นโยบายความเป็นส่วนตัว
อัปเดตล่าสุด: 2026-03-11
สำคัญ: บริการนี้มีไว้สำหรับนิติบุคคลทางธุรกิจ (B2B) โดยเฉพาะ DenPro ไม่ได้นำเสนอให้กับผู้บริโภค
1. บทนำ
นโยบายความเป็นส่วนตัวฉบับนี้อธิบายวิธีที่เราเก็บรวบรวม ใช้ เปิดเผย และปกป้องข้อมูลของท่านเมื่อท่านใช้แพลตฟอร์มและเว็บไซต์การจัดการคลินิกทันตกรรม DenPro เราปฏิบัติตามกฎหมายคุ้มครองข้อมูลที่บังคับใช้ในเขตอำนาจศาลที่ผู้ใช้ของเราดำเนินกิจการ
ในระหว่างการให้บริการ ผู้ให้บริการแพลตฟอร์มอาจมีการจ้างผู้ให้บริการภายนอกที่เป็นบุคคลที่สามอิสระ (เช่น ผู้ให้บริการโฮสติ้งบนคลาวด์ ผู้ประมวลผลการชำระเงิน และผู้ให้บริการอีเมล) เพื่อดำเนินการหน้าที่ทางเทคนิคหรือการดำเนินงานที่จำเป็นสำหรับการให้บริการ
2. ผู้ควบคุมข้อมูล
2.1 ข้อมูลผู้เยี่ยมชมเว็บไซต์
ผู้ควบคุมข้อมูลที่รับผิดชอบข้อมูลส่วนบุคคลที่เก็บรวบรวมผ่านเว็บไซต์ (ข้อมูลการท่องเว็บ, คุกกี้, ข้อมูลบัญชี) คือผู้ดำเนินการแพลตฟอร์ม, Elite Digital Services, LLC. รายละเอียดการติดต่อครบถ้วนอยู่ในส่วนที่ 14.
2.2 ข้อมูลผู้ป่วย
เมื่อคุณใช้ DenPro เพื่อจัดการบันทึกผู้ป่วย คุณ (คลินิกทันตกรรม) เป็นผู้ควบคุมข้อมูลสำหรับข้อมูลผู้ป่วยทั้งหมดที่ป้อนเข้าในแอปพลิเคชัน
ในบริบทนี้ ผู้ดำเนินการแพลตฟอร์มทำหน้าที่เป็นผู้ประมวลผลข้อมูล โดยประมวลผลข้อมูลผู้ป่วยในนามของคุณเท่านั้นและตามคำสั่งของคุณ
2.4 การติดต่อ
หากคุณมีคำถามเกี่ยวกับนโยบายนี้หรือแนวปฏิบัติด้านข้อมูลของเรา กรุณาติดต่อเราที่: [email protected]
3. ข้อมูลที่เราเก็บรวบรวม
3.1 ข้อมูลที่คุณให้
- ข้อมูลบัญชี: ชื่อ ที่อยู่อีเมล หมายเลขโทรศัพท์ ชื่อคลินิก
- ข้อมูลการเรียกเก็บเงิน: รายละเอียดการชำระเงิน ที่อยู่ใบแจ้งหนี้
- ข้อมูลผู้ป่วย: ข้อมูลที่คุณป้อนเกี่ยวกับผู้ป่วยของคุณ (ในฐานะผู้ประมวลผลข้อมูล)
- การสื่อสาร: ข้อความที่คุณส่งถึงทีมสนับสนุนของเรา
3.2 ข้อมูลที่เก็บรวบรวมโดยอัตโนมัติ
- ข้อมูลอุปกรณ์: ที่อยู่ IP ประเภทเบราว์เซอร์ ระบบปฏิบัติการ
- ข้อมูลการใช้งาน: หน้าที่เยี่ยมชม คุณสมบัติที่ใช้ เวลาที่ใช้ในแอปพลิเคชัน
- คุกกี้และเทคโนโลยีที่คล้ายกัน (ดูนโยบายคุกกี้ของเรา)
4. วิธีที่เราใช้ข้อมูลของคุณ
เราใช้ข้อมูลของคุณเพื่อวัตถุประสงค์ต่อไปนี้:
- เพื่อให้บริการและรักษาบริการจัดการคลินิกทันตกรรมของเรา
- เพื่อประมวลผลการสมัครสมาชิกและการเรียกเก็บเงินของคุณ
- เพื่อสื่อสารกับคุณเกี่ยวกับบัญชีของคุณและให้การสนับสนุนลูกค้า
