ความปลอดภัย & PDPA
ปลอดภัยระดับข้อมูลสุขภาพ
ข้อมูลผู้ป่วยคือข้อมูลอ่อนไหวที่สุด — เราจึงสร้าง Carenera ให้ความปลอดภัยและ PDPA เป็นรากฐานของระบบ หน้านี้สรุปทุกมาตรการที่เราใช้ดูแลข้อมูลของคุณ
หลักการของเรา
4 คำมั่นที่เราไม่ต่อรอง
ข้อมูลอยู่ในประเทศไทย
ฐานข้อมูล ไฟล์แนบ และสำเนาสำรอง อยู่บน Google Cloud ภูมิภาคกรุงเทพฯ ทั้งหมด สอดคล้องหลัก data residency ของข้อมูลสุขภาพ
ไม่ขายข้อมูล ไม่แชร์ข้ามองค์กร
ข้อมูลของแต่ละโรงพยาบาลแยกจากกัน เราไม่นำไปขายหรือใช้นอกวัตถุประสงค์ที่ตกลงไว้
โรงพยาบาลเป็นเจ้าของข้อมูล
เราประมวลผลข้อมูลผู้ป่วยตามคำสั่งของโรงพยาบาลเท่านั้น ภายใต้ข้อตกลงประมวลผลข้อมูล (DPA) ตามมาตรา 40
ออกแบบตาม PDPA ตั้งแต่ต้น
ความปลอดภัยและการคุ้มครองข้อมูลเป็นส่วนหนึ่งของสถาปัตยกรรม ไม่ใช่สิ่งที่มาเติมทีหลัง
บทบาทตามกฎหมาย
ใครเป็นเจ้าของข้อมูล ใครเป็นผู้ดูแล — ชัดตั้งแต่วันแรก
เราแยกบทบาทตามประเภทข้อมูลอย่างชัดเจน และจัดให้มีเอกสารกับกระบวนการตามที่กฎหมายกำหนดครบถ้วน
ข้อมูลผู้ป่วย — โรงพยาบาลคือผู้ควบคุมข้อมูล
โรงพยาบาลผู้ใช้บริการเป็นผู้ควบคุมข้อมูล ส่วน Carenera ประมวลผลตามคำสั่งของโรงพยาบาล ภายใต้ข้อตกลงประมวลผลข้อมูล (DPA) พร้อมภาคผนวกด้านความมั่นคงปลอดภัย
ข้อมูลของ Carenera เอง — เราคือผู้ควบคุมข้อมูล
เช่น ข้อมูลผู้ติดต่อ ผู้ใช้งานเว็บไซต์ และบุคลากรของบริษัท ซึ่งดำเนินการตามคำประกาศความเป็นส่วนตัวของเราเอง
- ✓มีสัญญาประมวลผลข้อมูล (DPA) พร้อมภาคผนวกด้านความมั่นคงปลอดภัยสำหรับลูกค้าทุกราย
- ✓แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) และจัดทำบันทึกรายการประมวลผล (RoPA)
- ✓มีกระบวนการรับมือและแจ้งเหตุการละเมิดข้อมูลส่วนบุคคลที่กำหนดผู้รับผิดชอบและกรอบเวลาไว้ชัดเจน
เราใช้ข้อมูลผู้ป่วยตามคำสั่งของโรงพยาบาลเท่านั้น
ไม่นำข้อมูลผู้ป่วยไปวิเคราะห์เชิงพาณิชย์ ไม่นำไปใช้นอกวัตถุประสงค์ที่ตกลงกันไว้ใน DPA — เพราะการทำเช่นนั้นทำให้ผู้ประมวลผลกลายเป็นผู้ควบคุมข้อมูลตามมาตรา 40 วรรคท้าย ซึ่งเป็นเส้นที่เราไม่ข้าม อ่านรายละเอียดบทบาทได้ที่ นโยบายความเป็นส่วนตัว ข้อ 1
มาตรการทางเทคนิค
ป้องกันหลายชั้น ตั้งแต่ข้อมูลถึงโครงสร้างพื้นฐาน
ทุกชั้นทำงานร่วมกัน — ต่อให้ชั้นหนึ่งถูกเจาะ ก็ยังมีชั้นอื่นปกป้องข้อมูลไว้
