081-327-8551 จ.–ศ. 09:00–18:00 น. info@yodthiptham.com
โลโก้ยอดทิพย์ธรรม ยอดทิพย์ธรรม Yod Thip Tham Law

บทความ PDPA คุ้มครองข้อมูล

รวมบทความกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) สำหรับองค์กร นายจ้าง และฝ่าย HR ครอบคลุมการวางระบบเอกสาร ข้อมูลพนักงาน คำขอใช้สิทธิ และเหตุข้อมูลรั่วไหล ตั้งแต่การจัดทำหนังสือแจ้ง (Privacy Notice) และเลือกฐานการประมวลผลที่ถูกต้อง การดูแลข้อมูลพนักงานตั้งแต่รับสมัครจนพ้นสภาพ การตอบคำขอใช้สิทธิของเจ้าของข้อมูล (DSAR) ให้ทันกรอบเวลา ไปจนถึงการแจ้งเหตุละเมิดภายใน 72 ชั่วโมง และการรับมือเมื่อองค์กรถูกร้องเรียนหรือถูกสั่งปรับทางปกครอง ทุกบทความอ้างอิงตัวบท พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และประกาศลำดับรองที่บังคับใช้จริง เขียนให้ผู้บริหารและ HR อ่านแล้วรู้ว่าต้องทำอะไรก่อน–หลัง ไม่ใช่แค่รู้ว่ากฎหมายเขียนว่าอย่างไร หากองค์กรของท่านต้องการตรวจความพร้อมหรือมีเรื่องเร่งด่วนที่ต้องตัดสินใจภายในกรอบเวลา ดูรายละเอียดบริการที่ปรึกษากฎหมาย PDPA สำหรับองค์กรของเราได้

บทความหลักของหมวดนี้

บทความทั้งหมดในหมวด 42 บทความ

ตัวแทนองค์กรและคู่ค้าหารือเรื่องหน้าที่แจ้งเหตุข้อมูลรั่วไหลโดยมีสัญญาเป็นตัวตั้ง PDPA คุ้มครองข้อมูล

ข้อมูลรั่วจากคู่ค้าหรือผู้ให้บริการ ใครมีหน้าที่แจ้งเหตุ

ข้อมูลรั่วจากคู่ค้า หน้าที่แจ้ง สคส. ยังเป็นขององค์กรผู้ควบคุมข้อมูล และกฎหมายไม่ได้กำหนดว่าคู่ค้าต้องแจ้งกลับภายในกี่ชั่วโมง

นายเอกราช ทิพย์แมม ·อ่าน 10 นาที
ทีมผู้บริหารประชุมฉุกเฉินเพื่อตัดสินใจหน้าที่แจ้งเหตุหลังองค์กรถูกโจมตีด้วย Ransomware PDPA คุ้มครองข้อมูล

ถูก Ransomware เรียกค่าไถ่ข้อมูล ต้องแจ้งใครบ้างและเกี่ยวกับ PDPA อย่างไร

ถูก Ransomware ไม่ได้แปลว่าข้อมูลรั่วเสมอไป แต่การเข้ารหัสข้อมูลจนใช้ไม่ได้ ก็เข้าข่ายเหตุละเมิดได้เช่นกัน

นายเอกราช ทิพย์แมม ·อ่าน 9 นาที
ทีมไอทีบันทึกและรักษาหลักฐานทางเทคนิคทันทีหลังพบว่าระบบถูกเข้าถึงโดยมิชอบ PDPA คุ้มครองข้อมูล

ระบบถูกแฮกหรือข้อมูลถูกดาวน์โหลดออกไป ต้องเก็บหลักฐานอะไรทันที

หลักฐานทางเทคนิคมีอายุและถูกลบตามรอบอัตโนมัติ สิ่งที่ไม่ได้เก็บในวันแรก มักไม่มีให้เก็บอีกเลย

นายเอกราช ทิพย์แมม ·อ่าน 9 นาที
ผู้บริหารหารือกับที่ปรึกษากฎหมายก่อนตรวจสอบอีเมลและแชทของพนักงานตามหลัก PDPA PDPA คุ้มครองข้อมูล

