เอกสารแจ้งการประมวลผลข้อมูลส่วนบุคคลในกรณีการใช้กล้องวงจรปิด (CCTV)

บริษัท โรงพยาบาลกรุงเทพเชียงราย จำกัด

  1. เกี่ยวกับเรา

บริษัท โรงพยาบาลกรุงเทพเชียงราย จำกัด  ที่อยู่ 369 หมู่ 13 ตำบลนางแล อำเภอเมืองเชียงราย จังหวัดเชียงราย เว็บไซต์ www.bangkokhospital-chiangrai.com

บริษัทฯ เป็นสถานพยาบาลที่ให้บริการตรวจ รักษาโรค และบริการทางการแพทย์ ซึ่งมีฐานะเป็นผู้ควบคุมข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 บริษัทฯ จึงแจ้งเอกสารฉบับนี้ให้ท่านทราบถึงเหตุผลและวิธีการที่บริษัทฯ เก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของท่าน รวมถึงแจ้งให้ท่านทราบสิทธิของท่านในฐานะเจ้าของข้อมูลส่วนบุคคล

  1. วัตถุประสงค์ในการประมวลผลข้อมูล

บริษัทฯ ใช้ระบบกล้องวงจรปิด ในการเก็บภาพเคลื่อนไหวของท่านเพื่อ:

  • ป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล เช่น การก่ออาชญากรรม
  • เพื่อประโยชน์อันชอบด้วยกฎหมายของบริษัท หรือของบุคคลหรือนิติบุคคลอื่น เช่น เพื่อระงับเหตุอันตราย เหตุการณ์ที่ไม่ปกติ หรือเหตุการณ์ฉุกเฉิน
  1. จุดที่ตั้งกล้องวงจรปิด
  • กล้องวงจรปิดมีจำนวน 82 จุด
  • จุดที่ตั้งของกล้องวงจรปิด ได้แก่ พื้นที่สาธารณะภายในอาคารโรงพยาบาล, อาคารหอพักแพทย์และเจ้าหน้าที่ รวมถึงบริเวณภายนอกโรงพยาบาลที่อยู่ในอนาเขตของโรงพยาบาลกรุงเทพเชียงราย
  • ทางโรงพยาบาลกรุงเทพเชียงราย ต้องการรักษาสิทธิ์ความเป็นส่วนตัวของผู้รับบริการ จึงไม่มีการติดตั้งกล้องวงจรปิด ในพื้นที่ดังต่อไปนี้ ภายในห้องพักผู้ป่วย, ภายในห้องตรวจ และภายในห้องน้ำ
  1. ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล
  • ระบบกล้องวงจรปิด จะเก็บภาพเคลื่อนไหวของบุคคลที่เข้ามาในระยะที่กล้องสามารถจับภาพได้ตลอด 24 ชั่วโมง และข้อมูลภาพเคลื่อนไหวจะถูกลบทิ้งโดยอัตโนมัติทุก ๆ 30 วัน
  • ในกรณีที่เกิดเหตุอันตรายและข้อมูลในกล้องวงจรปิดได้นำไปใช้ในกระบวนการสืบสวนสอบสวนของเจ้าหน้าที่รัฐ ข้อมูลในกล้องวงจรปิด ดังกล่าวจะนำไปใช้จนกว่ากระบวนการสืบสวนสอบสวนจะยุติลง
  • หากข้อมูลในกล้องวงจรปิด ต้องนำไปใช้ในกระบวนการทางศาลเพื่อพิจารณาคดี ข้อมูลในกล้องวงจรปิดดังกล่าวจะนำไปใช้จนกว่ากระบวนการทางศาลนั้นจะสิ้นสุดลง
  1. มาตรการด้านความปลอดภัย

บริษัทฯ จะจัดการเก็บรักษาข้อมูลส่วนบุคคลด้วยมาตรการเชิงองค์กรและเชิงเทคนิคไม่น้อยกว่าระดับที่กฎหมายกำหนด และด้วยระบบที่เหมาะสม เพื่อป้องกันและรักษาความปลอดภัยข้อมูลส่วนบุคคลนั้น และจัดเก็บในสถานที่ที่มีระบบป้องกันการเข้าถึงที่จำกัด โดยผู้ที่สามารถเข้าถึงข้อมูลได้ มีดังนี้

  • ผู้ที่ได้รับการอนุญาตจากผู้อำนวยการโรงพยาบาล หรือผู้ที่ได้รับมอบหมายเท่านั้น
  • เจ้าหน้าที่รักษาความปลอดภัยระดับหัวหน้างาน และเจ้าหน้าที่รักษาความปลอดภัยประจำห้องควบคุมกล้องวงจรปิด
  • เจ้าหน้าที่ซ่อมบำรุงระบบ ภายใต้การกำกับดูแลของเจ้าหน้าที่รักษาความปลอดภัยประจำห้องควบคุมกล้องวงจรปิด และผู้ที่ได้รับมอบหมายให้ตรวจสอบการซ่อมบำรุง

กรณีที่บุคคล, เจ้าหน้าที่ หรือหน่วยงานใด ต้องการตรวจสอบภาพหรือขอข้อมูลจากกล้องวงจรปิด จะต้องดำเนินการตามขั้นตอน ดังนี้

  • กรอกแบบฟอร์ม F/M-05-SEC-001 แจ้งความจำนงขอข้อมูลจากกล้องวงจรปิด เพื่อขออนุมัติตามขั้นตอนการขอดูภาพกล้องวงจรปิด และการขอบันทึก
  • ส่งแบบฟอร์มมายัง Security supervisor เพื่อนำเสนอผู้บังคับบัญชาอนุมัติตามขั้นตอน
  • เจ้าหน้าที่รักษาความปลอดภัยประจำห้องควบคุมกล้องวงจรปิด รับแจ้งข้อมูลเรื่องการขอดูหรือขอข้อมูลจากกล้องวงจรปิดจาก Security supervisor พร้อมตรวจสอบแบบฟอร์ม F/M-05-SEC-001 เพื่อยืนยันการอนุมัติ
  • ในกรณีอนุญาตให้ดูข้อมูลได้ ให้มี Security supervisor และเจ้าหน้าที่รักษาความปลอดภัยประจำห้องควบคุมกล้องวงจรปิด ร่วมอยู่ในขณะที่ผู้ร้องขอดูข้อมูลจากล้องวงจรปิด
  • ให้บันทึกข้อมูลของผู้ร่วมดูข้อมูล และผลการตรวจสอบลงในแบบฟอร์มแจ้งความจำนงขอดูหรือขอข้อมูลจากกล้องวงจรปิด F/M-05-SEC-001 และส่งต่อแบบฟอร์มให้กับหรือผู้จัดการฝ่ายที่รับผิดชอบงานรักษาความปลอดภัย เพื่อรับทราบ
  • กรณีที่มีการร้องขอข้อมูล หรือขอบันทึกภาพ จะต้องได้รับการพิจารณาอนุมัติจากผู้อำนวยการโรงพยาบาล โดยเป็นลายลักษณ์อักษร
  1. การแบ่งปันข้อมูลในกล้องวงจรปิดกับบุคคลที่สาม
  • บริษัทฯ อาจแบ่งปันข้อมูลในกล้องวงจรปิดกับเจ้าหน้าที่รัฐ เช่น เฉพาะกรณีที่มีการร้องขอโดยเป็นลายลักษณ์อักษร และการร้องขอนั้นเป็นไปเพื่อกระบวนการสืบสวนสอบสวนของเจ้าหน้าที่รัฐ หรือเพื่อการดำเนินคดีในกระบวนการทางศาล
  • บริษัทฯ อาจให้ผู้ให้บริการกล้องวงจรปิด (CCTV Vendor) เข้าถึงข้อมูลได้เพื่อการซ่อมบำรุงระบบเฉพาะในกรณีที่ได้รับอนุญาตจากบริษัทฯ แล้วเท่านั้น และผู้ให้บริการจะต้องมีระบบรักษาความปลอดภัยข้อมูลส่วนบุคคลที่บริษัทฯ เห็นชอบแล้วเท่านั้นในการเข้าถึงข้อมูลส่วนบุคคลในกล้องวงจรปิด โดยระหว่างการซ่อมบำรุง จะมีการกำกับดูแลจากเจ้าหน้าที่รักษาความปลอดภัยประจำห้องควบคุมกล้องวงจรปิด และผู้ที่ได้รับมอบหมายให้ตรวจสอบการซ่อมบำรุง ตามแนวทางปฏิบัติอ้างอิงจาก W/P-01-BCR-037
  1. สิทธิของท่าน