- เพื่อส่งการอัปเดตที่สำคัญเกี่ยวกับบริการให้คุณ
- เพื่อปรับปรุงซอฟต์แวร์ของเราและพัฒนาคุณสมบัติใหม่
- เพื่อรับรองความปลอดภัยและป้องกันการฉ้อโกง
- เพื่อปฏิบัติตามข้อผูกพันทางกฎหมาย
5. ฐานทางกฎหมายสำหรับการประมวลผล
เราประมวลผลข้อมูลส่วนบุคคลของท่านบนพื้นฐานทางกฎหมายดังต่อไปนี้ภายใต้กรอบการคุ้มครองข้อมูลที่บังคับใช้:
- สัญญา: การประมวลผลที่จำเป็นเพื่อให้บริการของเราแก่คุณ
- ผลประโยชน์โดยชอบด้วยกฎหมาย: การปรับปรุงบริการของเรา ความปลอดภัย และการป้องกันการฉ้อโกง
- ข้อผูกพันทางกฎหมาย: การปฏิบัติตามข้อกำหนดด้านภาษี บัญชี และกฎหมายอื่นๆ
- ความยินยอม: การสื่อสารทางการตลาด (ที่เกี่ยวข้อง)
DenPro ได้รับการออกแบบมาเพื่อการใช้งานโดยคลินิกทันตกรรมทั่วโลก เรามุ่งมั่นที่จะปฏิบัติตามกฎหมายคุ้มครองข้อมูลที่ใช้บังคับในเขตอำนาจศาลที่ผู้ใช้ของเราดำเนินการอยู่ รวมถึงแต่ไม่จำกัดเพียงกรอบการกำกับดูแลต่อไปนี้:
- สหภาพยุโรป / เขตเศรษฐกิจยุโรป: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (GDPR, Regulation (EU) 2016/679)
- สหราชอาณาจักร: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (UK GDPR) และพระราชบัญญัติคุ้มครองข้อมูล พ.ศ. 2561
- สวิตเซอร์แลนด์: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของสหพันธรัฐ (FADP / DSG)
- สหรัฐอเมริกา: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของผู้บริโภคแห่งรัฐแคลิฟอร์เนีย (CCPA) และพระราชบัญญัติสิทธิความเป็นส่วนตัวแห่งรัฐแคลิฟอร์เนีย (CPRA) รวมถึงกฎหมายคุ้มครองข้อมูลส่วนบุคคลในระดับรัฐที่เกี่ยวข้อง
- แคนาดา: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลและเอกสารอิเล็กทรอนิกส์ (PIPEDA) และกฎหมายความเป็นส่วนตัวของจังหวัดที่เกี่ยวข้อง
- บราซิล: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลทั่วไป (LGPD, กฎหมายหมายเลข 13.709/2018)
- ออสเตรเลีย: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2531 และหลักการคุ้มครองข้อมูลส่วนบุคคลของออสเตรเลีย (APPs)
- นิวซีแลนด์: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2563
- ญี่ปุ่น: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (APPI)
- เกาหลีใต้: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PIPA)
- สิงคโปร์: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2555 (พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล)
- ประเทศไทย: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
- อินเดีย: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลดิจิทัล พ.ศ. 2566 (DPDPA)
- แอฟริกาใต้: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (POPIA)
- ตุรกี: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (KVKK, พระราชบัญญัติหมายเลข 6698)
- สหรัฐอาหรับเอมิเรตส์: พระราชกฤษฎีกาแห่งสหพันธรัฐเลขที่ 45 ปี 2021 ว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล
- อาร์เจนตินา: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (Ley 25.326)
- โคลอมเบีย: กฎหมายบัญญัติ 1581 ปี 2012 ว่าด้วยการคุ้มครองข้อมูล
- เม็กซิโก: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลที่ถือครองโดยภาคเอกชน (LFPDPPP)
หากกฎหมายที่เกี่ยวข้องให้สิทธิเพิ่มเติมหรือกำหนดภาระผูกพันเพิ่มเติมนอกเหนือจากที่ระบุไว้ในนโยบายฉบับนี้ เราจะปฏิบัติตามข้อกำหนดดังกล่าว ผู้ใช้ที่ดำเนินการในเขตอำนาจศาลที่มีข้อกำหนดเฉพาะเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล ขอแนะนำให้ติดต่อเราเพื่อขอข้อมูลเกี่ยวกับวิธีการที่เราจัดการกับข้อกำหนดเหล่านั้น
6. ข้อมูลผู้ป่วย (การประมวลผลข้อมูล)
เมื่อคุณใช้ DenPro เพื่อจัดการประวัติผู้ป่วย คุณเป็นผู้ควบคุมข้อมูลสำหรับข้อมูลผู้ป่วยนั้น และเราทำหน้าที่เป็นผู้ประมวลผลข้อมูลในนามของคุณ เรา:
- ประมวลผลข้อมูลผู้ป่วยตามคำสั่งของคุณเท่านั้น
- ใช้มาตรการรักษาความปลอดภัยทางเทคนิคและองค์กรที่เหมาะสม
- ไม่เปิดเผยข้อมูลผู้ป่วยกับบุคคลที่สาม ยกเว้นตามที่จำเป็นเพื่อให้บริการ
- ช่วยเหลือท่านในการปฏิบัติตามพันธกรณีด้านการคุ้มครองข้อมูลเกี่ยวกับข้อมูลผู้ป่วย
6.1 ข้อมูลสุขภาพและระบบที่ได้รับการรับรอง
DenPro เป็นเครื่องมือบริหารจัดการคลินิก และไม่ได้รับการจัดประเภทเป็นระบบข้อมูลสุขภาพที่ได้รับการรับรอง ระบบเวชระเบียนอิเล็กทรอนิกส์ (EHR) หรืออุปกรณ์ทางการแพทย์ ข้อมูลส่วนบุคคลและข้อมูลที่เกี่ยวข้องกับสุขภาพที่ป้อนเข้าสู่บริการนี้จะถูกประมวลผลภายในแพลตฟอร์ม DenPro ตามข้อบังคับด้านการคุ้มครองข้อมูลที่เกี่ยวข้อง
เว้นแต่จะได้ตกลงเป็นลายลักษณ์อักษรแยกต่างหากไว้เป็นอย่างอื่น ข้อมูลที่ป้อนเข้าสู่ DenPro จะไม่ถูกส่งหรือซิงโครไนซ์กับระบบข้อมูลสุขภาพที่ได้รับการรับรอง ฐานข้อมูลสุขภาพแห่งชาติ หรือโครงสร้างพื้นฐานข้อมูลสุขภาพที่ได้รับการรับรองอย่างเป็นทางการอื่นใดโดยอัตโนมัติ หากผู้ใช้ต้องการให้ข้อมูลดังกล่าวเป็นส่วนหนึ่งของเวชระเบียนทางการ ผู้ใช้มีหน้าที่รับผิดชอบในการป้อนข้อมูลดังกล่าวเข้าสู่ระบบที่ได้รับการรับรองที่เหมาะสมด้วยตนเอง
