เรื่องเกี่ยวกับ ROPA

Record of Processing Activity : ROPA การจัดทำบันทึกกิจกรรมการประมวลผล (ROPA) เป็นการจัดทำเพื่อระบุว่าภายในองค์กรหรือหน่วยงานใด ทำหน้าที่อะไร ด้วยวัตถุประสงค์ใด ตามฐานหรือกฎหมายใด การประมวลผลข้อมูลส่วนบุคคล รวมทั้งการเช็คผลกระทบที่อาจเกิดขึ้นจากการใช้ข้อมูลส่วนบุคคล ในกรณีที่เกิดการรั่วไหลของข้อมูลส่วนบุคคลหน่วยงานต้องดำเนินการตรวจสอบเหตุภายใน 72 ชั่วโมงนับจากเหตุรั่วไหลของข้อมูล การเก็บบันทึก RoPA นั้นสามารถดำเนินการแบบเชิงรุกหากเกิดเหตุรั่วไหล สามารถนำมาตรวจสอบได้ทันทีและต้องเป็นไปอย่างรวดเร็ว สำหรับการทำบันทึกกิจกรรมการประมวลผล (ROPA) นั้นสามารถใช้ประโยชน์เป็นเหมือนรายการตรวจสอบและทบทวนกิจกรรมนั้นใช้ข้อมูลส่วนบุคค]หรือไม่ และได้รับข้อมูลมาจากแหล่งใด หรือการนำมาปรับใช้ในฐานใด รวมถึงใครเป็นผู้ควบคุมข้อมูลส่วนบุคคลนั้น เนื่องจากพระราชบัญญัติการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562…

Continue Readingเรื่องเกี่ยวกับ ROPA

กฎหมายคุ้มครองข้อมูลส่วนบุคคลตามกฎหมายสหภาพยุโรป The General Data Protection Regulation (EU) 2016/679 (GDPR)

ข้อมูลจาก ศาลทรัพย์สินทางปัญญาและการค้าระหว่างประเทศกลาง (2565), การบริหารจัดการข้อมูลส่วนบุคคลในยุคเศรษฐกิจขับเคลื่อนด้วยข้อมูล: แนวทางการปฏิบัติในศาลทรัพย์สินทางปัญญาและการค้าระหว่างประเทศกลางใ General Data Protection Regulation หรือเรียกว่า “GDPR” เป็นกฎหมายของสหภาพยุโรป (European Union: EU) มีวัตถุประสงค์เพื่อให้หน่วยงาน หรือผู้ประกอบธุรกิจที่ต้องจัดเก็บข้อมูลและจัดการข้อมูลส่วนบุคคลนั้นจะต้องเพิ่มมาตรการในการคุ้มครองความปลอดภัยของข้อมูลส่วนบุคคลตามฐานกฎหมาย GDPR[1] ในการประมวลผลข้อมูลส่วนบุคคล[2] หลักการสำคัญของกฎหมาย GDPR คือ การกำหนดกรอบของการใช้ข้อมูลส่วนบุคคล การกำหนดสิทธิของบุคคลในการใช้ข้อมูลส่วนบุคคล และการกำหนดกฎระเบียบสำหรับผู้ประกอบธุรกิจโดยกำหนดมาตรการในการคุ้มครองข้อมูลส่วนบุคคลให้มีความโปร่งใสในการนำข้อมูลส่วนบุคคลไปประมวลผลภายในองค์กร กฎหมาย GDPR มีการประกาศเมื่อวันที่ 14 เมษายน…

Continue Readingกฎหมายคุ้มครองข้อมูลส่วนบุคคลตามกฎหมายสหภาพยุโรป The General Data Protection Regulation (EU) 2016/679 (GDPR)

กฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย

ปัจจุบันประเทศไทยมีกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคลที่สำคัญได้แก่ (1) รัฐธรรมนูญแห่งราชอาณาจักรไทย พ.ศ. 2560 มาตรา 32 (2) ประมวลกฎหมายแพ่งและพาณิชย์ว่าด้วยการละเมิด ตามมาตรา 420 มาตรา 422 และมาตรา 423 (3) ประมวลฎหมายอาญาว่าด้วยความผิดฐานเปิดเผยความลับ ตามมาตรา 322 และมาตรา 323 (4) พระราชบัญญัติข้อมูลข่าวสารของทางราชการ พ.ศ. 2540 หมวดที่ 3 ว่าด้วยข้อมูลข่าวสารส่วนบุคคล (5) พระราชบัญญัติการประกอบธุรกิจข้อมูลเครดิต…

Continue Readingกฎหมายที่เกี่ยวข้องกับการคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย