คลินิกทันตกรรมต้นแค สาขาดอนเมือง
  • หน้าแรกบริการ
  • ความเป็นส่วนตัว
    ผู้รับบริการทันตกรรม
  • ความเป็นส่วนตัวทันตแพทย์
  • ความเป็นส่วนตัวพนักงาน
  • ความเป็นส่วนตัวคู่ค้า
  • ความเป็นส่วนตัวกล้อง CCTV
  • ยื่นแบบฟอร์มความยินยอม
ประกาศความเป็นส่วนตัวคุ้มครองข้อมูล (Privacy Notice) Data Privacy Notice

เอกสารชี้แจงสิทธิ์ วัตถุประสงค์ และมาตรการความปลอดภัยในการประมวลผลข้อมูลส่วนบุคคลสำหรับพนักงานและบุคลากรในคลินิก

Document outlining rights, processing purposes, and security measures of personal data for staff and clinic personnel.

กลับหน้าหลัก Back to Home

Introduction

ประกาศความเป็นส่วนตัวฉบับนี้จัดทำขึ้นโดย คลินิกทันตกรรมต้นแค สาขาดอนเมือง ถือใบอนุญาตให้ประกอบกิจการสถานพยาบาลเลขที่ 10103010068 ที่อยู่ 5/18 หมู่บ้านโฮมอินทาวน์ ชั้น 1-2 ถนนพหลโยธิน ตำบลสนามบิน อำเภอดอนเมือง จังหวัดกรุงเทพมหานคร ซึ่งต่อไปนี้จะเรียกว่า “คลินิก” ให้ความสำคัญและมุ่งมั่นในการคุ้มครองข้อมูล ส่วนบุคคลของพนักงาน บุคลากร และผู้ร่วมงานทุกท่าน (ต่อไปนี้จะเรียกรวมกันว่า "พนักงาน") คลินิกจึงได้ กำหนด มาตรการ ที่เหมาะสมในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล โดยเฉพาะในด้าน การเก็บรวบรวม ประมวลผล ใช้ และเปิดเผยข้อมูลส่วนบุคคลของพนักงาน รวมถึงแนวทางการปฏิบัติตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (“PDPA”) และกฎหมายที่เกี่ยวข้อง ทั้งนี้เพื่อให้ พนักงานได้รับทราบและเข้าใจถึงการคุ้มครองข้อมูลส่วนบุคคลของตน

This Privacy Notice is issued by Toncare , holder of Medical Facility License No. 10103010068 , located at 5/18 หมู่บ้านโฮมอินทาวน์ ชั้น 1-2 ถนนพหลโยธิน ตำบลสนามบิน อำเภอดอนเมือง จังหวัดกรุงเทพมหานคร (hereinafter referred to as "the Clinic"). We prioritize and are committed to protecting the personal data of all staff, personnel, and colleagues (hereinafter collectively referred to as "Staff"). The Clinic has established appropriate technical and organizational measures for the collection, processing, use, and disclosure of Staff personal data in compliance with the Personal Data Protection Act B.E. 2562 ("PDPA") and related regulations to ensure Staff are informed and understand how their data is protected, as follows:

ข้อ 1. ข้อมูลส่วนบุคคลที่คลินิกเก็บรวบรวม

Section 1. Personal Data Collected by the Clinic

คลินิกดำเนินการประมวลผลข้อมูลส่วนบุคคลของพนักงานเท่าที่จำเป็น ตามวัตถุประสงค์ในการเก็บ รวบรวม ใช้ และ/หรือเปิดเผยข้อมูลส่วนบุคคล โดยจำแนกประเภทของข้อมูลส่วนบุคคลที่เก็บรวบรวม ดังนี้

The Clinic processes Staff personal data only as necessary for collection, usage, and/or disclosure purposes. The categories of collected personal data are classified as follows:

ประเภทข้อมูลส่วนบุคคล Category of Personal Data รายละเอียด Details
1. ข้อมูลส่วนบุคคลพื้นฐาน (ข้อมูลทั่วไป) 1. Basic Personal Data (General Information)

