ประกาศความเป็นส่วนตัวสำหรับผู้ใช้งานระบบ
1. ผู้รับผิดชอบข้อมูลและช่องทางติดต่อ
หน่วยบริการการแพทย์ฉุกเฉินพระมงกุฎเกล้า โรงพยาบาลพระมงกุฎเกล้า เป็นหน่วยงานผู้รับผิดชอบการใช้งานข้อมูลในระบบตามภารกิจที่เกี่ยวข้อง สำหรับคำถาม คำร้องใช้สิทธิ์ หรือแจ้งเหตุเกี่ยวกับข้อมูลส่วนบุคคล โปรดติดต่อ pmkems.smartalert@gmail.com หรือดูข้อมูลติดต่อเพิ่มเติมที่ หน้าติดต่อหน่วยงาน.
2. ข้อมูลที่ระบบอาจประมวลผล
ข้อมูลบัญชีและบุคลากร
ชื่อ รหัสผู้ใช้ บทบาท ทีมเวร สถานะบัญชี รูปประจำตัว และข้อมูลติดต่อที่จำเป็นต่อการปฏิบัติงาน
ข้อมูลการใช้งานและอุปกรณ์
การเข้า–ออกระบบ การเข้าเวร อุปกรณ์ เวอร์ชันแอป ข้อมูลทางเทคนิค บันทึกเหตุการณ์ และโทเค็นการแจ้งเตือนของอุปกรณ์เมื่อผู้ใช้อนุญาต
ข้อมูลผู้ป่วยและสุขภาพ
ข้อมูลที่จำเป็นต่อเคส อาการ การรักษา การส่งต่อ CPR/ACLS สถานที่ เวลา และภาพหลักฐาน เฉพาะเมื่อใช้ในภารกิจที่ได้รับมอบหมาย
ข้อมูลการปฏิบัติการ
ข้อมูลเคส รถ อุปกรณ์ การตรวจความพร้อม รายงานเวร สถิติ และเอกสารที่สร้างหรือส่งออกจากระบบ
3. วัตถุประสงค์ในการใช้ข้อมูล
- ยืนยันตัวตน จัดการบัญชี และควบคุมสิทธิ์ตามหน้าที่
- สนับสนุนการประสานงาน บันทึก และติดตามงานของหน่วยบริการการแพทย์ฉุกเฉิน
- ส่งการแจ้งเตือนงานที่เกี่ยวข้องแก่ผู้ใช้ซึ่งเปิดใช้การแจ้งเตือนบนอุปกรณ์ของตน
- รักษาความมั่นคงปลอดภัย ตรวจสอบย้อนหลัง ป้องกันการใช้งานโดยมิชอบ และปรับปรุงคุณภาพระบบ
- ปฏิบัติตามกฎหมาย ระเบียบของหน่วยงาน และมาตรฐานวิชาชีพที่เกี่ยวข้อง
หน่วยงานจะประมวลผลข้อมูลเท่าที่จำเป็นต่อวัตถุประสงค์ข้างต้นและตามฐานกฎหมายที่ใช้ได้ในแต่ละกรณี
4. การเปิดเผยข้อมูลและผู้ให้บริการ
ข้อมูลอาจเข้าถึงได้โดยบุคลากรหรือหน่วยงานที่มีหน้าที่เกี่ยวข้องกับการปฏิบัติงาน การรักษา การส่งต่อ การตรวจสอบ หรือการดูแลระบบ ตามสิทธิ์ที่ได้รับมอบหมาย ระบบใช้ผู้ให้บริการเทคโนโลยี เช่น Firebase และ Google Cloud (รวมถึง Firestore, Storage, Cloud Functions และ Cloud Messaging) และอาจใช้ Google Apps Script หรือ Google Sheets สำหรับรายงานที่หน่วยงานอนุมัติ การเปิดเผยจะทำเท่าที่จำเป็นและตามกฎหมายหรือคำสั่งที่ชอบด้วยกฎหมาย
5. การส่งหรือประมวลผลข้อมูลต่างประเทศ
ผู้ให้บริการเทคโนโลยีบางรายอาจประมวลผลข้อมูลบนโครงสร้างพื้นฐานที่ตั้งอยู่นอกประเทศไทย หน่วยงานจะพิจารณาและใช้มาตรการที่เหมาะสมตามกฎหมายที่ใช้บังคับก่อนใช้บริการดังกล่าวกับข้อมูลที่เกี่ยวข้อง
6. ระยะเวลาการเก็บรักษา
ข้อมูลจะถูกเก็บรักษาเท่าที่จำเป็นต่อภารกิจ การรักษาพยาบาล การปฏิบัติการ การตรวจสอบ และหน้าที่ตามกฎหมายหรือระเบียบของหน่วยงาน เมื่อไม่มีความจำเป็นแล้ว หน่วยงานจะลบ ทำลาย ทำให้ไม่สามารถระบุตัวบุคคลได้ หรือจำกัดการเข้าถึงตามความเหมาะสม
7. ความมั่นคงปลอดภัยของข้อมูล
ระบบใช้การยืนยันตัวตน การกำหนดสิทธิ์ตามบทบาท บันทึกการใช้งาน และการเข้ารหัสระหว่างส่งข้อมูลผ่านบริการที่เกี่ยวข้อง ผู้ใช้ต้องไม่แชร์บัญชีหรือรหัสผ่าน และต้องแจ้งผู้ดูแลทันทีเมื่อพบการเข้าถึงหรือการใช้งานที่ผิดปกติ
8. สิทธิของเจ้าของข้อมูล
เจ้าของข้อมูลอาจขอเข้าถึง ขอสำเนา ขอแก้ไขหรือลบข้อมูลส่วนบุคคล ขอจำกัดการใช้ คัดค้าน หรือใช้สิทธิอื่นตามกฎหมายที่เกี่ยวข้องได้ โดยส่งคำขอผ่าน หน้าขอลบบัญชีและข้อมูล หรืออีเมลข้างต้น ทั้งนี้ บางคำขออาจมีข้อจำกัดเมื่อข้อมูลจำเป็นต่อการรักษาพยาบาล หลักฐานการปฏิบัติงาน หรือหน้าที่ตามกฎหมาย
9. เหตุละเมิดข้อมูล
หากพบการสูญหาย เข้าถึง เปิดเผย ส่งผิดบุคคล หรือใช้ข้อมูลโดยมิชอบ โปรดหยุดการเผยแพร่เท่าที่ทำได้ เก็บข้อมูลที่จำเป็นต่อการตรวจสอบ และแจ้งผู้ดูแลระบบผ่านช่องทางติดต่อข้างต้น หน่วยงานจะประเมินและดำเนินการตามกฎหมายที่เกี่ยวข้อง
10. การปรับปรุงประกาศ
เมื่อมีการเปลี่ยนแปลงสาระสำคัญเกี่ยวกับการประมวลผลข้อมูล ระบบจะแสดงประกาศฉบับปรับปรุงและอาจขอให้ผู้ใช้รับทราบอีกครั้งก่อนใช้งานต่อ