pakkapol.ke

[post-views]

pakkapol.ke
pakkapol.ke

เผยแพร่วันที่ : 2561

ผู้เขียน : ดาวัลย์ ขาวสนิท

สถาบัน : มหาวิทยาลัยธุรกิจบัณฑิตย์

 

หัวข้อ : มาตรการทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคล : ศึกษาเฉพาะกรณีด้านการเงินการธนาคารของธนาคารพาณิชย์

วิทยานิพนธ์ฉบับนี้มีวัตถุประสงค์เพื่อทำการศึกษาถึงมาตรการทางกฎหมายในการ คุ้มครองข้อมูลส่วนบุคคล โดยศึกษาเฉพาะกรณีด้านการเงินการธนาคารของธนาคารพาณิชย์เป็นการศึกษาจากมาตรการทางกฎหมายของสหภาพยุโรป (EU) และข้อตกลงรัฐสภายุโรปและองค์การเพื่อความร่วมมือทางด้านเศรษฐกิจและการพัฒนา (OECD) ประเทศอังกฤษ เครือรัฐออสเตรเลีย สาธารณรัฐฝรั่งเศส และสหพันธ์สาธารณรัฐเยอรมนี เพื่อให้ทราบถึงแนวทางการแก้ไขปรับปรุงมาตรการทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทยให้มีประสิทธิภาพมากยิ่งขึ้น

จากการศึกษาพบว่า มาตรการทางกฎหมายของประเทศไทยในปัจจุบัน ยังไม่สามารถให้ความคุ้มครองแก่ผู้ใช้บริการธนาคารพาณิชย์ได้อย่างเพียงพอ อันเนื่องมาจากการไม่มีกฎหมาย ว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลเป็นการเฉพาะ จึงทำให้ยังขาดหลักเกณฑ์หรือมาตรการในการให้ความคุ้มครองแก่ข้อมูลส่วนบุคคล โดยเฉพาะหลักเกณฑ์ในการเก็บรวบรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคลที่ได้มาตรฐานและเป็นระบบที่เหมาะสม อีกทั้งผู้ที่ได้รับความเสียหายจากการกระทำละเมิดต่อข้อมูลส่วนบุคคลไม่ได้รับการแก้ไขเยียวยาความเสียหายเท่าที่ควร แม้ว่ากฎหมายรัฐธรรมบูญจะได้มีการบัญญัติให้ความคุ้มครองข้อมูลส่วนบุคคลไว้อย่างชัดแจ้งแต่ลักษณะการให้ความคุ้มครองโดยรัฐธรรมนูญเป็นการให้ความคุ้มครองในระดับกว้าง ซึ่งโดยปกติมิอาจวางหลักเกณฑ์หรือมาตรการต่างๆ ที่มีลักษณะเป็นรายละเอียดไว้ในรัฐธรรมนูญได้ซึ่งบทบัญญัติแห่งรัฐธรรมนูญเพียงอย่างเดียวไม่อาจที่จะให้ความคุ้มครองแก่ข้อมูลส่วนบุคคล ที่จัดเก็บโดยภาคเอกชนได้อย่างเพียงพอ

ผู้วิจัยจึงขอเสนอแนะแนวทางในการออกกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล

โดยการออกกฎหมายดังกล่าวจะต้องกำหนดหลักเกณฑ์ วิธีการ รวมถึงขอบเขตในการให้ความ คุ้มครอง โดยอาศัยหลักกฎหมายของต่างประเทศมาเป็นแนวทางในการบัญญัติกฎหมายของประเทศไทย คือจะต้องกำหนดคำนิยามของคำว่าข้อมูลส่วนบุคคลให้มีความชัดเจน นิยามโดยแยกแยะประเภทของข้อมูลส่วนบุคคลประเภททั่วไป (Non-Sensitive Data) และ ข้อมูลส่วนบุคคล ที่กระทบต่อความรู้สึก (Sensitive Data) เพื่อกำหนดหลักเกณฑ์และวิธีปฏิบัติที่เหมาะสมตามประเภทของข้อมูล รวมถึงกำหนดหลักเกณฑ์กระบวนการให้ความปลอดภัยต่อข้อมูลของ ผู้ใช้บริการ ตั้งแต่กระบวนการจัดเก็บรวบรวมข้อมูล การใช้ ตลอดจนการเปิดเผยข้อมูลส่วนบุคคลและควรกำหนดให้มีองค์กรที่มีหน้าที่ควบคุมดูแลให้ความคุ้มครองข้อมูลส่วนบุคคล และบังคับให้เป็นไปตามกฎหมายเฉพาะ เพื่อให้กฎหมายดังกล่าวมีมาตรฐานการคุ้มครองตามแบบสากลและเป็นไปอย่างมีประสิทธิภาพ

 

Link เนื้อหา : https://libdoc.dpu.ac.th/thesis/Dawan.Kha.pdf

dpo in action อบรม pdpa dpo
DPOinActionรุ่น19 1200x300

coloktoto

toto

coloktoto