t-reg PDPA Platform

WARNING! ถูกละเมิดความเป็นส่วนตัว ถูกองค์กรประมวลผลข้อมูลส่วนบุคคลโดยที่เราไม่ยินยอม ทำอะไรได้บ้าง?

เนื้อหาในบทความ

กฎหมาย PDPA บังคับใช้อย่างเป็นทางการ พร้อมกับกฎหมายลำดับรองที่ประกาศออกมาแล้ว หากเกิดข้อพิพาท หรือเกิดการละเมิดข้อมูลส่วนบุคคล เจ้าของข้อมูลต้องทำอย่างไร?
t-reg สรุปขั้นตอนและสาระสำคัญจาก ระเบียบคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ว่าด้วยการยื่น การไม่รับเรื่อง การยุติเรื่อง การพิจารณา และระยะเวลาในการพิจารณาคำร้องเรียน
อ้างอิงจากประกาศฉบับล่าสุดจาก คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เผยแพร่เมื่อวันที่ 11 กรกฎาคม 2565 ที่ผ่านมา เพื่อให้ทุกท่านเห็นภาพร่วมกัน เราขอยกสถานการณ์ตัวอย่าง การผ่าฝืนหรือไม่ปฏิบัติตามกฎหมาย PDPA

Situation

บริษัท กขค จำกัด ประกอบกิจการประกันภัย ทำการรวบรวมข้อมูลส่วนบุคคล ชื่อ เพศสภาพ ที่อยู่ ข้อมูลด้านสุขภาพของผู้ใช้บริการจำนวนหนึ่ง โดยได้ยื่นขอความยินยอมในการรวบรวมข้อมูลส่วนบุคคล เพื่อใช้ข้อมูลประกอบการทำโครงการประกันเท่านั้น
ทว่าบริษัท กขค ได้ทำการส่งต่อข้อมูลที่รวบรวมไว้ ให้กับบริษัท abc ซึ่งเป็นบริษัทการตลาด เพื่อใช้ประมวลผลทำแคมเปญการตลาด โดยโทรเสนอขายกรรมธรรม์แก่เจ้าของข้อมูลส่วนบุคคล บริษัท กขค ส่งต่อข้อมูลส่วนบุคคลที่รวบรวมไว้ให้กับบุคคลที่สาม โดยไมผ่านการขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคล ต่อมาบริษัท abc ถูกแฮกเกอร์ แฮกฐานข้อมูล ทำให้ข้อมูลถูกส่วนบุคคลรั่วไหลสู่ภายนอก

จากกรณีนี้ เจ้าของข้อมูลส่วนบุคคล สามารถร้องเรียนบริษัท กขค ได้ เนื่องจากเข้าข่ายตามระเบียบคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
ว่าด้วยการยื่น การไม่รับเรื่อง การยุติเรื่อง การพิจารณา และระยะเวลาในการพิจารณาคำร้องเรียน ซึ่งระบุในประกาศฯ ว่า

” หากเจ้าของข้อมูลส่วนบุคคล ถูกผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) ลูกจ้าง หรือผู้รับจ้างของผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคล ฝ่าฝืนหรือไม่ปฏิบัติตามกฎหมาย PDPA เจ้าของข้อมูลส่วนบุคคลสามารถร้องเรียนได้”

t-reg รวบรวม ขั้นตอนยื่นคำร้องเรียน กรณีที่มีการละเมิด ผ่าฝืนหรือไม่ปฏิบัติตามกฎหมาย PDPA ที่ควรทราบไว้แล้ว มีขั้นตอนดังนี้

pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
pdpa ฟ้อง
FREE EVENT
ร่วมรับฟังแนวทางการรับมือเมื่อเกิดเหตุละเมิดข้อมูลส่วนบุคคล เพื่อเตรียมความพร้อมสำหรับองค์กรของท่านในการรับมือกับเหตุละเมิดที่อาจเกิดขึ้น โดยผู้เชี่ยวชาญผู้มีประสบการณ์ให้คำปรึกษาด้านกระบวนการ PDPA สำเร็จแล้วกว่า 60 องค์กร และได้รับ Certificate จากสถาบันดิจิทัล (DCT) และมาตรฐานสากล ICDL หลักสูตร Personal Data Protection
RELATED POST
ถอดคำแถลงการณ์ข้อมูลรั่วไหล บริษัทมือถือชื่อดัง
t-reg news

ถอดคำแถลงการณ์ Service Provider ยักษ์ใหญ่ บอกอะไรกับเราบ้างนะ ?!

     เรียกได้ว่าช่วงสุดสัปดาห์ที่ผ่านมาหลายท่านคงได้ยินข่าวที่ผู้ให้บริการยักษ์ใหญ่แห่งหนึ่งออกมาประกาศเกี่ยวกับข้อมูลผู้ใช้ที่หลุดรั่วออกไปพร้อมกับวิธีการแก้ไขกับสิ่งที่เกิดขึ้น แม้ในปัจจุบัน พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลหรือ PDPA จะยังไม่บังคับใช้ แต่การที่

อ่านต่อ »
ข้อมูลส่วนบุคคล
Case Study

Lesson Learned Amazon บริษัท E-commerce รายใหญ่อาจสูญเงิน 2.9 หมื่นล้านบาท เหตุ GDPR สั่งปรับฐานใช้พฤติกรรมของผู้บริโภคเพื่อการยิงโฆษณา

กรรมการข้อมูลส่วนบุคคลของประเทศลักเซมเบิร์ก (Commission Nationale pour la Protection des Données

อ่านต่อ »
pdpa audit
t-reg knowledge

5 ประเด็นเช็คความพร้อม PDPA ในองค์กร เตรียมรับมือ PDPA Audit

ปี 2023 การทำความเข้าใจกฎหมาย PDPA จะกลายเป็นเรื่องรองสำหรับธุรกิจและองค์กร เพราะธุรกิจกว่าเกินกว่าครึ่ง รู้จักและเข้าใจกฎหมาย PDPA

อ่านต่อ »
pdpa awareness
t-reg knowledge

PDPA Security Awareness Training กุญแจสำคัญเพื่อสร้างการตระหนักรู้ การคุ้มครองข้อมูลส่วนบุคคลในองค์กรให้ยั่งยืน

จริงหรือไม่? กับคำกล่าวที่ว่า องค์กรใดสามารถสร้าง PDPA Security Awareness ได้จะช่วยให้โครงการ PDPA

อ่านต่อ »
PDPC เผยสถิติ 5 เดือนที่ผ่านมา ข้อมูลส่วนบุคคลรั่วไหลเฉียด 6,000 เคส แสดงกราฟสถิติบนหน้าจอคอมพิวเตอร์ในสำนักงาน
PDPA News

PDPC เผย สถิติ 5 เดือนที่ผ่านมา ข้อมูลส่วนบุคคลรั่วไหล เฉียด 6,000 เคส!

ศิวรักษ์ ศิวโมกษธรรม เลขาธิการสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) เปิดเผยว่าการทำตามแผนแม่บท การส่งเสริมและคุ้มครองข้อมูลส่วนบุคคลของประเทศ พ.ศ. 2567–2570 ในช่วง 1

อ่านต่อ »

ส่งต่อบทความดีๆ ได้ที่นี่