นโยบายนี้สรุปวิธีที่ TM3P TECH Co., Ltd. จัดการข้อมูลของท่าน รายละเอียดทางกฎหมายฉบับเต็มอยู่ในประกาศ PDPA
หลักการของเรา
- เก็บเฉพาะข้อมูลที่จำเป็นต่อการให้บริการ
- เข้ารหัสข้อมูลที่อ่อนไหว (เลขบัตรประชาชน หนังสือเดินทาง) ในระดับคอลัมน์
- แยกข้อมูลแต่ละคลินิกด้วยกฎ Row-Level Security ของ Postgres
- ไม่ขายข้อมูลให้บุคคลที่สาม
- ลบ PII เมื่อท่านขอ คงไว้เฉพาะข้อมูลที่กฎหมายกำหนดให้เก็บ
ความปลอดภัย
เราใช้ HTTPS ทุกการเชื่อมต่อ, การเข้ารหัสที่ฝั่งฐานข้อมูล (Supabase TLS + at-rest encryption), การเข้ารหัสระดับคอลัมน์สำหรับเลขประจำตัว และการแยกข้อมูลด้วย RLS
สิทธิของท่านโดยย่อ
ท่านสามารถขอเข้าถึง แก้ไข ลบ หรือคัดค้านการประมวลผลข้อมูลของท่านได้ ส่งคำขอที่ dpo@tm3p.tech. ดูรายละเอียดเต็มในประกาศ PDPA