นโยบายความเป็นส่วนตัว

เวอร์ชัน privacy-v1.0 · มีผลบังคับใช้ 12 กรกฎาคม 2569

1. บทนำ

1.1 คินโดร่าแคร์ (ต่อไปในนโยบายนี้เรียกว่า “บริษัท”, “KindoraCare”, “เรา” หรือ “ของเรา”) ให้บริการแพลตฟอร์มสำหรับการสมัคร การสร้างโปรไฟล์ การตรวจสอบข้อมูลบางประเภท การประเมินความต้องการดูแล การแนะนำหรือจับคู่ผู้ดูแล การอำนวยความสะดวกในการสื่อสาร และบริการที่เกี่ยวข้อง 1.2 บริษัทตระหนักว่าข้อมูลเกี่ยวกับสุขภาพ ภาวะพึ่งพิง ความสามารถในการทำกิจวัตรประจำวัน ข้อมูลยืนยันตัวตน ข้อมูลชีวมิติ และประวัติอาชญากรรมอาจเป็นข้อมูลส่วนบุคคลที่มีความอ่อนไหวหรือมีความเสี่ยงสูง จึงมุ่งประมวลผลข้อมูลตามความจำเป็น โปร่งใส จำกัดการเข้าถึง และใช้มาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม 1.3 นโยบายนี้อธิบายว่าเราเก็บรวบรวม ใช้ เปิดเผย ส่งหรือโอน เก็บรักษา และลบหรือทำลายข้อมูลส่วนบุคคลอย่างไร รวมถึงสิทธิของเจ้าของข้อมูลส่วนบุคคลและช่องทางติดต่อบริษัท 1.4 การยอมรับข้อกำหนดการใช้งานไม่ถือเป็นการให้ความยินยอมต่อการประมวลผลข้อมูลส่วนบุคคลทุกประเภท บริษัทจะขอความยินยอมแยกต่างหากเมื่อความยินยอมเป็นฐานกฎหมายที่เหมาะสมหรือเมื่อกฎหมายกำหนด 1.5 ในส่วนติดต่อผู้ใช้ บริษัทจะแยกการยอมรับข้อกำหนดการใช้งาน การรับทราบประกาศความเป็นส่วนตัว ความยินยอมข้อมูลสุขภาพ ความยินยอมประวัติอาชญากรรม ความยินยอมข้อมูลชีวมิติ และความยินยอมด้านการตลาดออกจากกัน โดยไม่เลือกช่องความยินยอมไว้ล่วงหน้า และจะไม่กำหนดให้ความยินยอมด้านการตลาดเป็นเงื่อนไขของบริการหลัก

2. ขอบเขตของนโยบาย

2.1 นโยบายนี้ใช้กับการประมวลผลข้อมูลส่วนบุคคลผ่านหรือเกี่ยวเนื่องกับ - เว็บไซต์ เว็บแอปพลิเคชัน แบบฟอร์ม และระบบของ KindoraCare - การสมัครบัญชี การยืนยันตัวตน และการจัดการโปรไฟล์ - การสมัครและการตรวจสอบผู้ดูแล - การลงทะเบียนผู้รับการดูแลและการประเมินเคส - การแนะนำ การจับคู่ และการบริหารเคส - การติดต่อผ่านอีเมล โทรศัพท์ ข้อความ LINE OA หรือช่องทางสนับสนุนอื่น - การชำระเงิน การออกเอกสารทางการเงิน การคืนเงิน หรือการจัดการข้อพิพาท เมื่อเปิดใช้บริการดังกล่าว - การร้องเรียน การตรวจสอบเหตุการณ์ การรักษาความปลอดภัย และการปฏิบัติตามกฎหมาย - กิจกรรมฝึกอบรม การให้ Badge หรือบริการอื่นที่บริษัทเปิดให้ใช้ในอนาคต 2.2 นโยบายนี้ไม่ครอบคลุมการประมวลผลข้อมูลของผู้ดูแลหรือผู้ใช้รายอื่นซึ่งดำเนินการโดยอิสระนอกขอบเขตที่บริษัทกำหนด ผู้ใช้ควรสอบถามบุคคลดังกล่าวโดยตรงเกี่ยวกับการใช้ข้อมูลของตน 2.3 เว็บไซต์หรือบริการของบุคคลภายนอกที่เชื่อมโยงจากแพลตฟอร์มอาจมีนโยบายความเป็นส่วนตัวของตนเอง บริษัทแนะนำให้ผู้ใช้อ่านนโยบายของบุคคลภายนอกก่อนใช้งาน

3. บุคคลที่นโยบายนี้ใช้บังคับ

นโยบายนี้ใช้กับข้อมูลของบุคคลต่อไปนี้ - ผู้เข้าชมเว็บไซต์หรือผู้ติดต่อสอบถาม - ผู้สมัครบัญชีและผู้ใช้แพลตฟอร์ม - ผู้ป่วยหรือผู้รับการดูแล - สมาชิกครอบครัว ผู้แทนโดยชอบธรรม ผู้อนุบาล ผู้พิทักษ์ ผู้ดูแลตามกฎหมาย หรือผู้ประสานงานของผู้รับการดูแล - ผู้สมัครเป็นผู้ดูแลและผู้ดูแล - บุคคลอ้างอิง ผู้รับรองประสบการณ์ ผู้ติดต่อฉุกเฉิน และบุคคลที่ปรากฏในเอกสารประกอบ - ผู้ร้องเรียน พยาน ผู้เสียหาย หรือบุคคลที่เกี่ยวข้องกับเหตุการณ์ด้านความปลอดภัย - ผู้เข้าร่วมการอบรม ผู้สมัครรับ Badge หรือผู้ใช้บริการอื่นของ KindoraCare - บุคคลอื่นที่ข้อมูลถูกส่งให้บริษัทโดยชอบด้วยกฎหมาย

4. คำนิยามสำคัญ

4.1 “ข้อมูลส่วนบุคคล” หมายถึงข้อมูลเกี่ยวกับบุคคลธรรมดาที่ทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม ตามกฎหมายที่ใช้บังคับ 4.2 “ข้อมูลส่วนบุคคลที่มีความอ่อนไหว” หมายถึงข้อมูลตามที่กฎหมายกำหนด เช่น ข้อมูลสุขภาพ ความพิการ ข้อมูลชีวมิติที่ใช้ระบุตัวบุคคล ประวัติอาชญากรรม หรือข้อมูลอื่นตามมาตรา 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 4.3 “การประมวลผล” หมายถึงการดำเนินการใดเกี่ยวกับข้อมูลส่วนบุคคล เช่น การเก็บรวบรวม บันทึก จัดระบบ ใช้ เปิดเผย ส่ง โอน จัดเก็บ แก้ไข จำกัด ลบ ทำลาย หรือทำให้ไม่สามารถระบุตัวบุคคลได้ 4.4 “ผู้รับการดูแล” หมายถึงบุคคลซึ่งข้อมูลหรือความต้องการดูแลถูกนำเข้าสู่แพลตฟอร์มเพื่อการประเมิน การค้นหา หรือการแนะนำผู้ดูแล 4.5 “ผู้ใช้ฝั่งครอบครัว” หมายถึงผู้รับการดูแล สมาชิกครอบครัว ผู้แทน ผู้อนุบาล ผู้พิทักษ์ หรือบุคคลที่ดำเนินการจัดหาการดูแลให้ผู้รับการดูแล 4.6 “ผู้ดูแล” หมายถึงผู้สมัครหรือบุคคลที่สร้างโปรไฟล์ เสนอความสามารถ หรือรับเคสผ่านหรือโดยอาศัยแพลตฟอร์ม 4.7 “เคส” หมายถึงข้อมูลความต้องการดูแล ช่วงเวลา สถานที่ งบประมาณ ภาวะสุขภาพ ความสามารถในการทำกิจวัตร ความเสี่ยง และทักษะที่ต้องการ

