นโยบายความเป็นส่วนตัว
Privacy Policy ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) · placeholder ก่อนเผยแพร่ฉบับสมบูรณ์
🛡️ เอกสารฉบับเต็มอยู่ระหว่างการร่างโดย DPO และที่ปรึกษากฎหมาย
ข้อมูลด้านล่างเป็น หลักการเบื้องต้น ที่ Kod Lab จะปฏิบัติ ก่อนที่ฉบับสมบูรณ์จะเผยแพร่พร้อมกับ soft launch (พฤ. 4 มี.ค. 2570)
บทบาทตาม PDPA
- • คลินิก = Data Controller (ผู้ควบคุมข้อมูลส่วนบุคคล)
- • Kod Lab = Data Processor (ผู้ประมวลผลข้อมูลตามคำสั่งคลินิก)
- • คนไข้ = Data Subject (เจ้าของข้อมูลส่วนบุคคล)
ข้อมูลที่จัดเก็บ
- • ข้อมูลระบุตัวตน: ชื่อ, LINE user ID, เบอร์โทร, วันเกิด
- • ข้อมูลสุขภาพ (sensitive): เวชระเบียน, บริการที่รับ, การนัดหมาย — จัดเก็บภายใต้ explicit consent (มาตรา 26)
- • ข้อมูลการใช้งาน: เวลาเข้าใช้, IP, browser (สำหรับ security audit)
การจัดเก็บและ residency
- • ฐานข้อมูลอยู่บน Supabase Singapore (ap-southeast-1) ตาม Standard Contractual Clauses
- • เข้ารหัสระหว่างส่ง (TLS 1.2+) และตอนจัดเก็บ (AES-256)
- • Row-Level Security แยกข้อมูลระหว่างคลินิก (tenant isolation)
สิทธิ์ของเจ้าของข้อมูล
ท่านมีสิทธิ์เข้าถึง แก้ไข ลบ คัดค้าน โอนย้าย ระงับการใช้ข้อมูล และเพิกถอนความยินยอมได้ตามมาตรา 30-36 ของ พ.ร.บ. PDPA
Sub-processors
Kod Lab ใช้บริการจากบุคคลที่สาม: Supabase (database), LINE (messaging), Anthropic (AI), Omise (payment), Resend (email), Sentry (monitoring) — รายชื่อฉบับสมบูรณ์จะปรากฏใน DPA
ติดต่อ DPO
Data Protection Officer: privacy@kod.center · แจ้งเหตุ data breach ภายใน 72 ชม. ตามมาตรา 37
แก้ไขล่าสุด: 2026-09-21 · ฉบับสมบูรณ์คาดว่าเผยแพร่ Q1 2570