ธรรมาภบิ าลขอ มูลภาครัฐ DATA GOVERNANCE สํานักดจิ ิทลั สขุ ภาพ สํานกั งานปลดั กระทรวงสาธารณสขุ
Data Governance for Government ธรรมาภิบาลขอ มลู ภาครฐั
Data Governance นยิ ามของธรรมาภิบาลขอมลู ภาครฐั “การกําหนด สิทธิ หนาท่แี ละความ รับผดิ ชอบ ของผมู สี ว นไดเ สียใน การ บริหารจัดการขอมูลทกุ ขนั้ ตอน เพื่อใหการไดม าและการนําไปใช ขอ มลู ของหนว ยงานภาครฐั ถูกตอ ง ครบถวน เปน ปจ จุบนั รักษาความเปน สวนบคุ คล และ สามารถเชือ่ มโยงกนั ไดอ ยางมีประสิทธิภาพและม่นั คง ปลอดภยั ” “ประกาศคณะกรรมการพฒั นารฐั บาลดิจิทัล เรือ่ ง ธรรมาภบิ าลขอมูลภาครัฐ” http://www.ratchakitcha.soc.go.th/DATA/PDF/2563/E/074/T_0047.PDF
กฎหมายทเี่ กี่ยวของ รัฐธรรมนูญแหงราชอาณาจักรไทย พ.ศ. 2560 01 ม.59 ระบุวา รฐั ตอ งเปดเผยขอมูลหรือขาวสารสาธารณะในครอบครองของหนวยงานของ รัฐทม่ี ิใชข อมลู เกีย่ วกับความมัน่ คงของรฐั หรือเปน ความลับของทางราชการ พระราชบัญญัติขอ มลู ขา วสารของทางราชการ พ.ศ. 2540 02 มผี ลใชบ ังคบั เม่อื วนั ท่ี 9 ธันวาคม 2540 พระราชบัญญตั กิ ารบริหารงานและการใหบ รกิ ารภาครัฐผานระบบดจิ ทิ ัล พ.ศ.2562 03 มผี ลบงั คบั ใชแ ลว ตงั้ แตว ันท่ี 23 พฤษภาคม พ.ศ. 2562 04 พระราชบญั ญตั ขิ า วกรองแหง ชาติ พ.ศ.2562 มีผลใชบ ังคบั เม่อื วันท่ี 15 เมษายน 2562 05 พระราชบัญญัติการรักษาความมน่ั คงปลอดภัยไซเบอร พ.ศ. 2562 มผี ลใชบังคับเมือ่ วนั ท่ี 28 พฤษภาคม 2562 พระราชบัญญัติคมุ ครองขอมูลสว นบคุ คล พ.ศ.2562 06 มผี ลใชบ ังคับเมื่อวันที่ 28 พฤษภาคม 2562 (บางมาตรา) มผี ลบงั คบั ใช 1 มิถนุ ายน 2565
ทําไมตอ งมีธรรมาภิบาลของขอ มลู หรือ Data Governance นโยบาย การไปสกู ารเปน องคกรทข่ี ับเคล่อื นดว ยขอมูล (Data-driven Organization) ปฏิบัติตามกฎหมาย สรา งความเชอื่ มน่ั ใหกบั ขอมลู เพิม่ ประสทิ ธิภาพในการ การใชข อ มลู ทํางานรวมกบั ความโปรง ใสและการสราง ท่ีเผยแพรส สู าธารณะ ดําเนนิ งานภายใน ผทู ี่มีสว นไดเสยี เพอื่ สรา ง การมสี ว นรว ม พรบ.คมุ ครองขอ มลู สวนบคุ คล พ.ศ.2562 ขอ มลู เปดตามบทบาท การไปสูกระบวนงานท่ี นวัตกรรม พรบ.การรักษาความ หนาท่ีความรับผดิ ชอบ ใชข อ มลู ในการ มัน่ คงปลอดภยั ไซเบอร ขับเคล่อื น ขอ มูลเปด สาํ หรับ ประชาชน พ.ศ.2562 กระบวนการท่ีสามารถ พรบ.ปฏิบตั ิราชการ ทาํ ในแบบอตั โนมตั ิ การแลกเปลย่ี นขอ มูล ทางอิเล็กทรอนิกส การใชข อ มลู ทเ่ี กดิ จาก ระหวางหนวยงาน การวิเคราะหเ ชิงลึก การแชรขอมูลระหวาง ภายในองคกร หนวยงาน
ภาพจากเวบ็ ไซต www.dga.go.th
Data Governance Framework Metrics คณะกรรมการกํากับดูแลขอมูล Structure คณะบริกรขอ มลู Data Lifecycle Acceptance & ทมี กํากบั ดแู ลขอมลู การสรา ง Adoption การรวบรวมและการ ผูบ รหิ ารระดบั สูงดานขอ มลู เจา ของขอมูล Roles and Responsibility ผสู รางขอ มลู ผูใชขอมูล จัดเกบ็ รักษาขอมูล Data Quality & Availability บริกรขอมลู เชิงธุรกิจ บริกรขอมลู เชงิ เทคนคิ การรอ งขอ การ Metadata แลกเปลย่ี น และ Data Management Activities การจดั การความเปลี่ยนแปลง การเชือ่ มโยงขอ มูล Data Security • การเชือ่ มโยงกบั โครงการ การประมวลผลและ Data Privacy การจัดการคณุ ภาพขอมูล การคุมครองขอมูล การบริหาร • การฝก อบรมและการส่อื สาร ถกู ตอ ง ครบถว น สอดคลอง • การรักษาความม่ันคงปลอดภัยของขอมูล จัดการความ • การแกไขประเด็นปญ หาดานขอมูล การใชขอมลู Process เปน ปจ จุบนั ตรงความตอ งการ • การรกั ษาความเปนสวนบุคคลของขอ มูล เสี่ยงดานขอมูล • การทบทวนและปรับปรุงการกํากับ การเปดเผยขอมูล Performance พรอ มใช ดูแลขอมลู และการรักษา Return of ความลบั ขอ มูล Investment Metadata and Business Glossary การจดั เกบ็ ถาวร และการทําลาย Data Categories Data Classification ขอมูล Data Standard ขอ มลู มโี ครงสรา ง ขอ มูลไมม ีโครงสรา ง
ประโยชนข องการจดั ทาํ ธรรมาภบิ าลขอ มูล (Data Governance) ขอ มูลทีถ่ กู ตอ ง สงผลตอความพึงพอใจ เปา หมาย • การตดั สินใจเชงิ นโยบายบนพื้นฐานของขอมูล ยกระดับการบริหารงานและการใหบ รกิ ารประชาชนหนว ยงาน • บริการทีม่ คี ณุ ภาพ สะดวกรวดเร็ว และม่ันคงปลอดภัย • นวัตกรรมท่ีใชป ระโยชนจากขอมลู ในการวเิ คราะหป ญ หา ของรัฐ นาํ ไปสู • บูรณาการเชื่อมโยงกบั หนว ยงานอนื่ (Data Integration) • เปด เผยขอ มูลสปู ระชาชน (Open Data) • วเิ คราะหเพื่อนําไปใชประโยชนในมิตติ า ง ๆ (Data Analytics) เพือ่ DATA ในหนว ยงาน ผลที่ไดร บั ดําเนนิ งานจัดทําธรรมาภิบาลขอ มูลภาครัฐของหนวยงาน
ขอมูลทีด่ ีตามกรอบธรรมาภิบาลขอ มลู ภาครัฐ Data Security ISO/IEC 27001:2013 (Information Security Management System) Data Privacy พระราชบัญญตั คิ ุมครองขอมูลสวนบุคคล พ.ศ. ๒๕๖๒ Data Quality ขอมลู จะตอ งมีคณุ ภาพ มคี วามถกู ตอ ง ครบถว น เปน ปจ จบุ นั มมี าตรฐานเดียวกนั ตอบสนองความตอ งการของผใู ชง านได (fit-to-purpose)
Data Security ครอบคุมถึงการกําหนดนโยบายการเขาถึงขอมลู หรอื Data Set ทงั้ ในระดบั User, Roles, Group โดยอนญุ าติสทิ ธิ์ ตามจาํ เปน เชน เขา ถงึ เพอ่ื ดไู ดอยา งเดียว หรอื ดแู ละแกไขสว นไหนไดบ าง ในดาน Security น้จี ะครอบคมุ ถงึ ความ ปลอดภัยของการจัดเก็บขอมูลดวย เชน การเขา รหัสขอ มูลบางชนิดเปน ตน การกาํ หนดหมวดหมูและชนั้ ความลบั ของขอมลู การกําหนดสิทธิหนาท่ีของผเู ก่ยี วขอ งกับชุดขอ มลู การกําหนดมาตรการรักษาความมนั่ คงปลอดภัยของระบบท่ีเกย่ี วของกับชุดขอ มลู กฎหมายทเ่ี กี่ยวของ เชน พระราชบัญญัตขิ อ มลู ขาวสารของราชการ พ.ศ. ๒๕๔๐ และระเบียบวาดวยการ รกั ษาความลับของทางราชการ พ.ศ. ๒๕๔๔ และที่แกไ ขเพม่ิ เติม พระราชบญั ญัติการรักษาความมน่ั คงปลอดภยั Integrity ไซเบอร พ.ศ. 2562 Confidentiality d d Availability
Data Quality ถกู ตอ ง ครบถวน Accuracy Completeness เปน ปจ จบุ นั มีมาตรฐานเดียวกัน Timeliness Standard ควรตรวจสอบขอมูลจากแหลง อา งองิ ตองตอบสนองผูใชง าน (Reference) ทเ่ี ช่อื ถือไดเ ทานนั้ เชน Relevancy กฎหมาย หนงั สอื ราชการ ประกาศ คาํ ส่งั ฯลฯ กระบวนการท่ีเกย่ี วขอ ง เชน Data Cleansing, Data Preparation เพ่อื ลด missing value, duplication value, invalid format ปจจุบันมเี คร่ืองมือท่เี ขามาชวยดูในเรอื่ งน้มี ากมาย โดยสว นใหญจ ะเปน Function เกย่ี วกบั Data Profiling เพราะจะมีรูปแบบการ ตรวจสอบขอมูลในแตละแบบใหเ ราเลยวา ลกั ษณะของขอ มูลเราเปนอยา งไร เพอื่ แกไ ขไดงา ย รวดเรว็ และถกู ตอง
Data Quality ตวั อยา งลกั ษณะขอ มลู ทีม่ ีคณุ ภาพ
Data Privacy พระราชบญั ญัติคมุ ครองขอ มูลสวนบุคคล พ.ศ. ๒๕๖๒ การขอความยนิ ยอม (Consent) จากเจา ของขอมลู สว นบคุ คล (Data Subject) โดยมขี อ ยกเวนตามกฎหมาย การเกบ็ รวบรวม ใช หรือเปดเผยขอมูลสวนบคุ คลจะตองมกี ารดาํ เนนิ การดงั น้ี • เจาของขอมูลสวนบุคคลตอ งใหความยินยอม • ตอ งแจง วตั ถุประสงคของการเก็บรวบรวม ใช หรือเปดเผยขอ มลู สว นบคุ คล การไมเปดเผยขอมลู โดยไมมีเหตอุ ันสมควร สามารถแลกเปล่ยี นขอมูลสวนบคุ คลระหวา งหนวยงานของรฐั ได
บคุ คลที่เกี่ยวขอ งกับ พรบ.คมุ ครองขอ มูลสว นบคุ คล พ.ศ.2562 เจา ของขอ มูลสวนบคุ คล Data Subject ผูควบคมุ ขอ มลู สว นบุคคล (Data Controller ) ผปู ระมวลผลขอ มูลสวนบคุ คล (Data Processor) เจา หนา ทคี่ มุ ครองขอ มลู สว นบุคคล DPO บุคคลหรือนติ ิบคุ คลทม่ี อี ํานาจหนาที่ตดั สินใจเกีย่ วกบั คอื บคุ คลหรือนิติบคุ คลซึง่ ดาํ เนินการเกี่ยวกับ การ บุคคลท่เี ปน เจา ของขอ มลู สิทธทิ จ่ี ะไดรับการแจง ให การเก็บรวบรวม ใช หรือเผยแพรขอมูลสวนบคุ คล เก็บรวบรวม ใช หรือเปด เผยขอมูลสวนบุคคล ตาม (Data Protection Officer) ตาม ม.42 ทราบ ถึงรายละเอียดในการเก็บขอ มูล การนาํ ไปใช คาํ สั่งหรอื ในนามของผคู วบคมุ ขอมูลสวนบคุ คล ใหคําแนะนาํ กับ data controller ประสานงานกับ และการเผยแพรข อมูลนัน้ ๆ กอ นหรือขณะเกบ็ รวบรวม สํานักงานฯ ตรวจสอบการดาํ เนนิ งาน Data controller ขอ มูล ไมวาจะเปนเรอ่ื งของวตั ถุประสงค การนาํ ไปใช Data Processor ระยะเวลาในการเก็บขอมลู ไปจนถงึ ผลกระทบที่อาจจะ เกิดขึ้นจากการไมใหข อ มลู อกี ดว ย
หนา ท่ีของผคู วบคุมขอ มูลสวนบุคล (Data Controller) (มาตรา 37 และมาตรา 39) จดั ใหมมี าตรการรักษาความมั่นคง ดาํ เนินการเพ่อื ปอ งกนั มใิ หผอู ื่นใชหรือ จดั ใหม ีระบบการตรวจสอบ เพ่ือ แจงเหตุการละเมดิ ขอมูลสว นบคุ คล แตงต้ังตวั แทนภายในราชอาณาจักร จัดทําบันทึกรายการ ปลอดภยั อยา งเหมาะสม เปด เผยขอ มลู สวนบุคคลโดยปราศจาก ดําเนนิ การลบหรอื ทาํ ลายขอมูลสว น (RECORD OF PROCESSING อาํ นาจหรือโดยชอบดว ยกฎหมาย บุคคล ACTIVITIES) เพ่อื ปองกันการสญู หาย เขา ถึง ใช กรณีท่ีตอ งใหข อมลู สว นบคุ คลแก เม่ือพน กําหนดระยะเวลการเก็บรักษา/ แจงสํานกั งานคณะกรรมการ ผคู วบคุมขอมูลสว นบุคคลอยูนอก เปนหนังสอื หรอื ระบบ เปลย่ี นแปลง แกไข หรือเปดเผย บคุ คลหรือนติ ิบคุ คลอนื่ ทไี่ มเก่ยี วของ/เกินความจําเปน / คมุ ครองขอมลู สว นบุคคลทราบ ราชอาณาจกั รตอ งแตงตงั้ ตัวแทน อิเล็กทรอนกิ สก็ได เจา ของขอมูลสวนบุคคลรองขอหรือ เปน หนังสือ ซ่งึ ตวั แทนตอ งอยใู น ขอมูล ถอนความยนิ ยอม ภายใน 72 ชั่วโมง นบั แตท ราบเหตุ ราชอาณาจักร ผคู วบคมุ ขอมูลสว นบุคคล (DATA CONTROLLER) พนักงาน / ลูกจา ง ทกุ ระดับ ไมว า จะเปนเจา หนาท่ีหรือผูบริหาร แมจ ะมีอํานาจตดั สนิ ใจเกยี่ วกบั การประมวลผลขอ มลู สว นบุคคลก็เปน เพียงตัวแทนหรือผแู ทนที่ กระทาํ การในนามของผคู วบคมุ ขอมูลสว นบุคคลเทานั้น
