โรงพยาบาลนาน้อย โรงพยาบาลนาน้อย NANOI HOSPITAL

นโยบายความเป็นส่วนตัว

ปรับปรุงล่าสุด: 03 ตุลาคม 2026

1. ภาพรวม

เว็บไซต์ โรงพยาบาลนาน้อย เป็นเว็บไซต์ประชาสัมพันธ์สำหรับเผยแพร่ข้อมูลสาธารณะ และเป็นระบบจัดการเนื้อหา (CMS) สำหรับเจ้าหน้าที่ เว็บไซต์นี้ไม่ใช่ระบบเวชระเบียนหรือระบบคลินิก และไม่เชื่อมต่อกับระบบสารสนเทศโรงพยาบาล (HOSxP) หรือฐานข้อมูลผู้ป่วยใด ๆ

2. ข้อมูลที่เว็บไซต์จัดเก็บ

  • ข้อมูลจากแบบฟอร์มติดต่อ: ชื่อ ช่องทางติดต่อ (อีเมลหรือโทรศัพท์) หัวข้อ ข้อความ และเวลาที่ยินยอม
  • ข้อมูลทางเทคนิคเพื่อป้องกันการใช้งานผิดวัตถุประสงค์: ค่าแฮชของหมายเลข IP (ไม่สามารถย้อนกลับได้) และ user agent
  • บันทึกเหตุการณ์ของผู้ดูแลระบบ (audit log) เช่น การเข้าสู่ระบบ การแก้ไข/เผยแพร่เนื้อหา และการเปลี่ยนสิทธิ์

ทั้งนี้ ผู้ส่งข้อความจะต้องไม่ส่งข้อมูลสุขภาพ ข้อมูลผู้ป่วย หรือข้อมูลส่วนบุคคลอ่อนไหวผ่านแบบฟอร์มติดต่อ และระบบจะปฏิเสธข้อความที่ตรวจพบลักษณะข้อมูลดังกล่าว

3. สถิติการเปิดหน้าเว็บไซต์ (ไม่ระบุตัวตน)

เว็บไซต์วัดจำนวนการเปิดหน้า (page views) แบบรวม (aggregate) ด้วยระบบของเว็บไซต์เอง (first-party) โดยนับเฉพาะคำขอ GET ของหน้าเว็บสาธารณะที่ทำงานสำเร็จ ข้อมูลที่นับเก็บเฉพาะ วันที่ ชื่อหน้า/ประเภทหน้า และจำนวนครั้ง เท่านั้น

ระบบไม่เก็บ IP, ค่าแฮช IP, user agent, referrer, query string, รหัสผู้ใช้ คุกกี้ หรือตัวระบุตัวตนใด ๆ ในตารางสถิติ และไม่ส่งข้อมูลให้ผู้ให้บริการวิเคราะห์ภายนอก และไม่ใช้คุกกี้/localStorage/fingerprinting เพื่อการวัดสถิติ

ตัวเลขนี้เป็น “จำนวนการเปิดหน้า (page views)” ไม่ใช่จำนวนบุคคลไม่ซ้ำ การเปิดหน้าเดิมซ้ำจะถูกนับเพิ่ม และอาจรวมการเข้าชมจากบอท/crawler ที่ไม่สามารถแยกได้โดยไม่เก็บข้อมูลเพิ่ม

ผู้ที่สามารถเข้าถึงข้อมูลสถิติได้คือ ผู้ดูแลระบบที่ได้รับมอบหมายสิทธิ์ website-stats.view เท่านั้น (ผู้ดูแลระบบที่ได้รับมอบหมายโดยผู้รับผิดชอบระบบ) ส่วนประชาชนทั่วไปเห็นเพียงยอดรวมแบบไม่ระบุตัวตนบนหน้าแรก และไม่มีการเปิดเผยข้อมูลสถิติรายหน้า/รายวันต่อสาธารณะ

ระยะเวลาเก็บรักษา: ข้อมูลสถิติรายวันเก็บ 12 เดือน โดยระบบจะลบข้อมูลสถิติรายวันที่มีอายุเกิน 12 เดือนโดยอัตโนมัติ ส่วนยอดรวมสะสมแบบไม่แยกวัน/หน้า/ผู้ใช้ จะเก็บต่อเนื่องเพื่อให้ยอดรวมที่แสดงต่อสาธารณะตรงกับวันที่เริ่มนับ ทั้งนี้ขึ้นอยู่กับการอนุมัติของเจ้าหน้าที่คุ้มครองข้อมูล (DPO)/เจ้าของข้อมูล สถิติชุดนี้ไม่ใช่และไม่ใช้แทนบันทึกการเข้าถึงของเซิร์ฟเวอร์ (access log) หรือบันทึกด้านความมั่นคงปลอดภัยตามกฎหมาย

4. วัตถุประสงค์ในการใช้ข้อมูล

ใช้เพื่อติดต่อกลับตามเรื่องที่แจ้ง ดูแลความมั่นคงปลอดภัยของระบบ ป้องกันการใช้งานผิดวัตถุประสงค์ และปฏิบัติตามกฎหมายที่เกี่ยวข้อง

5. คุกกี้

เว็บไซต์ใช้คุกกี้เท่าที่จำเป็นต่อการทำงาน ได้แก่ คุกกี้เซสชันสำหรับผู้ดูแลระบบ และโทเคน CSRF โดยไม่มีคุกกี้เพื่อการโฆษณาหรือติดตามพฤติกรรม ดูรายละเอียดเพิ่มเติมที่ นโยบายคุกกี้

6. ระยะเวลาการเก็บรักษา

ข้อความจากแบบฟอร์มติดต่อจะถูกเก็บไว้เท่าที่จำเป็นต่อการดำเนินเรื่องและตามระยะเวลาที่กฎหมายกำหนด จากนั้นจะถูกลบหรือทำให้ไม่สามารถระบุตัวบุคคลได้ บันทึกเหตุการณ์ของระบบจะถูกเก็บไว้ตามนโยบายความมั่นคงปลอดภัยของโรงพยาบาล

7. ความมั่นคงปลอดภัย

ระบบใช้มาตรการรักษาความมั่นคงปลอดภัย เช่น การเข้ารหัสการเชื่อมต่อ (HTTPS) การจำกัดสิทธิ์ตามบทบาท การป้องกันการโจมตีทั่วไปตามแนวทาง OWASP และการบันทึกเหตุการณ์เพื่อตรวจสอบย้อนหลัง

8. สิทธิของเจ้าของข้อมูล

ท่านมีสิทธิขอเข้าถึง ขอสำเนา ขอแก้ไข หรือขอให้ลบข้อมูลส่วนบุคคลที่ได้ให้ไว้ผ่านแบบฟอร์มติดต่อ โดยติดต่อเจ้าหน้าที่ตามช่องทางด้านล่าง

9. ช่องทางติดต่อ

หากมีข้อสงสัยเกี่ยวกับนโยบายนี้ กรุณาติดต่อ hospital.nanoi@gmail.com หรือใช้แบบฟอร์มติดต่อ

บริจาค ร้องเรียน