นโยบายความเป็นส่วนตัว

นโยบายความเป็นส่วนตัว

อัปเดตเมื่อวันที่ 15 พฤศจิกายน 2025

อัปเดตเมื่อวันที่ 15 พฤศจิกายน 2025

บิวตี้สโตนคลินิกขอแจ้งนโยบายการคุ้มครองข้อมูลส่วนบุคคลของคุณ

คลินิกบิวตี้สโตน (ต่อไปนี้เรียกว่า “โรงพยาบาล”) ปฏิบัติตามกฎหมายและข้อบังคับที่เกี่ยวข้อง เช่น 「พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล」 และ 「พระราชบัญญัติการแพทย์」 และจัดการข้อมูลส่วนบุคคลของเจ้าของข้อมูลอย่างปลอดภัย ดังนั้น ตามมาตรา 30 แห่ง 「พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล」 จึงได้กำหนดและเปิดเผยนโยบายการประมวลผลข้อมูลส่วนบุคคลดังต่อไปนี้ เพื่อแจ้งให้เจ้าของข้อมูลทราบถึงขั้นตอนและหลักเกณฑ์เกี่ยวกับการประมวลผลและการคุ้มครองข้อมูลส่วนบุคคล และเพื่อให้สามารถจัดการข้อร้องเรียนที่เกี่ยวข้องได้อย่างรวดเร็วและราบรื่น

ข้อ 1 (วัตถุประสงค์ของการประมวลผล)

โรงพยาบาลจะประมวลผลข้อมูลส่วนบุคคลเฉพาะภายในขอบเขตของวัตถุประสงค์ดังต่อไปนี้เท่านั้น

  1. การให้บริการทางการแพทย์: วัตถุประสงค์เพื่อให้บริการทางการแพทย์ เช่น การนัดหมายการรักษา การจัดการเวชระเบียน การวินิจฉัยและการรักษา การสั่งยา การตรวจวินิจฉัย ตลอดจนการเรียกเก็บค่ารักษาพยาบาล การรับชำระ และการคืนเงิน ฯลฯ และการจัดการค่ารักษาพยาบาล

  1. การปฏิบัติตามกฎหมายและข้อบังคับ: การเก็บรักษาเวชระเบียนตามกฎหมายการแพทย์ การตอบสนองต่อคำขอของหน่วยงานสาธารณสุข

  2. ใช้เพื่อการตลาดและโฆษณา: การส่งข้อมูลเชิงโฆษณา เช่น กิจกรรมต่าง ๆ การวิเคราะห์ความถี่ในการเข้าถึง และเพื่อวัตถุประสงค์ทางสถิติเกี่ยวกับการใช้บริการ

※ อย่างไรก็ตาม เว็บไซต์ของโรงพยาบาลเองไม่ได้ให้บริการสมัครสมาชิก หรือแบบฟอร์มสำหรับการจอง · สอบถาม และ การจอง · ปรึกษาจะดำเนินการผ่านแพลตฟอร์มภายนอก เช่น Naver Place การเก็บรวบรวม·การใช้ข้อมูลส่วนบุคคลผ่านแพลตฟอร์มภายนอกเป็นไปตามนโยบายของแพลตฟอร์มนั้น

ข้อ 2 (รายการข้อมูลส่วนบุคคลที่มีการประมวลผล)

โรงพยาบาลจะเก็บรวบรวมและใช้ข้อมูลส่วนบุคคลเฉพาะเพื่อวัตถุประสงค์ในการรักษาพยาบาลและการปฏิบัติตามกฎหมายเท่านั้น

  1. รายการที่เก็บรวบรวมระหว่างการรักษา: ชื่อ-นามสกุล, เลขประจำตัวประชาชน, ที่อยู่, ช่องทางติดต่อ, ข้อมูลบันทึกการรักษา (ข้อมูลสุขภาพ) เป็นต้น ซึ่งเป็นรายการบังคับตาม「กฎหมายการแพทย์」

  2. รายการที่เก็บรวบรวมเมื่อรับชำระค่ารักษา: ชื่อบริษัทบัตร, หมายเลขอนุมัติ ฯลฯ ข้อมูลการอนุมัติการชำระเงิน

  3. รายการที่เก็บรวบรวมอัตโนมัติผ่านเว็บไซต์: บันทึกการเข้าถึง, คุกกี้, IP เป็นต้น (เพื่อวัตถุประสงค์ด้านความปลอดภัยและการจัดการคุณภาพ)

ข้อ 3 (ระยะเวลาการเก็บรักษาและการใช้งาน)

โรงพยาบาลจะประมวลผลและเก็บรักษาข้อมูลส่วนบุคคลภายในระยะเวลาเก็บรักษาและการใช้ข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด หรือภายในระยะเวลาเก็บรักษาและการใช้ข้อมูลส่วนบุคคลที่ได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลในขณะที่เก็บรวบรวมข้อมูลส่วนบุคคล

  1. ตามข้อบังคับมาตรา 15 แห่งกฎหมายการแพทย์ (การเก็บรักษาบันทึกเกี่ยวกับการรักษา)

    • ทะเบียนผู้ป่วย : 5 ปี

    • เวชระเบียน : 10 ปี

    • บันทึกการผ่าตัด : 10 ปี

    • ใบสั่งยา : 2 ปี

    • ผลการตรวจ : 5 ปี

  2. บันทึกการจอง·การปรึกษา (แพลตฟอร์มภายนอก): เป็นไปตามนโยบายของแพลตฟอร์มนั้น

  3. ข้อมูลที่ใช้สำหรับการตลาดและโฆษณา: จนกว่าจะถอนความยินยอม

ข้อ 4 (ขั้นตอนและวิธีการทำลายข้อมูลส่วนบุคคล)

โรงพยาบาลจะทำลายข้อมูลส่วนบุคคลดังกล่าวโดยไม่ชักช้าเมื่อพ้นกำหนดระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล หรือเมื่อบรรลุวัตถุประสงค์ในการประมวลผลข้อมูล

  • ข้อมูลส่วนบุคคลที่จัดเก็บในรูปแบบไฟล์อิเล็กทรอนิกส์จะถูกทำลายเพื่อไม่ให้สามารถกู้คืนบันทึกได้.

  • ข้อมูลส่วนบุคคลที่พิมพ์ลงบนกระดาษจะถูกทำลายโดยการย่อยด้วยเครื่องทำลายเอกสารหรือเผาทำลาย.

ข้อ 5 (การเปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สาม)

โดยหลักแล้ว โรงพยาบาลจะไม่เปิดเผยข้อมูลส่วนบุคคลแก่บุคคลที่สามโดยไม่ได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล

อย่างไรก็ตาม อาจให้ข้อมูลได้ในกรณีที่มีฐานตามกฎหมาย หรือมีคำร้องขอโดยชอบด้วยกฎหมายจากหน่วยงานของรัฐ หรือภายในขอบเขตที่จำเป็นเพื่อการประสานการรักษา เช่น การส่งต่อผู้ป่วยฉุกเฉิน

ข้อ 6 (มาตรการเพื่อให้มั่นใจในความปลอดภัยของข้อมูลส่วนบุคคล)

โรงพยาบาลดำเนินมาตรการคุ้มครองเพื่อให้มีความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล โดยใช้มาตรการด้านการบริหาร การจัดการสิทธิ์การเข้าถึง การเข้ารหัส การเก็บรักษาและตรวจสอบบันทึกการเข้าใช้งาน รวมถึงมาตรการด้านเทคนิคและทางกายภาพ เช่น การจัดการห้องคอมพิวเตอร์

ข้อ 7 (สิทธิของเจ้าของข้อมูลและผู้แทนโดยชอบธรรม)

เจ้าของข้อมูลส่วนบุคคล (และผู้แทนโดยชอบธรรม) สามารถร้องขอให้โรงพยาบาลเปิดเผย แก้ไข ลบ ระงับการประมวลผล และถอนความยินยอมเกี่ยวกับข้อมูลส่วนบุคคลได้ทุกเมื่อ

  • คุณสามารถใช้สิทธิต่อโรงพยาบาลได้โดยหนังสือเป็นลายลักษณ์อักษร ทางไปรษณีย์อิเล็กทรอนิกส์ FAX โทรศัพท์ ฯลฯ ตามมาตรา 41 วรรค 1 แห่งพระราชกฤษฎีกาภายใต้「พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล」และโรงพยาบาลจะดำเนินการโดยไม่ชักช้า

