เล่าเรื่อง พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
โดย ประยุทธ พันธุลาภ และ เมธี พันธุลาภทบทวนล่าสุด : 2023-05-13
*****ข้อมูลในเว็บไซต์มีลิขสิทธิ์*****
เว็บไซต์มีลิขสิทธิ์*****การบรรยายนี้ใช้ ข้อมูลในเว็บไซต์ภายนอกประกอบ ซึ่งมีลิขสิทธิ์*****
*****จึงต้องใช้ link url ในการนำเสนอ เพื่อไม่ทำซ้ำ*****
*****และอาจมีการกล่าวพาดพิงหน่วยงานอื่นๆ*****
*****จึงไม่อนุญาตให้อัด video เป็นหลักฐานว่า*****
*****ผู้บรรยายกำลังละเมิดลิขสิทธิ์ หรือหมิ่นประมาท*****
บังคับใช้ พรบ.คุ้มครองข้อมูลส่วนบุคคล (PDPA) 1 มิถุนายน พ.ศ.2565
กฏหมายที่เกี่ยวข้อง
- - ประมวลกฎหมายแพ่งและพาณิชย์ [Click to Open]
-
- พรบ ข้อมูลข่าวสารของราชการ 2540 มาตรา 7 [Click to Open]
สำนักงานคุ้มครองข้อมูลส่วนบุคคล
- สำนักงานคุ้มครองข้อมูลส่วนบุคคล [Click to Open]
- กฏหมายคุ้มครองข้อมูลส่วนบุคคล [Click to Open]
- พระราชบัญญัติ (2)
- ประกาศ (9)
- ระเบียบ (3)
- แนวทาง (2)
- คู่มือ (3)
- แนวปฏิบัติ (1)
คณะกรรมการ
กฏหมายที่เกี่ยวข้องกับ พรบ.คุ้มครองข้อมูลส่วนบุคคล 2562
- พรบ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562[Click to Open]
- Unofficial Translation Personal Data Protection Act 2562
[Click to Open]
- การยกเว้นการบันทึกรายการของผู้ควบคุมข้อมูลส่วนบุคคลซึ่งเป็นกิจการขนาดเล็ก พ.ศ.2565
[Click to Open]
- หลักเกณฑ์และวิธีการในการจัดทำและเก็บรักษาบันทึกรายการของกิจกรรมการประมวลผลข้อมูลส่วนบุคคลสำหรับผู้ประมวลผลข้อมูลส่วนบุคคล พ.ศ.2565
[Click to Open]
- มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565
[Click to Open]
- หลักเกณฑ์และวิธีการในการแจ้งเหตุการละเมิดข้อมูลส่วนบุคคล 2565
[Click to Open]
- ระเบียบคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ว่าด้วยการยื่น การไม่รับเรื่อง การยุติเรื่อง การพิจารณา และระยะเวลาในการพิจารณาคาร้องเรียน 2565
[Click to Open]
- หลักเกณฑ์การพิจารณาออกคำสั่งลงโทษปรับทางปกครองของคณะกรรมการผู้เชี่ยวชาญ พ.ศ. 2565
[Click to Open]
- เอกสารประชาสัมพันธ์ที่เกี่ยวข้อง กฎหมายคุ้มครองข้อมูลส่วนบุคคล
[Click to Open]
- เอกสารผลการรับฟังความเห็นเกี่ยวกับ (ร่าง) กฎหมายลำดับรอง เกี่ยวกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
[Click to Open]
- ร่างกฎหมายลำดับรอง
[Click to Open]
- กฎหมายในความรับผิดชอบของกระทรวงดิจิตัลฯ
[Click to Open]
-ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หลักเกณฑ์และวิธีการในการจัดทำและเก็บรักษาบันทึกรายการของกิจกรรมการประมวลผลข้อมูลส่วนบุคคลสำหรับผู้ประมวลผลข้อมูลส่วนบุคคล 2565
[Click to Open]
-ประกาศกระทรวงดิจิทัล มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล 2565
[Click to Open]
