเบียบของ Round Medicine หรือจำเป็นต่อการปฏิบัติตามสัญญาระหว่างผู้ใช้บริการ กับ Round Medicine โดย Round Medicine จะแจ้งให้ท่านทราบ
11. การปรับปรุงนโยบายคุ้มครองข้อมูลส่วนบุคคล
Round Medicine อาจทำการปรับปรุง แก้ไขเพิ่มเติมเงื่อนไขและข้อกำหนดของนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้เป็นครั้งคราว ซึ่งการแก้ไขเพิ่มเติมดังกล่าวถือว่าเป็นส่วนหนึ่งของนโยบายและข้อกำหนดในนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ด้วย
ผู้ใช้บริการจะได้รับการแจ้งให้ทราบหากมีการการปรับปรุงหรือแก้ไขส่วนสำคัญในนโยบายคุ้มครองข้อมูลส่วนบุคคลนี้ โดย Round Medicine จะระบุบนเว็บไซต์ในกรณีที่มีการปรับปรุงแก้ไขนโยบายก่อนที่การปรับปรุงดังกล่าวจะมีผลบังคับ
12. มาตรการในการรักษาความมั่นคงปลอดภัยข้อมูลส่วนบุคคล
Round Medicine กำหนดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม เพื่อป้องกันการ สูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง การแก้ไข หรือการเปิดเผยข้อมูลส่วนบุคคลโดยไม่มีอำนาจหรือโดยขัดต่อกฎหมายซึ่งสอดคล้องกับนโยบายนี้และวิธีปฏิบัติด้านความมั่นคงปลอดภัยสารสนเทศของ Round Medicine
- Round Medicine ป้องกันมิให้ข้อมูลสูญหาย การเข้าถึง ทำลาย ใช้ ดัดแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่ได้รับอนุญาต
- Round Medicine จำกัดคนเข้าถึงข้อมูลส่วนบุคคลไว้สำหรับพนักงาน ลูกจ้าง ที่จำเป็นต้องทราบข้อมูลนั้นเพื่อทำการประมวลผลข้อมูลให้โดยที่บุคคลเหล่านั้นต้องปฏิบัติตามข้อกำหนดการรักษาข้อมูลที่เป็นความลับอย่างเข้มงวด
ทั้งนี้ นโยบายและกฎระเบียบเกี่ยวกับมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล บริษัทฯ อาจมีการกำหนดเงื่อนไขเพิ่มเติมต่อไป
13. การติดต่อกับ Round Medicine
หากผู้ใช้บริการต้องการปรับเปลี่ยน เพิกถอน การไม่ให้ความยินยอม หรือการใช้สิทธิใดๆ ตามที่นโยบายนี้กำหนด รวมถึงหากผู้ใช้บริการมีคำถาม หรือข้อแนะนำติชมใดๆ เกี่ยวกับข้อกำหนดความเป็นส่วนตัว หรือการบังคับใช้นโยบายดังกล่าว โปรดติดต่อที่
นาย ภูริ ศิริพานทอง
ที่อยู่ : 1155/184, คอนโด Centric@Ratchada-Suthisan, ถ. สุทธิสารวินิจฉัย, แขวง ดินแดง, เขต ดินแดง, กทม 10400
โทร : 063-838-3131
อีเมล : roundmedicine@gmail.com