t-reg PDPA Platform

โทษ PDPA

โทษ PDPA โดนแน่แค่คิดว่าจะไม่ทำ

เนื้อหาในบทความ

เพราะไม่ใช่ทุกๆ คนที่อยากทำ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ไม่ว่าเหตุผลจะเป็นเพราะมันยากเกินไปหรือมันยังเป็นเรื่องใหม่สำหรับใครหลายๆ คน หรืออะไรก็ตาม

แต่วันนี้ลองมาดูกันก่อนตัดสินใจจะลงมือทำ มาดูว่ามันเสี่ยงขนาดไหนกัน จะได้รู้ๆ กันไปเลยว่าจะคุ้มค่าไหมถ้าเกิดเรายอมเสี่ยงไม่ทำ

ตามที่เราเคยบอกตอนแรกๆ ว่ากฎหมายนี้เขาบังคับทำก่อนจะถึงวันที่ 1 มิถุนายน 2564 (ข้อมูลเบื้องต้นตรงนี้สามารถตามไปอ่านได้ตาม Link นี้ : https://tregdotblog.wpcomstaging.com/blog/pdpa/what-is-pdpa/)

สถานการณ์จำลอง

เราเป็นบริษัทนึงที่เก็บข้อมูลลูกค้า และบางทีฝ่ายการตลาดของเราก็นำข้อมูลของลูกค้าไปยิงแอดบ้าง เอาข้อมูลพวกนี้มานำเสนอเป็นรายงานให้ทีมบริหารดูบ้าง 

แต่! เราไม่ได้ขอความยินยอมจากลูกค้า ไม่ได้มีการประกาศนโยบายความเป็นส่วนตัว บางทีก็เอาไฟล์ข้อมูลลูกค้าโยนไปในกลุ่มแชทส่วนตัวเพื่อส่งงานให้หัวหน้าตรวจ

จนเวลาก็ผ่านไปจนถึงวันที่ 1 มิ.ย. 2564 … 

ปรากฏว่าลูกค้าคนนั้นฟ้องร้องเรา เพราะจู่ๆ เขาก็ได้รับจดหมายโฆษณาเต็มไปหมดหลังจากเขาให้ข้อมูลเรา นั่นทำให้เขาไม่พอใจ สุดท้ายลูกค้าเขาก็เลือกฟ้องเราก่อนเพราะว่าเราไม่เคยทำข้อตกลงหรือเอกสารขอความยินยอมในการใช้ข้อมูลของเขา เขาจะฟ้องร้องบริษัทคุณ เพราะคุณไม่ได้เตรียมการไว้เลย นั่นไม่ใช่สิ่งดีเลยสำหรับ Data Subject หรือเจ้าของข้อมูล

โทษ PDPA ที่คุณต้องเจอ ถ้าไม่ Comply

โทษอาญา

  • โทษทางอาญา 
  • จำคุกไม่เกิน 1 ปี ปรับไม่เกิน 1 ล้านบาท หรือทั้งจำทั้งปรับ 

    โทษทางแพ่ง

  • โทษทางแพ่ง
  • ถ้าข้อมูลที่รั่วไหลก่อให้เกิดความเสียหายต้องจ่ายค่าสินไหมทดแทนไม่เกิน 2 เท่า

    โทษทางปกครอง PDPA

  • โทษทางปกครอง 
  • ปรับสูงสุด 5 ล้านบาท

    เสียอะไรเล่า ไม่เท่าเสียดาย

    สำหรับองค์กรหรือบริษัท เราก็คงไม่อยากเสียเงิน เสียเวลาในการแก้ไขปัญหา และที่สำคัญคือชื่อเสียงขององค์กรที่ต้องมาเสียท่ากับเรื่องสำคัญๆ แบบนี้

    นี่จึงเป็นที่มาที่เราย้ำนักหนาว่า มันช่วยทั้งคนที่ใช้ข้อมูลและตัวเจ้าของข้อมูล แถมยังเพิ่มความน่าเชื่อถือให้กับประเทศไทยของเราหากชาวต่างชาติมาฝากข้อมูลไว้ที่เรา

    ในท้ายที่สุดก็คงพูดได้ว่า “ทุกองค์กรที่มีการเก็บข้อมูลส่วนบุคคล” ต้องทำ PDPA นั่นเอง

    Reference : https://gdpr-info.eu/

    FREE EVENT
    ร่วมรับฟังแนวทางการรับมือเมื่อเกิดเหตุละเมิดข้อมูลส่วนบุคคล เพื่อเตรียมความพร้อมสำหรับองค์กรของท่านในการรับมือกับเหตุละเมิดที่อาจเกิดขึ้น โดยผู้เชี่ยวชาญผู้มีประสบการณ์ให้คำปรึกษาด้านกระบวนการ PDPA สำเร็จแล้วกว่า 60 องค์กร และได้รับ Certificate จากสถาบันดิจิทัล (DCT) และมาตรฐานสากล ICDL หลักสูตร Personal Data Protection
    RELATED POST
    5 ตัวอย่างคดีละเมิด PDPA กับกฎหมายคุ้มครองข้อมูลส่วนบุคคล โดย t-reg แพลตฟอร์มกำกับดูแลข้อมูลในไทย
    t-reg knowledge

    5 ตัวอย่างคดี PDPA ที่มีการละเมิดกฎหมายคุ้มครองข้อมูลส่วนบุคคล

    เมื่อกฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ PDPA เริ่มมีผลบังคับใช้อย่างเต็มรูปแบบในประเทศไทย หลายองค์กรก็เริ่มตื่นตัวมากขึ้น แต่ถึงอย่างนั้น ก็ยังมีหลายกรณีที่ละเมิดกฎหมายโดยรู้เท่าไม่ถึงการณ์ หรือเกิดจากความประมาทของบุคลากรในองค์กร

    อ่านต่อ »
    DPO
    t-reg knowledge

    อัปเดต DPO ฉบับล่าสุด ทุกเรื่องเกี่ยวกับ DPO ที่องค์กรของคุณควรรู้

    อย่างที่ทราบกันว่าเมื่อวันที่ 14 กันยายน พ.ศ. 2566 ที่ผ่านมา ทางคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC)

    อ่านต่อ »
    การทำ Data Mapping ด้วย PDPA Service เพื่อเพิ่มความปลอดภัยข้อมูลในธุรกิจ โดย t-reg Thailand Regulatory Platform
    t-reg knowledge

    การทำ Data Mapping ด้วย PDPA Service เพื่อเพิ่มความปลอดภัยข้อมูลในธุรกิจ

    ในยุคดิจิทัลที่ข้อมูลกลายเป็นทรัพยากรที่มีค่ามากที่สุดสำหรับธุรกิจ การจัดการข้อมูลอย่างมีประสิทธิภาพและปลอดภัยจึงเป็นเรื่องสำคัญ โดยเฉพาะเมื่อกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) มีผลบังคับใช้ ธุรกิจต่างต้องปรับตัวเพื่อให้สอดคล้องกับกฎหมายดังกล่าว ซึ่งหนึ่งในกระบวนการสำคัญที่ช่วยให้ธุรกิจปฏิบัติตาม PDPA

    อ่านต่อ »
    AI
    t-reg knowledge

    AI เพื่อการคุ้มครองข้อมูลส่วนบุคคล อนาคตด้านความปลอดภัยที่เป็นไปได้

    เป็นที่รู้กันดีว่า เทคโนโลยีปัญญาประดิษฐ์ (AI) ได้รับความนิยมอย่างมากในปัจจุบัน นอกจากจะถูกนำมาประยุกต์ใช้ในธุรกิจ กิจการ กิจกรรมต่างๆ มากมายแล้ว

    อ่านต่อ »

    ส่งต่อบทความดีๆ ได้ที่นี่