- นโยบายคุ้มครองข้อมูลส่วนบุคคลของกรมการขนส่งทางบก ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล 2562
[Click to Open]
- แนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคลของกรมการขนส่งทางบก ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล 2562
[Click to Open]
-ประกาศการทางพิเศษแห่งประเทศไทย เรื่อง นโยบายคุ้มครองข้อมูลส่วนบุคคล 2564
[Click to Open]
-ประกาศการทางพิเศษแห่งประเทศไทย เรื่อง แนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคล 2564
[Click to Open]
แนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคลของลูกค้าสาหรับธุรกิจประกันชีวิต 2564
[Click to Open]
แนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคลของลูกค้าสาหรับธุรกิจประกันวินาศภัย 2564
[Click to Open]
แนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคลของผู้เอาประกันภัยสาหรับการตรวจสอบและประเมินวินาศภัย 2564
[Click to Open]
- เอกสารแม่แบบ PDPA สำหรับการดำเนินการ ของผู้ควบคุมข้อมูลส่วนบุคคลภาครัฐ
[Click to Open]
- พระราชบัญญัติ การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562
[Click to Open]
- (ตัวอย่าง) สำนักงานปลัดสำนักนายกรัฐมนตรี : แนวนโยบายและแนวปฏิบัติความมั่นคงปลอดภัยของระบบสารสนเทศ และ access control
[Click to Open]
เลื่อนการบังคับใช้ PDPA
ที่มาของ พรบ.คุ้มครองข้อมูลส่วนบุคคล (PDPA)
ตัวอย่าง PDPA Data
ประเภทข้อมูล | ตัวอย่างข้อมูลส่วนบุคคล |
---|---|
รายละเอียดส่วนบุคคล |
|
รายละเอียดการติดต่อ |
|
รายละเอียดที่ใช้ในการระบุตัวตน และการยืนยันตัวตน |
|
รายละเอียดการทำงาน |
|
ข้อมูลการวิจัยตลาด ข้อมูลการตลาดและยอดขาย |
|
ข้อมูลส่วนบุคคลอ่อนไหว (มาตรา 26) |
|
ข้อมูลเกี่ยวกับการรักษาความปลอดภัย |
|
ข้อมูลทางภูมิศาสตร์และข้อมูลเกี่ยวกับพฤติกรรม |
|
Overview and Action Plan
แนวทางการเตรียมตัว 10 ขั้นตอน
ขั้นตอน | แนวทาง |
---|---|
1) ได้รับการสนับสนุนจากผู้บริหาร |
|
2) แต่งตั้ง DPO หรือ คณะทำงาน |
|
3) สำรวจข้อมูล |
|
4) ทบทวน นโยบายคุ้มครองข้อมูลส่วนบุคคล |
|
5) จัดเตรียมข้อกำหนด หรือแนวปฏิบัติ |
|
6) จัดทำมาตรฐาน security |
|
7) พัฒนากระบวนการแจ้งเตือน (Breach Notification) |
|
8) สร้างความตระหนักในองค์กร |
|
9) พัฒนาทักษะ และการตรวจประเมิน |
|
10) PDPA by design |
|
Data Breach
ข้อมูลส่วนตัวรั่วไหล (ข้อมูลในเว็บมีลิขสิทธิ์)
- การให้ข้อมูลโดยรู้เท่าไม่ถึงการณ์
- การให้ข้อมูลโดยเข้าใจผิด หรือถูกทำให้หลงเชื่อ
- การให้ข้อมูลโดยไม่รู้ที่มาที่ไปของผู้จัดทำ
- การทิ้งหรือนำเอกสารมาใช้ซ้ำ
- การวางข้อมูลส่วนตัวไว้ในที่สังเกตเห็นได้ง่าย
Links
# เทคนิคการอ่านกฎหมาย (ข้อมูลในเว็บมีลิขสิทธิ์)โดย นายมานิตย์ จิตต์จันทร์กลับ
อดีต อธิบดี ผู้พิพากษาศาลอาญากรุงเทพใต้
# มาตรา 105 ใบรับ ใบกำกับภาษี
# ประกาศกระทรวงมหาดไทย สัญญาจะซื้อจะขายห้องชุด
นโยบายการคุ้มครองข้อมูลส่วนบุคคล
- นโยบายการคุ้มครองข้อมูลส่วนบุคคล#1 (Automotive) ***(ข้อมูลในเว็บมีลิขสิทธิ์)- นโยบายการคุ้มครองข้อมูลส่วนบุคคล#2 (ข้อมูลในเว็บมีลิขสิทธิ์)
- นโยบายการคุ้มครองข้อมูลส่วนบุคคล#3 (ข้อมูลในเว็บมีลิขสิทธิ์)
- นโยบายการคุ้มครองข้อมูลส่วนบุคคล#4 (ข้อมูลในเว็บมีลิขสิทธิ์)
- นโยบายการคุ้มครองข้อมูลส่วนบุคคล#5 (ข้อมูลในเว็บมีลิขสิทธิ์)
- นโยบายการคุ้มครองข้อมูลส่วนบุคคล#6 (ข้อมูลในเว็บมีลิขสิทธิ์)
- การเข้าและการใช้งานเว็บไซต์ (ข้อมูลในเว็บมีลิขสิทธิ์)
- ข้อกำหนดและเงื่อนไขในการขนส่ง (ข้อมูลในเว็บมีลิขสิทธิ์)
- นโยบายการคุ้มครองข้อมูลส่วนบุคคล#5 (ข้อมูลในเว็บมีลิขสิทธิ์)
นโยบายการคุ้มครองข้อมูลส่วนบุคคล พนักงาน
- นโยบายการคุ้มครองข้อมูลส่วนบุคคล พนักงาน#1 ***(ข้อมูลในเว็บมีลิขสิทธิ์)- นโยบายการคุ้มครองข้อมูลส่วนบุคคล พนักงาน#2 (ข้อมูลในเว็บมีลิขสิทธิ์)
- นโยบายการคุ้มครองข้อมูลส่วนบุคคล พนักงาน#3 (ข้อมูลในเว็บมีลิขสิทธิ์)
แบบฟอร์มขอใช้สิทธิข้อมูลส่วนบุคคล
- แบบคำร้องขอใช้สิทธิของเจ้าของข้อมูล#1 (ข้อมูลในเว็บมีลิขสิทธิ์)- แบบคำร้องขอใช้สิทธิของเจ้าของข้อมูล#2 (ข้อมูลในเว็บมีลิขสิทธิ์)
- แบบคำร้องขอใช้สิทธิของเจ้าของข้อมูล#3 (ข้อมูลในเว็บมีลิขสิทธิ์)
DPO
แต่งตั้ง DPO (ข้อมูลในเว็บมีลิขสิทธิ์)หมวด และมาตรา
ทั้งหมด 44 หน้า
ทั้งหมด 96 มาตรา
มี 7 หมวด
ทั่วไป | มาตรา 1 ถึง 7 |
หมวด 1 คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล | มาตรา 8 ถึง 18 |
หมวด 2 การคุ้มครองข้อมูลส่วนบุคคล | ส่วนที่ 1 บททั่วไป มาตรา 19 ถึง 21 Link, ส่วนที่ 2 การเก็บรวบรวมข้อมูลส่วนบุคคล มาตรา 22 ถึง 26 Link, ส่วนที่ 3 การใช้หรือเปิดเผยข้อมูลส่วนบุคคล มาตรา 27 ถึง 29 Link |
หมวด 3 สิทธิของเจ้าของข้อมูลส่วนบุคคล | มาตรา 30 ถึง 36 Link มาตรา 37 ถึง 39 ผู้คุ้มครองข้อมูลส่วนบุคคล Link มาตรา 40 ผู้ประมวลผลข้อมูลส่วนบุคคล Link มาตรา 41 ถึง 42 เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล Link |
หมวด 4 สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล | มาตรา 43 ถึง 70 |
หมวด 5 การร้องเรียน | มาตรา 71 ถึง 76 Link |
หมวด 6 ความรับผิดทางแพ่ง | มาตรา 77 ถึง 78 Link |
หมวด 7 บทกำหนดโทษ | ส่วนที่ 1 โทษอาญา มาตรา 79 ถึง 81 Link, ส่วนที่ 2 โทษทางปกครอง มาตรา 82 ถึง 90 Link |
บทเฉพาะกาล | มาตรา 91 ถึง 96 |
หมายเหตุ | เหตุผลในการประกาศ พรบ. |
แนวทางวิเคราะห์ข้อมูลส่วนบุคคลในฝ่าย HR
ตัวอย่าง เอกสารที่เกิดขึ้นต่อเนื่อง และประเด็นการใช้สิทธิของเจ้าของข้อมูล
- ภ.ง.ด.1 แบบยื่นรายการภาษีเงินได้หัก ณ ที่จ่าย
- มาตรา 50 ทวิ หนังสือรับรองการหักภาษี ณ ที่่จ่าย
Back to Overview