PDPA ย่อมาจาก Personal Data Protec�on Act B.E. 2562 (2019) เป็นกฎหมายวา่ ดว้ ยการใหส้ ทิ ธิก์ บั เจา้ ของขอ้ มลู สว่ นบคุ คล สรา้ งมาตรฐาน การรกั ษาขอ้ มลู สว่ นบคุ คลใหป้ ลอดภยั และนาํ ไปใชใ้ หถ้ กู วตั ถปุ ระสงคต์ ามคาํ ยนิ ยอมทเ่ี จา้ ของขอ้ มลู สว่ นบคุ คลอนญุ าต โดยกฎหมาย PDPA Thailand (พ.ร.บ.คมุ้ ครองขอ้ มลู สว่ นบคุ คล) เมื่อวนั ที่ 27 พฤษภาคม 2562 และปัจจบุ นั ไดถ้ กู เลอ่ื นใหม้ ีผลบงั คบั ใชใ้ นวนั ที่ 1 มิถนุ ายน ดงั น้นั PDPA ท่จี ะมีผลบังคบั ใช้ในวนั ที่ 1 มิถนุ ายน 2565 นี้ กน็ บั ว่าเป็นกฎหมายท่ีเราทกุ คนควรทราบและ ตระหนกั รูถ้ งึ สิทธิในขอ้ มลู ส่วนบคุ คลของเรา โดยเฉพาะอย่างย่งิ องคก์ ร บริษทั ห้างร้าน หรือแพลตฟอร์มตา่ ง ๆ ทีม่ กี าร เกบ็ ขอ้ มลู ส่วนบุคคล ไมว่ ่าจะเป็นลกู คา้ ผูใ้ ชง้ าน หรือจะเป็นพนกั งานท่ีทาํ งานภายในองคก์ รเองก็ตาม องคก์ รต่าง ๆ จงึ ไดร้ ับผลกระทบพอสมควรกบั การประกาศใช้ PDPA เพือ่ เพ่มิ มาตรฐานนโยบายการรกั ษาขอ้ มูลส่วน บุคคลให้ปลอดภยั และนาํ ไปใชใ้ ห้ถูกวตั ถุประสงคต์ ามคาํ ยมิ ยอนทเี่ จา้ ของขอ้ มลู ส่วนบุคคลไดใ้ หไ้ ว้ และทสี่ าํ คญั ตอ้ ง สอดคลอ้ งตอ่ PDPA ดว้ ย ทาํ ให้กระบวนการทาํ PDPA ไมใ่ ชเ่ ร่ืองทง่ี า่ ยสกั ทีเดียว ท่ีเราจะทาํ ไดภ้ ายในระยะเวลาอนั ส้นั โดยเฉพาะองคก์ รขนาดใหญท่ ีม่ กี ารเก็บรวบรวมขอ้ มลู ส่วนบุคคลและมีการนาํ ขอ้ มลู ส่วนบุคคลไปใชเ้ ป็นจาํ นวนมาก
พระราชบญั ญตั ิคมุ้ ครองขอ้ มลู ส่วนบคุ คล พ.ศ.2562
ขอ้ มูลส่วนบุคคล คืออะไร คือ ขอ้ มลู เกย่ี วกบั บคุ คลที่สามารถระบุตวั บุคคลนนั้ ได้ ทงั้ ทางตรงหรือทางออ้ ม แต่จะไมน่ บั รวมขอ้ มลู ของผูท้ ี่ เสยี ชีวติ ไปแลว้ ไดแ้ ก่ ช่ือ-นามสกลุ หรอื ชอ่ื เลน่ / เลขประจาํ ตวั ประชาชน, เลขหนงั สอื เดินทาง, เลขบตั ร ประกนั สงั คม, เลขใบอนญุ าตขบั ขี่, เลขประจาํ ตวั ผเู้ สยี ภาษี, เลขบญั ชีธนาคาร, เลขบตั รเครดิต (การเกบ็ เป็น ภาพสาํ เนาบตั รประชาชนหรือสาํ เนาบตั รอืน่ ๆท่ีมีขอ้ มลู สว่ นบุคคลทก่ี ลา่ วมายอ่ มสามารถใชร้ ะบุตวั บคุ คลได้ โดยตวั