นโยบายความเป็นส่วนตัว

Privacy Policy ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) · placeholder ก่อนเผยแพร่ฉบับสมบูรณ์

🛡️ เอกสารฉบับเต็มอยู่ระหว่างการร่างโดย DPO และที่ปรึกษากฎหมาย

ข้อมูลด้านล่างเป็น หลักการเบื้องต้น ที่ Kod Lab จะปฏิบัติ ก่อนที่ฉบับสมบูรณ์จะเผยแพร่พร้อมกับ soft launch (พฤ. 4 มี.ค. 2570)

บทบาทตาม PDPA

  • คลินิก = Data Controller (ผู้ควบคุมข้อมูลส่วนบุคคล)
  • Kod Lab = Data Processor (ผู้ประมวลผลข้อมูลตามคำสั่งคลินิก)
  • คนไข้ = Data Subject (เจ้าของข้อมูลส่วนบุคคล)

ข้อมูลที่จัดเก็บ

  • ข้อมูลระบุตัวตน: ชื่อ, LINE user ID, เบอร์โทร, วันเกิด
  • ข้อมูลสุขภาพ (sensitive): เวชระเบียน, บริการที่รับ, การนัดหมาย — จัดเก็บภายใต้ explicit consent (มาตรา 26)
  • ข้อมูลการใช้งาน: เวลาเข้าใช้, IP, browser (สำหรับ security audit)

การจัดเก็บและ residency

  • • ฐานข้อมูลอยู่บน Supabase Singapore (ap-southeast-1) ตาม Standard Contractual Clauses
  • • เข้ารหัสระหว่างส่ง (TLS 1.2+) และตอนจัดเก็บ (AES-256)
  • • Row-Level Security แยกข้อมูลระหว่างคลินิก (tenant isolation)

สิทธิ์ของเจ้าของข้อมูล

ท่านมีสิทธิ์เข้าถึง แก้ไข ลบ คัดค้าน โอนย้าย ระงับการใช้ข้อมูล และเพิกถอนความยินยอมได้ตามมาตรา 30-36 ของ พ.ร.บ. PDPA

Sub-processors

Kod Lab ใช้บริการจากบุคคลที่สาม: Supabase (database), LINE (messaging), Anthropic (AI), Omise (payment), Resend (email), Sentry (monitoring) — รายชื่อฉบับสมบูรณ์จะปรากฏใน DPA

ติดต่อ DPO

Data Protection Officer: privacy@kod.center · แจ้งเหตุ data breach ภายใน 72 ชม. ตามมาตรา 37

แก้ไขล่าสุด: 2026-09-21 · ฉบับสมบูรณ์คาดว่าเผยแพร่ Q1 2570