]

t-reg PDPA Platform

Facebook on EU not comply GDPR

Facebook แอบดูดข้อมูลส่วนบุคคลของประชากรทั้ง EU

เนื้อหาในบทความ

จำวันที่มาร์ค ซักเคอร์เบิร์กนั่งตาแดงพูดคุยกับคนในสภาคองเกรสได้ไหม ? วันนั้นนอกจากมาร์คจะโดนแคปภาพไปทำ memes แล้ว จริงๆ เนื้อหาในการสนทนาวันนั้นเกี่ยวกับข้อมูลส่วนบุคคล ใครจะไปรู้ว่า Facebook แอบซ่อนไม่ได้ขอ Consent จากเราโดยตรง แต่แกงเราเพื่อให้ได้ข้อมูลส่วนบุคคลผ่าน UX/UI นี่แหละ!

มีวันนึงที่ Facebook มีการเปลี่ยนแปลงวิธีขออนุญาตการใช้ข้อมูลส่วนบุคคลของ User ในยุโรปเพื่อให้สอดคล้องกับกฎหมายที่ออกมาใหม่ของ EU

ก็ดูเหมือนดีนะ แต่ทำไมกันมีหลายคนเข้ามาเพื่อวิจารณ์ว่าแท้จริงแล้ว Facebook กำลังทำให้เรายอมแบ่งปันข้อมูลส่วนบุคคล (อะไรบ้างเป็นข้อมูลส่วนบุคคล? ตามอ่านต่อได้ที่นี่ https://tregdotblog.wpcomstaging.com/blog/pdpa/summary-pdpa/) ต่างหาก! นั่นมันขัดกับ GDPR โดยตรง

รู้ได้ไงว่าข้อมูลส่วนบุคคลโดนใช้งาน?

Paul-Olivier Dehaye นักคณิตศาสตร์ชาวเบลเยี่ยมและผู้ร่วมก่อตั้ง PersonalData.IO (สารานุกรมรวบรวมเรื่องราวของข้อมูลส่วนบุคคล) ได้ขอ Facebook ให้เปิดเผย Data เกี่ยวกับโฆษณาที่ติดตามเขาออกมาหน่อย อยากรู้ว่าได้ปฏิบัติตาม GDPR ไหม

Paul บอกว่า “ตอนนี้ Facebook กำลังพาคนให้ไปเปิดเผยข้อมูลส่วนตัว แต่โชคดีที่ GDPR เข้ามาซึ่งพอดีในช่วงที่มีนักเคลื่อนไหวด้านความเป็นส่วนตัวของยุโรปนาม Max Schrems พยายามหาตัวกลางให้มีความยุติธรรมในการใช้ข้อมูลส่วนบุคคลบนแพลตฟอร์มต่างๆ” (เพราะตอนแรกไม่มีใครสนใจหรืออนุมัติให้ประชาชนที่เรียกร้องเรื่องข้อมูลส่วนบุคคลด้วยซ้ำ)

แต่กลับมีปัญหาด้าน Platform

Sandy Parakilas อดีตผู้จัดการฝ่ายปฏิบัติการของ Facebook เตือนหลังเห็นสิ่งที่เกิดขึ้นว่า ปัญหาความเป็นส่วนตัวของคนใช้ Facebook ต้องปฏิบัติตาม GDPR ก็จริง แต่ ปัญหาของนัก Design ตัวแพลตฟอร์มจะตามมาแน่เพราะคนพัฒนาแอปต้องการข้อมูลในการพัฒนามากกว่าการให้คนปฏิเสธการให้ข้อมูลไปโดยตรง นั่นทำให้แพลตฟอร์มไม่พัฒนา

แต่ Facebook อยากให้คุณรู้สึกเป็นส่วนตัวจริงๆ

เรื่องนี้ไม่ได้ต้องการทำให้ GDPR นั้น Comply อย่างเดียว แต่ Facebook ต้องการให้ทั้งโลกรู้สึกได้ถึงความเป็นส่วนตัวจากการใช้ Facebook อันนี้เป็นความเห็นจาก Erin Egan รองประธานและหัวหน้าเจ้าหน้าที่ความเป็นส่วนตัวของ Facebook และ Ashlie Beringer รองประธานและรองคณะกรรมการทั่วไป

และ Facebook ก็จะเปลี่ยนแปลงเรื่องความเป็นส่วนตัวอย่างการขออนุญาตก่อนสแกนใบหน้า การให้ผู้ใช้เลือกยินยอม หรือไม่ยินยอมให้แบ่งปันข้อมูลส่วนบุคคล

Facebook เปลี่ยนแล้วนะรู้ยัง

เวลาได้ผ่านไปตามปกติ จนกระทั่งวันดีคืนดีพบว่า มีปุ่ม “Accept” สีน้ำเงินใหญ่ๆ อยู่ในการขอความยินยอม แต่สิ่งที่เป็นเอกสาร Link ที่ต้องอ่านกลับใช้สีเทาขีดเส้นใต้ ดูแล้วกลืนไปกับบทความ แต่ตอนนี้ Facebook เปลี่ยนรูปแบบให้ดีขึ้นอย่างที่เห็นในรูปนี้

facebook uxui

คราวนี้ผู้ใช้ก็เห็นแล้วว่าจะเข้าไปอ่าน Terms ต่างๆ ได้ที่ไหน รวมถึงมีการให้ setting ความเป็นส่วนตัวมากขึ้น

ลำบากธุรกิจแล้ว

เพราะเรื่องข้อมูลส่วนบุคคลจาก GDPR แท้ๆ ที่ทำให้ทุกอย่างต้องปฏิบัติตาม แล้วคราวนี้หลายๆ บริษัทจะโดนตัดโอกาสเรื่องข้อมูลลูกค้าที่จะเอาไปทำการตลาด ทำให้หลายๆ บริษัทหัวเสียไปตามๆ กัน เนื่องจาก Facebook ได้ยอมโอนอ่อนตาม GDPR ในตอนนั้นไม่มีใครชอบกฎหมายนี้เลย

ตรงกันข้าม

สำหรับประชาชนทั่วไปแล้วที่สนใจเรื่องนี้มองว่าการที่ Facebook ไม่ได้เปลี่ยนแปลงทั้งหมดแต่เริ่มเปลี่ยนแปลงให้ความสำคัญนิดๆ หน่อยๆ กับข้อมูลส่วนตัวของผู้ใช้งานนั่นน่าพอใจแล้ว มีผลสำรวจ 44% ของผู้ทำแบบสอบถามเรื่องข้อมูลส่วนตัวที่ไม่ต้องการให้ Facebook รวบรวมข้อมูลส่วนตัว

ท้ายที่สุดแล้ว การที่ Facebook ได้เปลี่ยนแปลงเรื่องข้อมูล เรียกได้ว่าส่งผลกับทุกภาคธุรกิจ คราวนี้สิ่งที่จะขับเคลื่อนจะเป็นปัจจัยภายในเรื่องรายได้ขององค์กร หรือเสียงเรียกร้องของคนภายนอก ต้องมาดูกันอีกที และเชื่อเลยว่าทุกการเปลี่ยนแปลงมีผลกระทบแน่นอน

โอเค สำหรับตอนนี้ไม่ค่อยแปลกใจที่เห็นพี่มาร์คเขานั่งเครียดตาแดงก่ำในสภาคองเกรสแบบนั้นแล้ว

Reference : https://www.wired.com/story/facebook-is-steering-users-away-from-privacy-protections/

FREE EVENT

ร่วมฟังแนวทางการยกระดับการบริหารจัดการข้อมูลส่วนบุคคลสำหรับองค์กรที่มี Data Subject จำนวนมาก เพื่อเพิ่มความน่าเชื่อถือให้กับองค์กร ด้วยไกด์ไลน์การทำ ROPA ที่เป็นหัวใจสำคัญในการสำเร็จกระบวนการ PDPA ควบคู่กับ Digital Transformation และแบ่งปันข้อมูลเชิงลึก โดยผู้เชี่ยวชาญที่มีประสบการณ์ให้คำปรึกษาด้านกระบวนการ PDPA สำเร็จแล้วกว่า 60 องค์กร และได้รับ Certificate จากสถาบันดิจิตัล (DCT) และมาตรฐานสากล ICDL หลักสูตร Personal Data Protection

RELATED POST
Case Study

WARNING! ถูกละเมิดความเป็นส่วนตัว ถูกองค์กรประมวลผลข้อมูลส่วนบุคคลโดยที่เราไม่ยินยอม ทำอะไรได้บ้าง?

กฎหมาย PDPA บังคับใช้อย่างเป็นทางการ พร้อมกับกฎหมายลำดับรองที่ประกาศออกมาแล้ว หากเกิดข้อพิพาท หรือเกิดการละเมิดข้อมูลส่วนบุคคล เจ้าของข้อมูลต้องทำอย่างไร? t-reg

อ่านต่อ »
pdpa-dpia
t-reg news

ทำความรู้จัก DPIA (Data Protection Impact Assessment) สำคัญต่อองค์กรอย่างไร? ควรริเริ่มและดำเนินการอย่างไรให้สำเร็จ

ปฏิเสธไม่ได้ว่าปัจจุบัน จำนวนของข้อมูลในองค์กร ยิ่งมากยิ่งเป็นสิ่งที่ดีต่อการโฆษณา ดีต่อการพัฒนาผลิตภัณฑ์ แต่ขณะเดียวกันยิ่งมีข้อมูลมาก ก็ยิ่งมีความเสี่ยงต่อการรั่วไหล เสี่ยงต่อการจารกรรมข้อมูล ดังนั้นการหยิบยืมข้อมูลจากเจ้าของข้อมูลส่วนบุคคล

อ่านต่อ »
5 ข้อดีของ PDPA
t-reg knowledge

5 ข้อดีของ PDPA ที่ทำให้คุณเข้าใจว่าทำไมควรทำ

PDPA หรือ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ไม่ได้เป็นกฎหมายให้ภาครัฐหรือเอกชนทำตามเพียงอย่างเดียว แต่ทำไมควรทำลองมาดู 5 ข้อดีกัน

อ่านต่อ »
important PDPA
t-reg knowledge

สรุปสาระสำคัญของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล!

ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ข้อมูลส่วนตัวรวมทั้งข้อมูลการใช้งานของ User ถ้าหากเก็บรวบรวมดีๆ จะมีมูลค่ามหาศาล แต่นั่นเป็นดาบสองคมที่อาจทำให้มีผู้ไม่ประสงค์ดีขโมยข้อมูลไปใช้

อ่านต่อ »
ถอดคำแถลงการณ์ข้อมูลรั่วไหล บริษัทมือถือชื่อดัง
t-reg news

ถอดคำแถลงการณ์ Service Provider ยักษ์ใหญ่ บอกอะไรกับเราบ้างนะ ?!

     เรียกได้ว่าช่วงสุดสัปดาห์ที่ผ่านมาหลายท่านคงได้ยินข่าวที่ผู้ให้บริการยักษ์ใหญ่แห่งหนึ่งออกมาประกาศเกี่ยวกับข้อมูลผู้ใช้ที่หลุดรั่วออกไปพร้อมกับวิธีการแก้ไขกับสิ่งที่เกิดขึ้น แม้ในปัจจุบัน พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลหรือ PDPA จะยังไม่บังคับใช้ แต่การที่

อ่านต่อ »
pdpa ประกันภัย
t-reg knowledge

10 เรื่องที่บริษัทประกันควรรู้เกี่ยวกับ PDPA X ธุรกิจประกันภัย เข้าใจกฎหมาย ธุรกิจไปได้ไกลกว่า

PDPA ประกันภัย สำคัญอย่างไรในยุคที่กฎหมายคุ้มครองข้อมูลของลูกค้า? ธุรกิจประกันภัย เป็นหนึ่งในธุรกิจที่ใช้ข้อมูลส่วนบุคคลประกอบการดำเนินธุรกรรม  อาทิ การนำข้อมูลส่วนบุคคลมาใช้สนับสนุนการรับพิจารณาประกัน การปฏิบัติตามสัญญา การให้บริการลูกค้า

อ่านต่อ »

ส่งต่อบทความดีๆ ได้ที่นี่