5. บทบาทของบริษัทเกี่ยวกับข้อมูลส่วนบุคคล

5.1 โดยทั่วไป บริษัทเป็นผู้ควบคุมข้อมูลส่วนบุคคลสำหรับข้อมูลที่บริษัทกำหนดวัตถุประสงค์และวิธีการประมวลผล เช่น ข้อมูลบัญชี โปรไฟล์ แบบประเมิน การตรวจสอบ การจับคู่ การร้องเรียน และการรักษาความปลอดภัยของแพลตฟอร์ม 5.2 ผู้ให้บริการระบบ คลาวด์ การส่งข้อความ การยืนยันตัวตน การตรวจสอบเอกสาร การชำระเงิน หรือบริการสนับสนุน อาจทำหน้าที่เป็นผู้ประมวลผลข้อมูลส่วนบุคคลตามคำสั่งของบริษัท หรือเป็นผู้ควบคุมข้อมูลส่วนบุคคลแยกต่างหากตามลักษณะบริการและข้อตกลงของแต่ละราย 5.3 ผู้ใช้ฝั่งครอบครัวและผู้ดูแลอาจเป็นผู้ควบคุมข้อมูลส่วนบุคคลแยกต่างหากสำหรับการใช้ข้อมูลที่ดำเนินการโดยตนเองภายนอกแพลตฟอร์ม บริษัทไม่ได้ควบคุมหรือรับผิดชอบการประมวลผลที่อยู่นอกขอบเขตอำนาจของบริษัท เว้นแต่กฎหมายกำหนดเป็นอย่างอื่น

6. ข้อมูลส่วนบุคคลที่เราอาจเก็บรวบรวม

บริษัทจะเก็บข้อมูลเท่าที่จำเป็นและเหมาะสมกับวัตถุประสงค์ โดยอาจรวมถึงข้อมูลต่อไปนี้ 6.1 ข้อมูลระบุตัวตนและข้อมูลพื้นฐาน - ชื่อ นามสกุล ชื่อที่ใช้แสดง เพศ วันเดือนปีเกิด อายุ สัญชาติ - หมายเลขบัตรประชาชน หนังสือเดินทาง หรือเอกสารราชการอื่น - ภาพถ่าย รูปโปรไฟล์ ลายมือชื่อ และสำเนาเอกสาร - หมายเลขประจำตัวผู้เสียภาษี เมื่อจำเป็น - ความสัมพันธ์กับผู้รับการดูแล และข้อมูลแสดงอำนาจในการดำเนินการแทน 6.2 ข้อมูลติดต่อและที่อยู่ - หมายเลขโทรศัพท์ อีเมล LINE ID หรือบัญชีสื่อสารอื่น - ที่อยู่ตามทะเบียน ที่อยู่ปัจจุบัน ที่อยู่สำหรับออกเอกสาร และพื้นที่ให้บริการ - ข้อมูลผู้ติดต่อฉุกเฉิน 6.3 ข้อมูลบัญชีและการยืนยันตัวตน - รหัสผู้ใช้ รหัสบัญชี บทบาท และสถานะบัญชี - รหัสผ่านในรูปแบบที่ผ่านการป้องกันโดยผู้ให้บริการยืนยันตัวตน - OTP เวลาเข้าสู่ระบบ IP address อุปกรณ์ เบราว์เซอร์ และบันทึกความปลอดภัย - ผลการตรวจสอบอีเมล โทรศัพท์ เอกสาร หรือใบหน้า - ข้อมูลชีวมิติที่ใช้เพื่อยืนยันตัวตน เมื่อเปิดใช้และมีฐานกฎหมายที่เหมาะสม 6.4 ข้อมูลผู้ดูแล - ประวัติการศึกษา การอบรม ใบประกาศนียบัตร ใบอนุญาต และคุณสมบัติ - ประวัติการทำงาน ประสบการณ์ดูแล ทักษะ ภาษา และความพร้อมรับงาน - พื้นที่ให้บริการ รูปแบบงาน ช่วงเวลา และค่าตอบแทนที่คาดหวัง - ข้อมูลอ้างอิง ชื่อและข้อมูลติดต่อผู้รับรอง - ผลการสัมภาษณ์ การทดสอบ การอบรม การประเมิน และ Badge - สถานะการตรวจสอบเอกสาร ประวัติ และคุณสมบัติ - ข้อมูลบัญชีธนาคารหรือข้อมูลรับชำระเงิน เมื่อเปิดใช้ระบบชำระเงิน - รีวิว คะแนน ข้อร้องเรียน ประวัติการรับเคส การยกเลิก และเหตุการณ์ด้านความปลอดภัย 6.5 ข้อมูลผู้รับการดูแลและข้อมูลเคส - ภาวะสุขภาพ โรคประจำตัว ประวัติการแพ้ยา ยาที่ใช้ และข้อควรระวัง - ความพิการ ภาวะพึ่งพิง ความสามารถในการทำกิจวัตรประจำวัน การเคลื่อนไหว การสื่อสาร และการรับรู้ - ความต้องการด้านการให้อาหาร การขับถ่าย การใช้สายให้อาหาร สายสวน ทวารเทียม หรืออุปกรณ์ทางการแพทย์ - พฤติกรรม ความเสี่ยงด้านความปลอดภัย ความเสี่ยงต่อการหกล้ม การหลงทาง หรือเหตุฉุกเฉิน - ข้อมูลแพทย์ โรงพยาบาล ผู้ติดต่อฉุกเฉิน หรือแผนการดูแล เท่าที่จำเป็น - ที่อยู่หรือสถานที่ให้บริการ สภาพแวดล้อมในบ้าน สมาชิกครัวเรือน และข้อกำหนดเฉพาะ - ช่วงเวลา รูปแบบงาน งบประมาณ และความต้องการด้านผู้ดูแล - ผลการประเมินความซับซ้อนของเคสและหลักเกณฑ์การแนะนำผู้ดูแล 6.6 ข้อมูลส่วนบุคคลที่มีความอ่อนไหวอื่น บริษัทอาจประมวลผลข้อมูลต่อไปนี้เมื่อจำเป็นและมีฐานกฎหมายที่เหมาะสม - ข้อมูลสุขภาพ ความพิการ และภาวะพึ่งพิง - ข้อมูลชีวมิติที่ใช้เพื่อระบุตัวบุคคล - ประวัติอาชญากรรมหรือผลการตรวจสอบประวัติ - ข้อมูลศาสนา เชื้อชาติ หรือข้อมูลอ่อนไหวอื่น เฉพาะเมื่อจำเป็นต่อความต้องการดูแล ความปลอดภัย หรือการปฏิบัติตามกฎหมาย และจะไม่เก็บโดยไม่จำเป็น 6.7 ข้อมูลการใช้งานและข้อมูลทางเทคนิค - IP address ประเภทอุปกรณ์ ระบบปฏิบัติการ เบราว์เซอร์ ภาษา และเขตเวลา - หน้าที่เข้าชม การคลิก เวลาใช้งาน การค้นหา และเหตุการณ์ในระบบ - คุกกี้ SDK pixel หรือเทคโนโลยีลักษณะเดียวกัน - บันทึกข้อผิดพลาด บันทึกการทำรายการ และ audit log - ตำแหน่งที่ตั้งโดยประมาณจาก IP หรือข้อมูลตำแหน่งที่ผู้ใช้อนุญาต 6.8 ข้อมูลการสื่อสารและการสนับสนุน - อีเมล ข้อความ แบบฟอร์มสนับสนุน บันทึกการสนทนา และไฟล์แนบ - บันทึกการโทรหรือการประชุม เมื่อบริษัทแจ้งและมีฐานกฎหมายที่เหมาะสม - ข้อร้องเรียน หลักฐาน เอกสาร รูปภาพ เหตุการณ์ และผลการดำเนินการ - ความคิดเห็น แบบสอบถาม และการตอบรับบริการ 6.9 ข้อมูลธุรกรรมและการชำระเงิน - รายการค่าบริการ ค่าธรรมเนียม ค่าตอบแทน ส่วนลด การคืนเงิน และสถานะธุรกรรม - ชื่อผู้ชำระเงิน ที่อยู่ใบเสร็จ เลขประจำตัวผู้เสียภาษี และเอกสารทางบัญชี - token หรือเลขอ้างอิงจากผู้ให้บริการรับชำระเงิน - บริษัทไม่ควรจัดเก็บหมายเลขบัตรชำระเงินเต็มรูปแบบหรือรหัสความปลอดภัย เว้นแต่ระบบและมาตรฐานที่เกี่ยวข้องอนุญาตและได้รับการตรวจสอบแล้ว 6.10 ข้อมูลการตลาดและความสนใจ - การเลือกสมัครรับข่าวสาร ช่องทางที่ต้องการ และประวัติการตอบสนอง - ความสนใจในบริการ กิจกรรม หรือเนื้อหา - ประวัติการให้ ถอน หรือเปลี่ยนแปลงความยินยอมด้านการตลาด

7. แหล่งที่มาของข้อมูล

บริษัทอาจได้รับข้อมูลจาก - เจ้าของข้อมูลส่วนบุคคลโดยตรง - สมาชิกครอบครัว ผู้แทนโดยชอบธรรม ผู้อนุบาล ผู้พิทักษ์ หรือผู้ที่ได้รับอนุญาต - ผู้สมัครเป็นผู้ดูแล ผู้ดูแล บุคคลอ้างอิง นายจ้างเดิม หรือสถาบันฝึกอบรม - ผู้ให้บริการยืนยันตัวตน ตรวจสอบเอกสาร ตรวจสอบประวัติ หรือป้องกันการทุจริต - ผู้ให้บริการชำระเงิน ธนาคาร ผู้ให้บริการสื่อสาร และผู้ให้บริการเทคโนโลยี - คู่สัญญา โรงพยาบาล สถานพยาบาล สถาบันการศึกษา บริษัทประกัน หรือพันธมิตร เมื่อมีฐานกฎหมายและข้อตกลงที่เหมาะสม - แหล่งข้อมูลสาธารณะที่ชอบด้วยกฎหมาย - ระบบของบริษัทจากการใช้งานคุกกี้ log และเทคโนโลยีอัตโนมัติ - หน่วยงานรัฐ ศาล หรือเจ้าหน้าที่ผู้มีอำนาจตามกฎหมาย

8. การให้ข้อมูลของบุคคลอื่น

8.1 หากผู้ใช้ให้ข้อมูลของผู้รับการดูแล สมาชิกครอบครัว บุคคลอ้างอิง ผู้ติดต่อฉุกเฉิน หรือบุคคลอื่นแก่บริษัท ผู้ใช้ยืนยันว่ามีสิทธิหรืออำนาจตามกฎหมายในการให้ข้อมูลดังกล่าว และได้แจ้งบุคคลนั้นเกี่ยวกับการประมวลผลตามนโยบายนี้เท่าที่กฎหมายกำหนด 8.2 ผู้ใช้ต้องไม่ให้ข้อมูลเกินความจำเป็น ไม่ส่งข้อมูลเท็จ และไม่ส่งข้อมูลที่ละเมิดสิทธิของผู้อื่น 8.3 บริษัทอาจติดต่อเจ้าของข้อมูลโดยตรงเพื่อยืนยันข้อมูล แจ้งนโยบาย ขอความยินยอม หรือปฏิบัติตามกฎหมาย

9. วัตถุประสงค์และฐานกฎหมายในการประมวลผล

บริษัทประมวลผลข้อมูลส่วนบุคคลตามวัตถุประสงค์และฐานกฎหมายที่ระบุไว้ในตารางต่อไปนี้ โดยบริษัทจะไม่เปลี่ยนไปใช้ฐานกฎหมายอื่นสำหรับกิจกรรมเดียวกันโดยไม่แจ้งเจ้าของข้อมูลตามที่กฎหมายกำหนด | วัตถุประสงค์ | ตัวอย่างข้อมูล | ฐานกฎหมายที่ใช้ | |---|---|---| | สร้างและบริหารบัญชีผู้ใช้ | ข้อมูลระบุตัวตน ติดต่อ บัญชี และ log | การปฏิบัติตามสัญญาหรือดำเนินการตามคำขอก่อนเข้าทำสัญญา; ประโยชน์โดยชอบด้วยกฎหมายสำหรับการบริหารและรักษาความปลอดภัยบัญชี | | ยืนยันตัวตนและป้องกันบัญชีปลอม | เอกสารราชการ โทรศัพท์ อีเมล ภาพถ่าย และผลตรวจสอบ | การปฏิบัติตามสัญญา; ประโยชน์โดยชอบด้วยกฎหมาย; ความยินยอมโดยชัดแจ้ง สำหรับข้อมูลชีวมิติที่ใช้ระบุตัวบุคคล | | รับสมัครและจัดทำโปรไฟล์ผู้ดูแล | ประสบการณ์ ทักษะ การศึกษา เอกสาร และความพร้อม | การดำเนินการตามคำขอก่อนเข้าทำสัญญา; การปฏิบัติตามสัญญา; ประโยชน์โดยชอบด้วยกฎหมายสำหรับการตรวจความครบถ้วนของโปรไฟล์ | | ตรวจสอบคุณสมบัติ เอกสาร และบุคคลอ้างอิง | เอกสาร ใบรับรอง และข้อมูลอ้างอิงที่ไม่ใช่ข้อมูลอ่อนไหว | การดำเนินการตามคำขอก่อนเข้าทำสัญญา; ประโยชน์โดยชอบด้วยกฎหมาย | | ตรวจสอบประวัติอาชญากรรม | ข้อมูลระบุตัวตน หนังสือยินยอม และผลตรวจประวัติอาชญากรรม | ความยินยอมโดยชัดแจ้งตามมาตรา 26 เป็นหลัก และดำเนินการตามขั้นตอนของหน่วยงานหรือผู้ให้บริการที่ชอบด้วยกฎหมาย | | ลงทะเบียนผู้รับการดูแลและประเมินเคส | ข้อมูลสุขภาพ ความพิการ ภาวะพึ่งพิง ADL ความเสี่ยง สถานที่ และความต้องการ | ความยินยอมโดยชัดแจ้งตามมาตรา 26 สำหรับข้อมูลสุขภาพและข้อมูลอ่อนไหว; การดำเนินการตามคำขอก่อนเข้าทำสัญญาสำหรับข้อมูลทั่วไป | | แนะนำหรือจับคู่ผู้ดูแล | ข้อมูลเคส พื้นที่ เวลา งบประมาณ ทักษะ และโปรไฟล์ผู้ดูแล | การปฏิบัติตามสัญญาหรือดำเนินการตามคำขอก่อนเข้าทำสัญญาสำหรับข้อมูลทั่วไป; ความยินยอมโดยชัดแจ้ง สำหรับข้อมูลสุขภาพหรือข้อมูลอ่อนไหวที่นำมาใช้ประกอบการแนะนำหรือจับคู่ | | เปิดเผยข้อมูลที่จำเป็นแก่คู่จับคู่ | โปรไฟล์ ข้อมูลติดต่อ และข้อมูลเคสแบบจำกัด | การปฏิบัติตามสัญญาสำหรับข้อมูลทั่วไป; ความยินยอมโดยชัดแจ้ง สำหรับการเปิดเผยข้อมูลสุขภาพหรือข้อมูลอ่อนไหวตามวัตถุประสงค์ที่ระบุ | | อำนวยความสะดวกการสื่อสารและบริหารเคส | ข้อความ นัดหมาย สถานะเคส และบันทึกบริการ | การปฏิบัติตามสัญญา; ประโยชน์โดยชอบด้วยกฎหมาย | | รับชำระเงิน ออกเอกสาร และจัดการคืนเงิน | ข้อมูลธุรกรรม ภาษี และเลขอ้างอิง | การปฏิบัติตามสัญญา; การปฏิบัติตามกฎหมาย | | ตรวจสอบคุณภาพ รีวิว และจัดการข้อร้องเรียน | คะแนน ความเห็น หลักฐาน และประวัติเคส | ประโยชน์โดยชอบด้วยกฎหมาย; การปฏิบัติตามสัญญา; การก่อตั้ง ใช้ หรือยกขึ้นต่อสู้สิทธิเรียกร้อง | | ป้องกันอันตรายหรือรับมือเหตุฉุกเฉิน | ข้อมูลสุขภาพ ตำแหน่ง เหตุการณ์ และข้อมูลติดต่อฉุกเฉิน | สำหรับข้อมูลทั่วไป: ประโยชน์สำคัญต่อชีวิตหรือประโยชน์โดยชอบด้วยกฎหมาย; สำหรับข้อมูลอ่อนไหว: ข้อยกเว้นตามมาตรา 26 เฉพาะเมื่อเจ้าของข้อมูลไม่สามารถให้ความยินยอมได้และการประมวลผลจำเป็นเพื่อระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพ | | ป้องกันการทุจริต การใช้ผิดวัตถุประสงค์ และรักษาความมั่นคงปลอดภัย รวมถึงป้องกันมิให้ผู้ที่ถูกเพิกถอนบัญชีถาวรเนื่องจากเหตุร้ายแรงกลับมาสมัครใหม่ | IP อุปกรณ์ เหตุการณ์ log audit trail และเลขบัตรประชาชนในรูปแบบ hash (ไม่เก็บเลขบัตรจริง) เฉพาะเพื่อตรวจสอบกับบัญชีที่ถูกเพิกถอนถาวร | ประโยชน์โดยชอบด้วยกฎหมาย (ไม่ใช้ฐานความยินยอมสำหรับวัตถุประสงค์นี้ เนื่องจากการถอนความยินยอมจะไม่กระทบมาตรการป้องกันความปลอดภัยของผู้ใช้รายอื่น); การปฏิบัติตามกฎหมาย | | วิเคราะห์และพัฒนาบริการ | ข้อมูลการใช้งาน สถิติ และข้อเสนอแนะ | ประโยชน์โดยชอบด้วยกฎหมายสำหรับข้อมูลที่ไม่ต้องอาศัยความยินยอม; ความยินยอมสำหรับคุกกี้หรือเทคโนโลยีที่ไม่จำเป็น | | ส่งข่าวสารและการตลาด | ข้อมูลติดต่อ ความสนใจ และการตอบสนอง | ความยินยอม ซึ่งแยกจากการสมัครและการใช้บริการ และสามารถถอนเมื่อใดก็ได้ | | ปฏิบัติตามกฎหมาย คำสั่ง และข้อกำหนดกำกับดูแล | ข้อมูลที่เกี่ยวข้องกับคำขอหรือหน้าที่ตามกฎหมาย | การปฏิบัติตามกฎหมาย; การก่อตั้ง ใช้ หรือยกขึ้นต่อสู้สิทธิเรียกร้อง | | ปรับโครงสร้าง ระดมทุน หรือโอนธุรกิจ | ข้อมูลที่จำเป็นภายใต้การตรวจสอบและข้อตกลงรักษาความลับ | ประโยชน์โดยชอบด้วยกฎหมาย; การปฏิบัติตามกฎหมาย | 9.1 หากบริษัทอาศัยความยินยอม เจ้าของข้อมูลมีสิทธิถอนความยินยอมได้ โดยการถอนจะไม่กระทบความชอบด้วยกฎหมายของการประมวลผลที่เกิดขึ้นก่อนถอน 9.2 หากบริษัทอาศัยประโยชน์โดยชอบด้วยกฎหมาย บริษัทจะพิจารณาความจำเป็น ผลกระทบ สิทธิ และความคาดหมายอันสมเหตุสมผลของเจ้าของข้อมูล และจัดให้มีสิทธิคัดค้านตามกฎหมาย 9.3 หากบริษัทต้องใช้ข้อมูลเพื่อปฏิบัติตามสัญญาหรือกฎหมายและเจ้าของข้อมูลไม่ให้ข้อมูล บริษัทอาจไม่สามารถสร้างบัญชี ตรวจสอบผู้ใช้ แนะนำผู้ดูแล ดำเนินธุรกรรม หรือให้บริการบางส่วนได้

10. การประมวลผลข้อมูลสุขภาพและข้อมูลอ่อนไหว

10.1 บริษัทจะประมวลผลข้อมูลสุขภาพ ความพิการ ข้อมูลชีวมิติที่ใช้ระบุตัวบุคคล ประวัติอาชญากรรม หรือข้อมูลอ่อนไหวอื่นเฉพาะเท่าที่จำเป็น โดยใช้ ความยินยอมโดยชัดแจ้งเป็นฐานหลัก เว้นแต่กิจกรรมนั้นเข้าเงื่อนไขข้อยกเว้นตามมาตรา 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างชัดเจน 10.2 เมื่อใช้ความยินยอม บริษัทจะจัดทำคำขอความยินยอมที่แยกจากข้อกำหนดการใช้งานและแยกตามวัตถุประสงค์ ใช้ภาษาที่เข้าใจง่าย ระบุวัตถุประสงค์ ประเภทข้อมูล ผู้รับข้อมูล ผลของการไม่ให้หรือถอนความยินยอม และวิธีถอนความยินยอม ช่องความยินยอมจะไม่ถูกเลือกไว้ล่วงหน้า และระบบจะบันทึกเวอร์ชัน วันที่ เวลา ช่องทาง และหลักฐานการให้ ปฏิเสธ หรือถอนความยินยอม 10.3 บริษัทจะไม่ถือว่าการสมัครบัญชีหรือการยอมรับข้อกำหนดการใช้งานเป็นความยินยอมโดยปริยายสำหรับข้อมูลอ่อนไหว 10.4 สำหรับผู้รับการดูแลที่ไม่สามารถให้ความยินยอมได้ บริษัทจะตรวจสอบอำนาจของผู้แทนและฐานกฎหมายที่เกี่ยวข้องตามความเหมาะสม 10.5 บริษัทจะเปิดเผยข้อมูลอ่อนไหวตามหลักจำเป็นต้องรู้ และจะพยายามใช้ข้อมูลสรุป ข้อมูลลดทอน หรือข้อมูลที่จำกัดรายละเอียดก่อนการจับคู่ เมื่อยังไม่จำเป็นต้องเปิดเผยข้อมูลเต็มรูปแบบ

11. การแนะนำและการจับคู่

11.1 บริษัทอาจใช้เกณฑ์แบบ rule-based และการตรวจทานโดยบุคลากรเพื่อแนะนำผู้ดูแล เช่น พื้นที่ ความพร้อม งบประมาณ ประสบการณ์ Badge ทักษะ และความต้องการของเคส 11.2 การแนะนำไม่ใช่การแต่งตั้งหรือการรับประกันความเหมาะสม ผู้ใช้ฝั่งครอบครัวเป็นผู้ตัดสินใจเลือกผู้ดูแล และผู้ดูแลเป็นผู้ตัดสินใจตอบรับเคส 11.3 ในระยะที่บริษัทใช้การดำเนินงานตามแผน Phase 1 บริษัทไม่มีวัตถุประสงค์ใช้การตัดสินใจอัตโนมัติเพียงอย่างเดียวที่ก่อให้เกิดผลทางกฎหมายหรือกระทบเจ้าของข้อมูลอย่างมีนัยสำคัญ หากมีการเปลี่ยนแปลง บริษัทจะทบทวนฐานกฎหมาย แจ้งรายละเอียดที่เหมาะสม และจัดให้มีช่องทางขอให้บุคคลทบทวนตามที่กฎหมายกำหนด 11.4 ผลการประเมินความซับซ้อนของเคสหรือคะแนนความสอดคล้องเป็นเครื่องมือช่วยจัดระเบียบข้อมูล ไม่ใช่คำวินิจฉัยทางการแพทย์ การรับรองคุณภาพ หรือข้อสรุปเด็ดขาดเกี่ยวกับบุคคล

12. การเปิดเผยข้อมูลระหว่างผู้ใช้

12.1 ก่อนการจับคู่ บริษัทอาจแสดงโปรไฟล์ผู้ดูแลบางส่วน เช่น ชื่อที่ใช้แสดง ภาพถ่าย พื้นที่ ทักษะ ประสบการณ์ สถานะการตรวจสอบ Badge คะแนน และความพร้อม โดยอาจปกปิดข้อมูลติดต่อหรือข้อมูลระบุตัวตนที่ไม่จำเป็น 12.2 ก่อนที่ผู้ดูแลจะตอบรับหรือได้รับเลือก บริษัทอาจเปิดเผยข้อมูลเคสแบบจำกัด เช่น พื้นที่โดยประมาณ ช่วงเวลา ลักษณะการช่วยเหลือ และทักษะที่จำเป็น โดยไม่เปิดเผยชื่อ ที่อยู่ละเอียด เวชระเบียน หรือข้อมูลสุขภาพที่เกินความจำเป็น 12.3 เมื่อผู้ใช้ทั้งสองฝ่ายเข้าสู่ขั้นตอนที่จำเป็น บริษัทอาจเปิดเผยข้อมูลเพิ่มเติมเพื่อการติดต่อ ประเมินความเหมาะสม จัดเตรียมบริการ และรักษาความปลอดภัย ภายใต้ฐานกฎหมายและระดับการเข้าถึงที่กำหนด 12.4 ผู้ใช้ที่ได้รับข้อมูลของอีกฝ่ายต้องใช้ข้อมูลเพื่อวัตถุประสงค์เกี่ยวกับเคสเท่านั้น รักษาความลับ ไม่คัดลอกหรือเผยแพร่เกินความจำเป็น และปฏิบัติตามกฎหมาย

