นโยบายความเป็นส่วนตัว
มีผลตั้งแต่ 22 พฤษภาคม 2569
1. ข้อมูลที่เราเก็บ
สำนักงานสาธารณสุขจังหวัดศรีสะเกษ เก็บข้อมูลส่วนบุคคลของผู้ร้องเรียนเพื่อใช้ในการตรวจสอบ และติดต่อกลับ ได้แก่ ชื่อ–นามสกุล เบอร์โทรศัพท์ อีเมล (ถ้าระบุ) และเลขบัตรประชาชน 13 หลัก (กรณีต้องการรับการแจ้งเตือนผ่าน MOPH Alert)
2. การจัดเก็บอย่างปลอดภัย
เลขบัตรประชาชนไม่ถูกบันทึกในรูปแบบดิบ ทุกครั้งที่ระบบรับข้อมูลจะคำนวณค่าแฮช (HMAC-SHA256) พร้อม pepper ทำให้แม้ฐานข้อมูลรั่วไหล ก็ไม่สามารถถอดกลับเป็นเลขจริงได้
3. ผู้ที่เข้าถึงข้อมูล
เฉพาะเจ้าหน้าที่ผู้รับผิดชอบในระดับที่ได้รับสิทธิ์ (จังหวัด/อำเภอ/หน่วยงาน) เท่านั้น ทุกการเข้าถึงและการเปลี่ยนแปลงจะถูกบันทึกใน audit log
4. สิทธิ์ของเจ้าของข้อมูล
ภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ท่านมีสิทธิ์ขอเข้าถึง แก้ไข ลบข้อมูล หรือเพิกถอนความยินยอมได้ตลอดเวลา โดยติดต่อ contact@sisaket.moph.go.th
5. การเก็บรักษา
ข้อมูลเรื่องร้องเรียนจะถูกเก็บไว้เป็นเวลา 5 ปีนับจากวันที่ปิดเรื่อง เพื่อใช้ในการตรวจสอบและพัฒนาคุณภาพบริการ หลังจากนั้นจะถูกลบหรือทำให้เป็นข้อมูลนิรนาม