นโยบายความเป็นส่วนตัว
ปรับปรุงล่าสุด 2 ตุลาคม 2569
แม่สายสุขภาพดี เป็นระบบของโรงพยาบาลแม่สาย สำหรับสมัครกิจกรรมส่งเสริมสุขภาพ และบันทึกการออกกำลังกายของบุคลากรโรงพยาบาลและเครือข่ายหน่วยบริการ นโยบายนี้อธิบายว่าระบบเก็บข้อมูลอะไร ใช้ทำอะไร ใครเห็นได้ และคุณมีสิทธิ์อะไรบ้าง ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
ข้อมูลที่เก็บ
- บัญชีผู้ใช้: ชื่อและอีเมลจากบัญชี Google ที่ใช้เข้าสู่ระบบ ระบบไม่เห็นและไม่เก็บรหัสผ่าน Google
- ข้อมูลส่วนตัวที่คุณกรอก: ชื่อที่แสดง ชื่อ นามสกุล ชื่อเล่น วันเกิด เบอร์โทร และรูปโปรไฟล์
- การสมัครกิจกรรม: ชื่อ นามสกุล เบอร์โทร อีเมล ระยะหรือกลุ่มที่เลือก หมายเลข BIB สถานะการสมัคร และการเช็กอิน
- การออกกำลังกาย: รายการที่คุณบันทึกเอง และรายการที่ดึงจาก Strava เมื่อคุณเลือกเชื่อมต่อ เช่น วันเวลา ระยะทาง และระยะเวลา
- ความยินยอม: ฉบับของข้อความยินยอมและเวลาที่คุณกดยินยอม
ใช้ข้อมูลเพื่ออะไร
- จัดกิจกรรม ยืนยันผู้สมัคร ออกหมายเลข BIB และเช็กอินหน้างาน
- แสดงสรุปการออกกำลังกายของคุณเองในเมนู “ของฉัน”
- ติดต่อคุณเรื่องกิจกรรมที่สมัครไว้
ระบบไม่ขายข้อมูล และไม่ใช้ข้อมูลเพื่อโฆษณา
ใครเห็นข้อมูลได้
- คุณ: เห็นและแก้ไขข้อมูลส่วนตัว ประวัติการสมัคร และการออกกำลังกายของตัวเอง
- เจ้าหน้าที่ผู้จัดกิจกรรม: เห็นข้อมูลผู้สมัครของกิจกรรมที่ดูแล เพื่อจัดกิจกรรมและเช็กอิน
- ผู้เข้าชมหน้าเว็บ: รายชื่อผู้ร่วมกิจกรรมแสดงเพียงหมายเลข BIB ชื่อ ชื่อเล่น สถานะ และเวลาที่สมัคร ไม่แสดงเบอร์โทรหรืออีเมล
- โปรไฟล์และกิจกรรมที่บันทึกเอง: ตั้งต้นเป็น “เฉพาะฉัน” คุณเลือกเปิดให้สมาชิกหรือสาธารณะเห็นได้เอง กิจกรรมที่มาจาก Strava เป็น “เฉพาะฉัน” เสมอ
การเชื่อมต่อ Strava
เชื่อมต่อเมื่อคุณกดยินยอมผ่านหน้าของ Strava เท่านั้น ระบบไม่เห็นรหัสผ่าน Strava รหัสสำหรับดึงข้อมูลเก็บไว้ฝั่งเครื่องแม่ข่าย ไม่อยู่ในเบราว์เซอร์
- ข้อมูลที่ดึงจาก Strava แสดงให้คุณเห็นคนเดียว ไม่แสดงให้ผู้ใช้อื่นหรือเจ้าหน้าที่ และไม่นำไปรวมในรายงานของหน่วยงาน ตามข้อตกลงการใช้งาน API ของ Strava
- กด “เลิกเชื่อมต่อ” ได้ทุกเมื่อในเมนู “ของฉัน” ระบบจะยกเลิกสิทธิ์กับ Strava และลบกิจกรรมที่ดึงมาจาก Strava ออกทั้งหมด
- แม่สายสุขภาพดีเป็นระบบของโรงพยาบาลแม่สาย ไม่ได้พัฒนาหรือรับรองโดย Strava
การเก็บรักษาและความปลอดภัย
- ข้อมูลเก็บในฐานข้อมูลคลาวด์ของระบบ ส่งผ่านการเชื่อมต่อที่เข้ารหัส (HTTPS)
- ฐานข้อมูลกำหนดสิทธิ์รายแถว ผู้ใช้แต่ละคนอ่านแก้ได้เฉพาะข้อมูลของตัวเอง
- รูปโปรไฟล์เก็บในพื้นที่ที่ไม่เปิดสาธารณะ
- ข้อมูลเก็บไว้เท่าที่จำเป็นต่อการจัดกิจกรรมและดูแลสุขภาพบุคลากร เมื่อคุณขอให้ลบ จะลบหรือทำให้ระบุตัวตนไม่ได้ เว้นแต่มีกฎหมายกำหนดให้ต้องเก็บ
คุกกี้และที่เก็บข้อมูลในเบราว์เซอร์
ระบบใช้ที่เก็บข้อมูลในเบราว์เซอร์เพื่อจำการเข้าสู่ระบบ และจำการตั้งค่าขนาดตัวอักษร การเข้าสู่ระบบด้วย Google ใช้คุกกี้ของ Google ตามนโยบายของ Google ระบบไม่ใช้คุกกี้โฆษณาหรือติดตามข้ามเว็บไซต์
สิทธิ์ของคุณ
คุณขอเข้าถึง ขอสำเนา แก้ไข ขอลบ ขอระงับการใช้ หรือถอนความยินยอมได้ แก้ไขข้อมูลส่วนตัวและลบกิจกรรมที่บันทึกเองได้ในเมนู “ของฉัน” เรื่องอื่นติดต่อเจ้าหน้าที่ผู้ดูแลระบบของโรงพยาบาลแม่สาย การถอนความยินยอมไม่กระทบการใช้ข้อมูลที่ทำไปก่อนหน้านั้น
ผู้รับผิดชอบ
ผู้ควบคุมข้อมูลส่วนบุคคล: โรงพยาบาลแม่สาย จังหวัดเชียงราย