13. บุคคลหรือหน่วยงานที่เราอาจเปิดเผยข้อมูลให้

บริษัทอาจเปิดเผยข้อมูลเท่าที่จำเป็นแก่ - ผู้ใช้ฝั่งครอบครัว ผู้รับการดูแล และผู้ดูแลที่เกี่ยวข้องกับการแนะนำหรือเคส - พนักงาน ผู้รับจ้าง ผู้ตรวจสอบ ผู้ประสานงานเคส และบุคลากรที่ได้รับอนุญาต - ผู้ให้บริการคลาวด์ ฐานข้อมูล โฮสติ้ง storage authentication email SMS OTP analytics logging customer support และระบบสื่อสาร - ผู้ให้บริการยืนยันตัวตน ตรวจสอบเอกสาร ตรวจสอบประวัติ ตรวจสอบบุคคลอ้างอิง หรือป้องกันการทุจริต - ผู้ให้บริการชำระเงิน ธนาคาร ผู้ให้บริการออกใบเสร็จ ระบบบัญชี และผู้ตรวจสอบบัญชี - ที่ปรึกษากฎหมาย ที่ปรึกษาภาษี ผู้สอบบัญชี บริษัทประกัน และที่ปรึกษาวิชาชีพ - โรงพยาบาล สถานพยาบาล หน่วยฉุกเฉิน หรือผู้เกี่ยวข้อง เมื่อจำเป็นเพื่อปกป้องชีวิต สุขภาพ หรือความปลอดภัยและกฎหมายอนุญาต - หน่วยงานรัฐ ศาล เจ้าหน้าที่ผู้มีอำนาจ หรือบุคคลที่บริษัทต้องเปิดเผยตามกฎหมาย - คู่ค้า ผู้ลงทุน ผู้ซื้อกิจการ หรือผู้รับโอนธุรกิจ ภายใต้มาตรการรักษาความลับและข้อจำกัดการใช้ข้อมูล - บุคคลอื่นตามคำสั่งหรือความยินยอมของเจ้าของข้อมูล บริษัทจะไม่ขายข้อมูลส่วนบุคคลเพื่อแลกเปลี่ยนเป็นเงินโดยไม่มีฐานกฎหมายและการแจ้งที่เหมาะสม

14. ผู้ให้บริการภายนอกที่คาดว่าจะใช้

> ต้องปรับให้ตรงกับระบบจริงก่อนเผยแพร่ บริษัทอาจใช้บริการต่อไปนี้หรือบริการประเภทเดียวกัน | ประเภทบริการ | ผู้ให้บริการที่คาดไว้ | ข้อมูลที่เกี่ยวข้อง | สถานที่ประมวลผล/โอนข้อมูล | |---|---|---|---| | Hosting / CDN | Vercel | ข้อมูลทางเทคนิค หน้าเว็บ log และข้อมูลแอปตามการตั้งค่า | สหรัฐอเมริกา (หรือภูมิภาคที่ Vercel กำหนดตามการตั้งค่าโปรเจกต์) | | Database / Authentication / Storage | Supabase | บัญชี โปรไฟล์ เคส เอกสาร และ log | สิงคโปร์ (ap-southeast-1) หรือภูมิภาคที่กำหนดในการตั้งค่าโปรเจกต์ Supabase | | Email | ยังไม่ได้ใช้งานผู้ให้บริการอีเมลภายนอกในระยะนี้ | — | — | | SMS / OTP | ยังไม่มีการใช้งาน SMS/OTP ในระยะนี้ | — | — | | LINE OA | อยู่ระหว่างเปิดใช้งาน LINE Official Account | LINE user ID ข้อความ และ metadata | ตามนโยบายของผู้ให้บริการ | | Identity verification | ตรวจสอบโดยทีมงานภายในของบริษัท (ยังไม่ใช้บริการภายนอก) | เอกสาร ภาพถ่าย และผลตรวจสอบ | ไทย | | Background check | กองทะเบียนประวัติอาชญากร สำนักงานตำรวจแห่งชาติ (ยื่นคำร้องโดยบริษัทในฐานะผู้รับมอบอำนาจ) | ข้อมูลระบุตัวตน หนังสือยินยอม/มอบอำนาจ และผลตรวจ | ไทย | | Payment gateway | ยังไม่เปิดใช้งานในระยะ Phase 1 (แพลตฟอร์มไม่ถือหรือรับโอนเงินแทนผู้ใช้) | — | — | | Analytics | ยังไม่ใช้งานเครื่องมือวิเคราะห์ของบุคคลที่สาม | — | — | | Customer support | ทีมงานภายในผ่านระบบตั๋วสนับสนุนของแพลตฟอร์ม (ยังไม่ใช้บริการภายนอก) | ข้อมูลติดต่อ ข้อความ และไฟล์แนบ | ไทย | บริษัทจะทำสัญญาและกำหนดหน้าที่ด้านคุ้มครองข้อมูลกับผู้ให้บริการตามที่กฎหมายกำหนด

15. การส่งหรือโอนข้อมูลไปต่างประเทศ

15.1 ผู้ให้บริการคลาวด์ ระบบสื่อสาร การวิเคราะห์ การยืนยันตัวตน หรือการชำระเงินบางรายอาจประมวลผลหรือจัดเก็บข้อมูลในต่างประเทศ 15.2 ก่อนการส่งหรือโอน บริษัทจะประเมินฐานกฎหมาย ระดับการคุ้มครองของประเทศปลายทาง มาตรการคุ้มครองที่เหมาะสม ข้อตกลงระหว่างคู่สัญญา และข้อยกเว้นที่กฎหมายอนุญาต 15.3 หากประเทศปลายทางยังไม่ได้รับการรับรองจากคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลว่ามีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ บริษัทจะจัดให้มี ข้อสัญญามาตรฐานสำหรับการส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ (Standard Contractual Clauses: SCCs) หรือมาตรการคุ้มครองอื่นที่กฎหมายและประกาศของคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลรับรอง พร้อมใช้มาตรการเสริม เช่น การเลือก region การจำกัดข้อมูล การเข้ารหัส และการควบคุมการเข้าถึงตามความเสี่ยง 15.4 รายชื่อประเทศและผู้รับข้อมูลจริงต้องระบุในบันทึกกิจกรรมการประมวลผลและอาจแสดงเพิ่มเติมในประกาศฉบับนี้หรือหน้า vendor list ของบริษัท

16. คุกกี้และเทคโนโลยีที่คล้ายกัน

16.1 บริษัทอาจใช้คุกกี้หรือเทคโนโลยีคล้ายกันเพื่อให้เว็บไซต์ทำงาน รักษาความปลอดภัย จดจำการตั้งค่า วิเคราะห์การใช้งาน และสนับสนุนการตลาด 16.2 คุกกี้ที่จำเป็นอาจทำงานโดยไม่ต้องอาศัยความยินยอมเมื่อกฎหมายอนุญาต ส่วนคุกกี้วิเคราะห์ การโฆษณา หรือคุกกี้ที่ไม่จำเป็นจะเปิดใช้ตามฐานกฎหมายและตัวเลือกของผู้ใช้ 16.3 บริษัทควรจัดทำนโยบายคุกกี้และแบนเนอร์จัดการความยินยอมแยกต่างหาก โดยระบุชื่อคุกกี้ ผู้ให้บริการ วัตถุประสงค์ ระยะเวลา และวิธีเปลี่ยนการตั้งค่า

17. การตลาดและการสื่อสารประชาสัมพันธ์

17.1 บริษัทอาจส่งข่าวสาร ข้อมูลบริการ เนื้อหา หรือข้อเสนอผ่านอีเมล SMS โทรศัพท์ LINE หรือช่องทางอื่น เมื่อมีฐานกฎหมายที่เหมาะสม 17.2 ผู้ใช้สามารถยกเลิกการรับการตลาดได้ผ่านลิงก์ยกเลิก การตั้งค่าบัญชี หรือช่องทางติดต่อบริษัท การยกเลิกการตลาดไม่กระทบข้อความที่จำเป็นต่อบัญชี ความปลอดภัย ธุรกรรม หรือการให้บริการ 17.3 บริษัทจะไม่ใช้ข้อมูลสุขภาพหรือข้อมูลอ่อนไหวเพื่อโฆษณาแบบเจาะจงบุคคล เว้นแต่มีฐานกฎหมายที่ชัดเจน ได้รับการตรวจสอบ และเจ้าของข้อมูลได้รับข้อมูลที่เพียงพอ

