ปัญหาของการบังคับใช้ General Data Protection Regulation (GDPR) ของสหภาพยุโรป

เนื่องจากการบัญญัติให้General Data Protection Regulation (GDPR) ของสหภาพยุโรปขยายการบังคับใช้ไปถึงประเทศที่อยู่นอกอาณาเขตของสหภาพยุโรป (EU) ด้วย เพื่อคุ้มครองข้อมูลส่วนบุคคลให้เกิดประสิทธิภาพสูงสุด ซึ่งส่งผลกระทบกับประเทศที่มีการดำเนินธุรกรรมต่าง ๆ กับประเทศของสมาชิกสหภาพยุโรป เนื่องจากมีผลบังคับใช้กับหน่วยงานไม่ว่าจะเป็นภาครัฐ ภาคเอกชน หรือภาคธุรกิจที่มีการเก็บข้อมูลส่วนบุคคล ตลอดจนผู้ให้บริการในรูปแบบออนไลน์แก่บุคคลที่อยู่ใน EU หลาย ๆ หน่วยงานจึงให้ความสำคัญในการคุ้มครองข้อมูลส่วนบุคคลให้มีประสิทธิภาพ โดยคำนึงถึงการเก็บรักษาและการคุ้มครองข้อมูลส่วนบุคคลในกรณีที่มีการละเมิดตามกฎหมาย GDPR ซึ่งได้กำหนดบทลงโทษเอาไว้ โดยกำหนดค่าปรับทางแพ่งสูงสุดถึง 20 ล้านยูโร หรือประมาณร้อยละ 4 ของรายได้ทั้งปีทั่วโลก รวมถึงการกำหนดสิทธิให้เจ้าของข้อมูลสามารถสั่งให้องค์กรทำการลบข้อมูลที่มีอยู่หรือในกรณีที่เห็นว่าไม่จำเป็นแล้ว…

Continue Readingปัญหาของการบังคับใช้ General Data Protection Regulation (GDPR) ของสหภาพยุโรป

Data Protection Impact Assessment : DPIA คืออะไร สำคัญอย่างไร

การจัดทำ Data Protection Impact Assessment : DPIA การประเมินผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคล หรือ Data Protection Impact Assessment : DPIA มีวัตถุประสงค์เพื่อแสดงให้เห็นถึงความรับผิดชอบต่อการเก็บ ใช้ รวบรวมข้อมูลส่วนบุคคลของประชาชน ซึ่งเป็นกลไกในการกำกับดูแลและเพื่อเตือนภัยล่วงหน้า ผลกระทบเชิงลบที่อาจเกิดขึ้นและการบรรเทาผลกระทบของความเสี่ยงที่อาจเกิดขึ้นกับข้อมูลส่วนบุคคล โดยลดความเสี่ยงที่อาจจะเกิดขึ้นกับข้อมูล รวมถึงลดโอกาสที่ทำให้เกิดความบกพร่อง หรือการกระทำที่ขัดแย้งกับกฎหมาย ซึ่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลนั้นได้กำหนดหน้าที่ในการเก็บ รวบรวม ใช้ และลบข้อมูลส่วนบุคคล โดยกำหนดหน้าที่ให้ผู้ควบคุมข้อมูลส่วนบุคคลมีหน้าที่ต้องประเมินความเสี่ยง และจัดให้มีมาตรการความปลอดภัยที่เหมาะสม[1] ขั้นตอนและกระบวนการในการทำ…

Continue ReadingData Protection Impact Assessment : DPIA คืออะไร สำคัญอย่างไร

เรื่องเกี่ยวกับ ROPA

Record of Processing Activity : ROPA การจัดทำบันทึกกิจกรรมการประมวลผล (ROPA) เป็นการจัดทำเพื่อระบุว่าภายในองค์กรหรือหน่วยงานใด ทำหน้าที่อะไร ด้วยวัตถุประสงค์ใด ตามฐานหรือกฎหมายใด การประมวลผลข้อมูลส่วนบุคคล รวมทั้งการเช็คผลกระทบที่อาจเกิดขึ้นจากการใช้ข้อมูลส่วนบุคคล ในกรณีที่เกิดการรั่วไหลของข้อมูลส่วนบุคคลหน่วยงานต้องดำเนินการตรวจสอบเหตุภายใน 72 ชั่วโมงนับจากเหตุรั่วไหลของข้อมูล การเก็บบันทึก RoPA นั้นสามารถดำเนินการแบบเชิงรุกหากเกิดเหตุรั่วไหล สามารถนำมาตรวจสอบได้ทันทีและต้องเป็นไปอย่างรวดเร็ว สำหรับการทำบันทึกกิจกรรมการประมวลผล (ROPA) นั้นสามารถใช้ประโยชน์เป็นเหมือนรายการตรวจสอบและทบทวนกิจกรรมนั้นใช้ข้อมูลส่วนบุคค]หรือไม่ และได้รับข้อมูลมาจากแหล่งใด หรือการนำมาปรับใช้ในฐานใด รวมถึงใครเป็นผู้ควบคุมข้อมูลส่วนบุคคลนั้น เนื่องจากพระราชบัญญัติการคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562…

Continue Readingเรื่องเกี่ยวกับ ROPA