PDPA (Personal Data Protection Act) หรือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล ตัวบทกฎหมายได้ถูกร่างและประกาศมาต่อเนื่องตั้งแต่ปี 2562 ทั้งนี้ มีการกำหนดบังคับใช้งานจริง เมื่อวันที่ 1 มิถุนายน 2565 เป็นต้นมา วัตถุประสงค์หลักสำคัญของกฎหมายฉบับนี้ ก็เพื่อคุ้มครองสิทธิข้อมูลของบุคคลโดยไม่ให้บุคคลใดๆ หรือองค์กรใดๆ เก็บข้อมูลบุคคลเพื่อนำไปใช้งานหรือเผยแพร่ต่อ โดยไม่ได้รับอนุญาตจากเจ้าของข้อมูล

ทำความเข้าใจกันก่อน
ข้อมูลส่วนบุคคล หมายถึง ข้อมูลที่เกี่ยวกับตัวบุคคล ที่สามารถระบุหรือเข้าถึงตัวตนหรือบุคคลนั้นๆ ได้ เช่น ชื่อ-สกุล วันเดือนปีเกิด สถานที่เกิด เลขบัตรประจำตัวประชาชน เลขบัตรประกันสังคม ใบอนุญาตขับขี่ บัญชีธนาคาร บัตรเครดิต ที่อยู่ อีเมล และเบอร์โทรศัพท์ เป็นต้น เหล่านี้ ล้วนเป็นข้อมูลส่วนบุคคลที่สามารถเชื่อมโยงถึงตัวบุคคลได้ทั้งสิ้น นอกจากนี้ ยังมีข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน (Sensitive Personal Data) ได้แก่ เชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อในลัทธิ ศาสนาหรือปรัชญา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการหรือข้อมูลสุขภาพจิต ข้อมูลสหภาพแรงงาน ข้อมูลพันธุกรรม หรือข้อมูลอื่นใดซึ่งกระทบต่อเจ้าของข้อมูลในทำนองเดียวกันตามที่คณะกรรมการประกาศกำหนด

ขอบคุณภาพจาก t-reg

ผู้มีส่วนเกี่ยวข้องกับข้อมูลส่วบุคคล
1. เจ้าของข้อมูลส่วนบุคคล (Data Subject) คือ บุคคลที่ข้อมูลสามารถระบุไปถึงได้
2. ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) คือ บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจ เกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
3. ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) คือ บุคคลหรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับ การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ตามคำสั่งหรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล ทั้งนี้บุคคลหรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล

PDPA เกี่ยวข้องกับธุรกิจหรือองค์กรอย่างไร
อย่างที่แนะนำไว้เบื้องต้นแล้วว่า PDPA เป็นกฎหมายใหม่ที่บุคคลทั่วไปรวมถึงหน่วยงานทั้งภาครัฐและเอกชนจะต้องให้ความสำคัญ โดยเฉพาะเรื่องการจัดเก็บและเผยแพร่ข้อมูลของบุคคลที่ไม่ขัดต่อกฎหมาย ทั้งนี้ ผู้ที่ทำงานเกี่ยวข้องกับข้อมูลบุคคล ควรศึกษาหาความรู้หรือรายละเอียดของ PDPA เพิ่มเติมได้จากอินเทอร์เน็ต ซึ่งมีการเผยแพร่โดยหน่วยงานต่างๆ มากมาย แต่ในที่นี้ ผู้เขียน ขอแนะนำหลักสูตรของ ThaiMooc คือ Data + AI for Communication : PDPA การคุ้มครองข้อมูลส่วนบุคคล เตรียมความพร้อมเพื่อโอกาสทางธุรกิจ ซึ่งเป็นการบรรยายให้ความรู้จากผู้เชี่ยวชาญด้านกฎหมาย และเป็นทนายความหุ้นส่วนของบริษัทแห่งหนี่ง
ติดตามรายละเอียดเพิ่มเติมได้ที่ : https://lms.thaimooc.org/courses/course-v1:NIDA+NIDA010+2022/course/

Views: 55

Comments

comments