มนั เอง จงึ ถือเป็นขอ้ มลู ส่วนบคุ คล) / ทอี่ ย,ู่ อเี มล,์ เลขโทรศพั ท์ / ขอ้ มลู อปุ กรณห์ รือเครอื่ งมือ เช่น IP address, MAC address, Cookie ID / ขอ้ มลู ระบุทรพั ยส์ นิ ของบคุ คล เช่น ทะเบยี นรถยนต,์ โฉนดทดี่ ิน / ขอ้ มลู ท่ีสามารถเชอ่ื มโยงไปยงั ขอ้ มลู ขา้ งตน้ ได้ เชน่ วนั เกดิ และสถานทีเ่ กิด, เชือ้ ชาต,ิ สญั ชาต,ิ นาํ้ หนกั , สว่ นสงู , ขอ้ มลู ตาํ แหน่งที่อยู่ (loca�on), ขอ้ มลู การแพทย,์ ขอ้ มลู การศกึ ษา, ขอ้ มลู ทางการเงนิ , ขอ้ มลู การจา้ งงาน / ขอ้ มลู หมายเลขอา้ งองิ ทเี่ กบ็ ไวใ้ นไมโครฟิลม์ แมไ้ มส่ ามารถระบไุ ปถงึ ตวั บคุ คลได้ แตห่ าก ใชร้ ่วมกบั ระบบดชั นขี อ้ มลู อีกระบบหนึง่ ก็จะสามารถระบุไปถงึ ตวั บุคคลได้ / ขอ้ มลู การประเมนิ ผลการทาํ งาน หรอื ความเห็นของนายจา้ งตอ่ การทาํ งานของลกู จา้ ง / ขอ้ มลู บนั ทกึ ตา่ ง ๆ ทใี่ ชต้ ดิ ตามตรวจสอบกจิ กรรมตา่ ง ๆ ของบคุ คล เชน่ log file / ขอ้ มลู ที่สามารถใชใ้ นการคน้ หาขอ้ มลู ส่วนบคุ คลอืน่ ในอนิ เทอรเ์ น็ต นอกจากน้ียงั มีขอ้ มูลส่วนบุคคลอีกประเภท ท่ี พ.ร.บ. ฉบบั น้ีให้ความสําคญั และมีบทลงโทษที่รุนแรงดว้ ย กรณี เกดิ การรว่ั ไหลสู่สาธารณะ คือ ข้อมูลส่วนบุคคลทีม่ ีความละเอียดอ่อน
ใครบา้ งทีม่ สี ่วนเก่ียวขอ้ งกบั ขอ้ มลู ส่วนบคุ คล? เราสามารถแบ่งผูท้ ่มี ีส่วนเกย่ี วขอ้ งกบั ขอ้ มูลส่วนบุคคล ในกฎหมาย PDPA ได้ 3 ประเภท ไดแ้ ก่ 1. เจ้าของข้อมลู ส่วนบคุ คล (Data Subject) คอื บุคคลทีข่ อ้ มูลสามารถระบุไปถึงได้ 2. ผู้ควบคมุ ข้อมลู ส่วนบุคคล (Data Controller) คอื บคุ คลหรือนิตบิ คุ คลซ่ึงมอี าํ นาจหนา้ ที่ ตดั สินใจ เก่ยี วกบั การเก็บรวบรวม ใช้ หรือเปิ ดเผยขอ้ มลู ส่วนบคุ คล 3. ผ้ปู ระมวลผลข้อมลู ส่วนบคุ คล (Data Processor) คอื บคุ คลหรือนิตบิ คุ คลซ่ึงดาํ เนินการ เก่ยี วกบั การเกบ็ รวบรวม ใช้ หรือเปิ ดเผยขอ้ มลู ส่วนบุคคล ตามคาํ ส่งั หรือในนามของผูค้ วบคุมขอ้ มลู ส่วน บคุ คล ท้งั น้ีบุคคลหรือนิตบิ คุ คลซ่ึงดาํ เนินการดงั กล่าวไมเ่ ป็นผูค้ วบคมุ ขอ้ มลู ส่วนบคุ คล ผ้คู วบคมุ ข้อมูลส่วนบคุ คล (Data Controller) คืออะไร ? ผูค้ วบคุมขอ้ มลู ส่วนบคุ คล หมายถงึ บคุ คลหรือนิตบิ คุ คล ทมี่ ีส่วนในการเกบ็ รวบรวมขอ้ มูลส่วนบคุ คล, ใชข้ อ้ มลู ส่วนบคุ คล หรือเปิ ดเผยขอ้ มลู ส่วนบคุ คล และหากดูทค่ี วามหมายอย่างละเอยี ดแลว้ นนั่ หมายความว่าเพียงแค่เรามีการเกบ็ ขอ้ มลู ส่วนบคุ คล ของผูอ้ ืน่ ไว้ กถ็ ือว่าเราเป็นผคู้ วบคุมขอ้ มูลส่วนบุคคล ท่ีจะตอ้ งปฏิบตั ติ ามกฎหมาย PDPA ไปดว้ ย เหมอื นกนั
แลว้ PDPA ใหเ้ จา้ ของขอ้ มลู สว่ นบคุ คล (Data Subject) ไดร้ บั สิทธิอะไรบา้ ง? สทิ ธิไดร้ บั การแจง้ ใหท้ ราบ การเก็บรวบรวมขอ้ มูลสว่ นบุคคล ผูค้ วบคุมขอ้ มลู สว่ นบุคคลจะตอ้ งแจง้ ใหเ้ จา้ ของขอ้ มูลส่วนบคุ คลทราบ กอ่ นหรือในขณะทเ่ี กบ็ รวบรวมขอ้ มูลส่วนบคุ คล (ยกเวน้ เจา้ ของขอ้ มลู ส่วนบคุ คลไดท้ ราบถึงรายละเอยี ดนน้ั อยู่แลว้ เช่น ไปธนาคารเพือ่ จะไปเปิดบญั ชี หรอื ว่าการสมคั รใช้ผลิตภณั ฑห์ รอื บริการตา่ ง ๆ ) สทิ ธขิ อเขา้ ถึงขอ้ มลู ส่วนบคุ คล เจา้ ของขอ้ มลู ส่วนบุคคล มีสทิ ธขิ อเขา้ ถึงและขอรบั สาํ เนาขอ้ มูลส่วนบคุ คล หรอื ขอใหเ้ ปิดเผยถึงการไดม้ าของขอ้ มลู สว่ นบคุ คล ดงั กลา่ วท่ตี นไม่ไดใ้ หค้ วามยินยอมได้ โดยสิทธินจี้ ะตอ้ งไม่ขัดต่อกฎหมายหรอื คาํ ส่งั ศาล หรือสง่ ผลกระทบทอี่ าจกอ่ ใหเ้ กดิ ความ เสยี หายต่อสทิ ธิและเสรีภาพของบุคคลอน่ื สทิ ธิคดั คา้ นการเก็บรวบรวม ใช้ หรอื เปิดเผยขอ้ มลู ส่วนบุคคล เจา้ ของขอ้ มลู สว่ นบุคคลมสี ิทธิคดั คา้ นการเก็บรวบรวม ใช้ หรือเปิดเผยขอ้ มลู ส่วนบคุ คลทีเ่ ก่ียวกบั ตนเมอื่ ใดก็ได้ แต่ตอ้ งไม่ขดั ดว้ ย กฎหมายที่สาํ คัญย่ิงกว่า หรอื ขดั ตอ่ สทิ ธิการเรยี กรอ้ งตามกฎหมาย สิทธิขอใหล้ บหรอื ทาํ ลาย กรณที ่ีผคู้ วบคุมขอ้ มลู สว่ นบคุ คลไดท้ าํ ใหข้ อ้ มูลสว่ นบุคคลเป็นขอ้ มลู ทีเ่ ปิดเผยตอ่ สาธารณะ และผคู้ วบคุมขอ้ มูลส่วนบุคคลถูกขอให้ ลบ หรอื ทาํ ลาย หรอื ทาํ ใหข้ อ้ มลู ส่วนบคุ คล สิทธใิ นการเพกิ ถอนความยนิ ยอม ถา้ เจา้ ของขอ้ มลู เคยใหค้ วามยินยอมในการใชข้ อ้ มลู ไปแลว้ ตอ่ มาภายหลงั ตอ้ งการยกเลิกความยนิ ยอมนน้ั ก็สามารถทาํ เมื่อใดกไ็ ด้ และการยกเลิกความยนิ ยอม สิทธขิ อใหร้ ะงบั การใชข้ อ้ มลู เจา้ ของขอ้ มลู ส่วนบุคคลมสี ทิ ธิขอใหผ้ คู้ วบคมุ ขอ้ มลู ส่วนบุคคลระงับการใชข้ อ้ มลู สว่ นบุคคล ไมว่ า่ จะในกรณีท่ีเกดิ การเปลยี่ นใจไม่ ตอ้ งการใหข้ อ้ มลู แลว้ สทิ ธิในการขอใหแ้ กไ้ ขขอ้ มลู สว่ นบคุ คล เจา้ ของขอ้ มลู มีสทิ ธทิ ี่จะขอแกไ้ ขขอ้ มลู สว่ นบุคคลของตนเองให้มคี วามถูกตอ้ ง เป็นปัจจบุ นั และไมก่ ่อใหเ้ กิดความเขา้ ใจผดิ ได้ สิทธิในการขอใหโ้ อนขอ้ มลู สว่ นบคุ คล ในกรณที ่เี จา้ ของขอ้ มูลตอ้ งการนาํ ขอ้ มลู ท่ีเคยให้ไวก้ บั ผูค้ วบคมุ ขอ้ มลู รายหนงึ่ ไปใชก้ บั ผูค้ วบคุมขอ้ มลู อีกราย เชน่ ผูค้ วบคมุ ขอ้ มลู ส่วนบุคคลรายแรกไดท้ าํ จดั ทาํ ขอ้ มูลส่วนบุคคลของเราไปในอย่ใู นรูปแบบต่างๆ ท่เี ขา้ ถึงไดด้ ว้ ยวธิ กี ารอตั โนมตั ิ เจา้ ของขอ้ มลู สามารถขอให้ผูค้ วบคมุ ขอ้ มูลสว่ นบุคคล
ผคู้ วบคมุ ขอ้ มลู สว่ นบุคคล จะสามารถรวบรวม ใช้ หรอื เปิดเผย ขอ้ มลู ส่วนบุคคล กต็ ่อเมื่อ? บคุ คลธรรมดา หรอื นิติบคุ คล (บริษทั หา้ งรา้ น มลู นธิ ิ สมาคม หนว่ ยงาน องคก์ ร รา้ นคา้ หรืออน่ื ใดกต็ าม) หากมีการเกบ็ รวบรวมขอ้ มลู สว่ น บคุ คลไว้ หรือมีการนาํ ขอ้ มลู สว่ นบุคคลไปใช้ หรือนาํ ไปเปิดเผยไม่ว่าจะวตั ถปุ ระสงคใ์ ดก็ตาม จาํ เป็นตอ้ งไดร้ บั คาํ ยินยอม (Consent) จาก เจา้ ของขอ้ มลู ดว้ ย เวน้ แตจ่ ะเป็นไปตามขอ้ ยกเวน้ ที่ พ.ร.บ.กาํ หนดไว้ โดยมีขอ้ ยกเวน้ ดงั ตอ่ ไปนี้ ขอ้ ยกเวน้ สาํ หรบั ขอ้ มลู ส่วนบคุ คลท่ัวไป(Personal Data) – จดั ทาํ เอกสารประวตั ศิ าสตร์ หรอื จดหมายเหตเุ พือ่ ประโยชนส์ าธารณะ ทเ่ี กี่ยวขอ้ งกบั การศกึ ษาวิจยั หรอื การจดั ทาํ สถิติ – เพื่อปอ้ งกันหรอื ระงบั อนั ตรายต่อชวี ิต รา่ งกาย หรือสขุ ภาพของบุคคล – จาํ เป็นเพอ่ื ปฏิบตั ิตามสญั ญากับเจา้ ของขอ้ มลู เช่น การซอื้ ขายของออนไลน์ ตอ้ งใชช้ ื่อ ท่ีอยู่ เบอรโ์ ทรศพั ท์ อเี มล – จาํ เป็นเพ่อื ประโยชนส์ าธารณะ และการปฏิบตั ิหนา้ ทีใ่ นการใชอ้ าํ นาจรฐั – จาํ เป็นเพื่อประโยชนโ์ ดยชอบดว้ ยกฎหมายของผูค้ วบคุมขอ้ มลู ส่วนบุคคลหรอื ของบคุ คลอ่นื – เป็นการปฏิบตั ติ ามกฎหมายของผคู้ วบคุมขอ้ มูลส่วนบคุ คล เช่น ส่งขอ้ มลู พนกั งานใหก้ รมสรรพากรเรอื่ งภาษี เป็นตน้ ขอ้ ยกเวน้ สาํ หรบั ขอ้ มลู ส่วนบุคคลทอี่ อ่ นไหว(Sensi�ve Personal Data) – เพ่ือป้องกนั หรือระงบั อนั ตรายตอ่ ชีวิต ร่างกาย หรือสขุ ภาพของบุคคล – การดาํ เนินกจิ กรรมที่ชอบดว้ ยกฎหมายทีม่ ีการคุม้ ครองทเ่ี หมาะสมของ มลู นิธิ สมาคม องคก์ รไม่แสวงหากาํ ไร เชน่ เรือ่ งศาสนาหรือ ความคิดเห็นทางการเมือง ซึ่งจาํ เป็นตอ้ งเปิดเผยใหท้ ราบก่อนเขา้ องคก์ รนนั้ ๆ เป็นตน้ – เป็นขอ้ มลู ที่เปิดเผยตอ่ สาธารณะดว้ ยความยนิ ยอมโดยชดั แจง้ ของเจา้ ของขอ้ มลู ส่วนบุคคล เชน่ บคุ คลสาธารณะท่มี ีขอ้ มลู ที่เปิดเผย ตอ่ สาธารณะอยแู่ ลว้ ในความยนิ ยอมของเจา้ ของขอ้ มลู – เป็นการจาํ เป็นเพ่ือการก่อตง้ั สทิ ธิเรยี กรอ้ งตามกฎหมาย การปฏบิ ตั ิตามหรือการใชส้ ทิ ธเิ รยี กรอ้ งตามกฎหมาย หรอื การยกขึน้ ตอ่ สู้ สทิ ธเิ รยี กรอ้ งตามกฎหมาย เชน่ เกบ็ ลายนวิ้ มือของผทู้ บี่ กุ รุกเพื่อนาํ ไปใชใ้ นชนั้ ศาล เป็นตน้ – เป็นการจาํ เป็นในการปฏบิ ตั ิตามกฎหมายเพ่ือใหบ้ รรลวุ ตั ถุประสงค์ เกี่ยวกับ เวชศาสตรป์ อ้ งกันหรอื อาชวี เวชศาสตร์ เชน่ การเกบ็ ขอ้ มลู สขุ ภาพของพนกั งานซึง่ เป็นขอ้ มูลสว่ นบุคคลทมี่ คี วามละเอียดออ่ น (Sensi�ve Personal Data) องคก์ รมักใชข้ อ้ นีใ้ นการอา้ งสทิ ธิที่ จาํ เป็นตอ้ งเก็บขอ้ มลู นไี้ ว้ เป็นตน้ / ประโยชนด์ า้ นสาธารณะสขุ , การคุม้ ครองแรงงาน, การประกนั สงั คม, หลกั ประกันสขุ ภาพแหง่ ชาติ / การ ศกึ ษาวิจยั ทางวทิ ยาศาสตร,์ ประวัตศิ าสตร,์ สถิต,ิ หรอื ประโยชนส์ าธารณะอื่น / ประโยชนส์ าธารณะทีส่ าํ คญั