6.2 การยินยอมโดยชัดแจ้งสำหรับการประมวลผลข้อมูลสุขภาพ
โดยการใช้บริการนี้ ผู้ใช้ยินยอมอย่างชัดแจ้งให้มีการประมวลผลข้อมูลส่วนบุคคลและข้อมูลที่ละเอียดอ่อน — รวมถึงข้อมูลที่เกี่ยวข้องกับสุขภาพ — เพื่อวัตถุประสงค์ในการบริหารจัดการคลินิกทันตกรรมตามที่ระบุไว้ในข้อกำหนดเหล่านี้ ผู้ใช้รับทราบและยอมรับว่า:
- ข้อมูลจะถูกประมวลผลเพื่อวัตถุประสงค์ในการให้บริการเท่านั้น
- ข้อมูลไม่ได้ถูกจัดเก็บโดยอัตโนมัติในระบบที่ได้รับการรับรองหรือฐานข้อมูลระดับประเทศใด ๆ
- ผู้ใช้ยังคงมีอำนาจควบคุมข้อมูลของตนอย่างเต็มที่ และรับผิดชอบในการปฏิบัติตามข้อบังคับด้านข้อมูลสุขภาพที่เกี่ยวข้องในเขตอำนาจของตน
- ผู้ใช้ต้องแจ้งให้ผู้ป่วยทราบเกี่ยวกับการใช้ DenPro และขอความยินยอมที่จำเป็นตามที่กฎหมายที่เกี่ยวข้องกำหนดไว้
7. ความปลอดภัยของข้อมูล
เราใช้มาตรการรักษาความปลอดภัยมาตรฐานอุตสาหกรรมเพื่อปกป้องข้อมูลของคุณ:
- การเข้ารหัสข้อมูลระหว่างการส่ง (TLS/SSL) และขณะจัดเก็บ
- การตรวจสอบความปลอดภัยและการประเมินช่องโหว่เป็นประจำ
- การควบคุมการเข้าถึงและกลไกการยืนยันตัวตน
- การสำรองข้อมูลเป็นประจำพร้อมการจัดเก็บที่ปลอดภัย
- การฝึกอบรมพนักงานเกี่ยวกับการคุ้มครองข้อมูล
8. การเก็บรักษาข้อมูล
เราเก็บรักษาข้อมูลส่วนบุคคลของคุณตราบเท่าที่บัญชีของคุณยังใช้งานอยู่หรือตามที่จำเป็นเพื่อให้บริการของเรา หลังจากยกเลิกบัญชี:
- ข้อมูลบัญชีจะถูกลบภายใน 30 วัน
- ข้อมูลสำรองจะถูกลบภายใน 90 วัน
- บันทึกการเรียกเก็บเงินจะถูกเก็บรักษาตามที่กฎหมายกำหนด (โดยทั่วไป 7-10 ปี)
9. สิทธิของคุณ
ขึ้นอยู่กับเขตอำนาจศาลของคุณ คุณอาจมีสิทธิ์บางประการหรือทั้งหมดดังต่อไปนี้เกี่ยวกับข้อมูลส่วนบุคคลของคุณ เราตั้งใจที่จะให้เกียรติสิทธิ์เหล่านี้ไม่ว่าคุณจะอยู่ที่ใด ตามขอบเขตที่สามารถบังคับใช้ได้ตามกฎหมายท้องถิ่น
9.2 สิทธิภายใต้ CCPA/CPRA (แคลิฟอร์เนีย, สหรัฐอเมริกา)
- สิทธิในการรับรู้: ขอเปิดเผยหมวดหมู่และข้อมูลส่วนบุคคลเฉพาะที่เก็บรวบรวมเกี่ยวกับคุณ
- สิทธิ์ในการลบ: ขอให้คุณลบข้อมูลส่วนบุคคลที่เก็บรวบรวมจากคุณ
- สิทธิ์ในการเลือกไม่เข้าร่วม: เลือกไม่รับการขายหรือการแบ่งปันข้อมูลส่วนบุคคลของคุณ. DenPro ไม่ขายข้อมูลส่วนบุคคล.
