เรื่องเกี่ยวกับ ROPA
Record of Processing Activity : ROPA การจัดทำบันทึกกิจกรรมการประมวลผล (ROPA) เป็นการจัดทำเพื่อระบุว่าภายในองค์กรหรือหน่วยงานใด ทำหน้าที่อะไร ด้วยวัตถุประสงค์ใด ตามฐานหรือกฎหมายใด การประมวลผลข้อมูลส่วนบุคคล รวมทั้งการเช็คผลกระทบที่อาจเกิดขึ้นจากการใช้ข้อมูลส่วนบุคคล ในกรณีที่เกิดการรั่วไหลของข้อมูลส่วนบุคคลหน่วยงานต้องดำเนินการตรวจสอบเหตุภายใน 72 ชั่วโมงนับจากเหตุรั่วไหลของข้อมูล การเก็บบันทึก RoPA นั้นสามารถดำเนินการแบบเชิงรุกหากเกิดเหตุรั่วไหล สามารถนำมาตรวจสอบได้ทันทีและต้องเป็นไปอย่างรวดเร็ว สำหรับการทำบันทึกกิจกรรมการประมวลผล (ROPA) นั้นสามารถใช้ประโยชน์เป็นเหมือนรายการตรวจสอบและทบทวนกิจกรรมนั้นใช้ข้อมูลส่วนบุคค]หรือไม่ และได้รับข้อมูลมาจากแหล่งใด หรือการนำมาปรับใช้ในฐานใด รวมถึงใครเป็นผู้ควบคุมข้อมูลส่วนบุคคลนั้น เนื่องจากพระราชบัญญัติการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562…