18. การเปิดเผยโปรไฟล์และเนื้อหาสาธารณะ

18.1 ข้อมูลบางส่วนของผู้ดูแลอาจแสดงต่อผู้ใช้ที่เข้าสู่ระบบหรือสาธารณะตามการตั้งค่าและวัตถุประสงค์ของแพลตฟอร์ม เช่น ชื่อที่ใช้แสดง ภาพถ่าย พื้นที่ ทักษะ ประสบการณ์ Badge สถานะการตรวจสอบ และคะแนน 18.2 บริษัทควรให้ผู้ดูแลเห็นตัวอย่างโปรไฟล์และควบคุมข้อมูลที่เลือกแสดงได้เท่าที่สอดคล้องกับการให้บริการและกฎหมาย 18.3 บริษัทจะไม่แสดงเลขบัตรประชาชน ที่อยู่ละเอียด วันเดือนปีเกิดเต็ม เลขบัญชี เอกสารยืนยันตัวตน ประวัติอาชญากรรม หรือข้อมูลสุขภาพต่อสาธารณะ 18.4 รีวิวหรือความคิดเห็นอาจแสดงต่อผู้ใช้อื่น โดยบริษัทอาจตรวจสอบ ปกปิดข้อมูลส่วนบุคคล หรือนำเนื้อหาออกตามนโยบายและกฎหมาย

19. ระยะเวลาเก็บรักษาข้อมูล

19.1 บริษัทจะเก็บข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ สัญญา หน้าที่ตามกฎหมาย การจัดการข้อร้องเรียน ความมั่นคงปลอดภัย และการก่อตั้ง ใช้ หรือยกขึ้นต่อสู้สิทธิเรียกร้อง โดยใช้ระยะเวลาตามตารางต่อไปนี้ เว้นแต่กฎหมายกำหนดให้เก็บนานกว่า หรือมีเหตุให้บริษัทต้องกำหนด legal hold เนื่องจากข้อร้องเรียน การตรวจสอบ คดี หรือข้อพิพาทที่ยังไม่สิ้นสุด 19.2 ระยะเวลาเก็บรักษาตามประเภทข้อมูล | กลุ่มข้อมูล | ระยะเวลาเก็บรักษา | หมายเหตุ | |---|---:|---| | บัญชีและโปรไฟล์ทั่วไป | ตลอดอายุบัญชี และ 10 ปี นับจากวันปิดบัญชีหรือวันสิ้นสุดเคสล่าสุด แล้วแต่วันใดเกิดภายหลัง | ใช้สำหรับการบริหารบัญชี ข้อร้องเรียน และสิทธิเรียกร้อง | | ข้อมูลผู้ดูแลและเอกสารสมัคร | ระหว่างการสมัครหรือใช้งาน และ 10 ปี นับจากวันยุติการสมัคร ปิดบัญชี หรือสิ้นสุดเคสล่าสุด แล้วแต่วันใดเกิดภายหลัง | สำเนาเอกสารที่ไม่จำเป็นต้องเก็บต่อจะถูกลบเร็วกว่าข้อมูลสรุป | | สำเนาเอกสารยืนยันตัวตน | ลบหรือทำลายภายใน 90 วัน หลังการตรวจสอบเสร็จ เว้นแต่จำเป็นต้องเก็บตามกฎหมายหรือข้อพิพาท | บริษัทอาจเก็บเฉพาะสถานะ วันที่ ผู้ตรวจ และเลขอ้างอิงการตรวจแทนสำเนาเอกสาร | | ข้อมูลชีวมิติที่ใช้ยืนยันตัวตน | บริษัทจะไม่เก็บแม่แบบชีวมิติถาวร และจะลบข้อมูลดิบภายใน 30 วัน หลังการยืนยันตัวตนเสร็จสิ้น | ผู้ให้บริการภายนอกต้องปฏิบัติตามระยะเวลาที่กำหนดในสัญญาประมวลผลข้อมูล | | สำเนาและรายละเอียดผลประวัติอาชญากรรม | ลบหรือทำลายทันที เมื่อบริษัทบันทึกผลตรวจขั้นต่ำที่จำเป็น แจ้งผลแก่ผู้สมัคร และเสร็จสิ้นกระบวนการทบทวนหรือโต้แย้งผล | บริษัทจะไม่เก็บสำเนารายงานหรือรายละเอียดความผิดไว้เกินความจำเป็น และจะเก็บเพียงสถานะการตรวจ วันที่ ผู้ให้บริการ เลขอ้างอิง และวันหมดอายุของผลตรวจจนกว่าผลตรวจหมดอายุหรือบัญชีถูกปิด แล้วแต่เหตุการณ์ใดเกิดก่อน | | ข้อมูลผู้รับการดูแลและแบบประเมิน | ระหว่างเคส และ 10 ปี นับจากวันสิ้นสุดเคสล่าสุดหรือวันปิดบัญชี แล้วแต่วันใดเกิดภายหลัง | จำกัดการเข้าถึงข้อมูลสุขภาพตามหลักจำเป็นต้องรู้ | | ข้อมูลการจับคู่และประวัติเคส | 10 ปี นับจากวันสิ้นสุดเคส | ใช้สำหรับข้อร้องเรียน หลักฐาน และสิทธิเรียกร้อง | | ธุรกรรม ใบเสร็จ ภาษี และบัญชี | 7 ปี นับจากวันสิ้นสุดรอบบัญชีที่เกี่ยวข้องหรือวันที่กฎหมายกำหนด | หากกฎหมายกำหนดระยะเวลานานกว่า ให้ใช้ระยะเวลาตามกฎหมาย | | การร้องเรียนและเหตุการณ์ด้านความปลอดภัย | ระหว่างดำเนินการและ 10 ปี นับจากวันปิดเรื่อง | อาจเก็บนานขึ้นภายใต้ legal hold | | Access log และ security log ทั่วไป | 1 ปี นับจากวันที่บันทึก | เว้นแต่ log นั้นเกี่ยวข้องกับเหตุการณ์หรือข้อพิพาท | | Audit log และ incident log | 10 ปี นับจากวันที่บันทึกหรือวันปิดเหตุการณ์ | จำกัดสิทธิและป้องกันการแก้ไขย้อนหลัง | | เลขบัตรประชาชนในรูปแบบ hash ของบัญชีที่ถูกเพิกถอนถาวรเนื่องจากเหตุร้ายแรง | ตลอดไป หรือจนกว่าบริษัทจะยุติการให้บริการแพลตฟอร์ม | ใช้เฉพาะเพื่อป้องกันการสมัครบัญชีใหม่ ไม่ใช้เพื่อวัตถุประสงค์อื่น และไม่ผูกกับอายุความ 10 ปี เนื่องจากความเสี่ยงด้านความปลอดภัยไม่ได้หมดไปตามระยะเวลา | | คำยินยอมและหลักฐานการถอน | ตลอดระยะเวลาที่อาศัยความยินยอม และ 10 ปี หลังสิ้นสุดการประมวลผลที่เกี่ยวข้อง | เก็บ version, timestamp, ช่องทาง และหลักฐานการถอน | | ข้อมูลการตลาด | จนกว่าจะถอนความยินยอมหรือบริษัทเลิกวัตถุประสงค์นั้น; suppression list เก็บ 10 ปี หลังการถอน | suppression list ใช้เพื่อป้องกันการส่งการตลาดซ้ำ | | Cookie และ analytics identifiers | ตามอายุที่ระบุใน Cookie Notice และไม่เกินความจำเป็นต่อวัตถุประสงค์ | ผู้ใช้สามารถเปลี่ยนการตั้งค่าคุกกี้ได้ตามช่องทางที่กำหนด | 19.3 เมื่อหมดระยะเวลา บริษัทจะลบ ทำลาย ทำให้ไม่สามารถระบุตัวบุคคล หรือจำกัดการใช้ข้อมูลตามขั้นตอนที่กำหนด เว้นแต่ต้องเก็บตามกฎหมายหรือภายใต้ legal hold 19.4 ข้อมูลสำรองอาจคงอยู่ชั่วคราวตามรอบ backup ที่กำหนด แต่จะถูกแยก จำกัดการเข้าถึง และไม่นำกลับมาใช้เพื่อวัตถุประสงค์ทั่วไป เมื่อข้อมูลสำรองหมุนเวียนครบกำหนด ข้อมูลดังกล่าวจะถูกลบหรือเขียนทับ

