ShiftInShiftIn

อัปเดตล่าสุด: 10 มิถุนายน 2568

นโยบายความเป็นส่วนตัว

นโยบายฉบับนี้อธิบายว่า ShiftIn เก็บรวบรวม ใช้ เปิดเผย และคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้งานอย่างไร ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)

1. ผู้ควบคุมข้อมูลส่วนบุคคลและช่องทางติดต่อ

ผู้ควบคุมข้อมูลส่วนบุคคล คือ พญ. ณัชชามน ภัทรทิชากรกุล ในฐานะผู้ก่อตั้งและผู้ดำเนินการแพลตฟอร์ม ShiftIn

หากมีคำถามเกี่ยวกับนโยบายนี้ หรือต้องการใช้สิทธิของเจ้าของข้อมูล ติดต่อได้ที่:

2. ข้อมูลที่เราเก็บรวบรวม

เราอาจเก็บรวบรวมข้อมูลส่วนบุคคลดังต่อไปนี้เท่าที่จำเป็นต่อการให้บริการแพลตฟอร์ม:

  • ข้อมูลบัญชี: ชื่อ-นามสกุล อีเมล และข้อมูลการเข้าสู่ระบบ
  • ข้อมูลวิชาชีพ (แพทย์): เลขใบอนุญาตประกอบวิชาชีพเวชกรรม (เลข ว.) ความเชี่ยวชาญ จังหวัด เบอร์โทรศัพท์ และ LINE ID
  • ข้อมูลสถานพยาบาล (คลินิก): ชื่อสถานพยาบาล ที่อยู่ เลขที่ใบอนุญาต ผู้ติดต่อ เบอร์โทรศัพท์ และ LINE ID
  • เอกสารยืนยันตัวตน: รูปถ่ายบัตรประชาชน ซึ่งจัดเก็บในพื้นที่ที่มีการควบคุมสิทธิ์การเข้าถึง
  • ข้อมูลการใช้งานระบบ: บันทึกการเข้าสู่ระบบ การสมัครงาน การโพสต์งาน และบันทึกกิจกรรมในระบบ (audit log)

3. วัตถุประสงค์และฐานทางกฎหมายในการประมวลผล

เราประมวลผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์และอาศัยฐานทางกฎหมายดังต่อไปนี้:

  • สร้างและดูแลบัญชี / ให้บริการแพลตฟอร์ม — ฐานการปฏิบัติตามสัญญา
  • ยืนยันตัวตนและตรวจสอบสถานะใบอนุญาตจากแหล่งข้อมูลสาธารณะที่เชื่อถือได้ (แพทยสภา / กรมสนับสนุนบริการสุขภาพ) — ฐานประโยชน์โดยชอบด้วยกฎหมาย เพื่อความปลอดภัยและความน่าเชื่อถือของระบบ
  • เชื่อมต่อแพทย์และสถานพยาบาล และส่งการแจ้งเตือนที่เกี่ยวข้อง — ฐานการปฏิบัติตามสัญญา
  • ดำเนินการด้านความปลอดภัยและบันทึกกิจกรรมในระบบ — ฐานประโยชน์โดยชอบด้วยกฎหมาย
  • ปฏิบัติตามกฎหมายที่บังคับใช้ — ฐานการปฏิบัติตามกฎหมาย

4. การเปิดเผยและการส่งต่อข้อมูล

ShiftIn ไม่ขายข้อมูลส่วนบุคคล และเปิดเผยข้อมูลเท่าที่จำเป็นเท่านั้น ในกรณีดังต่อไปนี้:

  • ระหว่างแพทย์และสถานพยาบาล: ข้อมูลติดต่อ (เบอร์โทร / LINE ID) จะถูกเปิดเผยให้คู่สัญญาเฉพาะเมื่อมีการยืนยันการรับงานแล้วเท่านั้น
  • ผู้ประมวลผลข้อมูล: ผู้ให้บริการระบบโครงสร้างพื้นฐาน เช่น Supabase (ฐานข้อมูลและพื้นที่จัดเก็บ) ภายใต้ข้อตกลงประมวลผลข้อมูลที่เหมาะสม ทั้งนี้อาจมีการจัดเก็บหรือประมวลผลข้อมูลในต่างประเทศภายใต้มาตรการคุ้มครองที่เหมาะสม
  • ตามกฎหมาย: เมื่อได้รับคำสั่งโดยชอบจากหน่วยงานที่มีอำนาจตามกฎหมาย

5. การยืนยันตัวตนและการตรวจสอบใบอนุญาต

ก่อนที่แพทย์จะสมัครงานผ่านแพลตฟอร์ม อาจต้องผ่านขั้นตอนการยืนยันตัวตนและการตรวจสอบสถานะใบอนุญาต โดยใช้ข้อมูลจากเอกสารหรือฐานข้อมูลสาธารณะที่เชื่อถือได้

การตรวจสอบดังกล่าวมีวัตถุประสงค์เพื่อยืนยันตัวตนและสถานะใบอนุญาตเท่านั้น ไม่ได้เป็นการรับรองความสามารถ ความเหมาะสมทางคลินิก หรือการตัดสินใจทางวิชาชีพของผู้ใช้งาน

6. การรักษาความปลอดภัยของข้อมูล

เราใช้มาตรการรักษาความปลอดภัยที่เหมาะสมเพื่อปกป้องข้อมูลส่วนบุคคลจากการเข้าถึง ใช้ เปิดเผย เปลี่ยนแปลง หรือทำลายโดยไม่ได้รับอนุญาต ซึ่งอาจรวมถึง:

  • การจำกัดสิทธิ์การเข้าถึงเฉพาะบุคลากรหรือระบบที่ได้รับอนุญาต
  • การเข้ารหัสข้อมูลระหว่างการส่งผ่านด้วย TLS/HTTPS
  • การจัดเก็บเอกสารสำคัญในพื้นที่จัดเก็บที่มีการควบคุมสิทธิ์ (private storage)
  • การบันทึกกิจกรรมสำคัญในระบบเพื่อสนับสนุนการตรวจสอบย้อนหลัง

7. ระยะเวลาการเก็บรักษาและการลบข้อมูล

เราจะเก็บรักษาข้อมูลส่วนบุคคลไว้ตราบเท่าที่จำเป็นต่อวัตถุประสงค์ที่ระบุไว้ในนโยบายนี้ หรือตามระยะเวลาที่กฎหมายกำหนด

เมื่อพ้นกำหนดระยะเวลา หรือเมื่อข้อมูลไม่จำเป็นต่อวัตถุประสงค์อีกต่อไป เราจะดำเนินการลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้ภายในระยะเวลาที่เหมาะสมตามกระบวนการภายใน เว้นแต่กฎหมายกำหนดให้ต้องเก็บรักษาไว้ต่อไป (เช่น บันทึกการยืนยันตัวตนเพื่อเป็นหลักฐานทางกฎหมาย)

8. การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล

ในกรณีที่เกิดเหตุละเมิดข้อมูลส่วนบุคคล เราจะดำเนินการตามขั้นตอนภายในเพื่อประเมินและจำกัดความเสียหาย และจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (และผู้ที่ได้รับผลกระทบ หากจำเป็น) โดยไม่ชักช้า และหากเป็นไปได้ภายใน 72 ชั่วโมง ตามที่กฎหมายกำหนด

9. สิทธิ์ของเจ้าของข้อมูล (PDPA)

ภายใต้ PDPA คุณมีสิทธิ์ดังต่อไปนี้:

  • สิทธิ์เข้าถึงข้อมูล: ขอดูข้อมูลส่วนบุคคลที่เราเก็บ
  • สิทธิ์แก้ไขข้อมูล: ขอแก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่เป็นปัจจุบัน
  • สิทธิ์ลบข้อมูล: ขอลบบัญชีและข้อมูลส่วนบุคคล
  • สิทธิ์คัดค้านและระงับการใช้ข้อมูล: ในบางกรณีตามที่กฎหมายกำหนด
  • สิทธิ์โอนย้ายข้อมูล: ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง

ติดต่อใช้สิทธิ์ได้ที่: natchamon@shiftinth.com

10. คุกกี้และการจัดเก็บข้อมูลในเบราว์เซอร์

ShiftIn ใช้ localStorage ของเบราว์เซอร์เพื่อจัดเก็บ session การเข้าสู่ระบบและรายการงานที่บันทึกไว้ เราไม่ใช้คุกกี้เพื่อการติดตามเชิงโฆษณา (advertising / tracking cookies)

หากในอนาคตมีการใช้เครื่องมือวิเคราะห์การใช้งานหรือบุคคลที่สาม เราจะปรับปรุงนโยบายนี้และขอความยินยอมตามที่กฎหมายกำหนด

11. การเปลี่ยนแปลงนโยบาย

เราอาจอัปเดตนโยบายนี้เป็นครั้งคราว เมื่อมีการเปลี่ยนแปลงสำคัญ เราจะแจ้งให้ทราบผ่านอีเมลหรือการแจ้งเตือนในระบบ การใช้งานต่อเนื่องหลังจากการเปลี่ยนแปลงถือว่าคุณรับทราบนโยบายที่อัปเดตแล้ว