เข้ารหัสข้อมูลระบุตัวตนด้วย AES-256-GCM
ชื่อ / เลขบัตรประชาชน / HN / เบอร์ / ที่อยู่ เข้ารหัสระดับสากล เปิดฐานข้อมูลดูตรง ๆ ก็อ่านไม่ออก แต่ยังค้นหาได้ผ่าน HMAC hash
Audit log แก้ย้อนหลังไม่ได้
ใคร ดู/แก้ อะไร เมื่อไหร่ จาก IP ใด บันทึกครบ ร้อยด้วย HMAC chain — แอบแก้ log ย้อนหลังตรวจจับได้ทันที
บันทึกแม้แต่การเปิดดูข้อมูล
ไม่ใช่แค่ตอนแก้ไข — การเปิดดูข้อมูลผู้ป่วยก็ถูกบันทึกไว้ ทำให้ตรวจสอบการเข้าถึงที่ไม่สมเหตุสมผลย้อนหลังได้
ควบคุมสิทธิ์ตามบทบาทและหน่วยงาน
RBAC + ward-level — เจ้าหน้าที่เห็นเฉพาะข้อมูลในหน้าที่และหอผู้ป่วยของตนเท่านั้น (least privilege)
ยืนยันตัวตนหลายปัจจัยด้วย Passkey
บัญชีผู้ดูแลระบบทุกคนต้องยืนยันตัวตนด้วย Passkey (WebAuthn) — รหัสผ่านหลุดอย่างเดียวเข้าระบบไม่ได้
นโยบายรหัสผ่านและบัญชีเข้มงวด
แฮชด้วย bcrypt · บังคับความซับซ้อน ห้ามใช้ซ้ำ 2 รหัสล่าสุด · หมดเวลาเซสชันและล็อกจออัตโนมัติเมื่อไม่ใช้งาน
ป้องกันการยิงซ้ำและบอต
Rate-limit ที่ login / สมัคร / ฟอร์มติดต่อ ป้องกัน brute-force และสแปม เสริมด้วยการกรองทราฟฟิกผิดปกติของ Cloudflare
จัดการ Consent ครบวงจร
ขอ–บันทึก–ถอนความยินยอม พร้อมเวอร์ชันนโยบาย + หลักฐานเวลา/IP ตามมาตรา 19 ตรวจสอบย้อนหลังได้
ลบหรือปกปิดข้อมูลเมื่อครบกำหนดเก็บ
มีระยะเวลาเก็บรักษาที่กำหนดไว้ และมีกระบวนการอัตโนมัติจัดการข้อมูลที่พ้นกำหนด ไม่ปล่อยค้างไว้โดยไม่มีเหตุผล
Security headers และ HTTPS บังคับ
HSTS, Content-Security-Policy, X-Frame-Options, Referrer-Policy — บังคับการเชื่อมต่อที่เข้ารหัสทุกหน้า
รหัสลับเก็บใน Secret Manager
กุญแจและรหัสลับไม่ฝังในโค้ด แยกเก็บใน Google Secret Manager จำกัดสิทธิ์การเข้าถึงเป็นรายรายการ
สำรองข้อมูล + กู้คืนที่ทดสอบแล้ว
สำรองอัตโนมัติทุกวัน + Point-in-Time Recovery 7 วัน และทดสอบการกู้คืนจริงว่าใช้งานได้
สิทธิของเจ้าของข้อมูล
คุณเป็นเจ้าของข้อมูลของคุณเสมอ
เราออกแบบระบบให้ใช้สิทธิตาม PDPA ได้จริง ไม่ใช่แค่เขียนไว้ในนโยบาย
สิทธิตามมาตรา 30–36
- ✓สิทธิเข้าถึงและขอรับสำเนาข้อมูล (ม.30)
- ✓สิทธิขอแก้ไขข้อมูลให้ถูกต้อง (ม.35–36)
- ✓สิทธิขอลบหรือทำลายข้อมูล (ม.33)
- ✓สิทธิขอระงับการใช้ข้อมูล (ม.34)
- ✓สิทธิคัดค้านการประมวลผล (ม.32)
- ✓สิทธิขอรับและโอนย้ายข้อมูล (ม.31)
- ✓สิทธิถอนความยินยอมได้ทุกเมื่อ
- ✓สิทธิร้องเรียนต่อคณะกรรมการคุ้มครองข้อมูลฯ
มีช่องทางยื่นคำร้องใช้สิทธิจริง
ระบบมีหน้าสำหรับ ยื่นคำร้องขอใช้สิทธิ และ แผงงานของเจ้าหน้าที่คุ้มครองข้อมูล สำหรับติดตามคำร้องทุกใบ — คำร้องเกี่ยวกับข้อมูลผู้ป่วยดำเนินการผ่านโรงพยาบาลในฐานะผู้ควบคุมข้อมูล ภายในกรอบเวลาที่กฎหมายกำหนด
แจ้งเหตุละเมิดโดยไม่ชักช้า
มีขั้นตอนตรวจจับและรับมือเหตุข้อมูลรั่ว หากเข้าเกณฑ์ เราจะแจ้งโรงพยาบาลผู้ควบคุมข้อมูลโดยไม่ชักช้า เพื่อให้โรงพยาบาลแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ภายใน 72 ชั่วโมงตามมาตรา 37 และประสานงานการแจ้งเจ้าของข้อมูลตามที่กฎหมายกำหนด
สถาปัตยกรรมข้อมูล
แยกข้อมูลของแต่ละโรงพยาบาลออกจากกัน
ข้อมูลไม่ปนข้ามองค์กร ต่อให้ระบบหนึ่งมีปัญหาก็ไม่ลามถึงที่อื่น
แยกฐานข้อมูลต่อโรงพยาบาล
ข้อมูลของแต่ละองค์กรอยู่คนละที่ ไม่แชร์กัน ลดความเสี่ยงข้อมูลปนข้าม
แยกกุญแจเข้ารหัสต่อโรงพยาบาล
กุญแจของแต่ละองค์กรแยกจากกัน การเข้าถึงข้อมูลจึงจำกัดเฉพาะองค์กรนั้น
จัดเก็บในประเทศไทย
ฐานข้อมูล ไฟล์แนบ และสำเนาสำรอง อยู่บน Google Cloud ภูมิภาคกรุงเทพฯ ตามหลัก data residency
การส่งหรือประมวลผลนอกประเทศ: โดยหลัก ข้อมูลส่วนบุคคลจัดเก็บและประมวลผลภายในประเทศไทย หากมีความจำเป็นต้องส่งหรือประมวลผลนอกประเทศโดยผู้ให้บริการที่เกี่ยวข้อง เราจะดำเนินการให้เป็นไปตามมาตรา 28 และมาตรา 29 แห่ง PDPA โดยจัดให้มีมาตรฐานการคุ้มครองที่เพียงพอหรือมาตรการที่เหมาะสม
การกำกับดูแล
เอกสารและกระบวนการครบตามกฎหมาย
ความปลอดภัยที่ดีไม่ได้มีแค่โค้ด — แต่รวมถึงเอกสาร กระบวนการ และผู้รับผิดชอบที่ชัดเจน
นโยบายความเป็นส่วนตัว (Privacy Notice)
เผยแพร่สาธารณะ ครอบคลุมบทบาทผู้ควบคุม/ผู้ประมวลผล
ข้อกำหนดการใช้งาน (Terms of Service)
ขอบเขตบริการและความรับผิดชอบชัดเจน
แบบบันทึกความยินยอม (Consent Record)
เก็บหลักฐานการยินยอมพร้อมเวอร์ชันและเวลา
เจ้าหน้าที่คุ้มครองข้อมูล (DPO)
แต่งตั้งผู้รับผิดชอบและช่องทางติดต่อโดยตรง
บันทึกกิจกรรมการประมวลผล (ROPA)
จัดทำรายการฐานข้อมูลและวัตถุประสงค์การประมวลผล
ข้อตกลงประมวลผลข้อมูล (DPA ม.40)
สัญญาระหว่างโรงพยาบาลกับ Carenera กำหนดขอบเขตและมาตรการ
ขั้นตอนรับมือเหตุข้อมูลรั่ว (Breach SOP)
แจ้งโรงพยาบาลผู้ควบคุมข้อมูลโดยไม่ชักช้า เพื่อให้แจ้งหน่วยงานกำกับได้ทันกรอบ 72 ชั่วโมง
แผนความต่อเนื่องและกู้คืน (BCP/DRP)
รับมือเหตุขัดข้องและภัยไซเบอร์ พร้อมการซ้อมแผน
ตรวจทานโดยที่ปรึกษากฎหมายด้าน PDPA
เอกสารและกระบวนการคุ้มครองข้อมูลทุกฉบับ จัดทำและตรวจทานร่วมกับที่ปรึกษากฎหมายผู้เชี่ยวชาญ เพื่อให้สอดคล้องกับ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อย่างถูกต้องและรัดกุม — ไม่ใช่แค่แบบฟอร์มสำเร็จรูป แต่ปรับให้เข้ากับบริบทของโรงพยาบาลจริง
เอกสารสำหรับโรงพยาบาลผู้ใช้บริการ
เอกสารเชิงลึกมีให้แก่โรงพยาบาลผู้ใช้บริการภายใต้ข้อตกลงรักษาความลับหรือสัญญาที่เกี่ยวข้อง — แจ้งความประสงค์ได้ที่ทีมงานของเรา
มาตรฐานที่เรายึด
อ้างอิงกรอบและกฎหมายที่เกี่ยวข้อง
พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA)
พ.ศ. 2562 — ทุกมาตรการอ้างอิงตามกฎหมายโดยตรง
แนวปฏิบัติ สกมช.
ยึดกรอบความมั่นคงปลอดภัยไซเบอร์ของหน่วยงานกำกับเป็นแนวทางพัฒนา
มาตรฐาน TMI ด้านความมั่นคงปลอดภัยสารสนเทศ
ยึดเป็นแนวทางและพัฒนาระบบให้สอดคล้องอย่างต่อเนื่อง
คลาวด์ที่ได้รับการรับรองระดับสากล
โครงสร้างพื้นฐานของเราอยู่บนผู้ให้บริการคลาวด์ที่ได้รับการรับรอง ISO/IEC 27001, 27017 และ 27018
แนวปฏิบัติ ISO/IEC 27001 และ 27701
เรานำแนวปฏิบัติด้านความมั่นคงปลอดภัยและการคุ้มครองข้อมูลมาปรับใช้ตามความเหมาะสมกับลักษณะธุรกิจ
ทดสอบเจาะระบบ (Penetration Test)
วางแผนตรวจสอบโดยผู้เชี่ยวชาญอิสระเป็นประจำ
อยากรู้ว่าเราดูแลข้อมูลอย่างไร?
อ่านนโยบายฉบับเต็ม หรือคุยกับเราโดยตรง — เรายินดีตอบทุกคำถามด้านความปลอดภัยและ PDPA
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO): contact@carenera.com
หากพบช่องโหว่ด้านความปลอดภัย โปรดแจ้งเราอย่างมีความรับผิดชอบ (responsible disclosure) ที่ contact@carenera.com เพื่อให้เราดำเนินการแก้ไขโดยเร็ว
อัปเดตล่าสุด: 29 สิงหาคม 2569 • หน้านี้เป็นการสื่อสารเพื่อความโปร่งใสในระดับภาพรวม ไม่ก่อให้เกิดข้อผูกพันแทนสัญญาที่ทำกับลูกค้า ข้อผูกพันด้านความมั่นคงปลอดภัยเป็นไปตามข้อตกลงประมวลผลข้อมูล (DPA) และภาคผนวกด้านความมั่นคงปลอดภัย (Security Schedule) ที่ทำกับลูกค้าแต่ละราย