20. มาตรการรักษาความมั่นคงปลอดภัย

20.1 บริษัทจะใช้มาตรการเชิงองค์กร เชิงเทคนิค และเชิงกายภาพที่เหมาะสมกับความเสี่ยง โดยอาจรวมถึง - การกำหนดสิทธิแบบ role-based และหลัก least privilege - Row Level Security หรือมาตรการควบคุมการเข้าถึงระดับข้อมูล - private storage และ signed URL สำหรับเอกสารอ่อนไหว - การเข้ารหัสระหว่างส่งและการป้องกันข้อมูลขณะจัดเก็บตามความเหมาะสม - การยืนยันตัวตนหลายขั้นตอนสำหรับบัญชีที่มีสิทธิสูง - audit log สำหรับการเข้าถึงและการเปลี่ยนแปลงข้อมูลสำคัญ - การแยก environment การจัดการ secret และการจำกัดสิทธิผู้พัฒนา - การสำรองข้อมูล การกู้คืน และการทดสอบความต่อเนื่อง - การประเมินผู้ให้บริการและข้อตกลงประมวลผลข้อมูล - การฝึกอบรมบุคลากร ข้อตกลงรักษาความลับ และขั้นตอนจัดการเหตุการณ์ - การทดสอบช่องโหว่ การอัปเดตระบบ และการติดตามเหตุผิดปกติ - การลดปริมาณข้อมูล การปกปิดข้อมูล และการใช้ข้อมูลสังเคราะห์ในการทดสอบ 20.2 ไม่มีระบบใดปลอดภัยโดยสมบูรณ์ บริษัทจะปรับปรุงมาตรการตามความเสี่ยง เทคโนโลยี ขนาดธุรกิจ และข้อกำหนดทางกฎหมาย 20.3 ผู้ใช้มีหน้าที่รักษารหัสผ่าน OTP อุปกรณ์ และข้อมูลเข้าสู่ระบบ และควรแจ้งบริษัททันทีเมื่อสงสัยว่าบัญชีถูกเข้าถึงโดยไม่ได้รับอนุญาต

21. เหตุละเมิดข้อมูลส่วนบุคคล

21.1 บริษัทจะมีขั้นตอนตรวจจับ ประเมิน ควบคุม บันทึก และแก้ไขเหตุละเมิดข้อมูลส่วนบุคคล 21.2 เมื่อกฎหมายกำหนด บริษัทจะแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลโดยไม่ชักช้าและภายในระยะเวลาที่กฎหมายกำหนด และจะแจ้งเจ้าของข้อมูลโดยไม่ชักช้าเมื่อเหตุอาจมีความเสี่ยงสูงต่อสิทธิและเสรีภาพ 21.3 การแจ้งอาจระบุลักษณะเหตุ ประเภทข้อมูล ผลกระทบที่อาจเกิดขึ้น มาตรการที่บริษัทดำเนินการ และช่องทางสอบถามเพิ่มเติม 21.4 ผู้ใช้สามารถแจ้งเหตุที่สงสัยได้ที่ contact@kindora.care / 062-946-9642

22. สิทธิของเจ้าของข้อมูลส่วนบุคคล

ภายใต้เงื่อนไขและข้อยกเว้นตามกฎหมาย เจ้าของข้อมูลอาจมีสิทธิ - ถอนความยินยอม - ขอเข้าถึงและขอสำเนาข้อมูล - ขอรับข้อมูลในรูปแบบที่อ่านหรือใช้งานได้ด้วยเครื่อง และขอให้ส่งข้อมูลไปยังผู้ควบคุมรายอื่นเมื่อเข้าเงื่อนไข - คัดค้านการประมวลผล - ขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ - ขอให้ระงับหรือจำกัดการใช้ข้อมูล - ขอแก้ไขข้อมูลให้ถูกต้อง เป็นปัจจุบัน สมบูรณ์ และไม่ก่อให้เกิดความเข้าใจผิด - ร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล - ขอข้อมูลเกี่ยวกับการตัดสินใจอัตโนมัติหรือขอให้บุคคลทบทวน เมื่อกฎหมายให้สิทธิ 22.1 บริษัทอาจขอข้อมูลเพื่อยืนยันตัวตนและอำนาจของผู้ยื่นคำขอ รวมถึงขอเอกสารสำหรับผู้แทน 22.2 บริษัทจะตอบคำขอภายในระยะเวลาที่กฎหมายกำหนด และอาจปฏิเสธหรือจำกัดคำขอเมื่อกฎหมายอนุญาต โดยจะแจ้งเหตุผลและสิทธิร้องเรียนตามความเหมาะสม ทั้งนี้ บริษัทสงวนสิทธิปฏิเสธคำขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวบุคคลได้ ในกรณีที่ข้อมูลนั้นยังจำเป็นต่อการก่อตั้ง ใช้ หรือยกขึ้นต่อสู้สิทธิเรียกร้องตามกฎหมาย การเก็บรักษาหลักฐาน การดำเนินคดีหรือข้อพิพาท หรือการปฏิบัติตามกฎหมายที่เกี่ยวข้องของบริษัท 22.3 การลบหรือถอนข้อมูลบางประเภทอาจทำให้บริษัทไม่สามารถให้บริการ ตรวจสอบข้อร้องเรียน ปฏิบัติตามกฎหมาย หรือรักษาความปลอดภัยได้ 22.4 บริษัทไม่ควรเรียกเก็บค่าธรรมเนียมสำหรับคำขอทั่วไป เว้นแต่กฎหมายอนุญาต เช่น คำขอที่ไม่สมเหตุสมผลหรือซ้ำซ้อนอย่างชัดแจ้ง

23. วิธีใช้สิทธิและติดต่อด้านข้อมูลส่วนบุคคล

เจ้าของข้อมูลสามารถส่งคำขอหรือสอบถามได้ที่ คินโดร่าแคร์ ที่อยู่: 981/109 ม.9 ซอยพัฒนา 22 ถนนเลียบคลองหลวงแพ่ง อำเภอบางแก้ว ตำบลบางพลี จังหวัดสมุทรปราการ 10540 อีเมลด้านข้อมูลส่วนบุคคล: contact@kindora.care แบบฟอร์มคำขอใช้สิทธิ: kindora.care โทรศัพท์: 062-946-9642 เวลาทำการ: จันทร์–ศุกร์ 09:00–18:00 น. (ยกเว้นวันหยุดนักขัตฤกษ์) เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO), หากมี: ยังไม่ได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) อีเมล: contact@kindora.care โทรศัพท์: 062-946-9642 คำขอควรระบุชื่อ ข้อมูลติดต่อ ความสัมพันธ์กับบัญชีหรือเคส สิทธิที่ต้องการใช้ รายละเอียดข้อมูลที่เกี่ยวข้อง และหลักฐานยืนยันตัวตนเท่าที่จำเป็น

24. เด็ก บุคคลไร้ความสามารถ และบุคคลที่ไม่สามารถให้ความยินยอมได้

24.1 แพลตฟอร์มไม่ได้มีวัตถุประสงค์ให้ผู้เยาว์สมัครบัญชีหรือทำสัญญาโดยลำพัง เว้นแต่บริษัทกำหนดกระบวนการและได้รับความยินยอมหรืออนุญาตตามกฎหมาย 24.2 หากผู้รับการดูแลเป็นผู้เยาว์ บุคคลไร้ความสามารถ บุคคลเสมือนไร้ความสามารถ หรือไม่สามารถให้ความยินยอมได้ บริษัทจะขอข้อมูลจากผู้แทนโดยชอบธรรม ผู้ใช้อำนาจปกครอง ผู้อนุบาล ผู้พิทักษ์ หรือบุคคลที่กฎหมายรับรอง 24.3 บริษัทอาจขอหลักฐานอำนาจและจำกัดการเปิดเผยข้อมูลเมื่อมีข้อสงสัยเกี่ยวกับสิทธิของผู้ให้ข้อมูล 24.4 หากพบว่าบริษัทเก็บข้อมูลโดยไม่มีฐานกฎหมายหรืออำนาจที่เหมาะสม บริษัทจะดำเนินการลบ จำกัด หรือจัดให้มีฐานกฎหมายตามความเหมาะสม

25. ข้อมูลของผู้เสียชีวิต

กฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทยโดยทั่วไปใช้กับข้อมูลของบุคคลธรรมดาที่ยังมีชีวิต อย่างไรก็ตาม บริษัทอาจคุ้มครองข้อมูลของผู้เสียชีวิตตามหลักความลับ สัญญา กฎหมายอื่น สิทธิของบุคคลที่เกี่ยวข้อง และมาตรฐานจริยธรรม โดยเฉพาะเมื่อข้อมูลดังกล่าวเชื่อมโยงกับญาติ ผู้ดูแล หรือบุคคลอื่นที่ยังมีชีวิต

26. การวิจัย สถิติ และการพัฒนาระบบ

26.1 บริษัทอาจใช้ข้อมูลที่ลบตัวระบุ ทำให้ไม่สามารถระบุตัวบุคคล หรือรวมเป็นสถิติเพื่อวิเคราะห์คุณภาพการจับคู่ ความต้องการบริการ ความปลอดภัย และการพัฒนาผลิตภัณฑ์ 26.2 หากข้อมูลยังสามารถเชื่อมโยงกลับไปหาบุคคลได้ บริษัทจะถือว่าเป็นข้อมูลส่วนบุคคลและใช้ตามฐานกฎหมายที่เหมาะสม 26.3 การใช้ข้อมูลเพื่อการวิจัยทางสุขภาพ การเผยแพร่ หรือความร่วมมือกับสถาบันภายนอกต้องได้รับการประเมินด้านกฎหมาย จริยธรรม ความจำเป็น และความยินยอมก่อนดำเนินการ 26.4 ข้อมูลจริงของผู้ใช้ไม่ควรถูกนำไปใช้เป็นข้อมูลทดสอบใน environment สำหรับพัฒนา เว้นแต่มีการอนุมัติและมาตรการปกป้องที่เหมาะสม โดยหลักควรใช้ข้อมูลสังเคราะห์

27. การเปลี่ยนแปลงโครงสร้างธุรกิจ

หากบริษัทควบรวมกิจการ ปรับโครงสร้าง ระดมทุน ขายหรือโอนธุรกิจ บริษัทอาจเปิดเผยหรือโอนข้อมูลเท่าที่จำเป็นภายใต้การตรวจสอบ ข้อตกลงรักษาความลับ และมาตรการตามกฎหมาย โดยจะแจ้งเจ้าของข้อมูลเมื่อกฎหมายกำหนด

28. การเปลี่ยนแปลงนโยบาย

28.1 บริษัทอาจแก้ไขนโยบายเพื่อสะท้อนการเปลี่ยนแปลงบริการ เทคโนโลยี ผู้ให้บริการ ฐานกฎหมาย หรือข้อกำหนดทางกฎหมาย 28.2 บริษัทจะแสดงวันที่มีผลและหมายเลขฉบับ และจะแจ้งการเปลี่ยนแปลงที่มีสาระสำคัญผ่านแพลตฟอร์ม อีเมล หรือช่องทางที่เหมาะสมล่วงหน้าตามสมควร 28.3 หากการเปลี่ยนแปลงต้องอาศัยความยินยอมใหม่ บริษัทจะขอความยินยอมก่อนดำเนินการในส่วนที่เกี่ยวข้อง

29. ภาษา

นโยบายฉบับภาษาไทยเป็นฉบับหลัก หากมีคำแปลและข้อความขัดกัน ให้ใช้ฉบับภาษาไทย เว้นแต่กฎหมายหรือข้อตกลงกำหนดเป็นอย่างอื่น

A1. ผู้เข้าชมเว็บไซต์และผู้ติดต่อ

| รายการ | รายละเอียด | |---|---| | ข้อมูลหลัก | IP, device, cookie, หน้าที่เข้าชม, ชื่อ, อีเมล, โทรศัพท์, เนื้อหาคำถาม | | วัตถุประสงค์ | ให้เว็บไซต์ทำงาน ตอบคำถาม วิเคราะห์ ป้องกันการโจมตี และการตลาดเมื่อยินยอม | | ผู้รับข้อมูล | hosting, analytics, email, support และบุคลากรที่เกี่ยวข้อง | | ระยะเวลา | ตามอายุ cookie, log policy และระยะเวลาปิดคำถาม |

A2. ผู้ใช้ฝั่งครอบครัวและผู้แทน

| รายการ | รายละเอียด | |---|---| | ข้อมูลหลัก | ระบุตัวตน ติดต่อ ความสัมพันธ์ อำนาจแทน บัญชี เคส ธุรกรรม และการสื่อสาร | | วัตถุประสงค์ | สร้างบัญชี ลงทะเบียนเคส แนะนำผู้ดูแล ติดต่อ ชำระเงิน และจัดการข้อร้องเรียน | | ผู้รับข้อมูล | ผู้ดูแลที่เกี่ยวข้อง บุคลากรบริษัท ผู้ให้บริการระบบ/ชำระเงิน และหน่วยงานตามกฎหมาย | | ระยะเวลา | ตลอดบัญชี/เคสและช่วงเก็บตามสัญญา กฎหมาย และสิทธิเรียกร้อง |

A3. ผู้รับการดูแล

| รายการ | รายละเอียด | |---|---| | ข้อมูลหลัก | ระบุตัวตน สุขภาพ ความพิการ ADL ความเสี่ยง สถานที่ ความต้องการ และผู้ติดต่อฉุกเฉิน | | วัตถุประสงค์ | ประเมินความต้องการ แนะนำผู้ดูแล เตรียมความปลอดภัย และบริหารเคส | | ผู้รับข้อมูล | ผู้ดูแลที่เกี่ยวข้อง บุคลากรบริษัท ผู้ให้บริการระบบ และผู้ช่วยเหลือฉุกเฉินเมื่อจำเป็น | | ระยะเวลา | ระหว่างเคสและช่วงที่กฎหมาย/สิทธิเรียกร้องกำหนด โดยข้อมูลอ่อนไหวต้องจำกัดมากเป็นพิเศษ |

A4. ผู้สมัครเป็นผู้ดูแลและผู้ดูแล

| รายการ | รายละเอียด | |---|---| | ข้อมูลหลัก | ระบุตัวตน ติดต่อ ประสบการณ์ เอกสาร รูปถ่าย การศึกษา ทักษะ อ้างอิง ประวัติอาชญากรรม ธุรกรรม รีวิว และข้อร้องเรียน | | วัตถุประสงค์ | สมัคร ตรวจสอบ สร้างโปรไฟล์ ให้ Badge แนะนำเคส จ่ายเงิน และรักษาความปลอดภัย | | ผู้รับข้อมูล | ผู้ใช้ฝั่งครอบครัว บุคลากรบริษัท ผู้ตรวจสอบ ผู้ให้บริการระบบ/ชำระเงิน และหน่วยงานตามกฎหมาย | | ระยะเวลา | ระหว่างการสมัคร/ใช้งาน และช่วงเก็บตามกฎหมาย ข้อร้องเรียน และสิทธิเรียกร้อง |

A5. บุคคลอ้างอิงและผู้ติดต่อฉุกเฉิน

| รายการ | รายละเอียด | |---|---| | ข้อมูลหลัก | ชื่อ ความสัมพันธ์ ตำแหน่ง ช่องทางติดต่อ และข้อมูลที่ให้เพื่อรับรองหรือช่วยเหลือ | | วัตถุประสงค์ | ตรวจสอบข้อมูล ติดต่ออ้างอิง หรือรับมือเหตุฉุกเฉิน | | ผู้รับข้อมูล | บุคลากรที่ได้รับอนุญาตและบุคคลที่จำเป็นต่อเหตุการณ์ | | ระยะเวลา | เท่าที่จำเป็นต่อการตรวจสอบ/เหตุฉุกเฉินและช่วงสิทธิเรียกร้อง |