Privacy notice

ประกาศความเป็นส่วนตัว

การประมวลผลข้อมูลสำหรับ TTMNG Public

ผู้ให้บริการและผู้ควบคุมข้อมูล
พท.กมลลาสน์ ชีวสาธน์เวชกุล (แพทย์แผนไทย พท.ว/พท.ภ)
สถานะผู้เผยแพร่
เผยแพร่ในนามบุคคล
ช่องทาง Privacy, Security และ Support
chivasat.clinic@gmail.com
เขตให้บริการเริ่มต้น
ประเทศไทย
วันที่มีผล
15 สิงหาคม 2569 (2026)

บริการนี้บังคับเข้าสู่ระบบ ผู้ใช้ทั่วไปใช้บัญชี Google ที่ยืนยันอีเมลแล้ว ส่วนผู้ตรวจ OpenAI ใช้บัญชีทดสอบ Email/Password ที่ผู้เผยแพร่ออกให้โดยเฉพาะ ผลลัพธ์เป็นข้อมูลเพื่อการศึกษา ไม่ใช่บริการวินิจฉัย รักษา ให้ขนาดยา หรือดูแลผู้ป่วย

ข้อมูลที่ประมวลผล

ข้อมูลที่ห้ามส่ง

ห้ามส่งข้อมูลผู้ป่วยหรือข้อมูลสุขภาพที่ระบุตัวบุคคล รหัสผ่าน MFA code, Firebase ID token, OAuth authorization code, access token, refresh token, device secret หรือ session secret เข้าสู่เครื่องมือหรือช่องทาง Support ระบบออกแบบไม่ให้เก็บ token, code และ secret เหล่านี้แบบ plaintext ใน Firestore audit record

วัตถุประสงค์

ข้อมูลถูกใช้เพื่อยืนยันตัวตน สร้างหรือทบทวนบทบาท Public ออก หมุนเวียน และเพิกถอน session จำกัดอัตราการเรียก ป้องกันการใช้บริการผิดขอบเขต ตรวจสอบเหตุการณ์ด้านความปลอดภัย คืนข้อมูลที่ผู้ใช้ร้องขอ และตอบคำขอ Support ระบบไม่ขายข้อมูลส่วนบุคคลและไม่ใช้ข้อมูลเข้าสู่ระบบเพื่อการโฆษณา

การเก็บรักษาข้อมูล

ระบบปฏิเสธการใช้ record ทันทีเมื่อหมดอายุ แม้การลบทางกายภาพด้วย TTL อาจดำเนินการภายหลังแบบไม่พร้อมกัน ข้อมูลที่จำเป็นต่อความปลอดภัย ข้อพิพาท หรือหน้าที่ตามกฎหมายอาจถูกเก็บต่อเท่าที่จำเป็น

ผู้ให้บริการภายนอกและการประมวลผลข้ามประเทศ

Firebase Authentication, Firestore และ Google Cloud ประมวลผลข้อมูลเพื่อยืนยันตัวตน จัดเก็บ record และให้บริการเซิร์ฟเวอร์ OpenAI ส่งคำขอ MCP พร้อม access token หลังผู้ใช้อนุญาต ผู้ให้บริการเหล่านี้อาจประมวลผลข้อมูลนอกประเทศไทยตามโครงสร้างพื้นฐาน เงื่อนไข และมาตรการคุ้มครองข้อมูลของตน

สิทธิ์ของผู้ใช้

ผู้ใช้อาจขอเข้าถึง แก้ไข ลบ จำกัด หรือคัดค้านการประมวลผลข้อมูลที่อยู่ภายใต้การควบคุมของบริการ รวมถึงขอปิดสิทธิ์หรือเพิกถอน session ได้ โดยติดต่อ chivasat.clinic@gmail.com ผู้ควบคุมข้อมูลอาจขอตรวจสอบตัวตนก่อนดำเนินการและอาจเก็บข้อมูลบางส่วนต่อเมื่อกฎหมายหรือมาตรการความปลอดภัยกำหนด

ความปลอดภัยและการแจ้งเหตุ

ระบบใช้ HTTPS, OAuth authorization code, PKCE, token rotation, hashed identifiers, deny-all Firestore client rules และการเพิกถอน session หากสงสัยว่าบัญชีหรือ token ถูกใช้โดยไม่ได้รับอนุญาต ให้หยุดใช้งานและแจ้งอีเมลด้านบนโดยไม่แนบ secret ใด ๆ

การเปลี่ยนแปลงประกาศ

ประกาศนี้อาจปรับเมื่อขอบเขตบริการ ผู้ให้บริการ หรือระยะเวลาเก็บข้อมูลเปลี่ยนแปลง วันที่มีผลล่าสุดจะแสดงในหน้านี้ การเปลี่ยนแปลงที่มีสาระสำคัญต้องได้รับการตรวจทานก่อนเผยแพร่