คาํ ถามท่มี กั พบบ่อย : ขอ้ มลู เกา่ ทีเ่ คยเก็บไวก้ อ่ นที่ พ.ร.บ. นจี้ ะบงั คบั ใช้ ตอ้ งทาํ อยา่ งไร? ขอ้ มลู ส่วนบุคคลท่ไี ดเ้ กบ็ รวบรวมไว้ กอ่ นหนา้ ท่ี PDPA จะบงั คบั ใชใ้ น วนั ที่ 1 มิถุนายน 2565 ผคู้ วบคมุ ขอ้ มลู ส่วนบคุ คลจะตอ้ งทาํ อย่างไรบา้ ง ตามมาตรา ๙๕ ใน พ.ร.บ.ไดร้ ะบไุ วว้ ่า “ ใหผ้ ูค้ วบคมุ ขอ้ มลู ส่วนบคุ คลสามารถเกบ็ รวมรวมและใชข้ อ้ มลู ส่วนบคุ คลนน้ั ต่อไปไดต้ าม วตั ถุประสงคเ์ ดิม ทง้ั นี้ ผคู้ วบคมุ ขอ้ มลู ส่วนบคุ คลตอ้ งกาํ หนดวิธีการยกเลิกความยินยอม และ เผยแพรป่ ระชาสมั พนั ธใ์ หเ้ จา้ ของขอ้ มลู สว่ นบคุ คลทไ่ี มป่ ระสงคใ์ หผ้ คู้ วบคมุ ขอ้ มลู สว่ นบคุ คล เกบ็ รวมรวม และใชข้ อ้ มลู ส่วนบุคคลดงั กล่าวสามารถแจง้ ยกเลกิ ความยนิ ยอมไดโ้ ดยงา่ ย ” การสง่ หรอื โอนขอ้ มลู สว่ นบคุ คลไปยงั ตา่ งประเทศกส็ าํ คญั ผูค้ วบคมุ ขอ้ มลู ส่วนบคุ คล จะสง่ หรือโอนขอ้ มลู ส่วนบคุ คลไปยงั ตา่ งประเทศ ตอ้ งตรวจสอบ ว่าประเทศปลายทางหรอื องคก์ ารระหวา่ งประเทศทีร่ บั ขอ้ มลู สว่ นบคุ คลนน้ั มมี าตรฐานการ คมุ้ ครองขอ้ มลู สว่ นบคุ คลทเี่ พียงพอหรอื ไม่ ยกเวน้ วา่ จะเป็นไปเพอ่ื เป็นไปตามกฎหมาย, ไดร้ บั ความยินยอมจากเจา้ ของขอ้ มลู ส่วนบุคคล, จาํ เป็นเพือ่ ปฏิบตั ิตามสญั ญา, ปอ้ งกนั อนั ตรายท่ี จะเกดิ ต่อเจา้ ของขอ้ มลู ท่ีไมส่ ามารถใหย้ นิ ยอมในขณะนนั้ ได้ หรือเพ่อื การดาํ เนนิ ภารกิจเพ่อื ประโยชนส์ าธารณะท่ีสาํ คญั
เมือ่ PDPA บงั คบั ใชแ้ ลว้ แตไ่ ม่ไดป้ ฏิบตั ติ าม จะมบี ทลงโทษอะไรบา้ ง ? โทษทางแพ่ง โทษทางแพง่ กาํ หนดใหช้ ดใชค้ ่าสินไหมทดแทนที่เกิดข้ึนจริงใหก้ บั เจา้ ของขอ้ มลู ส่วนบคุ คลท่ีไดร้ ับความเสียหายจากการละเมิด และอาจจะ ตอ้ งจ่ายบวกเพิ่มอีกเป็นคา่ คา่ สินไหมทดแทนเพอื่ การลงโทษเพิม่ เติมสูงสุดไดอ้ ีก 2 เทา่ ของค่าเสียหายจริง โทษทางอาญา โทษทางอาญาจะมีท้งั โทษจาํ คุกและโทษปรบั โดยมี โทษจาํ คกุ สูงสุดไมเ่ กนิ 1 ปี หรือ ปรับไมเ่ กิน 1 ลา้ นบาท หรือท้งั จาํ ท้งั ปรบั โดย โทษสูงสุดดงั กล่าวจะเกิดจากการไม่ปฏบิ ตั ิตาม PDPA โทษทางปกครอง โทษปรบั มี ต้งั แต่ 1 ลา้ นบาทจนถงึ สูงสุดไมเ่ กนิ 5 ลา้ นบาท ซ่ึงโทษปรับสูงสุด 5 ลา้ นบาท จะเป็นกรณีของการไมป่ ฏิบตั ิตาม PDPA ในส่วนการใชข้ อ้ มูล หรือเปิ ดเผยขอ้ มูล หรือส่งโอนขอ้ มลู ไปยงั ตา่ งประเทศ