  • คุณอาจใช้สิทธิโดยผ่านตัวแทน เช่น ผู้แทนโดยชอบธรรมของเจ้าของข้อมูลส่วนบุคคล หรือผู้ที่ได้รับมอบหมาย ในกรณีนี้ ท่านต้องยื่นหนังสือมอบอำนาจตามแบบฟอร์มภาคผนวกหมายเลข 11 ของประกาศ "วิธีการจัดการข้อมูลส่วนบุคคล"

  • สิทธิของเจ้าของข้อมูลในการขอตรวจดูข้อมูลส่วนบุคคลและระงับการประมวลผลอาจถูกจำกัดตามมาตรา 35 วรรค 4 และมาตรา 37 วรรค 2 แห่ง「พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล」

  • ในกรณีที่กฎหมายหรือข้อบังคับอื่นกำหนดไว้อย่างชัดเจนว่าข้อมูลส่วนบุคคลดังกล่าวเป็นข้อมูลที่ต้องเก็บรวบรวม จะไม่สามารถร้องขอให้ลบข้อมูลส่วนบุคคลดังกล่าวได้

  • โรงพยาบาลจะตรวจสอบว่าผู้ที่ใช้สิทธินั้นเป็นตัวเจ้าของสิทธิเองหรือเป็นตัวแทนโดยชอบธรรม

ข้อ 8 (ผู้รับผิดชอบการคุ้มครองข้อมูลส่วนบุคคล)

โรงพยาบาลรับผิดชอบโดยรวมต่อการดำเนินงานเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคล และได้กำหนดเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลดังต่อไปนี้ เพื่อการจัดการข้อร้องเรียนของเจ้าของข้อมูลส่วนบุคคลและการเยียวยาความเสียหายที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล เป็นต้น

  • เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล: คิมกาอึล

  • ติดต่อ: 02-3144-0107 / bsclinchj@naver.com

ข้อ 9 (วิธีการเยียวยาเมื่อมีการละเมิดสิทธิและผลประโยชน์)

เจ้าของข้อมูลส่วนบุคคลสามารถยื่นคำร้องขอไกล่เกลี่ยข้อพิพาทหรือขอคำปรึกษาต่อคณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล ศูนย์รับแจ้งการละเมิดข้อมูลส่วนบุคคลของสถาบันส่งเสริมอินเทอร์เน็ตเกาหลี ฯลฯ เพื่อรับการเยียวยาอันเนื่องมาจากการละเมิดข้อมูลส่วนบุคคล นอกจากนี้ สำหรับการแจ้งเหตุและการขอคำปรึกษาเกี่ยวกับการละเมิดข้อมูลส่วนบุคคลอื่น ๆ กรุณาติดต่อหน่วยงานด้านล่าง

  1. คณะกรรมการไกล่เกลี่ยข้อพิพาทข้อมูลส่วนบุคคล : (ไม่ต้องใส่รหัสพื้นที่) 1833-6972 (www.kopico.go.kr)

  2. ศูนย์รับแจ้งการละเมิดข้อมูลส่วนบุคคล : (ไม่ต้องใส่รหัสพื้นที่) 118 (privacy.kisa.or.kr)

  3. สำนักงานอัยการสูงสุด : (ไม่ต้องใส่รหัสพื้นที่) 1301 (www.spo.go.kr)

  4. สำนักงานตำรวจแห่งชาติ : (ไม่ต้องใส่รหัสพื้นที่) 182 (ecrm.cyber.go.kr)

ข้อ 10 (การเปลี่ยนแปลงนโยบายความเป็นส่วนตัว)

นโยบายฉบับนี้มีผลบังคับใช้ตั้งแต่ **วันที่มีผลบังคับใช้: 2025.11.15** เป็นต้นไป และหากมีการเปลี่ยนแปลงจะแจ้งให้ทราบผ่านหน้าเว็บไซต์

โรงพยาบาลได้ยุติฟังก์ชันการสมัครสมาชิก/เข้าสู่ระบบบนเว็บไซต์แล้ว ตั้งแต่วันที่ 15 พฤศจิกายน 2025 เป็นต้นไป ทั้งนี้ ขอแจ้งให้ทราบว่าข้อมูลส่วนบุคคลที่เก็บรวบรวมผ่านการสมัครสมาชิกเดิม (เช่น ID, ชื่อ-นามสกุล, หมายเลขติดต่อ, อีเมล เป็นต้น) ได้ถูกทำลายอย่างปลอดภัยทั้งหมดเรียบร้อยแล้ว ตามมาตรา 21 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล