DPO Guideline: แนวทางการแนะนำองค์กรเกี่ยวกับการทำข้อมูลนิรนาม (Anonymization)
ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 และ ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง หลักเกณฑ์ในการลบหรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ พ.ศ. 2567 เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer DPO) มีบทบาทหน้าที่ต้องให้คำแนะนำเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล ดังนั้น DPO ควรสามารถให้แนะนำองค์กรเกี่ยวกับการทำข้อมูลนิรนาม (Anonymization) ซึ่งจะต้องคำนึงถึงการจัดการและความสอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) รวมทั้งลดความเสี่ยงต่อการละเมิดข้อมูลส่วนบุคคลได้ ดังนี้ การทำเป็นข้อมูลนิรนามสำหรับกิจกรรมใหม่ ให้วางแผนตั้งแต่การเก็บข้อมูลส่วนบุคคล 1.1 ส่งเสริมการทำข้อมูลนิรนามตั้งแต่เริ่มต้น (Privacy by Design) – แนะนำให้ วางแผนการทำข้อมูลนิรนามตั้งแต่การเก็บข้อมูล ในกระบวนการประมวลผล เพื่อป้องกันความเสี่ยงในการละเมิดข้อมูลส่วนบุคคล และช่วยลดภาระในการจัดการข้อมูลในระยะยาว – องค์กรควรสร้างระบบการจัดเก็บและประมวลผลข้อมูลที่ รองรับการนิรนาม เช่น การออกแบบระบบให้สามารถลบข้อมูลตัวระบุส่วนบุคคล (Direct Identifiers) ได้ทันทีที่ไม่จำเป็นต้องใช้ และเก็บเฉพาะข้อมูลที่นิรนามเพื่อการวิเคราะห์ต่อไป –…