สรุปใจความสาํ คญั ของ PDPA จะเหน็ ไดว้ า่ PDPA หรือ พ.ร.บ.คมุ้ ครองขอ้ มลู สว่ นบคุ คล มีหวั ใจสาํ คญั ก็เพ่อื ตอ้ งการรกั ษาสทิ ธทิ ่ีพึงมแี ก่เจา้ ของขอ้ มูล ว่าขอ้ มลู สว่ นตวั ของเราจะปลอดภยั นาํ ไปใชอ้ ยา่ งถูกตอ้ งเหมาะสมตามความตอ้ งการและยินยอมของเจา้ ของขอ้ มลู อย่างแทจ้ รงิ อยา่ งไรก็ตามผู้ เป็นเจา้ ของขอ้ มลู ก็ควรพิจารณาอยา่ งรอบคอบเช่นกันว่าการใหข้ อ้ มลู ส่วนบุคคลในแต่ละครงั้ เป็นไปเพอ่ื วตั ถปุ ระสงคอ์ ะไร? ขอ้ มลู ที่ให้ ไปมีเพียงพอกับวัตถปุ ระสงคน์ น้ั แลว้ หรือยัง? หากมองวา่ มีการใหข้ อ้ มลู ส่วนบุคคลนนั้ ไมเ่ ก่ยี วขอ้ งกับวตั ถุประสงคข์ องการขอขอ้ มลู เราก็ สามารถปฏิเสธการใหข้ อ้ มลู นน้ั ได้ เพอ่ื เป็นการปอ้ งกันการนาํ ขอ้ มลู ไปใชใ้ นทางท่ีผิดหรอื หาผลประโยชน์จากขอ้ มลู ส่วนบุคคลของเราก็ เป็นได้ สาํ หรบั ในสว่ นผเู้ กบ็ ขอ้ มูลนน้ั นบั ว่าไดร้ บั ผลกระทบโดยตรงเป็นอยา่ งมากกับ PDPA ท่ีจะตอ้ งปฏบิ ตั ิตาม ผคู้ วบคมุ ขอ้ มลู ส่วนบุคคล จงึ ตอ้ งมีการกาํ หนดนโยบายความปลอดภยั ของขอ้ มูลส่วนบุคคลภายในองคก์ รและใหค้ วามรูแ้ กบ่ ุคคลากรในองคก์ ร, รูข้ อบเขตการเก็บ รวบรวม การใช้ การเผยแพรข่ อ้ มลู สว่ นบุคคล, มีระบบการจดั เก็บขอ้ มลู ส่วนบคุ คลทปี่ ลอดภยั , มีการจาํ กัดการเขา้ ถงึ ขอ้ มลู ส่วนบุคคล, มี การบนั ทกึ กจิ กรรมการใชข้ อ้ มลู ส่วนบุคคล ส่ิงเหล่านลี้ ว้ นจาํ เป็นอย่างย่ิงท่ีผูค้ วบคุมขอ้ มลู จะตอ้ งปฏิบตั ติ ามเพ่ือใหส้ อดคลอ้ งกบั PDPA ต่อไป มาถึงตรงนีผ้ อู้ า่ นก็พอจะทราบแลว้ ว่า PDPA คืออะไร และเกี่ยวขอ้ งกับเราอย่างไร
ในปัจจบุ นั บรษิ ทั หรือนกั การตลาดอาจไดร้ บั หรอื เขา้ ถงึ ขอ้ มลู สว่ นบุคคล (Personal Data) ของลกู คา้ หรือผใู้ ชง้ านไดห้ ลากหลายชอ่ งทาง ไมว่ ่าจะเป็นการเกบ็ ขอ้ มลู ส่วนบคุ คล จากการสมคั รสมาชกิ บนเว็บไซต์ การทาํ ธุรกรรมผา่ น Mobile-Banking การขอเขา้ ถงึ ตาํ แหนง่ ที่ตงั้ และ GPS บนมอื ถือ หรอื แมแ้ ตก่ ารเกบ็ คกุ กจี้ ากการใชบ้ รกิ ารเว็บไซตต์ ่าง ๆ ดว้ ยเหตนุ ี้ จึงไดม้ ีการสรา้ งกฎหมาย PDPA (Personal Data Protec�on Act: PDPA) หรือ พ.