- สิทธิในการไม่ถูกเลือกปฏิบัติ คุณจะไม่ถูกเลือกปฏิบัติเนื่องจากการใช้สิทธิความเป็นส่วนตัวของคุณ
- สิทธิในการแก้ไข: ขอแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้อง
- สิทธิในการจำกัดการใช้ข้อมูลส่วนบุคคลที่ละเอียดอ่อน: จำกัดการใช้และการเปิดเผยข้อมูลส่วนบุคคลที่ละเอียดอ่อนให้เฉพาะเท่าที่จำเป็นสำหรับการให้บริการ
9.3 สิทธิภายใต้ LGPD (บราซิล)
- การยืนยันการมีอยู่ของการประมวลผลข้อมูลของคุณ
- การเข้าถึงข้อมูลของคุณ
- การแก้ไขข้อมูลที่ไม่สมบูรณ์ ไม่ถูกต้อง หรือล้าสมัย
- การทำให้ไม่ระบุตัวตน, การบล็อก, หรือการลบข้อมูลที่ไม่จำเป็นหรือเกินความจำเป็น
- การโอนย้ายข้อมูลไปยังผู้ให้บริการรายอื่น
- การลบข้อมูลส่วนบุคคลที่ประมวลผลโดยได้รับความยินยอมจากคุณ
- ข้อมูลเกี่ยวกับหน่วยงานสาธารณะและเอกชนที่มีการแบ่งปันข้อมูลของคุณ
- การเพิกถอนความยินยอม
9.4 สิทธิภายใต้ PIPEDA (แคนาดา)
- สิทธิ์ในการเข้าถึงข้อมูลส่วนบุคคลของคุณที่องค์กรเก็บรักษาไว้
- สิทธิในการท้าทายความถูกต้องและความสมบูรณ์ของข้อมูลของคุณ และให้แก้ไขข้อมูลนั้น
- สิทธิในการถอนความยินยอมสำหรับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลของคุณ
- สิทธิในการยื่นเรื่องร้องเรียนต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลแห่งแคนาดา
9.5 สิทธิภายใต้ POPIA (แอฟริกาใต้)
- สิทธิในการได้รับการแจ้งเตือนว่าข้อมูลส่วนบุคคลกำลังถูกเก็บรวบรวมหรือถูกเข้าถึงโดยบุคคลที่ไม่ได้รับอนุญาต
- สิทธิในการขอเข้าถึงหรือแก้ไขหรือลบข้อมูลส่วนบุคคล
- สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล
- สิทธิในการยื่นเรื่องร้องเรียนต่อผู้ควบคุมข้อมูล
9.6 สิทธิภายใต้ APPI (ญี่ปุ่น)
- สิทธิในการขอเปิดเผยข้อมูลส่วนบุคคลที่เก็บรักษาไว้
- สิทธิในการขอให้แก้ไข เพิ่มเติม หรือลบข้อมูลส่วนบุคคลที่เก็บไว้
- สิทธิในการขอให้ยุติการใช้ ลบ หรือยุติการเปิดเผยต่อบุคคลภายนอก
9.7 สิทธิภายใต้กฎหมายอื่นที่เกี่ยวข้อง
หากคุณอยู่ในเขตอำนาจศาลที่มีกฎหมายคุ้มครองข้อมูลส่วนบุคคลซึ่งไม่ได้ระบุไว้โดยเฉพาะข้างต้น คุณยังคงสามารถใช้สิทธิที่เทียบเท่าตามที่กฎหมายท้องถิ่นของคุณกำหนดไว้ได้ เราจะประเมินและตอบสนองต่อคำขอทั้งหมดตามกรอบกฎหมายที่เกี่ยวข้อง
9.8 วิธีการใช้สิทธิของคุณ
เพื่อใช้สิทธิ์ใด ๆ ที่ได้กล่าวไว้ข้างต้น ติดต่อเราที่: [email protected]
เราจะตอบกลับคำขอของคุณภายในระยะเวลาที่กำหนดโดยกฎหมายที่เกี่ยวข้อง (โดยทั่วไปคือ 30 วันภายใต้ GDPR, 45 วันภายใต้ CCPA/CPRA) เราอาจขอข้อมูลเพิ่มเติมเพื่อยืนยันตัวตนของคุณก่อนดำเนินการตามคำขอของคุณ
ผู้ใช้ยังมีความรับผิดชอบในการตรวจสอบให้แน่ใจว่าผู้ป่วยของตนได้รับแจ้งเกี่ยวกับสิทธิในการคุ้มครองข้อมูลของตน และสามารถใช้สิทธิเหล่านี้ผ่านผู้ใช้ (ในฐานะผู้ควบคุมข้อมูลสำหรับข้อมูลผู้ป่วย)
10. การถ่ายโอนข้อมูลระหว่างประเทศ
ข้อมูลของท่านจัดเก็บอยู่บนโครงสร้างพื้นฐานคลาวด์ของบุคคลภายนอก ผู้ให้บริการไม่ได้เป็นเจ้าของหรือดำเนินการศูนย์ข้อมูลหรืออุปกรณ์เซิร์ฟเวอร์ใด ๆ โครงสร้างพื้นฐานทั้งหมดเช่าจากผู้ให้บริการคลาวด์บุคคลภายนอกที่เป็นอิสระ
เรารับรองว่าการถ่ายโอนข้อมูลส่วนบุคคลข้ามพรมแดนเป็นไปตามกลไกการถ่ายโอนที่ได้รับการยอมรับภายใต้กฎหมายท้องถิ่น เช่น ความยินยอม การตัดสินความเพียงพอ หรือมาตรการคุ้มครองตามสัญญาที่เทียบเท่า
11. บริการของบุคคลที่สาม
เราใช้บริการของบุคคลที่สามต่อไปนี้ที่อาจประมวลผลข้อมูลของคุณ:
- ผู้ให้บริการโฮสติ้งคลาวด์ (สำหรับการจัดเก็บข้อมูล)
- ผู้ประมวลผลการชำระเงิน (สำหรับการเรียกเก็บเงิน)
- ผู้ให้บริการอีเมล (สำหรับอีเมลธุรกรรม)
ผู้ให้บริการบุคคลภายนอกทุกรายได้รับการตรวจสอบเพื่อให้เป็นไปตามกฎระเบียบด้านการคุ้มครองข้อมูลที่บังคับใช้
12. การเปลี่ยนแปลงนโยบายนี้
เราอาจอัปเดตนโยบายความเป็นส่วนตัวนี้เป็นครั้งคราว เราจะแจ้งให้คุณทราบเกี่ยวกับการเปลี่ยนแปลงที่สำคัญผ่านทางอีเมลหรือผ่านแอปพลิเคชัน การใช้บริการของเราต่อไปหลังจากการเปลี่ยนแปลงถือเป็นการยอมรับนโยบายที่อัปเดต
13. ติดต่อเรา
หากคุณมีคำถามเกี่ยวกับนโยบายความเป็นส่วนตัวนี้หรือต้องการใช้สิทธิ์การคุ้มครองข้อมูลของคุณ กรุณาติดต่อเรา:
คุณยังมีสิทธิ์ยื่นเรื่องร้องเรียนต่อหน่วยงานคุ้มครองข้อมูลในประเทศของคุณ
14. ผู้ดำเนินการแพลตฟอร์มและข้อมูลติดต่อ
14.1 ผู้ดำเนินการแพลตฟอร์ม
Elite Digital Services, LLC, 1111B S Governors Ave, STE 21653, Dover, DE 19904, US (EIN EIN 38-4327890)
อีเมล: [email protected]