ผูประมวลขอ มูลสว นบุคล (Data Processor) (มาตรา 6) “ผูประมวลผลขอมูลสวนบุคคล” หมายความวา บคุ คลหรือนติ บิ ุคคลซ่งึ ดาํ เนนิ การเกยี่ วกบั การเก็บรวบรวม ใช หรอื เปดเผย ขอมูลสวนบุคคลตามคําสั่งหรอื ในนามของผคู วบคมุ ขอมูลสวนบคุ คล ทั้งน้ี ตอ งไมใชผูควบคุมขอ มูลสวนบคุ คล และปฏบิ ตั ิหนา ทต่ี ามสญั ญาจางท่มี วี ัตถปุ ระสงคเ พื่อการประมวลผลตามท่ี ไดรบั การวา จา ง โดยมหี นาทต่ี ามมาตรา 40 ดงั น้ี 1 2 3 ดําเนนิ การเก่ียวกับการเก็บรวบรวม ใช หรือ จดั ใหม ีมาตรการรักษาความมัน่ คง จัดทําและเกบ็ รักษาบันทกึ รายการของกิจกรรมการ เปดเผยขอ มลู สว นบุคคลตามคําสัง่ ทไ่ี ดร ับ ปลอดภยั ทเ่ี หมาะสม , แจง ใหผ คู วบคุม ประมวลผลขอ มลู สว นบุคคลไว ตามหลักเกณฑและวิธกี ารท่ี ขอ มลู สวนบุคคลทราบถงึ เหตุการ จากผคู วบคุมขอ มูลสวนบคุ คลเทา นน้ั ละเมดิ ขอมูลสวนบคุ คลทเี่ กดิ ขน้ึ คณะกรรมการประกาศกําหนด หากไมไ ดเปนการดาํ เนนิ การตาม (1) ใหถือวาผูป ระมวลผลขอมลู สว นบคุ คลเปนผูควบคมุ ขอมูลสว นบคุ คล ผคู วบคุมขอ มลู สวนบุคคลตองจดั ใหม ี ขอตกลงระหวางกนั เพ่ือควบคุมการดําเนินงานตามหนาทขี่ องผูประมวลผลขอ มลู สว นบุคคล
สรปุ Data Controller & Data Processor Data controller ใหคําแนะนาํ กบั Data controller ประสานงานกบั สคส. ผปู ระมวลผลขอ มลู สวนบคุ คล ผคู วบคุมขอมูลสว นบคุ คล ตรวจสอบการดาํ เนินงาน Data controller & Data Processor Data Processor เกบ็ รวบรวม ใช เปดเผย Regulator สํานกั งานปลัด กระทรวงสาธารณสขุ Operation ทาํ สญั ญา ผูป ระมวลผลขอ มูลสวนบุคคล NDA&DPA Data Processor Non-Disclosure Agreement & (Data controller) สั่งหรอื จา งบริษัท Data Processing Agreement ใหดําเนนิ การเกยี่ วกับขอมลู สว นบุคคล •ศนู ย/ สํานกั /กอง/กลมุ • โรงพยาบาล บรษิ ทั = Data processor •สาํ นักงานสาธารณสุขจงั หวัด • โรงพยาบาลสงเสริมสขุ ภาพตําบล/ •สํานักงานสาธารณสุขอําเภอ สถานอี นามัย ประสานงานกบั DPO กระทรวง สป.สธ.
