Data Subject’s Notification

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ PDPA ได้มีการให้สิทธิและการคุ้มครองสิทธิของเจ้าของข้อมูลส่วนบุคคล (Data Subject Right) ขั้นพื้นฐานไว้ 7 ประการ อันได้แก่ สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลหรือขอให้เปิดเผยที่มา, สิทธิขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้ ไปจนถึง สิทธิขอระงับการใช้ข้อมูลส่วนบุคคล เป็นต้น และนอกจากนี้ ยังมีกรณีที่ต้องขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคลเป็นกรณีพิเศษ ไม่ว่าจะเป็นการขอเก็บข้อมูลมาจากแหล่งอื่น, การส่งหรือโอนข้อมูลไปยังต่างประเทศที่มีมาตรการคุ้มครองไม่เพียงพอของประเทศปลายทาง, การส่งสำเนาข้อมูลส่วนบุคคล, การเปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคล, การส่งหรือโอนข้อมูลส่วนบุคคลไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่น ซึ่งการร้องขอตามสิทธิที่พึงกระทำได้ดังกล่าวข้างต้นของเจ้าของข้อมูลส่วนบุคคลนั้น จำเป็นอย่างยิ่งที่บริษัทหรือองค์กรต้องมีระบบที่ช่วยให้เจ้าหน้าที่สามารถแจ้งหรือสื่อสาร (Notification) กับเจ้าของข้อมูลส่วนบุคคลได้อย่างเป็นระบบและมีประสิทธิภาพ

กฎหมายที่ครอบคุม (PDPA)

มาตรา 25(1) แจ้งถึงการเก็บรวบรวมข้อมูลส่วนบุคคลจากแหล่งอื่นให้เจ้าของข้อมูลส่วนบุคคลทราบไม่เกิน 30 วันนับแต่วันที่เก็บรวบรวม
มาตรา 28 แจ้งและขอความยินยอมเจ้าของข้อมูลส่วนบุคคลสำหรับการส่งหรือโอนข้อมูลไปยังต่างประเทศที่มีมาตรการคุ้มครองไม่เพียงพอของประเทศปลายทาง

บทลงโทษ (Penalties)

โทษทางอาญา : จำคุกไม่เกิน 6 เดือน ปรับไม่เกิน 5 แสนบาท หรือทั้งจำทั้งปรับ
โทษทางอาญา : ปรับไม่เกิน 3 ล้านบาท

ประโยชน์ที่ได้รับ (NDPP)

มีเครื่องมือเพื่ออำนวยความสะดวกให้เจ้าหน้าที่แจ้งเจ้าของข้อมูลส่วนบุคคล ส่งข้อมูลให้เจ้าของข้อมูลส่วนบุคคล และขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคลกรณีพิเศษ ไม่ว่าจะเป็น

การขอเก็บข้อมูลมาจากแหล่งอื่น

การส่งหรือโอนข้อมูลไปยังต่างประเทศที่มีมาตรการคุ้มครองไม่เพียงพอของประเทศปลายทาง

การส่งสำเนาข้อมูลส่วนบุคคล

การเปิดเผยถึงการได้มาซึ่งข้อมูลส่วนบุคคล

สิทธิขอให้ลบ ทำลาย หรือทำให้ข้อมูลไม่สามารถระบุตัวตนได้

การส่งหรือโอนข้อมูลส่วนบุคคลไปยังผู้ควบคุมข้อมูลส่วนบุคคลอื่น

Cart

Your cart is currently empty.