t-reg PDPA Platform

WARNING! ถูกละเมิดความเป็นส่วนตัว ถูกองค์กรประมวลผลข้อมูลส่วนบุคคลโดยที่เราไม่ยินยอม ทำอะไรได้บ้าง?

เนื้อหาในบทความ

กฎหมาย PDPA บังคับใช้อย่างเป็นทางการ พร้อมกับกฎหมายลำดับรองที่ประกาศออกมาแล้ว หากเกิดข้อพิพาท หรือเกิดการละเมิดข้อมูลส่วนบุคคล เจ้าของข้อมูลต้องทำอย่างไร?
t-reg สรุปขั้นตอนและสาระสำคัญจาก ระเบียบคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ว่าด้วยการยื่น การไม่รับเรื่อง การยุติเรื่อง การพิจารณา และระยะเวลาในการพิจารณาคำร้องเรียน
อ้างอิงจากประกาศฉบับล่าสุดจาก คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เผยแพร่เมื่อวันที่ 11 กรกฎาคม 2565 ที่ผ่านมา เพื่อให้ทุกท่านเห็นภาพร่วมกัน เราขอยกสถานการณ์ตัวอย่าง การผ่าฝืนหรือไม่ปฏิบัติตามกฎหมาย PDPA

Situation

บริษัท กขค จำกัด ประกอบกิจการประกันภัย ทำการรวบรวมข้อมูลส่วนบุคคล ชื่อ เพศสภาพ ที่อยู่ ข้อมูลด้านสุขภาพของผู้ใช้บริการจำนวนหนึ่ง โดยได้ยื่นขอความยินยอมในการรวบรวมข้อมูลส่วนบุคคล เพื่อใช้ข้อมูลประกอบการทำโครงการประกันเท่านั้น
ทว่าบริษัท กขค ได้ทำการส่งต่อข้อมูลที่รวบรวมไว้ ให้กับบริษัท abc ซึ่งเป็นบริษัทการตลาด เพื่อใช้ประมวลผลทำแคมเปญการตลาด โดยโทรเสนอขายกรรมธรรม์แก่เจ้าของข้อมูลส่วนบุคคล บริษัท กขค ส่งต่อข้อมูลส่วนบุคคลที่รวบรวมไว้ให้กับบุคคลที่สาม โดยไมผ่านการขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคล ต่อมาบริษัท abc ถูกแฮกเกอร์ แฮกฐานข้อมูล ทำให้ข้อมูลถูกส่วนบุคคลรั่วไหลสู่ภายนอก

จากกรณีนี้ เจ้าของข้อมูลส่วนบุคคล สามารถร้องเรียนบริษัท กขค ได้ เนื่องจากเข้าข่ายตามระเบียบคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ว่าด้วยการยื่น การไม่รับเรื่อง การยุติเรื่อง การพิจารณา และระยะเวลาในการพิจารณาคำร้องเรียน ซึ่งระบุในประกาศฯ ว่า

” หากเจ้าของข้อมูลส่วนบุคคล ถูกผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) ลูกจ้าง หรือผู้รับจ้างของผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคล ฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมาย PDPA เจ้าของข้อมูลส่วนบุคคลสามารถร้องเรียนได้”

t-reg รวบรวม ขั้นตอนยื่นคำร้องเรียน กรณีที่มีการละเมิด ผ่าฝืนหรือไม่ปฏิบัติตามกฎหมาย PDPA ที่ควรทราบไว้แล้ว มีขั้นตอนดังนี้

pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
FREE EVENT
ร่วมรับฟังแนวทางการรับมือเมื่อเกิดเหตุละเมิดข้อมูลส่วนบุคคล เพื่อเตรียมความพร้อมสำหรับองค์กรของท่านในการรับมือกับเหตุละเมิดที่อาจเกิดขึ้น โดยผู้เชี่ยวชาญผู้มีประสบการณ์ให้คำปรึกษาด้านกระบวนการ PDPA สำเร็จแล้วกว่า 60 องค์กร และได้รับ Certificate จากสถาบันดิจิทัล (DCT) และมาตรฐานสากล ICDL หลักสูตร Personal Data Protection
RELATED POST
pdpa awareness
t-reg knowledge

PDPA Security Awareness Training กุญแจสำคัญเพื่อสร้างการตระหนักรู้ การคุ้มครองข้อมูลส่วนบุคคลในองค์กรให้ยั่งยืน

จริงหรือไม่? กับคำกล่าวที่ว่า องค์กรใดสามารถสร้าง PDPA Security Awareness ได้จะช่วยให้โครงการ PDPA

อ่านต่อ »
pdpa โรงแรม
t-reg knowledge

เผยทุกข้อที่ควรรู้ ในการจัดทำ PDPA สำหรับกลุ่มธุรกิจโรงแรม

PDPA โรงแรม กลายเป็นคีย์เวิร์ดใหม่ที่บริษัททัวร์ ผู้ให้บริการท่องเที่ยว และนักเดินทางที่ใส่ใจเรื่องความเป็นส่วนตัว เริ่มเพ่งความสนใจและพยายามทำความเข้าใจ ภายหลังที่ พ.ร.บ

อ่านต่อ »
ยิงแอด ข้อมูลส่วนบุคคล
t-reg news

ยิงแอดไม่ง่ายอีกต่อไป เมื่อโฆษณาโผล่ตาม ข้อมูลส่วนบุคคล ที่ User ค้นหา

เรื่องนี้ช้ำใจทีม Marketing แน่นอน เพราะการยิงแอดที่คุณต้องศึกษาอยู่แต่เดิมที่ยากอยู่แล้ว ในอนาคตจะยากขึ้นไปอีกเพราะ “ข้อมูลส่วนบุคคล”

อ่านต่อ »
PDPA ย่อมาจากอะไร และต้องทำอะไรบ้าง พร้อมภาพเครื่องชั่งและนิ้วกดสัญลักษณ์แม่กุญแจบนพื้นหลังดิจิทัล
t-reg knowledge

PDPA ย่อมาจากอะไร ต้องทำอะไรบ้าง

สำหรับมือใหม่ หลายคนอาจจะยังไม่ทราบว่าการเข้าถึงบนเว็บไซต์และมีข้อความขอเข้าถึง หรือกดยอมรับคุกกี้ตั้งแต่เราเข้าสู่เว็บไซต์เป็นการขอเข้าถึงข้อมูลการใช้งาน ข้อมูลส่วนตัว ไม่ว่าจะอีเมลล์ เบอร์โทร ชื่อ หรือ

อ่านต่อ »
ติดตั้งกล้องวงจรปิด ผิดกฎหมาย PDPA หรือไม่? ตรวจสอบสิทธิส่วนบุคคลก่อนใช้งานกล้องวงจรปิด
t-reg knowledge

ติดตั้งกล้องวงจรปิด ผิดกฎหมายสิทธิส่วนบุคคล PDPA หรือไม่?

ตอนนี้เราเข้าถึงข้อมูลส่วนตัวของคนอื่นได้ง่ายมากๆ ไม่ว่าจะเป็นทำกิจกรรมประจำวัน หรือการค้นหาบนอินเตอร์เน็ตดังนั้น “สิทธิส่วนบุคคล” กลายเป็นเรื่องสำคัญที่ทุกคนควรรู้จัก เพราะเป็นสิทธิพื้นฐานที่ได้รับการคุ้มครองตามกฎหมาย ทั้งในด้านข้อมูลส่วนตัว การเคลื่อนไหว

อ่านต่อ »

ส่งต่อบทความดีๆ ได้ที่นี่