นายจ้างเปิดดูอีเมล แชท หรือคอมพิวเตอร์ของพนักงานได้หรือไม่

นายจ้างเปิดดูอีเมลพนักงานได้ในบางกรณี แต่ความเป็นเจ้าของอุปกรณ์ไม่ใช่เหตุผล และหลักฐานที่ได้มาผิดวิธีใช้ไม่ได้

นายเอกราช ทิพย์แมม ·อ่าน 10 นาที
พนักงานสแกนลายนิ้วมือเข้างานที่เครื่องบันทึกเวลาในสำนักงาน ซึ่งเป็นข้อมูลชีวภาพตาม PDPA PDPA คุ้มครองข้อมูล

สแกนลายนิ้วมือหรือสแกนใบหน้าเข้างาน ต้องมีทางเลือกอื่นให้พนักงานหรือไม่

สแกนลายนิ้วมือเข้างานเป็นข้อมูลอ่อนไหวตามมาตรา 26 ทำได้แต่มีเงื่อนไขเข้มกว่าปกติ และเรื่องทางเลือกคือหัวใจ

นายเอกราช ทิพย์แมม ·อ่าน 10 นาที
ทนายความและผู้บริหารตรวจร่างหนังสือแจ้งเหตุละเมิดข้อมูลส่วนบุคคลก่อนส่งให้เจ้าของข้อมูล PDPA คุ้มครองข้อมูล

ต้องแจ้งเจ้าของข้อมูลเมื่อใด และเขียนคำแจ้งอย่างไรไม่ให้กลายเป็นหลักฐานมัดตัว

แจ้งเจ้าของข้อมูลเฉพาะกรณีเสี่ยงสูง แต่ถ้อยคำในหนังสือแจ้งจะถูกใช้อ้างอิงต่อในทุกชั้น เขียนอย่างไรจึงจะปลอดภัย

นายเอกราช ทิพย์แมม ·อ่าน 10 นาที
ทนายความบันทึกเหตุผลการประเมินว่าเหตุข้อมูลรั่วไม่เข้าเกณฑ์ต้องแจ้งตาม PDPA PDPA คุ้มครองข้อมูล

เหตุข้อมูลรั่วแบบไหนที่ไม่ต้องแจ้ง และต้องบันทึกเหตุผลอย่างไรให้ใช้ยันได้

เหตุที่ไม่ต้องแจ้งมีจริงตามกฎหมาย แต่การไม่แจ้งโดยไม่บันทึกเหตุผล คือจุดที่องค์กรเสียเปรียบมากกว่าการแจ้งช้า

นายเอกราช ทิพย์แมม ·อ่าน 10 นาที
พนักงานเพิ่งรู้ตัวว่าส่งอีเมลผิดคน ซึ่งอาจเข้าข่ายเหตุละเมิดข้อมูลส่วนบุคคลตาม PDPA PDPA คุ้มครองข้อมูล

ส่งอีเมลผิดคนหรือแนบไฟล์ผิด ถือเป็นเหตุละเมิดข้อมูลที่ต้องแจ้งหรือไม่

ส่งอีเมลผิดคนเข้าข่ายเหตุละเมิดข้อมูลส่วนบุคคลได้ แต่ไม่ใช่ทุกกรณีที่ต้องแจ้ง สิ่งที่ตัดสินคือผลการประเมินความเสี่ยง

นายเอกราช ทิพย์แมม ·อ่าน 9 นาที
การประชุมสอบสวนทางวินัยกรณีพนักงานทำข้อมูลส่วนบุคคลรั่วไหลในองค์กร PDPA คุ้มครองข้อมูล

เลิกจ้างพนักงานที่ทำข้อมูลรั่ว เป็นการเลิกจ้างที่เป็นธรรมหรือไม่

เลิกจ้างเพราะทำข้อมูลรั่ว ไม่ได้เป็นธรรมโดยอัตโนมัติ เพราะคำถามแรกที่ศาลมักถามคือองค์กรเคยวางมาตรการไว้หรือยัง

นายเอกราช ทิพย์แมม ·อ่าน 9 นาที

มีปัญหา PDPA คุ้มครองข้อมูล? ปรึกษาทนายเฉพาะทางของเรา

ทีมทีมทนาย PDPAพร้อมรับฟังและประเมินแนวทางให้ก่อนตัดสินใจ ทุกเรื่องเป็นความลับ

แชทผ่าน LINE