pakkapol.ke

[post-views]

pakkapol.ke
pakkapol.ke

ผู้เขียน : นางสาววราพร น้อยแย้ม , นางสาววันดี แก้วมณี , นางสาววาสิตามน ม่วงทอง , นางสาววิจิตรา น้าวัฒนไพบูลย , นางสาววิจิตรา ประยูรวงษ์ ,
นายวิษณุ แก้วประทุม , นายวุฒิชัย อำพิน , นายศักดิ์ดา ภารา , นางสาวศิวะพร ทองพูน , นางสาวศุภกร ฮั่นตระกูล , นายสมจินต์ จันทร์สม , นายสมศักดิ์ เกิดหลำ

สถาบัน : ข้าราชการรัฐสภาสามัญ รุ่นที่ 13 กลุ่มที่ 7 สถาบันพระปกเกล้า

 

หัวข้อ : การศึกษาแนวทางการคุ้มครองข้อมูลส่วนบุคคล ของส านักงานเลขาธิการสภาผู้แทนราษฎร

โดยที่พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (Personal Data Protection Act : PDPA) เป็นกฎหมายว่าด้วยการให้สิทธิกับเจ้าของข้อมูลส่วนบุคคลและสร้างมาตรการรักษาข้อมูล ส่วนบุคคลให้ปลอดภัยและนำไปใช้ให้ถูกวัตถุประสงค์ตามที่ได้แจ้งให้เจ้าของข้อมูลส่วนบุคคลทราบ และที่ เจ้าของข้อมูลส่วนบุคคลได้อนุญาต กฎหมายฉบับนี้ประกาศในราชกิจจานุเบกษาใช้บังคับเป็นกฎหมาย เมื่อวันที่ 27 พฤษภาคม 2562 และมีการตราพระราชกฤษฎีกาขยายระยะเวลาใช้บังคับออกจนถึงวันที่ 31 พฤษภาคม 2565 ทั้งนี้ หลักการของ PDPA คือ คุ้มครองสิทธิความเป็นอยู่ส่วนตัวของบุคคลไม ่ให้ ถูกล่วงละเมิดข้อมูลส่วนบุคคล จนสร้างความเดือดร้อนรำคาญหรือความเสียหายกับเจ้าของข้อมูล ส่วนบุคคล ซึ่งองค์กรหรือบุคคลที่มีส่วนเกี่ยวข้องในการจัดเก็บรวบรวม ใช้ เปิดเผยซึ่งข้อมูลส่วนบุคคล ต้องน า PDPA ไปปรับใช้ หากไม่ปฏิบัติตามแล้ว อาจถูกลงโทษทางกฎหมายทั้งทางแพ่ง ทางอาญาและ ทางปกครองได้ สำนักงานเลขาธิการสภาผู้แทนราษฎร เป็นหน่วยงานหนึ่งที่จะต้องมีหน้าที่ด าเนินการตาม กฎหมายนี้ คณะผู้ศึกษาจึงได้เล็งเห็นถึงความสำคัญของเรื่องนี้จึงได้กำหนดวัตถุประสงค์เพื่อศึกษาแนวคิด และหลักเกณฑ์การคุ้มครองข้อมูลส่วนบุคคลตามพระราชบัญญัติการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และศึกษาการดำเนินการและสภาพปัญหาหรือข้อจำกัดในทางปฏิบัติเกี่ยวกับการเก็บ รวบรวม ใช้ เปิดเผย ซึ่งข้อมูลส่วนบุคคลของหน่วยงานภายในสำนักงานเลขาธิการสภาผู้แทนราษฎร และเสนอแนะแนวทางการเก็บรวบรวม ใช้ เปิดเผย ซึ่งข้อมูลส่วนบุคคลของหน่วยงานภายในส านักงาน เลขาธิการสภาผู้แทนราษฎรให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยใช้ กระบวนการศึกษาเชิงคุณภาพ ทั้งการศึกษาวิจัยเอกสารและการสัมภาษณ์กลุ่มประชากรซึ่งเป็นหน่วยงาน ภายในสำนักงานเลขาธิการสภาผู้แทนราษฎร จำนวน 10 หน่วยงาน ผลที่ได้จากการศึกษาพบว่าพระราชบัญญัตินี้มุ่งคุ้มครองสิทธิความเป็นอยู่ส่วนตัวของบุคคล โดยคุ้มครองในส่วนของข้อมูลส่วนบุคคล เพื่อไม่ให้มีการละเมิดต่อตัวบุคคล จึงกำหนดหน้าที่ของผู้ควบคุม ข้อมูลส่วนบุคคล ผู้ประมวลผลข้อมูลส่วนบุคคลในการเก็บ รวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคล จะ กระทำได้ก็ต่อเมื่อมีฐานหรือเหตุทางกฎหมายและได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคลและจะต้องทำเท่าที่จำเป็นภายใต้วัตถุประสงค์ที่ชอบด้วยกฎหมาย และได้แจ้งวัตถุประสงค์นั้นให้เจ้าของ ข้อมูลส่วนบุคคลทราบก่อนหรือในขณะเก็บรวบรวมข้อมูลส่วนบุคคล และที่สำคัญจะต้องเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ภายใต้วัตถุประสงค์ที่ได้แจ้งและได้รับความยินยอมเท่านั้น ในส่วนของ เจ้าของข้อมูลส่วนบุคคลก็มีสิทธิต่าง ๆ ทั้งการขอตรวจสอบ การแก้ไขข้อมูลส่วนบุคคล การระงับ การ ยกเลิกความยินยอม การขอให้ท าลายข้อมูลส่วนบุคคล กฎหมายฉบับนี้จึงวางมาตรการต่าง ๆ รวมถึง ความรับผิด ซึ่งมีทั้งทางแพ่งในรูปแบบค่าสินไหมทดแทนในเชิงลงโทษ โทษทางอาญาซึ่งมีทั้งโทษจำคุก และโทษปรับ และโทษปรับทางปกครอง ในส่วนของสำนักงานเลขาธิการสภาผู้แทนราษฎร ซึ่งมีฐานะเป็น นิติบุคคลบทบาทตามพระราชบัญญัตินี้จะอยู่ในฐานะผู้ควบคุมข้อมูลส่วนบุคคล ส าหรับหน่วยงานภายใน ซึ่งทำหน้าที่เก็บ รวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคล เพื่อใช้ตามวัตถุประสงค์ต่าง ๆ อยู่ในฐานะ ผู้ประมวลผลข้อมูลส่วนบุคคล จากการศึกษาพบว่าในการด าเนินการเก็บ รวบรวม ใช้ เปิดเผยข้อมูล ส่วนบุคคลของผู้ประมวลผลข้อมูลอาจยังมีรูปแบบที่ไม่เป็นไปตามพระราชบัญญัตินี้ คือ การแจ้ง วัตถุประสงค์และการขอความยินยอม และการเก็บ รวบรวม ใช้ เปิดเผยข้อมูลส่วนบุคคลประเภทอ่อนไหว รวมถึงมาตรการรักษาความปลอดภัยของข้อมูลส่วนบุคคลทั้งที่อยู่ในรูปแบบกระดาษและไฟล์ อิเล็กทรอนิกส์ พร้อมทั้งพบข้อเสนอแนะแนวทางการเก็บรวบรวม ใช้ เปิดเผย ซึ่งข้อมูลส่วนบุคคลของ หน่วยงานภายในในฐานะผู้ประมวลผลข้อมูลส่วนบุคคล และสำนักงานเลขาธิการสภาผู้แทนราษฎร ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

 

Link เนื้อหา : https://prt.parliament.go.th/server/api/core/bitstreams/231ff49d-2219-445d-a9b3-b1aada76e1ea/content

dpo in action อบรม pdpa dpo
DPOinActionรุ่น19 1200x300

coloktoto

toto

coloktoto