• ข้อมูลทั่วไป: คำนำหน้า ชื่อ นามสกุล ชื่อเล่น รูปถ่าย ลายมือชื่อ เลขที่ประจำตัวประชาชน ที่อยู่ปัจจุบัน อีเมล หมายเลขโทรศัพท์ วันเดือนปีเกิด อายุ สถานภาพการสมรส สถานภาพทางทหาร ประวัติการศึกษา ประวัติการทำงาน ข้อมูลประกันสังคม

• สำเนาเอกสาร: บัตรประชาชน ทะเบียนบ้าน วุฒิการศึกษา วุฒิบัตร/ประกาศนียบัตรเฉพาะทาง เอกสารรับรองการทำงาน สำเนาบัญชีธนาคาร

• เอกสารทางราชการ: ใบขับขี่ ใบผ่านการเกณฑ์ทหาร ทะเบียนสมรส ทะเบียนหย่า เอกสารเปลี่ยนชื่อ-นามสกุล (ถ้ามี)

• ใบอนุญาตวิชาชีพ: ใบอนุญาตประกอบวิชาชีพทันตกรรม ใบอนุญาตผู้ประกอบโรคศิลปะ ใบอนุญาตวิชาชีพสาธารณสุข หรือใบรับรองอื่นๆ ที่เกี่ยวข้อง (เฉพาะบุคลากรวิชาชีพ)

• General Information: Prefix, first name, last name, nickname, photo, signature, national ID card number, current address, email, phone number, date of birth, age, marital status, military status, educational history, employment history, social security details.

• Copies of Documents: ID card, house registration copy, educational transcripts/certificates, specialization diploma/certificate, employment reference letters, bank account copy.

• Official Documents: Driving license, military service certificate, marriage certificate, divorce certificate, name/surname change certificate (if any).

• Professional Licenses: Dental license, medical practitioner license, public health professional license, or other relevant certifications (only for professional staff).

2. ข้อมูลส่วนบุคคลที่มีความอ่อนไหว
(Sensitive Data)
[ต้องขอความยินยอมโดยชัดแจ้ง]
2. Sensitive Personal Data
[Explicit Consent Required]

• ข้อมูลสุขภาพ: ผลการตรวจสุขภาพก่อนเริ่มงาน แบบบันทึกประวัติสุขภาพ (อ้างอิง มาตรา 26 ประกอบมาตรา 19 PDPA)

• ข้อมูลชีวภาพ: ลายนิ้วมือ (Biometric Data) สำหรับบันทึกเวลาเข้า-ออกงาน (อ้างอิง มาตรา 26 ประกอบมาตรา 19 PDPA — ต้องได้รับความยินยอมโดยชัดแจ้งก่อนเก็บรวบรวม)

• Health Data: Pre-employment health check results, medical/health history records (referencing Section 26 and Section 19 PDPA).

• Biometric Data: Fingerprints for check-in/check-out time attendance tracking (referencing Section 26 and Section 19 PDPA — explicit consent must be obtained prior to collection).

3. ข้อมูลบุคคลที่สาม/บุคคลอ้างอิง 3. Third-party/Reference Data ได้แก่ ข้อมูลของคู่สมรส สมาชิกในครอบครัว บุคคลติดต่อฉุกเฉิน และบุคคลอ้างอิง ประกอบด้วย ชื่อ-นามสกุล ความสัมพันธ์ หมายเลขโทรศัพท์ สถานที่ทำงาน และข้อมูลอื่นๆ เท่าที่จำเป็น ทั้งนี้ หากพนักงานให้ข้อมูลของบุคคลอื่น พนักงานมีหน้าที่แจ้งให้บุคคลนั้นทราบถึงการให้ข้อมูลดังกล่าวแก่คลินิกด้วย Information of spouse, family members, emergency contact persons, and reference individuals, including full name, relationship, phone number, workplace, and other necessary details. If Staff provides information of others, they are responsible for notifying those individuals of this disclosure to the Clinic.

ข้อ 2. แหล่งที่มาของข้อมูลส่วนบุคคล

Section 2. Sources of Personal Data

1. ได้รับข้อมูลโดยตรงจากพนักงาน: คลินิกได้รับข้อมูลส่วนบุคคลและเอกสารโดยตรงจากพนักงาน โดยเก็บรวบรวมจากกระบวนการสรรหา คัดเลือก และจ้างงาน รวมถึงระหว่างการปฏิบัติงาน ทั้งนี้ ในบางกรณีคลินิกอาจได้รับข้อมูลจากบุคคลที่สามด้วยเช่นกัน

1. Directly from Staff: The Clinic collects personal data and documents directly from Staff during recruitment, selection, employment, and throughout the course of work. In some cases, we may also receive data from third parties.

2. ได้รับข้อมูลที่เกี่ยวกับบุคคลอื่นจากพนักงาน: หากพนักงานมอบข้อมูลส่วนบุคคลของบุคคลอื่น เช่น บุคคลติดต่อกรณีฉุกเฉิน คลินิกจะใช้ข้อมูลเหล่านั้นเพื่อวัตถุประสงค์ในการติดต่อฉุกเฉินเท่านั้น

2. Third-party information provided by Staff: If Staff provides third-party details such as emergency contacts, the Clinic will use this data solely for emergency communications.

3. ได้รับข้อมูลจากองค์กรหรือบุคคลภายนอก: คลินิกอาจรวบรวมข้อมูลจากองค์กรอื่นเพื่อประกอบกระบวนการจ้างงาน เช่น การตรวจสอบประวัติการทำงานจากองค์กรเดิมของพนักงาน เป็นต้น

3. External organizations or third parties: The Clinic may collect information from previous employers for hiring background checks, reference checks, etc.

ข้อ 3. วัตถุประสงค์ในการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล

Section 3. Purposes of Collecting, Using, and Disclosing Personal Data

คลินิกจะดำเนินการประมวลผลข้อมูลส่วนบุคคลของพนักงานโดยมีวัตถุประสงค์ ขอบเขต และใช้ วิธีการที่ชอบด้วยกฎหมาย โปร่งใส และเป็นธรรม ภายใต้ฐานการประมวลผลที่ชอบด้วยกฎหมาย ดังต่อไปนี้

The Clinic processes Staff personal data with clear purposes, scope, and under lawful, transparent, and fair bases, as follows:

ที่ No. วัตถุประสงค์ Purpose ประเภทข้อมูล Data Category ฐานการประมวลผลที่ชอบด้วยกฎหมาย Lawful Basis for Processing
1. เพื่อกระบวนการสรรหาบุคลากร: ใช้ข้อมูลของผู้สมัครงานเพื่อประเมินความเหมาะสมกับตำแหน่ง จัดการสัมภาษณ์และการประเมินต่างๆ รวมถึงการติดต่อผู้สมัคร เพื่อแจ้งผลและให้ข้อมูลตอบกลับ ประเมินความเหมาะสมโดยอาจขอให้ผู้สมัครตอบแบบสอบถามเกี่ยวกับบุคลิกภาพ Recruitment Process: Evaluating suitability, scheduling interviews, and contacting candidates with results. This may include personality questionnaires. ข้อมูลระบุตัวตน, ข้อมูลติดต่อ Identity Data, Contact Data เป็นการจำเป็นเพื่อการปฏิบัติตามสัญญาจ้างงาน หรือเพื่อดำเนินการตามคำขอของพนักงานก่อนเข้าทำสัญญา (มาตรา 24(3) PDPA) Necessary for employment contract execution or pre-contractual requests (Section 24(3) PDPA)
2. เพื่อการจัดเก็บฐานข้อมูลพนักงานและบริหารจัดการการทำงาน:
2.1) จัดทำฐานข้อมูลและทะเบียนประวัติพนักงาน
2.2) ใช้ชื่อ-นามสกุลและรูปถ่ายเพื่อจัดทำบัตรประจำตัวพนักงาน
2.3) บันทึกรหัสพนักงานและลายนิ้วมือเพื่อตรวจสอบเวลาเข้า-ออกงาน (ลายนิ้วมือ = ข้อมูลชีวภาพ/ข้อมูลอ่อนไหว ต้องขอความยินยอมโดยชัดแจ้ง)
Staff Database Setup and Operations:
2.1) Creating profiles and directory database
2.2) Full name and photo for employee ID badges
2.3) Employee code and fingerprint log for check-in/out tracking (Fingerprint = Biometric/Sensitive Data, requires explicit consent)
ข้อมูลระบุตัวตน, ข้อมูลชีวภาพ (ลายนิ้วมือ) Identity Data, Biometric Data (Fingerprint) ข้อมูลทั่วไป: เป็นการจำเป็นเพื่อการปฏิบัติตามสัญญาจ้างงาน (มาตรา 24(3) PDPA)
ข้อมูลชีวภาพ (ลายนิ้วมือ): ต้องได้รับความยินยอมโดยชัดแจ้ง (มาตรา 26 ประกอบมาตรา 19 PDPA) — คลินิกจะจัดทำเอกสารขอความยินยอมแยกต่างหาก
General Data: Necessary for employment contract (Section 24(3) PDPA)
Biometric Data (Fingerprint): Explicit consent required (Section 26 & 19 PDPA) — the Clinic will provide a separate consent document.

หมายเหตุ: ในกรณีที่ข้อมูลส่วนบุคคล มีความจำเป็นในการเข้าทำหรือปฏิบัติตามสัญญา หรือปฏิบัติตามกฎหมาย หากท่านไม่ให้ข้อมูลแก่คลินิก คลินิกขอสงวนสิทธิในการดำเนินการ เนื่องจากอาจไม่สามารถทำตามสัญญาได้หรือมีความรับผิดตามกฎหมาย

Note: Where personal data is necessary to enter into/perform a contract or fulfill legal duties, failure to provide it may result in the Clinic being unable to establish employment, hence we reserve the right to decline.

ข้อ 4. ผู้ที่ได้รับการเปิดเผยหรือแบ่งปันข้อมูลส่วนบุคคลจากคลินิก

Section 4. Disclosure and Sharing of Personal Data

คลินิกอาจมีความจำเป็นต้องเปิดเผยหรือแบ่งปันข้อมูลส่วนบุคคลของพนักงานให้แก่บุคคลหรือหน่วยงานภายนอก โดยคลินิกจะดำเนินการภายใต้กรอบที่กฎหมายกำหนด และจัดให้มีมาตรการคุ้มครองข้อมูลที่ เหมาะสม ดังนี้

The Clinic may need to disclose or share Staff personal data with external parties under legal limits and proper safeguards:

(1) หน่วยงานราชการและองค์กรตามกฎหมาย: เช่น กรมสรรพากร (เพื่อนำส่งภาษีหัก ณ ที่จ่าย) สำนักงานประกันสังคม ทันตแพทยสภา หรือหน่วยงานบังคับใช้กฎหมายอื่นๆ เมื่อมีคำสั่งหรือตามที่ กฎหมายกำหนด

(1) Government Agencies & Statutory Bodies: The Revenue Department (for withholding tax), Social Security Office, Dental Council, or other law enforcement agencies when ordered or required by law.

(2) ผู้ให้บริการภายนอก (ผู้ประมวลผลข้อมูล): ได้แก่ ผู้ให้บริการระบบเทคโนโลยีสารสนเทศและซอฟต์แวร์บริหารจัดการคลินิก ระบบจัดเก็บข้อมูล บนคลาวด์ ทั้งนี้ คลินิกจะทำสัญญาประมวลผลข้อมูล (Data Processing Agreement) กับผู้ให้บริการดังกล่าวเพื่อให้มั่นใจว่าข้อมูลของพนักงานได้รับการคุ้มครองอย่างเหมาะสม

(2) External Service Providers (Data Processors): IT system providers, dental clinic management software, and cloud database hosting. The Clinic signs Data Processing Agreements with these providers to ensure proper safety controls.

(3) ผู้ให้บริการภายนอก (ผู้ควบคุมข้อมูลส่วนบุคคลอื่น) : ได้แก่ สถาบันการเงิน/ธนาคาร (เพื่อโอนจ่ายค่าตอบแทน) สำนักงานบัญชีภายนอก และ ที่ปรึกษากฎหมาย/ผู้ตรวจสอบบัญชี

(3) External Service Providers (Other Controllers): Financial institutions/banks (for payroll transfers), outsourced accounting firms, legal counsels, and financial auditors.

(4) ผู้รับบริการหรือผู้ป่วยของคลินิก: คลินิกอาจเปิดเผยข้อมูลพื้นฐาน ได้แก่ ชื่อ-นามสกุลและรูปถ่ายของบุคลากรวิชาชีพ บนช่องทางประชาสัมพันธ์ (เช่น ป้ายประกาศ เว็บไซต์ โซเชียลมีเดีย) หรือแจ้งผู้ป่วยโดยตรง เพื่อประโยชน์ในการนัดหมายและการให้บริการรักษาพยาบาล

(4) Clinic Clients/Patients: Disclosing basic details: name-surname and photo of professional staff on PR boards, website, social media, or directly to patients for treatment booking.

ข้อ 5. ระยะเวลาในการเก็บรักษาข้อมูลส่วนบุคคล

Section 5. Personal Data Retention Period

คลินิกจะเก็บรักษาข้อมูลส่วนบุคคลของพนักงานไว้เป็นระยะเวลาเท่าที่จำเป็นตามวัตถุประสงค์ เมื่อความสัมพันธ์หรือสัญญาร่วมงานสิ้นสุดลง คลินิกจะยังคงเก็บรักษาข้อมูลไว้ตามเกณฑ์ ดังนี้

The Clinic retains Staff personal data only as long as necessary. Upon relationship or contract termination, data is stored under the following criteria:

(1) กรณีที่ได้รับคัดเลือกและเข้าทำงานร่วมกับคลินิก: คลินิกจะเก็บรักษาข้อมูลตลอดระยะเวลาที่สัญญามีผลบังคับ และต่อไปอีก 10 (สิบ) ปี นับแต่วันที่สัญญาหรือการร่วมงานสิ้นสุด เพื่อประโยชน์ในการอ้างอิง ตรวจสอบ ปกป้องสิทธิเรียกร้อง และปฏิบัติตามกฎหมาย ได้แก่ กฎหมายภาษีอากร กฎหมายการบัญชี และกฎหมายแรงงาน

(1) Hired and Working Staff: Stored throughout contract duration, plus another 10 (ten) years after relationship termination for reference, audits, legal claims, and compliance (tax, accounting, labor laws).

(2) กรณีที่ไม่ได้รับการคัดเลือก (ผู้สมัครงาน): คลินิกจะเก็บรักษาประวัติและเอกสารไว้เป็นเวลา 1 (หนึ่ง) ปี นับแต่วันที่กระบวนการคัดเลือกสิ้นสุด เพื่อพิจารณาในตำแหน่งงานอื่นที่เหมาะสม เว้นแต่ท่านจะแจ้งขอให้ลบหรือทำลายข้อมูลก่อนกำหนด

(2) Candidates Not Hired (Applicants): Stored for 1 (one) year after recruitment ends to evaluate future matching roles, unless early deletion is requested.

(3) กรณีข้อมูลภาพจากกล้องวงจรปิด (CCTV): คลินิกจะเก็บรักษาข้อมูลภาพไว้เป็นระยะเวลา 90 วัน นับจากวันที่บันทึก โดยระบบจะลบข้อมูลโดยอัตโนมัติ เมื่อพ้นกำหนด

(3) CCTV Video Footage: Video recordings stored for 90 days, after which the system deletes them automatically.

เมื่อพ้นกำหนดระยะเวลาดังกล่าว หรือเมื่อข้อมูลหมดความจำเป็นตามวัตถุประสงค์ คลินิกจะดำเนิน การลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวตนของเจ้าของข้อมูลได้ ตามมาตรฐานทางเทคนิคและ ข้อกำหนดของ PDPA

Upon expiration of the periods or when the data is no longer needed, the Clinic will erase, destroy, or anonymize it following technical and legal guidelines of the PDPA.

ข้อ 6. มาตรการในการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล

Section 6. Security Measures for Personal Data

คลินิกจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสมและเข้มงวด ทั้งในเชิงเทคนิค เชิงบริหารจัดการ และเชิงกายภาพ เพื่อป้องกันการสูญหาย การเข้าถึง การใช้ การเปลี่ยนแปลง หรือการเปิดเผยข้อมูลโดยมิชอบ

The Clinic provides appropriate and strict technical, organizational, and physical security measures to prevent loss, unauthorized access, use, modification, or disclosure of data.

คลินิกจำกัดสิทธิการเข้าถึงข้อมูลให้เฉพาะเจ้าหน้าที่ที่เกี่ยวข้องตามหน้าที่ความรับผิดชอบ (Need-to-know basis) พร้อมใช้เทคโนโลยีปกป้องข้อมูลและระบบตรวจสอบสิทธิ์ที่ได้มาตรฐาน นอกจากนี้หากคลินิก ว่าจ้างผู้ให้บริการภายนอกเพื่อประมวลผลข้อมูล คลินิกจะคัดเลือกและกำกับดูแลให้ผู้ให้บริการ มีมาตรการ รักษาความปลอดภัยที่เพียงพอและสอดคล้องกับนโยบายของคลินิก

We restrict access to authorized personnel only (need-to-know basis), employing encryption and standard verification. Hired processors are screened and regulated to ensure matching protection standards.

ในกรณีที่เกิดเหตุละเมิดข้อมูลส่วนบุคคล (Personal Data Breach): คลินิกจะแจ้งเหตุต่อ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ภายใน 72 ชั่วโมง นับแต่ทราบเหตุ ตามมาตรา 37(4) PDPA และหากเหตุดังกล่าวอาจก่อให้เกิดความเสี่ยงสูงต่อสิทธิและเสรีภาพของพนักงาน คลินิกจะแจ้งให้พนักงานที่ได้รับผลกระทบทราบโดยไม่ชักช้า

In case of a Personal Data Breach: The Clinic will notify the PDPC within 72 hours under Section 37(4) of the PDPA. If the breach poses a high risk to Staff rights and freedoms, we will notify affected individuals without delay.

ข้อ 7. สิทธิของเจ้าของข้อมูลส่วนบุคคล

Section 7. Rights of the Data Subject

ภายใต้บทบัญญัติ PDPA พนักงานในฐานะเจ้าของข้อมูลส่วนบุคคลมีสิทธิตามกฎหมาย โดยสามารถขอใช้สิทธิต่างๆ ต่อคลินิกได้ตามช่องทางที่ระบุในข้อ 9 ดังนี้

Under the PDPA, Staff possess the following legal rights. You may submit requests via the channels in Section 9:

7.1 สิทธิในการได้รับแจ้งข้อมูล (Right to be Informed) 7.1 Right to be Informed

พนักงานมีสิทธิได้รับทราบรายละเอียดเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลของตน ได้แก่ วัตถุประสงค์ ฐานทางกฎหมาย ระยะเวลาการเก็บรักษา และข้อมูลการติดต่อของ เจ้าหน้าที่ คุ้มครองข้อมูลส่วนบุคคล ซึ่งคลินิกได้แจ้งรายละเอียดดังกล่าวไว้ใน ประกาศความเป็นส่วนตัว ฉบับนี้แล้ว หากมีการเปลี่ยนแปลงวัตถุประสงค์หรือการประมวลผลที่นอกเหนือจากที่แจ้งไว้ คลินิกจะแจ้งให้พนักงานทราบและ/หรือขอความยินยอมก่อนการประมวลผลดังกล่าว

Right to receive details of your data processing, purposes, bases, and retention terms, as compiled in this notice. Any new processing actions will be notified prior to execution.

7.2 สิทธิในการเข้าถึงข้อมูลส่วนบุคคล (Right of Access) 7.2 Right of Access

พนักงานมีสิทธิขอรับสำเนาข้อมูลส่วนบุคคลของตน และมีสิทธิร้องขอให้เปิดเผยถึงการได้มา ซึ่งข้อมูลดังกล่าว

Right to request a copy of your personal data under the Clinic's care and ask for disclosure of acquisition if not directly collected.

7.3 สิทธิในการแก้ไขข้อมูลให้ถูกต้อง (Right to Rectification) 7.3 Right to Rectification

หากข้อมูลส่วนบุคคลของพนักงานมีการเปลี่ยนแปลงหรือไม่ถูกต้อง พนักงานสามารถ ยื่นคำขอ แก้ไขตามช่องทางในข้อ 9 เพื่อให้ข้อมูลถูกต้อง เป็นปัจจุบัน ครบถ้วน และไม่ก่อให้เกิดความเข้าใจผิด

Right to request updates or corrections of your data in Section 9 to ensure accuracy, completeness, and prevention of misunderstandings.

7.4 สิทธิในการโอนถ่ายข้อมูลส่วนบุคคล (Right to Data Portability) 7.4 Right to Data Portability

ในกรณีที่ระบบของคลินิกรองรับ พนักงานมีสิทธิขอรับข้อมูลของตนในรูปแบบที่สามารถอ่านได้โดย อุปกรณ์อัตโนมัติ หรือขอให้โอนข้อมูลไปยังผู้ควบคุมข้อมูลรายอื่น

Right to receive your data in structured, machine-readable format, or request transfers to another controller. Only applicable to processing based on consent or contracts.

7.5 สิทธิในการขอให้ลบข้อมูลส่วนบุคคล (Right to Erasure) 7.5 Right to Erasure

พนักงานมีสิทธิขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ ในกรณีดังนี้ (1) หมดความจำเป็นตามวัตถุประสงค์ (2) พนักงานถอนความยินยอมและคลินิกไม่มีอำนาจตามกฎหมายประมวลผลต่อ (3) พนักงานคัดค้านการประมวลผล หรือ (4) ข้อมูลถูกประมวลผลโดยไม่ชอบด้วยกฎหมาย

Right to request deletion, erasure, or anonymization of data when (1) no longer needed, (2) consent is withdrawn with no other legal grounds, (3) you rightfully object, or (4) processed unlawfully.

7.6 สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล (Right to Restriction of Processing) 7.6 Right to Restriction of Processing

พนักงานมีสิทธิขอให้คลินิกระงับการใช้ข้อมูลชั่วคราวได้ ในกรณีดังนี้ (1) คลินิกอยู่ระหว่างตรวจสอบเพื่อปรับปรุงข้อมูลให้ถูกต้อง (2) เป็นข้อมูลที่ต้องลบตามข้อ 7.5 แต่พนักงานขอให้ระงับการใช้แทน (3) ข้อมูลหมดความจำเป็นแต่พนักงานต้องการเก็บไว้เพื่อก่อตั้งสิทธิเรียกร้องตามกฎหมาย หรือ (4) คลินิกอยู่ระหว่างพิสูจน์ความชอบด้วยกฎหมายในการประมวลผล

Right to halt processing when (1) verifying accuracy, (2) you prefer restriction over erasure, (3) data is unneeded but required for legal claims, or (4) pending verification of compelling legitimate grounds.

7.7 สิทธิในการคัดค้านการประมวลผล (Right to Object) 7.7 Right to Object

พนักงานมีสิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของตน ในกรณีที่ (1) คลินิกประมวลผลบนฐานภารกิจสาธารณประโยชน์หรือประโยชน์โดยชอบด้วยกฎหมาย (2) เพื่อวัตถุประสงค์การตลาดแบบตรง หรือ (3) เพื่อการศึกษาวิจัยหรือสถิติตามที่กฎหมายกำหนด

Right to object to data processing under legitimate interests (Section 24(5)) or direct marketing. We will cease processing unless proving compelling legitimate grounds.

7.8 สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent) 7.8 Right to Withdraw Consent

พนักงานมีสิทธิเพิกถอนความยินยอมเมื่อใดก็ได้ โดยไม่กระทบต่อการประมวลผลที่ดำเนินการไปแล้ว ก่อนหน้านั้น ทั้งนี้ หากการเพิกถอนความยินยอมส่งผลกระทบต่อพนักงานในประการใด คลินิกจะ แจ้งให้พนักงานทราบล่วงหน้า

Right to withdraw consent at any time. Withdrawal does not affect lawful processing prior to it. We will notify you of any service impacts beforehand.

7.9 สิทธิในการร้องเรียนต่อหน่วยงานกำกับดูแล (มาตรา 73) 7.9 Right to Lodge a Complaint (Section 73)

หากท่านเชื่อว่าการประมวลผลข้อมูลส่วนบุคคลของคลินิกไม่เป็นไปตาม PDPA ท่านมีสิทธิร้องเรียนต่อคณะกรรมการผู้เชี่ยวชาญตาม กฎหมายคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้ คลินิกขอให้ท่าน ติดต่อมายังคลินิกก่อน เพื่อให้โอกาสในการแก้ไขปัญหา ทั้งนี้คลินิกอาจปฏิเสธคำขอใช้สิทธิข้างต้นได้ในกรณีที่ การดำเนินการนั้นจำเป็นต้องปฏิบัติตามกฎหมายหรือคำสั่งศาล หรืออาจส่งผลกระทบต่อสิทธิหรือเสรีภาพของ บุคคลอื่น หรือเพื่อการก่อตั้งและการต่อสู้สิทธิเรียกร้องตามกฎหมาย โดยคลินิกจะแจ้งเหตุผลการปฏิเสธ ให้ท่าน ทราบเป็นลายลักษณ์อักษร

You have the right to lodge a complaint with the PDPC if you believe our actions violate the PDPA. We suggest contacting us first to resolve it. The Clinic may reject rights requests if required by law/court order, or if it impacts rights/freedoms of others, or for legal defense.

ข้อ 8. การทบทวนและการปรับปรุงประกาศความเป็นส่วนตัว

Section 8. Reviews and Updates to this Privacy Notice

คลินิกจะดำเนินการทบทวนประกาศความเป็นส่วนตัวนี้อย่างน้อยปีละ 1 ครั้ง หรือเมื่อมี การเปลี่ยนแปลง ที่มีนัยสำคัญต่อการประมวลผลข้อมูลส่วนบุคคล หรือเมื่อมีการแก้ไขกฎหมายที่เกี่ยวข้อง และจะแจ้งให้พนักงานทราบถึงการเปลี่ยนแปลงผ่านช่องทางที่เหมาะสม

The Clinic reviews this notice at least once a year, or upon significant updates or legal amendments. We will notify Staff of any material changes via appropriate channels.

ข้อ 9. ช่องทางการติดต่อและการยื่นคำขอใช้สิทธิ

Section 9. Contact Channels & Exercising Rights

หากท่านมีคำถามเกี่ยวกับประกาศความเป็นส่วนตัวฉบับนี้ ต้องการใช้สิทธิในฐานะเจ้าของข้อมูล หรือมีข้อร้องเรียน กรุณาติดต่อได้ที่

If you have questions concerning this notice, or wish to exercise your rights, please contact:

รายการ Category รายละเอียด Details
ผู้ควบคุมข้อมูลส่วนบุคคล
(Data Controller)
Data Controller
คลินิกทันตกรรมต้นแค สาขาดอนเมือง

Address: 5/18 หมู่บ้านโฮมอินทาวน์ ชั้น 1-2 ถนนพหลโยธิน ตำบลสนามบิน อำเภอดอนเมือง จังหวัดกรุงเทพมหานคร

Tel: 064 179 1971

Email: [email protected]

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) Data Protection Officer (DPO)

Email: [email protected]

คลินิกจะดำเนินการตอบสนองต่อคำขอใช้สิทธิของท่านภายในเวลาที่กฎหมายกำหนด หากมีเหตุจำเป็นต้องขยายระยะเวลา คลินิกจะแจ้งให้ท่านทราบพร้อมเหตุผล

The Clinic will respond to your rights requests within the legally required timeframe. If an extension is necessary, we will inform you with reasons.

ประกาศ ณ วันที่ : Announced on: 2026-07-22

คลินิกทันตกรรมต้นแค สาขาดอนเมือง

ดาวน์โหลดเอกสารฉบับนี้ (PDF) Download this document (PDF)