PDPA คุ้มครองข้อมูล
PDPA กับข้อมูลพนักงาน คู่มือนายจ้างและ HR ตั้งแต่รับสมัครจนพ้นสภาพ
ข้อมูลพนักงาน สรุปหน้าที่นายจ้างตลอดวงจรการจ้าง ตั้งแต่รับสมัคร ระหว่างจ้าง จนพ้นสภาพ พร้อมจุดที่พ่วงคดีแรงงาน
PDPA คุ้มครองข้อมูล
ข้อมูลพนักงาน สรุปหน้าที่นายจ้างตลอดวงจรการจ้าง ตั้งแต่รับสมัคร ระหว่างจ้าง จนพ้นสภาพ พร้อมจุดที่พ่วงคดีแรงงาน
PDPA คุ้มครองข้อมูล
ถูกร้องเรียน PDPA เรื่องไม่ได้จบที่ค่าปรับ แต่เดินเป็นชั้น ตั้งแต่ชั้นชี้แจง ชั้นคำสั่งปรับ จนถึงชั้นศาล รู้ก่อนว่าแต่ละชั้นต้องเตรียมอะไร
PDPA คุ้มครองข้อมูล
ข้อมูลรั่วไหลในองค์กร ต้องแจ้ง สคส. ภายใน 72 ชั่วโมงตาม PDPA มาตรา 37 ไม่ทำเสี่ยงปรับสูงสุด 3 ล้าน สรุปขั้นตอนรับมือ ปรึกษาทีมทนาย PDPA ยอดทิพย์ธรรม
PDPA คุ้มครองข้อมูล
ข้อมูลรั่วจากคู่ค้า หน้าที่แจ้ง สคส. ยังเป็นขององค์กรผู้ควบคุมข้อมูล และกฎหมายไม่ได้กำหนดว่าคู่ค้าต้องแจ้งกลับภายในกี่ชั่วโมง
PDPA คุ้มครองข้อมูล
ถูก Ransomware ไม่ได้แปลว่าข้อมูลรั่วเสมอไป แต่การเข้ารหัสข้อมูลจนใช้ไม่ได้ ก็เข้าข่ายเหตุละเมิดได้เช่นกัน
PDPA คุ้มครองข้อมูล
หลักฐานทางเทคนิคมีอายุและถูกลบตามรอบอัตโนมัติ สิ่งที่ไม่ได้เก็บในวันแรก มักไม่มีให้เก็บอีกเลย
PDPA คุ้มครองข้อมูล
นายจ้างเปิดดูอีเมลพนักงานได้ในบางกรณี แต่ความเป็นเจ้าของอุปกรณ์ไม่ใช่เหตุผล และหลักฐานที่ได้มาผิดวิธีใช้ไม่ได้
PDPA คุ้มครองข้อมูล
สแกนลายนิ้วมือเข้างานเป็นข้อมูลอ่อนไหวตามมาตรา 26 ทำได้แต่มีเงื่อนไขเข้มกว่าปกติ และเรื่องทางเลือกคือหัวใจ
PDPA คุ้มครองข้อมูล
แจ้งเจ้าของข้อมูลเฉพาะกรณีเสี่ยงสูง แต่ถ้อยคำในหนังสือแจ้งจะถูกใช้อ้างอิงต่อในทุกชั้น เขียนอย่างไรจึงจะปลอดภัย
PDPA คุ้มครองข้อมูล
เหตุที่ไม่ต้องแจ้งมีจริงตามกฎหมาย แต่การไม่แจ้งโดยไม่บันทึกเหตุผล คือจุดที่องค์กรเสียเปรียบมากกว่าการแจ้งช้า
PDPA คุ้มครองข้อมูล
ส่งอีเมลผิดคนเข้าข่ายเหตุละเมิดข้อมูลส่วนบุคคลได้ แต่ไม่ใช่ทุกกรณีที่ต้องแจ้ง สิ่งที่ตัดสินคือผลการประเมินความเสี่ยง
PDPA คุ้มครองข้อมูล
เลิกจ้างเพราะทำข้อมูลรั่ว ไม่ได้เป็นธรรมโดยอัตโนมัติ เพราะคำถามแรกที่ศาลมักถามคือองค์กรเคยวางมาตรการไว้หรือยัง
ทีมทีมทนาย PDPAพร้อมรับฟังและประเมินแนวทางให้ก่อนตัดสินใจ ทุกเรื่องเป็นความลับ