ร.บ.คมุ้ ครองขอ้ มลู สว่ นบคุ คล ซงึ่ เป็นพระราชบญั ญตั คิ มุ้ ครองขอ้ มลู ส่วน บคุ คล พ.ศ. 2562 เพ่ือใหบ้ รษิ ัท พนกั งาน หรือผทู้ ี่เก่ียวขอ้ งตระหนกั ถึงความสาํ คญั ของการ คมุ้ ครองขอ้ มลู สว่ นบคุ คลใหม้ ีความปลอดภยั มากขึน้ ซึ่งถา้ บรษิ ทั เกบ็ รวบรวมขอ้ มลู ทนั ที โดยไมไ่ ดม้ ีการชแี้ จงรายละเอยี ดเก่ยี วกบั การเก็บขอ้ มลู สว่ นบุคคลของลกู คา้ หรอื ผใู้ ชง้ าน และ/หรอื รวมถงึ ไม่ไดม้ กี ารขอความยินยอมกอ่ นสาํ หรบั การประมวลผลขอ้ มลู ส่วนบุคคลที่ ตอ้ งมกี ารขอความยนิ ยอม จะกลายเป็นการกรณีทบี่ รษิ ัทไมป่ ฏิบตั ใิ หถ้ กู ตอ้ งตาม PDPA และอาจมีความผิดได้
สาํ เร็จ PDPA อย่างครบวงจรในทเ่ี ดียวกบั t-reg t-reg Pla�orm by Ragnar Corpora�on จะสามารถทาํ ใหอ้ งคก์ รของท่านผ่าน PDPA ไดอ้ ย่างครบวงจรในที่เดียว ดว้ ยทมี งานผูเ้ ช่ยี วชาญทางดา้ นกฎหมาย และทมี โปรแกรมเมอรท์ ่ี มากดว้ ยประสบการณ์ จะทาํ ใหก้ ารปฏบิ ตั ติ ามกฎหมาย PDPA ขององคก์ ารของทา่ นเป็นเรื่องงา่ ย สะดวกสบาย และสามารถทาํ สาํ เร็จไดภ้ ายใน 1 เดอื น มที มี ทีป่ รกึ ษาที่จะช่วยจบั มือทาํ PDPA ตงั้ แต่ตน้ จนจบ พรอ้ มแพลตฟอรม์ จดั การเอกสารตามกฎหมายกาํ หนดผ่านระบบออนไลน์ ชว่ ยใหค้ ณุ เห็นภาพรวมขอ้ มลู สว่ นบุคคลในองคก์ ร ชว่ ยใหอ้ งคก์ รของคณุ ปฏิบตั ิตาม PDPA ภายใน 30 วนั คาํ บอกเลา่ แชรป์ ระสบการณก์ ารดาํ เนนิ งานเพอ่ื ปฏิบตั ิตามกฎหมาย PDPA ของ บริษัท ศรจี นั ทรส์ ห โอสถ จาํ กดั โดย CEO คณุ รวิศ หาญอตุ สาหะ และตวั แทนฝ่ายกฎหมายของบริษทั ศรจี นั ทร์ ในการใช้ บรกิ ารของ t-reg Pla�orm by Ragnar Corpora�on สามารถคลกิ อ่านขอ้ มูล พ.ร.บ. ฉบบั เต็ม : พระราชบญั ญตั คิ ุม้ ครองขอ้ มูลส่วนบุคคล พ.ศ. ๒๕๖๒ อา่ นขอ้ มลู จาก ศูนยว์ ิจยั กฎหมายและการพฒั นา คณะนิติศาสตร์ จุฬาลงกรณม์ หาวิทยาลยั : แนวปฏบิ ตั ิเก่ียวกบั การคุม้ ครองขอ้ มูลส่วนบุคคล (Thailand Data Protection Guidelines 3.0)
จดั ทาํ โดย นางสาวนิภาธร รกั ษาบรุ ี 1สทธ3 66302040093
Search
Read the Text Version
- 1 - 12
Pages: