“3 หัวข้อ” ประเมินให้ชัวร์ ! การจัดให้มี DPO ตามกฎหมาย PDPA มาตรา 41 (2)
องค์กรในฐานะผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) และผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) ต้องจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO (Data Protection Officer) ตามประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) เรื่อง “การจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามมาตรา 41 (2) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 พ.ศ. 2566” เมื่อวันที่ 14 กันยายน 2566 มีผลบังคับใช้วันที่ 13 ธันวาคม 2566 นั้น องค์กรต้องพิจารณาว่ามีรายละเอียดและเงื่อนไขตามที่ประกาศฯ กำหนดใน “3 หัวข้อ” นี้หรือไม่? มีการดำเนินการกิจกรรมในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ซึ่งเป็นส่วนหนึ่งของกิจกรรมหลัก (core activities) กิจกรรมหลัก (core activities)…