เอกสารกฎหมายตาม PDPA Personal Data Protection Privacy Notice Data Protection Officer Job การจดบันทกึ กจิ กรรม Policy/ Privacy Policy (and (หนังสอื แจงการประมวลผล) Description (รายละเอยี ดภาระ (Record of Processing subset policy) GDPR Article PDPA Article 23 GDPR Article งานของ DPO) PDPA Article 41 Activities หรอื RoPA) PDPA 24/1SO/IEC 27701 Clause 12, 13 and 14 ISO/IEC 27701 Article 39 6.2.1.1 Clause 7.3.2 Privacy Policy ตามประกาศ ศทส. ตามประกาศ ศทส. คําส่ังสาํ นกั งานปลัดกระทรวงสาธารณสุข ศทส.ท่ี สธ 0212.07/ ว 2823 ลงวนั ท่ี 3 ที่ สธ.0212/ว 410 แนวปฏบิ ตั ิการคุมครองฯ ท่ี สธ.0212/ว 11424 ท่ี 1189/2565 ลงวันท่ี 25 พฤษภาคม 2565 กุมภาพันธ 2566 เรอื่ งขอความอนเุ คราะห เรอื่ งแตง ตงั้ เจาหนาที่คมุ ครองขอ มลู สว น หนว ยงานจดั ทาํ รายการประมวลผลขอ มลู ลงวนั ท่ี 25 พฤษภาคม 2565 ลงวนั ที่ 25 พฤษภาคม 2565 V.1 ท่ี สธ.0212/ว 14039 บคุ คล (DPO) ระดับกระทรวง สวนบคุ คล (ROPA) คณุ สวุ นั ตน า เสมอเนตร ลงวนั ที่ 24 มถิ นุ ายน 2565 V.2 คาํ สัง่ สาํ นกั งานปลัดกระทรวงสาธารณสุข ท่ี 1480/2565 ลงวันที่ 30 มถิ นุ ายน 2565 เรื่อง แตงตง้ั เจาหนาทีค่ ุมครองขอ มลู สว นบุคคล (DPO) (ระดบั จงั หวดั ) 1.เลขาฯคณะทาํ งานธรรมภิบาลขอ มูลและเทคโนฯ ทกุ จังหวัด 2.ผแู ทนหนว ยงานระดบั กอง
เอกสารกฎหมายตาม PDPA NDA Data Sharing Agreement Data Processing Agreement Data Breach Response and (Non-disclosure Agreement) (ขอตกลงการโอนขอมูลระหวา ง (ขอตกลงการประมวลผล) PDPA Notification Procedure องคก ร) PDPA Article 37(2) สญั ญารักษาความลบั ISO/IEC 27701 Clause 7.2 Article 40 (มาตรการเมอ่ื เกิดเหตลุ ะเมิดและ กระบวนการแจง เหตุกบั DPO PDPA Article 37(4) สญั ญาหรือสญั ญารกั ษาความลบั ซง่ึ เปนอกี ตามประกาศ ศทส. ตามประกาศ ศทส. ประกาศ สนง.คณะกรรมการคมุ ครองขอมูล ชอ งทางหนง่ึ ทีช่ วยรักษาขอมูลใหปลอดภัยอยู สํานักงานปลดั กระทรวงสาธารณสุข สํานักงานปลดั กระทรวงสาธารณสขุ สวนบคุ คล เรอ่ื ง ชอ งทางอเิ ล็กทรอนิกสใ นการ เสมอ โดยฝายหนึง่ เปน ผเู ปดเผยขอมลู และอีก Data Sharing Agreement (ขอตกลงการโอน Data Processing Agreement (ขอตกลง แจง เหตุการณละเมดิ ขอมลู สว นบคุ คลสาํ หรับ ฝา ยเปน ผูรบั ขอ มูล หรือคูสัญญาอาจเปดเผย ขอ มูลระหวา งองคกร) เร่มิ ใช 1 ต.ค. 65 การประมวลผล) เริม่ ใช 1 ต.ค. 65 ขอ มลู ท้งั สองฝา ย โดยทวั่ ไปในสัญญารกั ษา รหัสเอกสาร : F–PA–TP–01.01 Rev.00 รหัสเอกสาร : F–PA–SP–03.02 Rev.00 ผูควบคมุ ขอมลู สว นบคุ คล พ.ศ. 2566 ความลบั จะกาํ หนดระยะเวลาในการเกบ็ รักษา ขอ มลู และมกี ารกาํ หนดวาผรู ับขอมลู นัน้ ตามประกาศ ศทส. สามารถใชข อมูลหรือเปดเผยขอมลู ไดภายใน แนวปฏิบตั ิการคมุ ครองฯ ระยะเวลาใด ที่ สธ.0212/ว 11424 ลงวันที่ 25 พฤษภาคม 2565 V.1 ที่ สธ.0212/ว 14039 ลงวนั ท่ี 24 มถิ นุ ายน 2565 V.2 สวนที่ 16
Data Governance ตองตอบคาํ ถาม หรอื เตรียมอะไรบา ง เรามขี อ มูลอะไร อยทู ีไ่ หน ใครดูแล ? ขอมลู ไหลอยางไร ใครเขามาเกยี่ วของในแตละข้นั ตอนบา ง ? เราใชข อ มลู อา งองิ ชดุ เดียวกันอยใู ชไ หม ? เรากําลงั คุยภาษาเดียวกนั เราเขาใจ (คําศัพท) ตรงกัน ? ระบบไอทีสรางขอมูลข้ึนมาอยา งถกู ตองหรือไม ? ขอ มลู น้นั มี Spec ยงั ไง ? เหมาะกับงานของเราหรอื ไม ?
สรปุ
วเิ คราะหต วั อยางจรงิ ที่หนว ยงานรฐั นํา Data Governance ไปใช
กรอบการดําเนินงาน Data Governance ของระบบหมอพรอม Data user = เจา หนา ท่ี Data Catalog Standardized กาํ หนดสิทธิ คนหาขอมลู กาํ หนดมาตรฐาน เจา ของขอมลู Data warehouse/ อนุมัติ ชน้ั ความลบั Data lake นิยามขอมูล Data Owner ขอ มูลมคี ณุ ภาพ/ไมซ้ําซอน อนมุ ตั นิ โยบาย ดาํ เนนิ การตามมาตรฐาน Technical support ตรวจสอบการดําเนินงาน อนุมตั มิ าตรฐาน IT กํากบั ดูแลขอ มูล Data Steward Data Governance Council
กรอบการเชอ่ื มโยงขอมลู ของ MOPH-IC HIS ของหน่วยบรกิ าร API ตรวจสอบขอ้ มลู หมอพรอ้ ม APP หมอพรอ้ ม LINE OA Web Portal-สสจ. ภายใน สป.สธ. ภายนอก สป.สธ. ผา่ น API Digital Health Pass & EU Digital Certificate รพ.รฐั / เอกชน รพสต./PCU ตรวจสอบ/ MOPH-IC ตรวจสอบขอ้ มลู ThaID - กรมการปกครอง International Certificate – กรม คร. สง่ ขอ้ มลู ผา่ น API (ภายใต้ พรก.ฉุกเฉิน) 1,697 แหง 6,834 แหง สป.สธ. โดย กยผ. API Master DB (On Cloud) Backup + Web Portal & ตรวจสอบ/ Controller กองการต่างประเทศ เลข Passport DB ของศนู ยฉ์ ดี วคั ซนี ขนาดใหญ่ สง่ ขอ้ มลู Processor: INET Backup + Internal use (ภายใต้ พรก.ฉุกเฉิน) Co-Vaccine หน่วยงานอน่ื ๆ กรมอนามยั ไทยรว่ มใจ ศูนยเ์ ทคฯ สป.สธ. API H4U API (สปสช. + NHSO) ประมวลผลการจ่าย สปสช. GBDi ซโิ นฟารม์ (จฬุ าภรณ์) คา่ ฉีดวคั ซนี โควดิ 19 DGA อ่ืนๆ ศนู ยฉ์ ีดวคั ซีน นนท์พรอ้ ม ฯลฯ กรมควบคมุ โรค กรมการแพทย์ (ภายใต้ พรก.ฉุกเฉิน) กลางบางซื่อ รพ.สต. • Dashboard • Dashboard • ขอ้ มลู การฉดี วคั ซนี (ภายใต้ พรก.ฉุกเฉิน) Output อพั เดตเม่ือ 12 มิ.ย 2566 Input
สรุปสาระสาํ คัญของระบบหมอพรอ ม ตามพระราชบญั ญตั ิคุมครองขอ มลู สวนบคุ คล พ.ศ. 2562 Data Subject Data Controller Data Processor Consent NDA&DPA ประชาชน สาํ นกั งานปลดั กระทรวงสาธารณสขุ Vendor โดยกองยทุ ธศาสตรแ์ ละแผนงาน • เจา้ ของขอ้ มลู สว่ นบุคคล ตามกฎหมายไมไ่ ดใ้ ห้ • ผปู้ ระมวลผลขอ้ มลู สว่ นบคุ คล หมายถงึ บุคคลหรอื นติ ิ คาํ นิยามไว้ แต่โดยหลกั การทวั่ ไปแลว้ หมายถงึ บุคคลท่ี • ผคู้ วบคุมขอ้ มลู ส่วนบุคคล หมายถงึ บคุ คลหรอื นิตบิ คุ คล บคุ คลซง่ึ ดาํ เนนิ การเกย่ี วกบั การเกบ็ รวบรวม ใช้ หรอื ขอ้ มลู นนั้ ระบไุ ปถงึ ซง่ึ มอี ํานาจหน้าทต่ี ดั สนิ ใจเกย่ี วกบั การเกบ็ รวบรวม ใช้ เปิดเผยขอ้ มลู สว่ นบุคคลตามคาํ สงั ่ หรอื ในนามของ หรอื เปิดเผยขอ้ มลู ส่วนบคุ คล ผคู้ วบคุมขอ้ มลู สว่ นบคุ คล เชอ่ื มระบบ ผา่ น API NDA&DSA NDA หมายถงึ Non-Disclosure Agreement กรมควบคมุ โรค กรมอนามยั กรมการแพทย์ DPA หมายถงึ Data Processing Agreement DSA หมายถงึ Data Sharing Agreement อา้ งองิ จากขอ้ กฎหมาย โดย PDPA พจิ ารณาการเป็น Data Controller จากอาํ นาจหน้าทใ่ี นการตดั สนิ ใจเกย่ี วกบั การใชข้ อ้ มลู
สรปุ สาระสาํ คัญของระบบหมอพรอ ม ตามพระราชบญั ญัติคมุ ครองขอมลู สว นบคุ คล พ.ศ. 2562 วัตถปุ ระสงคก ารดาํ เนนิ งานของระบบหมอพรอ ม 1.) เปน ไปเพอ่ื ประโยชนตอการปอ งกันและควบคมุ โรค สงเสรมิ สุขภาพ รกั ษาพยาบาล และการฟนฟูสขุ ภาพ 2.) เปนไปเพ่อื ประโยชนตอการศกึ ษาวิจัยและพัฒนาทางการแพทยและสาธารณสุข 3.) เพ่อื ความม่นั คงของสงั คมและประเทศ หนว ยงาน สถานะ วัตถุประสงคการดําเนนิ งาน/กาํ หนด NDA DSA DPA กรมควบคมุ โรค Data Controller วิธีการ √ √ กรมการแพทย √ เพอ่ื การรายงานสถติ ปิ ระจําวัน √ Data Processor Back up √ Data Controller ตรวจสอบ AEFI √√ การนําไปใช (Implementation) จะมองได 2 องคประกอบ หากองคกรใดที่มอี ํานาจหนา ท่ีในการตัดสนิ ใจ ใหพ ิจารณาวา 1. องคกรน้นั มกี ารกําหนดวตั ถปุ ระสงคก ารใชขอมูลหรือไม 2. องคกรนั้นมกี ารกาํ หนดวิธกี ารใชข อมลู หรอื ไม
https://mohpromt.moph.go.th/mpc/mp-condition/pdpa/
THANK YOU
Search
Read the Text Version
- 1 - 31
Pages: