PDPA Thailand | ผู้เชี่ยวชาญด้าน PDPA

Call Us: 02-029-0707

(Mon - Friday) 9.00 - 17.30 น.

Mail us for help:

pdpa@dbcgroup.asia

pdpathailandpdpathailandpdpathailand

กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกับงานการบริหารทรัพยากรมนุษย์ (ตอนที่ 3)

ผู้แต่ง: สีหนาท ประยูรรัตน์ สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2564 บทคัดย่อ: กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกับงานการบริหารทรัพยากรมนุษย์มีความสัมพันธ์และเกี่ยวข้องกัน เนื่องจากการบริหารทรัพยากรมนุษย์ ต้องมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล  ของผู้สมัครงาน/พนักงานหรือบุคลากร กำหนดสิทธิของเจ้าของข้อมูลส่วนบุคคลในกรณีต่าง ๆ บริษัทจึงต้องปฏิบัติตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัด สำหรับบทความนี้เป็นเนื้อหาต่อจากกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกับงานการบริหารทรัพยากรมนุษย์ (ตอนที่ 2) โดยมุ่งนำเสนอสิทธิของเจ้าของข้อมูลส่วนบุคคล ผู้ควบคุมข้อมูลส่วนบุคคลการร้องเรียน ความรับผิดและบทกำหนดโทษ ซึ่งแสดงให้เห็นว่าบริษัทในฐานะผู้ควบคุมข้อมูลส่วนบุคคล นอกจากมีหน้าที่ต้องคุ้มครองข้อมูลส่วนบุคคลตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลแล้วยังมีหน้าที่ต้องดำเนินการตามคำขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคลตามที่กฎหมายกำหนดอีกด้วย มิฉะนั้นอาจมีความรับผิดทางแพ่ง รับโทษทางอาญา หรือรับโทษทางปกครองแล้วแต่กรณี Link เนื้อหา: https://he02.tci-thaijo.org/index.php/JMARD/article/view/254577 Link file: https://he02.tci-thaijo.org/index.php/JMARD/article/view/254577/173366
Read More

ความท้าทายทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคล ในบริบทของเมืองอัจฉริยะ (SMART CITY)

ผู้แต่ง: อัญธิกา ณ พิบูลย์ สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2563 บทคัดย่อ: บทความฉบับนี้เป็นการนำเสนอผลการศึกษาวิจัยในเรื่องความท้าทายทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคลในบริบทของเมืองอัจฉริยะ โดยวิเคราะห์จากเอกสารทางกฎหมายต่าง ๆที่เกี่ยวข้อง งานวิจัยนี้มีคำถามหลักในการวิจัยคือ “อะไรคือความท้าทายทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคลในบริบทของเมืองอัจฉริยะ” เนื่องจากการทำงานของเมืองอัจฉริยะนั้นมีการใช้เทคโนโลยีหลากหลายประเภทในการบริหารจัดการโครงสร้างของเมือง กล่าวคือ มีการเชื่อมโยงอุปกรณ์อิเล็กทรอนิกส์ต่างๆ ผ่านเครือข่ายอินเตอร์เน็ต ภายใต้แนวความคิดของ Internet of Things  ส่งผลให้มีการเก็บรวบรวมข้อมูลส่วนบุคคลเป็นจำนวนมากในลักษณะของ Big Dataเพื่อนำไปใช้ในการวิเคราะห์ผลโดยArtificial Intelligence และข้อมูลทั้งหมดนี้ได้รับการประมวลผลจะอยู่บนโครงสร้างของ Cloud Computing จากการศึกษาวิจัยจึงพบว่า ลักษณะของเมืองอัจฉริยะนี้ทำให้เกิดความท้าทายทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคลอยู่ 2ประการ คือ (1) การขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคล (2) การกำหนดสถานะ หน้าที่และความรับผิดของผู้ที่เกี่ยวข้องซึ่งผู้เขียนได้เสนอแนะแนวทางที่พอจะเป็นไปได้ในการจัดการกับความท้าทายดังกล่าว ทั้งนี้เพื่อเป็นการคุ้มครองข้อมูลส่วนบุคคลและสิทธิความเป็นส่วนตัวของเจ้าของข้อมูล Link เนื้อหา: https://so01.tci-thaijo.org/index.php/gradlawtujournal/article/view/241842 Link file: https://so01.tci-thaijo.org/index.php/gradlawtujournal/article/view/241842/164651
Read More

ปัญหากฎหมายการคุ้มครองข้อมูลส่วนบุคคลในธุรกิจประกันชีวิต

ผู้แต่ง: บรรเจิด ภาคาพันธุ์ สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2563 บทคัดย่อ: การประกอบธุรกิจประกันชีวิตเป็นธุรกิจที่ต้องเกี่ยวข้องกับข้อมูลส่วนบุคคลทั้งข้อมูลส่วนบุคคลทั่วไปและข้อมูลส่วนบุคคลที่มีความอ่อนไหว ผู้เกี่ยวข้องในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลประกอบด้วย บริษัทประกันชีวิต นายหน้าประกันชีวิต บริษัทประกันภัยต่อ และบริษัทให้บริการจัดการค่าสินไหมทดแทน นอกจากนี้ประเทศเทศไทยได้มีการตราพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เป็นกฎเกณฑ์ว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลเป็นการทั่วไปในลักษณะเดียวกันกับ General Data Protection Regulation ของสหภาพยุโรป แต่อย่างไรก็ตามพระราชบัญญัติดังกล่าวยังมีบทบัญญัติที่อาจยังไม่สอดคล้องกับหลักเกณฑ์ว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลระหว่างประเทศ รวมถึงเป็นปัญหาในการใช้ การตีความและการนำมาปฏิบัติ อันเป็นอุปสรรคต่อผู้ประกอบธุรกิจประกันชีวิตอีกหลายประการ ดังนั้นจึงควรแก้ไขเพิ่มเติมบทบัญญัติแห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ให้สอดคล้องกับหลักเกณฑ์ระหว่างประเทศ การใช้หรือการตีความกฎหมายให้สอดคล้องกับเจตนารมณ์และความเป็นไปได้ในทางปฏิบัติของภาคธุรกิจ รวมถึงคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลควรร่วมกับหน่วยงานกำกับดูแลธุรกิจประกันภัยในการออกแนวปฏิบัติว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล Link เนื้อหา: https://so01.tci-thaijo.org/index.php/gradlawtujournal/article/view/226745 Link file: https://so01.tci-thaijo.org/index.php/gradlawtujournal/article/view/226745/163708
Read More

ระบบประมวลผลแบบคลาวด์ (Cloud Computing) : ข้อเสนอแนะเพื่อการยกร่างพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย

ผู้แต่ง: เบญญาภา ช่างประดิษฐ์ สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2562 บทคัดย่อ: ระบบการประมวลผลแบบคลาวด์เป็นเทคโนโลยีที่มีความสำคัญต่อทั้งผู้ประกอบการและบุคคลทั่วไปและเป็นเทคโนโลยีที่มีความเกี่ยวข้องกับข้อมูลจำนวนมากโดยเฉพาะอย่างยิ่งข้อมูลส่วนบุคคล ดังนั้น องค์การระหว่างประเทศและนานาประเทศจึงปรับปรุงหรือออกกฎหมายใหม่ที่เกี่ยวเนื่องกับการคุ้มครองข้อมูลส่วนบุคคลเพื่อให้กฎหมายดังกล่าวสามารถนำไปบังคับใช้กับระบบการประมวลผลแบบคลาวด์ได้ ยกตัวอย่างเช่น สหภาพยุโรปออกกฎหมายฉบับใหม่ที่มีชื่อว่า “General Data Protection Regulation: GDPR” เป็นต้น สำหรับประเทศไทยแม้จะมีพระราชบัญญัติข้อมูลข่าวสารของราชการ พ.ศ. 2540 เป็นกฎหมายกลางในการคุ้มครองข้อมูลส่วนบุคคลในขณะนี้ แต่ก็ไม่สามารถใช้บังคับกับข้อมูลส่วนบุคคลในระบบการประมวลผลแบบคลาวด์ที่ให้บริการโดยภาคเอกชนได้ เพราะพระราชบัญญัติดังกล่าวมีผลใช้บังคับกับหน่วยงานของรัฐเท่านั้น นอกจากนี้ ประเทศไทยยังมีร่างพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลที่ยังไม่มีผลใช้บังคับอีกหลายฉบับ โดยฉบับล่าสุด คือ ฉบับที่คณะรัฐมนตรีอนุมัติหลักการเมื่อวันที่ 22 พ.ค. 2561 อย่างไรก็ตาม ร่างพระราชบัญญัติดังกล่าวยังไม่เหมาะสมที่จะบังคับใช้กับข้อมูลส่วนบุคคลในระบบการประมวลผลแบบคลาวด์ และจำเป็นต้องได้รับการแก้ไขในประเด็นต่างๆ เพิ่มเติม Link เนื้อหา: https://so01.tci-thaijo.org/index.php/gradlawtujournal/article/view/139196 Link file: https://so01.tci-thaijo.org/index.php/gradlawtujournal/article/view/139196/138622
Read More

มาตรการทางกฎหมายในการคุ้มครองสิทธิส่วนบุคคลกรณีการเผยแพร่ข้อมูล ส่วนบุคคลในบริบทของการสื่อสารข้อมูลออนไลน์

ผู้แต่ง: Kanathip Thongraweewong สถาบัน: มหาวิทยาลัยเซนต์จอห์น ปี: 2562 บทคัดย่อ: ผู้ใช้งานการสื่อสารข้อมูลออนไลน์ รวมถึงการสื่อสารข้อมูลทางอินเทอร์เน็ต เว็บไซต์ เครือข่ายสังคมโปรแกรมประยุกต์เพื่อการสนทนาทางโทรศัพท์เคลื่อนที่ ได้มีการเผยแพร่ข้อมูล เกี่ยวข้องกับมิติต่าง ๆ ในชีวิตของตน ข้อมูลที่ถูกเผยแพร่นั้นรวมถึง ภาพถ่าย หมายเลขโทรศัพท์ ที่อยู่ อิเล็กทรอนิกส์ สถานที่ทํางาน เป็นต้น ซึ่งข้อมูลเหล่านี้จัดเป็น ข้อมูลส่วนบุคคล นอกจากการเผยแพร่ ข้อมูลส่วนบุคคลดังกล่าวที่กระทําขึ้นโดยผู้ใช้งานการสื่อสารออนไลน์ดังกล่าวแล้ว ผู้ที่มิได้เป็นผู้ใช้งาน การสื่อสารออนไลน์ก็อาจได้รับผลกระทบจากการถูกนําข้อมูลไปเผยแพร่ในการสื่อสารออนไลน์ด้วย งานวิจัยนี้ได้จําแนกการเผยแพร่ข้อมูลส่วนบุคคลทางการสื่อสารออกเป็นสองกรณีคือ กรณีแรก การ สื่อสารข้อมูลส่วนบุคคลของตนเอง ซึ่งอยู่บนพื้นฐานพฤติกรรมการเปิดเผยตัวตนอันเป็นที่นิยมอย่าง กว้างขวางในการสื่อสารออนไลน์ปัจจุบัน กรณีที่สอง การเผยแพร่ข้อมูลส่วนบุคคลของผู้อื่นโดยมิได้ รับความยินยอม ซึ่งส่งผลกระทบต่อสิทธิส่วนบุคคลอันเป็นสิทธิขั้นพื้นฐานที่สําคัญของมนุษย์ ดังนั้น งานวิจัยนี้จึงมุ่งศึกษาการปรับใช้มาตรการทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคลในบริบทของ การสื่อสารข้อมูลออนไลน์ ผลการวิจัยจากการวิเคราะห์ข้อมูลเชิงคุณภาพและการวิเคราะห์เนื้อหาเชิง เปรียบเทียบระหว่างกฎหมายไทยและกฎหมายต่างประเทศ ชี้ให้เห็นว่า ในปัจจุบัน ไทยยังไม่มี กฎหมายเฉพาะเกี่ยวกับการคุ้มครองสิทธิส่วนบุคคลและข้อมูลส่วนบุคคล แม้ว่าจะมีกฎหมายหลาย ฉบับที่อาจนํามาปรับใช้ในการคุ้มครองสิทธิส่วนบุคคลจากกรณีเผยแพร่ข้อมูลส่วนบุคคลในการสื่อสาร…
Read More

การปกป้องคุ้มครองข้อมูลส่วนบุคคลในองค์กรธุรกิจ

ผู้แต่ง: กิตสุรณ สังขสุวรรณ์ สถาบัน: มหาวิทยาลัยขอนแก่น ปี: 2562 บทคัดย่อ: ในปัจจุบันนี้ ข้อมูลส่วนบุคคลมีบทบาทและความสำคัญเป็นอย่างยิ่ง หน่วยงานรัฐและเอกชนล้วนอาศัยข้อมูลส่วนบุคคลในการพิสูจน์ ติดต่อ ค้นหา และระบุตัวตนของบุคคล แม้แต่องค์กรธุรกิจก็จำต้องอาศัยข้อมูลส่วนบุคคลในการกำหนดนโยบายและบริหารจัดการกิจการของตน แต่อย่างไรก็ตาม ข้อมูลส่วนบุคคลมักถูกนำไปใช้ในทางที่ผิด อีกทั้งมีการรั่วไหลของข้อมูลส่วนบุคคลเพิ่มมากขึ้น การกระทำดังกล่าวได้ก่อให้เกิดความเสียหายแก่เจ้าของข้อมูลส่วนบุคคล และถือเป็นการละเมิดสิทธิความเป็นส่วนตัวของบุคคล องค์กรธุรกิจจำต้องกำหนดมาตรการปกป้องคุ้มครองข้อมูลส่วนบุคคลให้แก่เจ้าของข้อมูลส่วนบุคคล ดังนั้น แนวคิดหรือทฤษฎี “Hard Law and Soft Law in Corporate Governance” ควรถูกนำมาปรับใช้ในการปกป้องคุ้มครองข้อมูลส่วนบุคคลในองค์กรธุรกิจ โดย Hard Law หรือกฎหมายที่ถูกบัญญัติขึ้นโดยรัฐควรถูกนำมาปรับใช้ควบคู่กับ Soft Law หรือระเบียบข้อบังคับที่ถูกกำหนดขึ้นโดยสังคมหรือองค์กรธุรกิจ เพื่อให้การจัดการบริหารธุรกิจหรือการแก้ไขปัญหาในองค์กรธุรกิจเกิดประสิทธิภาพสูงสุด บทความนี้จึงมีวัตถุประสงค์ในการศึกษาและกำหนดมาตรการปกป้องคุ้มครองข้อมูลส่วนบุคคลสำหรับองค์กรธุรกิจและเจ้าของข้อมูลส่วนบุคคล บทความนี้ยังวิเคราะห์ถึงการนำแนวคิด “Hard Law and Soft Law in Corporate Governance”…
Read More

ปัญหาการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่

ผู้แต่ง: อรณัฐ ทะนันชัย สถาบัน: กสทช ปี: 2561 บทคัดย่อ: เนื่องจากปัจจุบันมีการล่วงละเมิดข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่เป็นจำนวนมากจนสร้างความเดือดร้อนรำคาญหรือเกิดความเสียหายให้แก่เจ้าของข้อมูลส่วนบุคคล โดยการนำข้อมูลส่วนบุคคลของผู้ใช้บริการไปใช้โดยมิชอบ โดยที่ไม่ได้รับอนุญาตจากเจ้าของข้อมูล ทำให้ผู้ใช้บริการผู้ที่เจ้าของข้อมูลนั้น ได้รับความเดือดร้อนเสียหายและเกิดปัญหาการแสวงหาผลประโยชน์ในทางธุรกิจจากข้อมูลส่วนบุคคลดังกล่าว  บทความฉบับนี้ได้ทำการศึกษารวบรวมข้อมูลและเอกสารที่เกี่ยวข้องทั้งรูปแบบของบทความ บทความ  บทบัญญัติของกฎหมาย ประกาศคณะกรรมการกิจการโทรคมนาคมแห่งชาติ ที่เกี่ยวข้องกับแนวคิดการให้ความคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ เพื่อให้เห็นถึงความสำคัญของสิทธิความเป็นส่วนตัวในข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ว่า มีความสัมพันธ์กับกฎหมายที่เกี่ยวข้องกับการให้ความคุ้มครองข้อมูลส่วนบุคคลอย่างไร รวมทั้งสภาพปัญหาการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ในทางปฏิบัติมีอย่างไรบ้าง ข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่จึงเปรียบเสมือนดาบสองคม ซึ่งมีทั้งประโยชน์และโทษในเวลาเดียวกัน ขึ้นอยู่กับวัตถุประสงค์ของผู้นำข้อมูลไปใช้ หากนำข้อมูลไปใช้ในทางที่มิชอบด้วยกฎหมายก็จะสร้างความเดือดร้อนเสียหาย ให้กับผู้เป็นเจ้าของข้อมูลและประชาชน อันเป็นการกระทำละเมิดต่อสิทธิความเป็นส่วนตัวในข้อมูลส่วนบุคคลได้ อย่างคาดไม่ถึง ซึ่งจากการศึกษาผู้เขียนสามารถวิเคราะห์ปัญหาข้อกฎหมายและปัญหาข้อเท็จจริงปัญหาการคุ้มครอง ข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ในทางปฏิบัติได้ดังต่อไปนี้ ปัญหาการใช้อำนาจในการออกหมายเรียกพยานเอกสารของเจ้าหน้าที่ตำรวจ เพื่อขอข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ ปัญหาการเปิดเผยข้อมูลส่วนบุคคลของผู้ให้บริการโทรศัพท์เคลื่อนที่เอกชน ปัญหาเรื่องความยินยอมของเจ้าของผู้ใช้บริการโทรศัพท์เคลื่อนที่ในการเปิดเผยข้อมูลส่วนบุคคล ปัญหาการแสวงหาประโยชน์โดยมิชอบด้วยกฎหมายจากข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ ปัญหาอำนาจหน้าที่ของคณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ ในการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ Link เนื้อหา: https://so04.tci-thaijo.org/index.php/NBTC_Journal/article/view/148340 Link file: https://so04.tci-thaijo.org/index.php/NBTC_Journal/article/view/148340/115550
Read More

การคุ้มครองข้อมูลส่วนบุคคลของประเทศอังกฤษตามหลัก Common Law Duty of Confidence

ผู้แต่ง: บุญญรัตน์  โชคบันดาลชัย สถาบัน: มหาวิทยาลัยนเรศวร ปี: 2561 บทคัดย่อ: การคุ้มครองข้อมูลส่วนบุคคลเป็นการคุ้มครองสิทธิขั้นพื้นฐานของบุคคลเพื่อให้บุคคลมีสิทธิที่จะใช้ชีวิตส่วนตัวโดยปราศจากการแทรกแซงจากผู้อื่น การคุ้มครองข้อมูลส่วนบุคคลในประเทศอังกฤษมีวิวัฒนาการโดยอาศัยหลัก Common law duty of confidence ซึ่งมีแนวคิดพื้นฐานว่าบุคคลผู้รับข้อมูลมีหน้าที่รักษาความไว้วางใจที่บุคคลผู้เป็นเจ้าของข้อมูลได้ให้ไว้กับตนดังนั้นการเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นโดยมิได้รับอนุญาตจากบุคคลผู้เป็นเจ้าของข้อมูลจึงเป็น การกระทำผิดหน้าที่ที่มีต่อความไว้วางใจของบุคคลผู้เป็นเจ้าของข้อมูลการศึกษากฎหมายของประเทศอังกฤษพบว่าองค์ประกอบความผิดของการกระทำผิดหน้าที่ที่มีต่อความไว้วางใจมีสามประการคือ (1) ข้อมูลที่ถูกนำมาสื่อสาร จะต้องเป็นข้อมูลที่มีคุณลักษณะสำคัญที่สมควรจะต้องเก็บรักษาเป็นความลับ กล่าวคือข้อมูลจะต้องยังไม่ถูกเผยแพร่ไปยังสาธารณชนจำนวนมาก หรือตกเป็นข้อมูลสาธารณะ (2) ข้อมูลที่ถูกนำมาสื่อสาร จะต้องถูกดำเนินการโดยบุคคลผู้มีหน้าที่ที่จะต้องรักษาข้อมูลหรือรักษาความไว้วางใจของบุคคลผู้เป็นเจ้าของข้อมูล ซึ่งจะต้องมีการพิจารณาถึงความสัมพันธ์ระหว่างผู้รับข้อมูลและผู้ให้ข้อมูลว่ามีความสัมพันธ์ที่ก่อให้เกิดหน้าที่ที่จะต้องรักษาความไว้วางใจต่อกันหรือไม่ (3) การเปิดเผยข้อมูลส่วนบุคคล หรือการนำข้อมูลส่วนบุคคลไปใช้ประโยชน์เป็นไปโดยไม่ได้รับอนุญาตและก่อให้เกิดความเสียหายกับผู้ให้ข้อมูล นอกจากนั้นยังมีข้อยกเว้นความรับผิดในกรณีที่การเปิดเผยข้อมูลส่วนบุคคลเป็นไปเพื่อรักษาผลประโยชน์สาธารณะซึ่งมีน้ำหนักมากกว่าการคุ้มครองข้อมูลส่วนบุคคล Link เนื้อหา: https://so04.tci-thaijo.org/index.php/lawnujournal/article/view/152613 Link file: https://so04.tci-thaijo.org/index.php/lawnujournal/article/view/152613/118693
Read More

ปัญหาทางกฎหมายพระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 ในการคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้องกับธุรกรรมทางอิเล็กทรอนิกส์

ผู้แต่ง: อัครเดช มณีภาค สถาบัน: มหาวิทยาลัยราชภัฏจันทรเกษม ปี: 2553 บทคัดย่อ: ความก้าวหน้าทางเทคโนโลยีการสื่อสารในปัจจุบันทำให้การติดต่อสื่อสารกระทำได้โดยง่ายและสะดวกรวดเร็ว  การทำธุรกรรมทางการพาณิชย์ได้รับผลกระทบจากเทคโนโลยีดังกล่าวโดยจะเห็นได้จาก ระบบการดำเนินธุรกรรมได้เปลี่ยนแปลงไปจากเดิมซึ่งถูกจำกัดโดยระยะทาง และเน้นการทำธุรกรรมโดยทางเอกสารหรือการใช้กระดาษ (Paper-based transaction) มาเป็นการดำเนินธุรกรรมทางอิเล็กทรอนิกส์โดยใช้ระบบการติดต่อสื่อสารทางอิเล็กทรอนิกส์ หรือที่เรียกว่า การพาณิชย์อิเล็กทรอนิกส์ (E-commerce) โดยข้อมูลที่เกี่ยวข้องกับการทำธุรกรรมเช่นนี้ได้เปลี่ยนจากรูปแบบเอกสารหรือกระดาษมาเป็นข้อมูลที่ถูกสร้างขึ้นและจัดเก็บไว้ในรูปแบบของข้อมูลอิเล็กทรอนิกส์ซึ่งสามารถทำการส่งผ่านระบบอิเล็กทรอนิกส์ได้อย่างรวดเร็ว การดำเนินธุรกรรมพาณิชย์อิเล็กทรอนิกส์โดยไร้ซึ่งกระดาษ (Paperless) ดังกล่าว นอกจากทำให้เกิดความสะดวกรวดเร็วเมื่อเปรียบเทียบกับการทำธุรกรรมโดยอาศัยข้อมูลในรูปของเอกสารหรือกระดาษดังกล่าวแล้ว ยังส่งผลให้ธุรกิจการค้าสามารถขยายตัวได้อย่างกว้างขวางโดยเฉพาะอย่างยิ่งเมื่อการพาณิชย์อิเล็กทรอนิกส์ดังกล่าวได้เชื่อมโยงเข้ากับการสื่อสารผ่านทางเครือข่ายอินเตอร์เน็ต ทำให้การติดต่อเชิงพาณิชย์สามารถทำได้โดยปราศจากข้อจำกัดทั้งด้านสถานที่  และด้านเวลา กล่าวคือ บุคคลสามารถติดต่อทำธุรกรรมกันได้ทั่วโลกและตลอด 24 ชั่วโมง หากพิจารณาลำดับขั้นตอนของการทำนิติกรรมแล้ว การทำธุรกรรมทางพาณิชย์ด้วยระบบอิเล็กทรอนิกส์และอาศัยข้อมูลอิเล็กทรอนิกส์ดังกล่าว สามารถทำได้อย่างครบวงจร กล่าวคือ ตั้งแต่การเริ่มต้น ทำคำเสนอ สนอง การร่างและตกลงทำข้อสัญญาต่างๆที่เกี่ยวข้อง รวมถึงการชำระเงิน ซึ่งก็สามารถทำได้โดยการชำระราคาทางระบบอิเล็กทรอนิกส์ ซึ่งในปัจจุบันธนาคารต่างๆได้นำระบบธนาคารอิเล็กทรอนิกส์ (E-banking) มาให้บริการกันอย่างแพร่หลาย อย่างไรก็ตาม แม้ว่าการพาณิชย์อิเล็กทรอนิกส์มีประโยชน์และอำนวยความสะดวกให้กับคู่กรณีที่เกี่ยวข้องและทำให้การค้าขยายตัวออกไปอย่างกว้างขวาง แต่ในอีกด้านหนึ่งนั้น  จะเห็นได้ว่า การพาณิชย์อิเล็กทรอนิกส์ซึ่งอาศัยข้อมูลต่างๆที่อยู่ในรูปข้อมูลอิเล็กทรอนิกส์นั้นอาจก่อให้เกิดปัญหาทางกฎหมายต่างๆตามมาหลายประการเช่น ความปลอดภัยของข้อมูลที่อยู่ในรูปอิเล็กทรอนิกส์ ซึ่งอาจถูกล่วงละเมิดจากอาชญากรที่มีความรู้ความชำนาญทางระบบการสื่อสารสารสนเทศเพื่อนำข้อมูลดังกล่าวไปแสวงหาประโยชน์โดยมิชอบ…
Read More

10 เรื่องต้องทำ ! ปรับองค์กรธุรกิจ ให้สอดคล้องกับกฎหมาย PDPA

หลาย ๆ ท่านคงทราบแล้ว! แต่เราเชื่อว่ามีอีกหลายๆ องค์กรธุรกิจ ‘ยังไม่พร้อม’ สำหรับ กฎหมาย PDPA หรือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ที่จะบังคับใช้วันที่ 1 มิถุนายน นี้ เป็นกฎหมายที่มีวัตถุประสงค์เพื่อคุ้มครองข้อมูลส่วนบุคคลและยกระดับมาตรฐานให้ทัดเทียมกับหลักปฏิบัติสากล ทำให้องค์กรต่างๆ จะต้องเพิ่มความระมัดระวังในการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคล ที่มีประเด็นสำคัญ คือ จะต้องได้รับ ‘ความยินยอม’ จากเจ้าของข้อมูล ก็ดูเหมือนง่ายๆ แต่ภายใต้บทบัญญัติของ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลยังมีรายละเอียดอีกมากมายที่องค์กรธุรกิจ และสถานประกอบการต่าง ๆ จะต้องเข้าใจ โดยในบทความนี้เราจะมีแจกแจงให้ทราบด้วยภาษาที่เข้าใจได้ง่ายที่สุด กิจกรรมทางธุรกิจ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคล นิยามของ ข้อมูลส่วนบุคคล คือ ข้อมูลเกี่ยวกับบุคคลที่ทำให้สามารถระบุตัวตนได้ทั้งทางตรง และข้อมูลที่สามารถระบุตัวบุคคลได้ทางอ้อม แต่ไม่รวมข้อมูลบุคคลที่เสียชีวิต ขณะที่ในมุมขององค์กรธุรกิจที่มีสถานะเป็น ‘นิติบุคคล’ ที่ย่อมต้องมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลในหลากหลายกิจกรรม ดังนี้ 1.สมัครงาน และข้อมูลพนักงาน จะเห็นว่าที่ผ่านมาองค์กรธุรกิจต่างๆ มีการเก็บข้อมูลส่วนบุคคลในหลากหลายแบบ…
Read More

We understand the importance of approaching each work integrally and believe in the power of simple.

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)