Our Blog

HR Guideline

เอกสารที่ HR ทุกองค์กรต้องมี ดาวน์โหลดฟรี PDPA Guideline กับการคุ้มครองแรงงานสำหรับสถานประกอบการ

เอกสารแนวปฏิบัติ PDPA Guideline โดยกรมสวัสดิการและคุ้มครองแรงงาน สมาพันธ์เอสเอ็มอีไทย และ PDPA Thailand – ดาวน์โหลดฟรีคลิก!

ทุกองค์กรควรมีตำแหน่งนี้! ‘เจ้าหน้าที่ประสานงานข้อมูลส่วนบุคคล’ ยันต์กันภัยจากการละเมิดกฎหมาย PDPA

หากไม่มี DPO (Data Protection Officer) หรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล จะผิดกฎหมายหรือไม่ ? เราเชื่อว่าหลายๆ บริษัทอยากทราบข้อเท็จจริงและทางออกสำหรับเรื่องนี้ เนื่องจากข้อบัญญัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ กฎหมาย PDPA (Personal Data Protection Act) ระบุไว้ ‘ค่อนข้างกว้าง’ สำหรับแง่มุมขององค์กรธุรกิจ โดยเฉพาะ SME ที่ยังมีคำถามคาใจ ว่าโครงสร้างบริษัทขนาดเล็กอย่าง SM

กฎหมาย PDPA ในมุม ‘ธุรกิจค้าปลีกสมัยใหม่’ สิ่งที่ร้านค้าปลีก และผู้ค้าออนไลน์ควรรู้ว่าจะต้องแต่งตั้ง DPO หรือไม่?

ก่อนที่เราจะบอกถึงเหตุผลและความสำคัญของการมีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO (Data Protection Officer) ซึ่งเป็นคนที่จะมาดูแลให้บริษัทดำเนินการได้ถูกต้อง และป้องกันความเสี่ยงจากการทำผิดกฎหมาย หรือเหตุการณ์ละเมิดข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ กฎหมาย PDPA (Personal Data Protection Act) โดยประกาศใช้เมื่อวันที่ 1 มิถุนายน 2565 ที่ผ่านมา  เบื้องต้น จะต้อ

ประชุม ครม. เผยยกร่างกฎหมายลูก ลักษณะ ‘หน่วยงานยกเว้น PDPA’

วันที่ 5 ก.ค. 2565 – รายงานข่าวจากทำเนียบรัฐบาล จากการประชุมครม. เผยว่า มีมติที่น่าสนใจ คือ ครม.อนุมัติหลักการของกฎหมายลูก หรือ “ร่างพระราชกฤษฎีกา กำหนดลักษณะ กิจการ หรือหน่วยงานที่ยกเว้นมิให้นำพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล(PDPA) พ.ศ. 2562 มาใช้บังคับ .” การกำหนดลักษณะ กิจการ หรือหน่วยงาน ที่มีการยกเว้นมิให้นำพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ตามกระทรวงดิจิทัล

RoPA

RoPA (Record of Processing Activities) คืออะไร ใครต้องทำ?

เนื่องจากเมื่อวันที่ 1 มิถุนายน 2565 ที่ผ่านมาได้มีการประกาศการบังคับใช้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล หรือ กฎหมาย PDPA ทำให้หลาย ๆ องค์กรเริ่มมีการเตรียมตัวเพื่อปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล กันบ้างแล้ว แต่ยังมีอีกหลายหน่วยงานที่ยังไม่รู้ว่าจะต้องจัดทำเอกสารอะไร และมีแผนการดำเนินงานอย่างไรให้ถูกต้องตามข้อบังคับของ PDPA ทั้งนี้ในข้อกฎหมายมีการกำหนดให้ มีการจัดทำนโยบายส่วนบุคคล (P

เตรียมเฮ (จริงหรือ?) เมื่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศ SME ไม่ต้องทำ RoPA

กฎหมายคุ้มครองสิทธิเกี่ยวกับข้อมูลส่วนบุคคล หรือ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ที่เรารู้จักกันในชื่อ กฎหมาย PDPA ซึ่งมีผลบังคับใช้เมื่อวันที่ 1 มิถุนายน 2565 ที่ผ่านมา  โดยมีบทบาทในการคุ้มครองและให้สิทธิแก่เจ้าของข้อมูลส่วนบุคคล รวมถึงกำหนดหน้าที่ความรับผิดชอบแก่องค์กรธุรกิจที่มีฐานะเป็นผู้ควบคุมข้อมูล หรือผู้ประมวลผลข้อมูล     ในการดำเนินการคุ้มครองข้อมูลส่วนบุคคล และสร้างมาตรฐานในการประมวลผลข้อ

บริษัทรักษาความปลอดภัย ดูไว้! 10 เรื่อง ‘ต้องทำ’ หากไม่อยากเดือดร้อนจากกฎหมาย PDPA

ภายใต้เส้นตายของการบังคับใช้กฎหมาย PDPA หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ทำให้องค์กรธุรกิจต่างเร่งปรับตัวเพื่อดำเนินการให้สอดคล้องกับกฎหมายนี้ และอีกหนึ่งธุรกิจที่มีการดำเนินการในลักษณะสุ่มเสี่ยงละเมิดข้อมูลส่วนบุคคลได้ง่าย นั่นคือ ‘บริษัทรักษาความปลอดภัย’ แต่ก่อนจะเข้าเรื่องกฎหมาย PDPA เรามาดูกันก่อนว่า ทำไม่ถึงบอกว่า บริษัทรักษาความปลอดภัยเสี่ยงละเมิดกฎหมาย PDPA เพราะเนื่องจากรู

ค่าปรับ PDPA

ค่าปรับ และบทลงโทษจากการละเมิดกฎหมาย PDPA ต้องจ่ายเท่าไหร่? ธุรกิจไทยดูไว้เป็นตัวอย่าง!

โทษปรับฐานละเมิด และไม่ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลกำลังเป็นเรื่องใหญ่สำหรับองค์กรธุรกิจทั่วโลกนับตั้งแต่ปี 2561 เป็นต้นมา ภายหลังการบังคับใช้ General Data Protection Regulation (GDPR) ซึ่งเป็นกฎหมายของสหภาพยุโรปว่าด้วยมาตรการคุ้มครองความเป็นส่วนตัวของข้อมูลส่วนบุคคล และเป็นต้นแบบของกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่ทั่วโลกนำไปประยุกต์ใช้ ทำให้ธุรกิจหลายแห่งถูกปรับ หรือต้องจ่ายค่าสินไหมทด

ไขข้อสงสัย? สถานพยาบาล หน่วยงานสาธารณะสุข เปิดเผย ‘เวชระเบียน’ ผู้ป่วยโควิด-19 ผิดกฎหมาย PDPA หรือไม่ ?

‘เวชระเบียน’ เอกสารทางการแพทย์ทุกประเภทที่ใช้บันทึกและเก็บรวบรวมประวัติของผู้ป่วย อาทิ ทั้งประวัติการรักษาที่เกิดขึ้นในอดีตและปัจจุบัน การแพ้ยา และประวัติการใช้ยา ถือเป็น ‘ข้อมูลส่วนบุคคลอ่อนไหว’ (Sensitive Data) การจะเก็บ รวบรวมใช้ หรือเปิดเผยได้ก็ต่อเมื่อ ‘ได้รับความยินยอม’ จากเจ้าของข้อมูลส่วนบุคคลตามบทบัญญัติในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA ซึ่งเป็นที่ทราบดีว่า

แจกคู่มือ PDPA สำหรับผู้ประกอบการ SMEs โดยกระทรวง MDES และ PDPC

ถึงแม้จะมีประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่องการยกเว้นการบันทึกรายการของผู้ควบคุมข้อมูลส่วนบุคคลสำหรับธุรกิจ SMEs แล้ว ล่าสุดได้มีประกาศจากสำนักงานคณะกรรมการข้อมูลส่วนบุคคล ร่วมกับกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เผยคู่มือ PDPA สำหรับผู้ประกอบการ SMEs  ฉบับเมื่อวันที่ 21 มิถุนายน 2565 เพื่อให้ชาว SMEs ทุกท่านเข้าใจในเรื่องของพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล  และข้อปฏิบัติที่ควรทำเมื่อก

คลายสงสัยเรื่องหน้าที่ 2 คณะกรรมการฯ ตามอำนาจกฎหมาย PDPA

เนื่องจากได้มีการประกาศเผยแพร่มติคณะรัฐมนตรีในราชกิจจานุเบกษาแล้วเมื่อวันที่ 18 มกราคม 2565 ที่ผ่านมา ได้มีการที่มีประกาศแต่งตั้งประธานกรรมการ และคณะกรรมการผู้ทรงคุณวุฒิครบ 10 ท่านถ้วนตามจำนวนที่กฎหมายกำหนด ถือเป็นเรื่องสำคัญของประเทศไทยในการมีองค์กรที่จะบังคับใช้ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือกฏหมาย PDPA ตามโครงสร้างการบังคับใช้ของกฏหมาย โดยหากไม่มีการแต่งตั้งคณะกรรมการฯ กฎหมาย PDPA

ส่อง ‘บริษัทมหาชน’ จัดการข้อมูลส่วนบุคคลอย่างไร เพื่อป้องกันการละเมิดกฎหมาย PDPA

ช่วงต้นปีมานี้ มีข่าวบริษัทด้านธุรกิจสื่อสารรายใหญ่ของไทยถูกโจรกรรมข้อมูลส่วนบุคคลของลูกค้า ซึ่งตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA จะต้องแจ้งเหตุละเมิดภายในไม่เกิน 72 ชั่วโมง นับตั้งแต่ทราบเหตุ ประเด็นนี้ อาจมองได้ว่าธุรกิจขนาดใหญ่ โดยเฉพาะ ‘บริษัทมหาชน’ ที่มีการเก็บ ประมวลผล หรือเปิดเผยข้อมูลลูกค้าจำนวนมาก กำลังตกเป็นเป้าโจมตีทางไซเบอร์ และจากสถิติการโจมตีทางไซเบอร์

กรณีศึกษา PDPA เมื่อ DPO คัดค้านโครงการส่งข้อมูลลูกค้าให้พันธมิตร แล้วได้รับข้อเสนอเกษียณก่อนกำหนด การคุ้มครอง DPO ตามมาตรา 42 และการเปิดเผยข้อมูลตามมาตรา 27

คำชี้แจง คำชี้แจง : กรณีศึกษานี้เขียนสำห...

coloktoto

toto

coloktoto