ความเป็นส่วนตัวPDPA พ.ศ. 2562

นโยบายความเป็นส่วนตัว

ปรับปรุงล่าสุด · 18 ธันวาคม 2567ฉบับที่ 1.0

บริษัท อเวนทริกซ์ ซอฟต์แวร์ โซลูชั่นส์ จำกัด (“บริษัท”, “เรา” หรือ “ของเรา”) ผู้พัฒนาและให้บริการแอปพลิเคชัน One Scan IDQ ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการ และมุ่งมั่นปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) อย่างเคร่งครัด

ข้อมูลของท่านอยู่ที่โรงพยาบาล ไม่ได้อยู่ที่เรา

Aventrix ทำหน้าที่เป็นผู้ประมวลผลข้อมูล (Data Processor) โดยโรงพยาบาลเป็นผู้ควบคุมข้อมูล (Data Controller) ข้อมูลส่วนบุคคลทั้งหมด รวมถึงข้อมูลใบหน้า ข้อมูลบัตรประจำตัวประชาชน ข้อมูล QR Code และข้อมูลผู้ป่วย จัดเก็บบนระบบ Intranet ภายในของโรงพยาบาลเท่านั้น ไม่ได้จัดเก็บบนเซิร์ฟเวอร์ของ Aventrix

01 ขอบเขตของนโยบายและบทบาทหน้าที่

นโยบายฉบับนี้มีผลบังคับใช้กับการใช้งานแอปพลิเคชัน One Scan IDQ ซึ่งเป็นระบบยืนยันตัวตนด้วยเทคโนโลยีการจดจำใบหน้า (Face Recognition) และ QR Code สำหรับโรงพยาบาลและสถานพยาบาล

  • โรงพยาบาล / สถานพยาบาล — ผู้ควบคุมข้อมูล (Data Controller) เป็นเจ้าของและผู้ตัดสินใจเกี่ยวกับข้อมูลส่วนบุคคล
  • อเวนทริกซ์ ซอฟต์แวร์ โซลูชั่นส์ — ผู้ประมวลผลข้อมูล (Data Processor) ให้บริการเทคโนโลยีและประมวลผลข้อมูลตามคำสั่งของโรงพยาบาล

02 ข้อมูลที่ประมวลผลและการจัดเก็บ

2.1 ข้อมูลชีวภาพ (Biometric Data)

  • ข้อมูลลักษณะใบหน้า — แอปพลิเคชันประมวลผลลักษณะเฉพาะของใบหน้า โดยแปลงเป็นรหัสทางคณิตศาสตร์ (Face Embedding Vector) เพื่อใช้ยืนยันตัวตน
  • ภาพถ่ายใบหน้า — ภาพที่ใช้ลงทะเบียนถูกประมวลผลเพื่อสร้าง Face Embedding และบันทึกลงระบบ Intranet ของโรงพยาบาล
  • เวกเตอร์ใบหน้า — ข้อมูลตัวเลขที่แปลงจากลักษณะใบหน้า ถูกเข้ารหัสสองชั้นก่อนบันทึกลงระบบโรงพยาบาล

ข้อมูลชีวภาพถือเป็นข้อมูลส่วนบุคคลอ่อนไหว (Sensitive Personal Data) ตาม PDPA มาตรา 26

2.2 ข้อมูลระบุตัวตน (ประมวลผลแต่ไม่จัดเก็บโดย Aventrix)

ข้อมูลต่อไปนี้ถูกดึงจากระบบ Intranet ของโรงพยาบาลเพื่อแสดงผลเท่านั้น และไม่ได้จัดเก็บบนเซิร์ฟเวอร์ของ Aventrix

  • ข้อมูลบัตรประจำตัวประชาชน — เลขประจำตัว 13 หลัก ชื่อ–นามสกุล วันเกิด ที่อยู่ตามบัตร
  • ข้อมูลจาก QR Code — ข้อมูลผู้ป่วยที่ออกโดยระบบโรงพยาบาล
  • เลขประจำตัวผู้ป่วย (HN) — หมายเลขประจำตัวผู้ป่วยในระบบโรงพยาบาล
  • ข้อมูลการรักษา — ข้อมูลทางการแพทย์ที่จัดเก็บในระบบโรงพยาบาล

03 วัตถุประสงค์ในการเก็บรวบรวมข้อมูล

วัตถุประสงค์หลัก

  • ยืนยันตัวตนผู้ป่วยและผู้รับบริการ
  • ป้องกันการแอบอ้างหรือปลอมแปลงตัวตน
  • อำนวยความสะดวกในการลงทะเบียน
  • เชื่อมโยงข้อมูลกับระบบโรงพยาบาล

วัตถุประสงค์รอง

  • พัฒนาความแม่นยำของ AI
  • วิเคราะห์และปรับปรุงบริการ
  • จัดทำรายงานสถิติแบบไม่ระบุตัวตน
  • ปฏิบัติตามกฎหมายที่เกี่ยวข้อง

04 การรักษาความปลอดภัยของข้อมูล

มาตรการทางเทคนิค

  • ระบบยืนยันตัวตนผู้ใช้ที่มีความปลอดภัยสูง
  • เข้ารหัสข้อมูลระหว่างการสื่อสารทุกขั้นตอน
  • Face Embedding ถูกเข้ารหัสสองชั้น
  • ตรวจจับการปลอมแปลงด้วย Liveness Detection
  • ข้อมูลและไฟล์เอกสารจัดเก็บภายในโรงพยาบาลเท่านั้น

สถาปัตยกรรมความปลอดภัย

  • ข้อมูลทั้งหมดอยู่ใน Intranet ของโรงพยาบาล
  • ไม่มีการส่งข้อมูลออกนอกเครือข่าย
  • AI ประมวลผลภายใน Intranet เท่านั้น
  • จำกัดการเข้าถึงตามสิทธิ์ผู้ใช้
  • มีข้อตกลงการประมวลผลข้อมูล (DPA) กับโรงพยาบาล

05 ระยะเวลาการเก็บรักษาข้อมูล

ประเภทข้อมูลระยะเวลา
ข้อมูลชีวภาพ (Face Embedding)จนกว่าจะถอนความยินยอม หรือ 5 ปีหลังใช้งานครั้งสุดท้าย
ภาพถ่ายใบหน้าลงทะเบียน30 วัน หลังการลงทะเบียนสำเร็จ
ประวัติการยืนยันตัวตน10 ปี ตามกฎหมายทางการแพทย์
ข้อมูลการใช้งานทั่วไป2 ปี

06 สิทธิของเจ้าของข้อมูล

  • สิทธิในการเข้าถึง — ขอสำเนาข้อมูลส่วนบุคคลของท่านที่เราเก็บรักษา
  • สิทธิในการแก้ไข — ขอให้แก้ไขข้อมูลที่ไม่ถูกต้องหรือไม่ครบถ้วน
  • สิทธิในการลบ — ขอให้ลบข้อมูลเมื่อหมดความจำเป็น
  • สิทธิในการระงับ — ขอให้ระงับการประมวลผลข้อมูลชั่วคราว
  • สิทธิในการโอนย้าย — ขอรับข้อมูลในรูปแบบที่อ่านได้ด้วยเครื่อง
  • สิทธิในการคัดค้าน — คัดค้านการประมวลผลข้อมูลในบางกรณี
  • สิทธิในการถอนความยินยอม — ถอนความยินยอมได้ทุกเมื่อ โดยไม่กระทบการประมวลผลก่อนหน้า

หากต้องการใช้สิทธิใด กรุณาติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ตามช่องทางด้านล่าง เราจะดำเนินการภายใน 30 วัน

07 ช่องทางการติดต่อ

CO
ผู้ควบคุมนโยบายบริษัท อเวนทริกซ์ ซอฟต์แวร์ โซลูชั่นส์ จำกัด
@
อีเมล[email protected]
TEL
โทรศัพท์064-792-0097

การใช้งานแอปพลิเคชัน One Scan IDQ ถือว่าท่านได้อ่านและเข้าใจนโยบายความเป็นส่วนตัวฉบับนี้แล้ว