CareneraCarenera

ความปลอดภัย & PDPA

ปลอดภัยระดับข้อมูลสุขภาพ

ข้อมูลผู้ป่วยคือข้อมูลอ่อนไหวที่สุด — เราจึงสร้าง Carenera ให้ความปลอดภัยและ PDPA เป็นรากฐานของระบบ หน้านี้สรุปทุกมาตรการที่เราใช้ดูแลข้อมูลของคุณ

🔒 AES-256 ทุกฟิลด์🇹🇭 ข้อมูลอยู่ในไทย🤖 ไม่ส่ง PII ให้ AI🧾 Audit แก้ย้อนหลังไม่ได้

หลักการของเรา

4 คำมั่นที่เราไม่ต่อรอง

🇹🇭

ข้อมูลอยู่ในประเทศไทย 100%

จัดเก็บบน Google Cloud ภูมิภาคกรุงเทพฯ ไม่มีการส่งข้อมูลข้ามประเทศ สอดคล้องหลัก data residency ของข้อมูลสุขภาพ

🚫

ไม่ขายข้อมูล ไม่แชร์ข้ามองค์กร

ข้อมูลของแต่ละโรงพยาบาลแยกจากกัน เราไม่นำไปขายหรือใช้นอกวัตถุประสงค์ที่ตกลงไว้

🤖

AI ที่ปลอดภัยต่อ PII

ตัดชื่อ–นามสกุล–เลขบัตร–HN ออกก่อนส่งให้ AI เสมอ และไม่นำข้อมูลผู้ป่วยไปฝึกโมเดลสาธารณะ

🛡️

ออกแบบตาม PDPA ตั้งแต่ต้น

ความปลอดภัยและการคุ้มครองข้อมูลเป็นส่วนหนึ่งของสถาปัตยกรรม ไม่ใช่สิ่งที่มาเติมทีหลัง

มาตรการทางเทคนิค

ป้องกันหลายชั้น ตั้งแต่ข้อมูลถึงโครงสร้างพื้นฐาน

ทุกชั้นทำงานร่วมกัน — ต่อให้ชั้นหนึ่งถูกเจาะ ก็ยังมีชั้นอื่นปกป้องข้อมูลไว้

🔒

เข้ารหัส AES-256-GCM ทุกฟิลด์ PII

ชื่อ / เลขบัตรประชาชน / HN / เบอร์ / ที่อยู่ เข้ารหัสระดับสากล เปิดฐานข้อมูลดูตรง ๆ ก็อ่านไม่ออก แต่ยังค้นหาได้ผ่าน HMAC hash

🧾

Audit log แก้ย้อนหลังไม่ได้

ใคร ดู/แก้ อะไร เมื่อไหร่ จาก IP ใด บันทึกครบ ร้อยด้วย HMAC chain — แอบแก้ log ย้อนหลังตรวจจับได้ทันที

👥

ควบคุมสิทธิ์ตามบทบาทและหน่วยงาน

RBAC + ward-level — เจ้าหน้าที่เห็นเฉพาะข้อมูลในหน้าที่และหอผู้ป่วยของตนเท่านั้น

🔑

นโยบายรหัสผ่านและบัญชีเข้มงวด

แฮชด้วย bcrypt · บังคับความซับซ้อน ห้ามใช้ซ้ำ 5 รหัสล่าสุด · หมดเวลาเซสชันและล็อกจออัตโนมัติเมื่อไม่ใช้งาน

🚦

ป้องกันการยิงซ้ำและบอต

Rate-limit ที่ login / สมัคร / ฟอร์มติดต่อ ป้องกัน brute-force และสแปม เสริมด้วยการกรองทราฟฟิกผิดปกติของ Cloudflare

จัดการ Consent ครบวงจร

ขอ–บันทึก–ถอนความยินยอม พร้อมเวอร์ชันนโยบาย + หลักฐานเวลา/IP ตามมาตรา 19 ตรวจสอบย้อนหลังได้

🧯

Security headers และ HTTPS บังคับ

HSTS, Content-Security-Policy, X-Frame-Options, Referrer-Policy — บังคับการเชื่อมต่อที่เข้ารหัสทุกหน้า

🗄️

รหัสลับเก็บใน Secret Manager

กุญแจและรหัสลับไม่ฝังในโค้ด แยกเก็บใน Google Secret Manager จำกัดสิทธิ์การเข้าถึง

💾

สำรองข้อมูล + กู้คืนที่ทดสอบแล้ว

สำรองอัตโนมัติทุกวัน + Point-in-Time Recovery 7 วัน และทดสอบการกู้คืนจริงว่าใช้งานได้

สิทธิของเจ้าของข้อมูล

คุณเป็นเจ้าของข้อมูลของคุณเสมอ

เราออกแบบระบบให้ใช้สิทธิตาม PDPA ได้จริง ไม่ใช่แค่เขียนไว้ในนโยบาย

สิทธิตามมาตรา 30–36

  • สิทธิเข้าถึงและขอรับสำเนาข้อมูล (ม.30)
  • สิทธิขอแก้ไขข้อมูลให้ถูกต้อง (ม.35–36)
  • สิทธิขอลบหรือทำลายข้อมูล (ม.33)
  • สิทธิขอระงับการใช้ข้อมูล (ม.34)
  • สิทธิคัดค้านการประมวลผล (ม.32)
  • สิทธิขอรับและโอนย้ายข้อมูล (ม.31)
  • สิทธิถอนความยินยอมได้ทุกเมื่อ
  • สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลฯ

ใช้สิทธิได้ด้วยตัวเอง

ผู้ใช้งานสามารถ ดาวน์โหลดข้อมูลของตนเอง และ ขอลบบัญชี (anonymize) ได้จากหน้าโปรไฟล์โดยตรง — ระบบลบข้อมูลส่วนบุคคลออกอย่างถาวรทันที

แจ้งเหตุละเมิดภายใน 72 ชั่วโมง

มีขั้นตอนตรวจจับและรับมือเหตุข้อมูลรั่ว หากเข้าเกณฑ์ เราแจ้งต่อสำนักงานคณะกรรมการฯ ภายใน 72 ชั่วโมงตามมาตรา 37 และประสานงานกับโรงพยาบาลผู้ควบคุมข้อมูล

สถาปัตยกรรมข้อมูล

แยกข้อมูลของแต่ละโรงพยาบาลออกจากกัน

ข้อมูลไม่ปนข้ามองค์กร ต่อให้ระบบหนึ่งมีปัญหาก็ไม่ลามถึงที่อื่น

แยกฐานข้อมูลต่อโรงพยาบาล

ข้อมูลของแต่ละองค์กรอยู่คนละที่ ไม่แชร์กัน ลดความเสี่ยงข้อมูลปนข้าม

แยกกุญแจเข้ารหัสต่อโรงพยาบาล

กุญแจของแต่ละองค์กรแยกจากกัน การเข้าถึงข้อมูลจึงจำกัดเฉพาะองค์กรนั้น

จัดเก็บในประเทศไทย

Google Cloud ภูมิภาคกรุงเทพฯ ไม่ส่งข้อมูลข้ามประเทศ ตามหลัก data residency

การกำกับดูแล

เอกสารและกระบวนการครบตามกฎหมาย

ความปลอดภัยที่ดีไม่ได้มีแค่โค้ด — แต่รวมถึงเอกสาร กระบวนการ และผู้รับผิดชอบที่ชัดเจน

นโยบายความเป็นส่วนตัว (Privacy Notice)

เผยแพร่สาธารณะ ครอบคลุมบทบาทผู้ควบคุม/ผู้ประมวลผล

ข้อกำหนดการใช้งาน (Terms of Service)

ขอบเขตบริการและความรับผิดชอบชัดเจน

แบบบันทึกความยินยอม (Consent Record)

เก็บหลักฐานการยินยอมพร้อมเวอร์ชันและเวลา

เจ้าหน้าที่คุ้มครองข้อมูล (DPO)

แต่งตั้งผู้รับผิดชอบและช่องทางติดต่อโดยตรง

บันทึกกิจกรรมการประมวลผล (ROPA)

จัดทำรายการฐานข้อมูลและวัตถุประสงค์การประมวลผล

ข้อตกลงประมวลผลข้อมูล (DPA ม.40)

สัญญาระหว่างโรงพยาบาลกับ Carenera กำหนดขอบเขตและมาตรการ

ขั้นตอนรับมือเหตุข้อมูลรั่ว (Breach SOP)

แจ้งเหตุต่อหน่วยงานภายใน 72 ชั่วโมงตามมาตรา 37

แผนความต่อเนื่องและกู้คืน (BCP/DRP)

รับมือเหตุขัดข้องและภัยไซเบอร์ พร้อมการซ้อมแผน

⚖️

ตรวจทานโดยที่ปรึกษากฎหมายด้าน PDPA

เอกสารและกระบวนการคุ้มครองข้อมูลทุกฉบับ จัดทำและตรวจทานร่วมกับที่ปรึกษากฎหมายผู้เชี่ยวชาญ เพื่อให้สอดคล้องกับ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างถูกต้องและรัดกุม — ไม่ใช่แค่แบบฟอร์มสำเร็จรูป แต่ปรับให้เข้ากับบริบทของโรงพยาบาลจริง

มาตรฐานที่เรายึด

อ้างอิงกรอบและกฎหมายที่เกี่ยวข้อง

พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA)

พ.ศ. 2562 — ทุกมาตรการอ้างอิงตามกฎหมายโดยตรง

แนวปฏิบัติ สกมช.

ยึดกรอบความมั่นคงปลอดภัยไซเบอร์ของหน่วยงานกำกับเป็นแนวทางพัฒนา

มาตรฐาน TMI ด้านความมั่นคงปลอดภัยสารสนเทศ

ยึดเป็นแนวทางและพัฒนาระบบให้สอดคล้องอย่างต่อเนื่อง

ทดสอบเจาะระบบ (Penetration Test)

วางแผนตรวจสอบโดยผู้เชี่ยวชาญอิสระเป็นประจำ

อยากรู้ว่าเราดูแลข้อมูลอย่างไร?

อ่านนโยบายฉบับเต็ม หรือคุยกับเราโดยตรง — เรายินดีตอบทุกคำถามด้านความปลอดภัยและ PDPA

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO): contact@carenera.com