PDPA คือ กฎหมายที่พูดถึงข้อมูลส่วนบุคคล ย่อมาจาก Personal Data Protection Act ที่กำลังจะมีผลบังคับใช้เต็มรูปแบบในปี 2564 หน้านี้ สาระสำคัญของ พ.ร.บ. นี้มีอะไรบ้างและเราต้องเตรียมตัวอย่างไร มาสรุปสั้นๆให้อ่านเข้าใจง่ายกันนะคะ
- สำคัญยังไง
เป็นกฎหมายที่ทั้งบุคคล และ นิติบุคคลในประเทศไทยต้องปฏิบัติตาม หากฝ่าฝืนจะมีโทษปรับสูงสุด 5 ล้านบาท จำคุกสูงสุด 1 ปี และต้องจ่ายค่าเสียหายตามจริง ในขณะที่กรรมการของนิติบุคคลอาจต้องรับผิดชอบต่อเหตุการณ์ที่เกิดขึ้นด้วย - ใครต้องปฏิบัติตาม
บุคคล และ นิติบุคคลที่จัดตั้งในราชอาณาจักรไทย รวมไปถึงนิติบุคคลที่จัดตั้งในต่างประเทศที่มีการเก็บ ใช้ เปิดเผย หรือถ่ายโอนข้อมูลส่วนบุคคลของบุคคลในประเทศไทยจะต้องปฏิบัติตามกฎหมายดังกล่าว - ข้อมูลที่ได้รับความคุ้มครอง
วัตถุประสงค์เพื่อคุ้มครองข้อมูลส่วนบุคคล ซึ่งหมายถึง ข้อมูลใดๆ ที่ทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าจะทางตรงหรือทางอ้อม รวมไปถึงข้อมูลลูกค้า พนักงาน หุ้นส่วนทางธุรกิจ เป็นต้น - สาระสำคัญ
ประเด็นสำคัญของ PDPA คือ การเก็บ ใช้ เปิดเผย และถ่ายโอนข้อมูลส่วนบุคคล ต้องได้รับความยินยอม ยกเว้นจะมีเหตุอื่นที่ได้รับอนุญาตตามกฎหมาย ซึ่งความยินยอมนั้นต้องให้โดยอิสระ เฉพาะเจาะจง และชัดแจ้ง และเจ้าของข้อมูลสามารถถอนความยินยอมได้ เมื่อไหร่ก็ตามที่เกิดเหตุละเมิดข้อมูลส่วนบุคคล จะต้องแจ้งเหตุให้เจ้าของข้อมูลทราบภายใน 72 ชั่วโมง - สิทธิ์ของเจ้าของข้อมูล
เจ้าของข้อมูลมีสิทธิ์เข้าถึง แก้ไข ลบ จำกัดการประมวลผล ถ่ายโอน ไปจนถึงทำลายข้อมูล และสามารถขอให้เปิดเผยถึงการได้มา รายการข้อมูลที่จัดเก็บ รวมไปถึงการปฏิเสธไม่ให้ใช้ข้อมูล - มาตรการการรักษาความมั่นคงปลอดภัย
จำเป็นต้องจัดให้มีมาตรการการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม รวมไปถึงจัดทำและเก็บรักษาบันทึกรายการกิจกรรมการประมวลผลข้อมูลส่วนบุคคลต่างๆ - มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
กรณีที่เป็นหน่วยงานที่มีการประมวลผลข้อมูลเป็นจำนวนมาก หรือประมวลผลข้อมูลที่มีความอ่อนไหว เช่น ข้อมูลสุขภาพ ประวัติอาชญากรรม เชื้อชาติ ความคิดเห็นทางการเมือง จำเป็นต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer: DPO) สำหรับดูแลด้านความมั่นคงปลอดภัยของข้อมูลโดยเฉพาะ - เริ่มต้นอย่างไร
ตรวจสอบนโยบายการบริหารจัดการข้อมูลตามหลักเกณฑ์ของ PDPA รวมไปถึงตรวจสอบรูปแบบการรักษาความมั่นคงปลอดภัย การเก็บบันทึกข้อมูล และระบบแจ้งเตือนเมื่อเกิดเหตุละเมิดให้เหมาะสม
สำหรับ Fusion เองก็ให้บริการโซลูชันด้านความมั่นคงปลอดภัย สำหรับปกป้องข้อมูลสำคัญขององค์กรให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 สนใจ Solution Data Protection by Digital Signature Click