ในฐานะเจ้าของข้อมูลส่วนบุคคล ท่านมีสิทธิร้องขอให้บริษัทฯ ดำเนินการเกี่ยวกับข้อมูลส่วนบุคคลของท่านตามขอบเขตที่กฎหมายอนุญาตให้กระทำได้ ดังนี้

  1. สิทธิในการเพิกถอนความยินยอม (right to withdraw consent): ท่านมีสิทธิในการเพิกถอนความ ยินยอมในการประมวลผลข้อมูลสวนบุคคลที่ท่านได้ให้ความยินยอมกับบริษัทฯ ได้ตลอดระยะเวลาที่ ข้อมูลส่วนบุคคลของท่านอยู่กับบริษัทฯ
  2. สิทธิในการเข้าถึงข้อมูลส่วนบุคคล (right of access): ท่านมีสิทธิในการเข้าถึงข้อมูลส่วนบุคคลของ ท่านและขอให้บริษัทฯ ทำสำเนาข้อมูลส่วนบุคคลดังกล่าว รวมถึงขอให้บริษัทฯ เปิดเผยการได้มาซึ่งข้อมูลส่วนบุคคลที่ท่านไม่ได้ให้ความยินยอมต่อบริษัทฯ ให้แก่ท่านได้
  3. สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง (right to rectification): ท่านมีสิทธิในการขอให้บริษัทฯ แก้ไขข้อมูลที่ไม่ถูกต้อง หรือ เพิ่มเติมข้อมูลที่ไม่สมบูรณ์
  4. สิทธิในการลบข้อมูลส่วนบุคคล (right to erasure): ท่านมีสิทธิในการขอให้บริษัทฯ ทำการลบข้อมูลของ ท่านด้วยเหตุบางประการได้
  5. สิทธิในการระงับการใช้ข้อมูลส่วนบุคคล (right to restriction of processing): ท่านมีสิทธิในการให้บริษัทฯ ระงับการใช้ข้อมูลส่วนบุคคลของท่านด้วยเหตุบางประการได้
  6. สิทธิในการให้โอนย้ายข้อมูลส่วนบุคคล (right to data portability): ท่านมีสิทธิในการโอนย้าย ข้อมูลส่วนบุคคลของท่านที่ท่านให้ไว้กับบริษัทฯ ไปยังผู้ควบคุมข้อมูลรายอื่น หรือตัวท่านเองด้วยเหตุบาง ประการได้
  7. สิทธิในการคัดค้านการประมวลผลข้อมูลส่วนบุคคล (right to object): ท่านมีสิทธิในการคัดค้านการ ประมวลผลข้อมูลส่วนบุคคลของท่านด้วยเหตุบางประการได้

ท่านสามารถติดต่อมายังเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO) ของบริษัทได้ เพื่อดำเนินการ ยื่นคำร้องขอดำเนินการตามสิทธิข้างต้น ได้ที่ Email: [email protected]