
นโยบายความเป็นส่วนตัว (Privacy Policy)
เนื่องจากกรมอนามัยกระทรวงสาธารณสุขได้ให้ความสําคัญกับการคุ้มครองข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยนโยบายความเป็นส่วนตัวฉบับนี้ได้อธิบายแนวปฏิบัติเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล รวมถึงสิทธิต่าง ๆ ของเจ้าของข้อมูลส่วนบุคคล ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล
การเก็บรวบรวมข้อมูลส่วนบุคคล
กรมอนามัยจะเก็บรวบรวมข้อมูลส่วนบุคคลที่ได้รับโดยตรงจากผู้ใช้ผ่านช่องทางดังต่อไปนี้
ประเภทข้อมูลส่วนบุคคลที่เก็บรวบรวม
ข้อมูลส่วนบุคคล
- ชื่อ-นามสกุล
- วุฒิการศึกษา
- ที่อยู่
- เบอร์โทร
- ตําแหน่ง
ท่านสามารถเข้าถึงข้อมูลของท่านได้ทุกเมื่อ หากท่านให้ข้อมูลของบุคคลอื่น กรมอนามัยจะถือว่าท่านได้รับอนุญาตจากจากบุคคลนั้นๆแล้ว กรมอนามัยจะไม่รับผิดชอบหากท่านให้ข้อมูลส่วนบุคคลของผู้อื่นโดยไม่ได้รับอนุญาตจากเจ้าของที่แท้จริงของข้อมูลส่วนบุคคลนั้นๆ
วิธีการเก็บรักษาข้อมูลส่วนบุคคล
กรมอนามัยจะเก็บรักษาข้อมูลส่วนบุคคลของผู้ใช้ในรูปแบบเอกสารและรูปแบบอิเล็กทรอนิกส์ กรมอนามัยเก็บรักษาข้อมูลส่วนบุคคลของผู้ใช้ ดังต่อไปนี้
- เครื่องคอมพิวเตอร์แม่ข่าย (Server) ในห้อง Datacenter Room กลุ่มดิจิทัลส่งเสริมสุขภาพ กองแผนงาน กรมอนามัย กระทรวงสาธารณสุข
การประมวลผลข้อมูลส่วนบุคคล
กรมอนามัยจะเก็บรวบรวมข้อมูลส่วนบุคคลใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของผู้ใช้เพื่อวัตถุประสงค์ดังต่อไปนี้
- เพื่อใช้เป็นข้อมูลในการลงทะเบียนและติดต่อประสานงานเจ้าหน้าที่ในการกำกับติดตามการขนส่งมูลฝอยติดเชื้อ
- เพื่อใช้เป็นข้อมูลในเอกสารกำกับติดตามการขนส่งมูลฝอยติดเชื้อ
ระยะเวลาจัดเก็บข้อมูลส่วนบุคคล
กรมอนามัย จะเก็บรักษาข้อมูลส่วนบุคคลของไว้เป็นระยะเวลา ตราบเท่าที่วัตถุประสงค์ของการนําข้อมูลดังกล่าวไปใช้ยังคงมีอยู่ หลังจากนั้น กรมอนามัยจะลบ ทําลายข้อมูล หรือทําให้ข้อมูลไม่สามารถระบุตัวตนได้ เว้นแต่กรณีจําเป็นต้องเก็บรักษาข้อมูลต่อไปตามที่กฎหมายที่เกี่ยวข้องกำหนด หรือเพื่อเป็นการคุ้มครองสิทธิประโยชน์ของกรมอนามัย
โดยปกติในกรณีทั่วไประยะเวลาการเก็บข้อมูลจะไม่เกินกำหนดระยะเวลา ๑๐ (สิบ) ปี เว้นแต่จะมีกฎหมายกำหนดให้เก็บรักษา ข้อมูลไว้เป็นระยะเวลานานกว่าที่กำหนดไว้ดังกล่าวข้างต้น หรือหากมีความจําเป็น เพื่อวัตถุประสงค์อื่น ๆ เช่น เพื่อความปลอดภัย เพื่อการป้องกันการละเมิดหรือการประพฤติมิชอบ หรือเพื่อการเก็บบันทึกทางการเงิน
การรักษาความมั่งคงปลอดภัยของข้อมูลส่วนบุคคล
กรมอนามัย จะใช้มาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล ซึ่งครอบคลุมถึงมาตรการป้องกันด้านการบริหารจัดการ (Administrative Safeguard) มาตรการป้องกันด้านเทคนิค (TechnicalSafeguard) และมาตรการป้องกันทางกายภาพ (Physical Safeguard) ในเรื่องการเข้าถึงหรือควบคุมการใช้งานข้อมูลส่วนบุคคล (Access Control)เพื่อป้องกันการเข้าถึงและเปิดเผยข้อมูลโดยไม่ได้รับอนุญาต และสอดคล้องกับการดําเนินงานของกรมอนามัย และมาตรฐานที่รับรองโดยทั่วไป
กรมอนามัย กำหนดให้เจ้าหน้าที่ของกรมอนามัยเข้ารับการฝึกอบรมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลและการรักษาความมั่นคงปลอดภัยของข้อมูล
การจัดจ้างผู้ให้บริการภายนอก กรมอนามัยจะมีการสอบทานและปรับปรุงมาตรการต่าง ๆเพื่อให้แน่ใจว่าผู้ให้บริการภายนอกที่กรมอนามัยทําการว่าจ้างจะมีการใช้มาตรการในการเก็บรวบรวม ประมวลผลโอนย้าย จัดการ และรักษาความมั่นคงปลอดภัยของข้อมูลอย่างเพียงพอในการให้บริการภายใต้วัตถุประสงค์ของกรมอนามัย เป็นไปตามมาตรฐานต่าง ๆ ของประเทศ และกฎระเบียบที่เกี่ยวข้อง
กรมอนามัย จัดทํานโยบายและขั้นตอนวิธีการต่าง ๆ เพื่อการจัดการข้อมูลอย่างปลอดภัยและป้องกันการเข้าถึงโดยไม่ได้รับอนุญาตโดยมีรายละเอียดดังต่อไปนี้
- กําหนดนโยบายและขั้นตอนวิธีการต่าง ๆ เพื่อจัดการข้อมูลอย่างปลอดภัย และอาจกำหนดเพิ่มเติมในสัญญาระหว่างกรมอนามัยกับคู่สัญญาแต่ละราย
- มีการบริหารจัดการสิทธิของพนักงานและลูกจ้างในการเข้าถึงข้อมูลส่วนบุคคลอย่างเหมาะสม
- ป้องกันการเข้าถึงข้อมูลของท่านโดยไม่ได้รับอนุญาต โดยใช้การเข้ารหัสข้อมูล การตรวจสอบตัวตนและเทคโนโลยีการตรวจจับไวรัสตามความจําเป็น รวมถึงจัดให้มีช่องทางการสื่อสารแบบปลอดภัยสําหรับข้อมูลดังกล่าวด้วยการเข้ารหัสลับข้อมูลดังกล่าว เช่น จัดให้มีการใช้ Secure Socket Layer (SSL) protocol เป็นต้น
- บริหารจัดการให้ผู้ให้บริการภายนอกที่กรมอนามัยทําการว่าจ้าง ต้องปฏิบัติตามหลักเกณฑ์ตามกฎหมาย และระเบียบต่าง ๆ ว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล
- มีติดตามตรวจสอบเว็บไซต์และระบบออนไลน์ของกรมอนามัย ผ่านหน่วยงานที่มีความเชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคลและการรักษาความมั่นคงปลอดภัย
- จัดให้มีการฝึกอบรมเกี่ยวกับการคุ้มครองข้อมูลส่วนวนบุคคลแก่บุคลากรของกรมอนามัย
- ประเมินผลแนวปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล การจัดการข้อมูล และการรักษาความมั่นคงปลอดภัยของข้อมูลของกรมอนามัยเป็นประจํา
อย่างไรก็ดีแม้ว่ากรมอนามัยจะทุ่มเทและใช้ความพยายามในการดูแลข้อมูลให้มีความปลอดภัยด้วยการใช้เครื่องมือทางเทคนิคร่วมกับการบริหารจัดการโดยบุคคล เพื่อควบคุมและรักษาความปลอดภัยของข้อมูล มิให้มีการเข้าถึงข้อมูลส่วนตัวหรือข้อมูลที่เป็นความลับของเจ้าของข้อมูลโดยไม่ได้รับอนุญาต แต่ไม่อาจรับประกันได้ว่าจะสามารถป้องกันความผิดพลาดได้ทุกประการ
การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
ในกรณีที่มีเหตุละเมิดข้อมูลส่วนบุคคลของผู้ใช้เกิดขึ้น กรมอนามัยจะแจ้งให้สํานักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลทราบโดยไม่ชักช้าภายใน 72 ชั่วโมง นับแต่ทราบเหตุเท่าที่สามารถกระทําได้ ในกรณีที่การละเมิดมีความเสี่ยงสูงที่จะมีผลกระทบต่อสิทธิและเสรีภาพของผู้ใช้ กรมอนามัยจะแจ้งการละเมิดให้ผู้ใช้ทราบพร้อมกับแนวทางการเยียวยาโดยไม่ชักช้าผ่านช่องทางต่าง ๆเช่น เว็บไซต์ อีเมล์ โทรศัพท์ จดหมาย เป็นต้น
สิทธิของเจ้าของข้อมูล
ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิร้องขอให้กรมอนามัยดําเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่าน ตามขอบเขตที่กฎหมายอนุญาตให้กระทําได้ ดังนี้
- สิทธิในการขอรับข้อมูลส่วนบุคคล: เจ้าของข้อมูลมีสิทธิที่จะขอรับสําเนาข้อมูลส่วนบุคคลของตน และมีสิทธิที่จะร้องขอให้เปิดเผยถึงการได้มาซึ่งข้อมูลของเจ้าของข้อมูล
- สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคคล: เจ้าของข้อมูลมีสิทธิที่จะคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เกี่ยวข้องกับตนได้ ด้วยเหตุบางประการตามที่กฎหมายกำหนด
- สิทธิในการขอให้ลบหรือทําลายข้อมูลส่วนบุคคล: เจ้าของข้อมูลมีสิทธิขอให้ลบหรือทําลาย หรือทําให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลได้ ด้วยเหตุบางประการได้ตามที่กฎหมายกำหนด
- สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล: เจ้าของข้อมูลมีสิทธิขอให้กรมอนามัยระงับ
การใช้ข้อมูลส่วนบุคคลของตนเองด้วยเหตุบางประการ ตามที่กฎหมายกําหนด
- สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง: ในกรณีที่ข้อมูลส่วนบุคคลมีการเปลี่ยนแปลงเจ้าของข้อมูลสามารถดําเนินการยื่นคําขอแก้ไขข้อมูลดังกล่าวได้ เพื่อทําให้ข้อมูลส่วนบุคคลของเจ้าข้อมูลนั้น ถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด
- สิทธิในการเพิกถอนความยินยอม: เจ้าของข้อมูลมีสิทธิที่จะเพิกถอนความยินยอมเมื่อใดก็ได้ โดยการถอนความยินยอมดังกล่าวจะไม่กระทบต่อการประมวลผลข้อมูลส่วนบุคคลใด ๆ ที่เจ้าของข้อมูลได้ให้ความยินยอมไปแล้วก่อนหน้านี้ ทั้งนี้หากการถอนความยินยอมจะส่งผลกระทบต่อข้อมูลส่วนบุคคลในเรื่องใด กรมอนามัยจะแจ้งให้เจ้าของข้อมูลทราบถึงผลกระทบจากการถอนความยินยอม
อนึ่ง กรมอนามัย อาจปฏิเสธคําขอใช้สิทธิข้างต้น หากการดําเนินการใด ๆ เป็นไปเพื่อวัตถุประสงค์หรือเป็นกรณีที่ต้องปฏิบัติตามกฎหมายหรือคําสั่งศาล หรือเป็นกรณีที่อาจส่งผลกระทบและก่อให้เกิดความเสียหายต่อสิทธิหรือเสรีภาพของเจ้าของข้อมูลหรือบุคคลอื่น หรือเป็นการดําเนินการเพื่อการศึกษาวิจัยทางสถิติที่มีมาตรการปกป้องข้อมูลที่เหมาะสม หรือเพื่อการก่อตั้งสิทธิเรียกร้อง การปฏิบัติตามหรือการใช้สิทธิเรียกร้องหรือการยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย
การแก้ไขเปลี่ยนแปลงนโยบายความเป็นส่วนตัว
กรมอนามัย อาจมีปรับปรุงเนื้อหาของหนังสือแจ้งการประมวลผลนี้เป็นครั้งคราว เพื่อให้แน่ใจว่าเนื้อหาจะมีความเหมาะสมและเป็นปัจจุบัน หากกรม
อนามัยมีการปรับปรุงและแก้ไขหนังสือแจ้งฉบับนี้จะแสดงบนเว็บไซต์ ของกรมอนามัย
ช่องทางการติดต่อ
ในกรณีที่เจ้าของข้อมูลต้องใช้สิทธิ หรือมีคําถามเกี่ยวกับการใช้สิทธิของตน หรือความยินยอมที่เจ้าของข้อมูลได้ให้ไว้ ท่านสามารถติดต่อได้ที่ E-mail : env.health@anamai.mail.go.th หรือ เบอร์ติดต่อ : 02-590-4393
ผู้ควบคุมข้อมูลส่วนบุคคล
สํานักอนามัยสิ่งแวดล้อม กรมอนามัย กระทรวงสาธารณสุข88/22 ม.4 ถ.ติวานนท์ ตลาดขวัญ เมืองนนทบุรี นนทบุรี 11000E-mail : env.health@anamai.mail.go.th เบอร์ติดต่อ : 02-590-4393