PDPA Thailand | ผู้เชี่ยวชาญด้าน PDPA

Call Us: 02-029-0707

(Mon - Friday) 9.00 - 17.30 น.

Mail us for help:

pdpa@dbcgroup.asia

pdpathailandpdpathailandpdpathailand

การปกป้องคุ้มครองข้อมูลส่วนบุคคลในองค์กรธุรกิจ

ผู้แต่ง: กิตสุรณ สังขสุวรรณ์ สถาบัน: มหาวิทยาลัยขอนแก่น ปี: 2562 บทคัดย่อ: ในปัจจุบันนี้ ข้อมูลส่วนบุคคลมีบทบาทและความสำคัญเป็นอย่างยิ่ง หน่วยงานรัฐและเอกชนล้วนอาศัยข้อมูลส่วนบุคคลในการพิสูจน์ ติดต่อ ค้นหา และระบุตัวตนของบุคคล แม้แต่องค์กรธุรกิจก็จำต้องอาศัยข้อมูลส่วนบุคคลในการกำหนดนโยบายและบริหารจัดการกิจการของตน แต่อย่างไรก็ตาม ข้อมูลส่วนบุคคลมักถูกนำไปใช้ในทางที่ผิด อีกทั้งมีการรั่วไหลของข้อมูลส่วนบุคคลเพิ่มมากขึ้น การกระทำดังกล่าวได้ก่อให้เกิดความเสียหายแก่เจ้าของข้อมูลส่วนบุคคล และถือเป็นการละเมิดสิทธิความเป็นส่วนตัวของบุคคล องค์กรธุรกิจจำต้องกำหนดมาตรการปกป้องคุ้มครองข้อมูลส่วนบุคคลให้แก่เจ้าของข้อมูลส่วนบุคคล ดังนั้น แนวคิดหรือทฤษฎี “Hard Law and Soft Law in Corporate Governance” ควรถูกนำมาปรับใช้ในการปกป้องคุ้มครองข้อมูลส่วนบุคคลในองค์กรธุรกิจ โดย Hard Law หรือกฎหมายที่ถูกบัญญัติขึ้นโดยรัฐควรถูกนำมาปรับใช้ควบคู่กับ Soft Law หรือระเบียบข้อบังคับที่ถูกกำหนดขึ้นโดยสังคมหรือองค์กรธุรกิจ เพื่อให้การจัดการบริหารธุรกิจหรือการแก้ไขปัญหาในองค์กรธุรกิจเกิดประสิทธิภาพสูงสุด บทความนี้จึงมีวัตถุประสงค์ในการศึกษาและกำหนดมาตรการปกป้องคุ้มครองข้อมูลส่วนบุคคลสำหรับองค์กรธุรกิจและเจ้าของข้อมูลส่วนบุคคล บทความนี้ยังวิเคราะห์ถึงการนำแนวคิด “Hard Law and Soft Law in Corporate Governance”…
Read More

ปัญหาการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่

ผู้แต่ง: อรณัฐ ทะนันชัย สถาบัน: กสทช ปี: 2561 บทคัดย่อ: เนื่องจากปัจจุบันมีการล่วงละเมิดข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่เป็นจำนวนมากจนสร้างความเดือดร้อนรำคาญหรือเกิดความเสียหายให้แก่เจ้าของข้อมูลส่วนบุคคล โดยการนำข้อมูลส่วนบุคคลของผู้ใช้บริการไปใช้โดยมิชอบ โดยที่ไม่ได้รับอนุญาตจากเจ้าของข้อมูล ทำให้ผู้ใช้บริการผู้ที่เจ้าของข้อมูลนั้น ได้รับความเดือดร้อนเสียหายและเกิดปัญหาการแสวงหาผลประโยชน์ในทางธุรกิจจากข้อมูลส่วนบุคคลดังกล่าว  บทความฉบับนี้ได้ทำการศึกษารวบรวมข้อมูลและเอกสารที่เกี่ยวข้องทั้งรูปแบบของบทความ บทความ  บทบัญญัติของกฎหมาย ประกาศคณะกรรมการกิจการโทรคมนาคมแห่งชาติ ที่เกี่ยวข้องกับแนวคิดการให้ความคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ เพื่อให้เห็นถึงความสำคัญของสิทธิความเป็นส่วนตัวในข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ว่า มีความสัมพันธ์กับกฎหมายที่เกี่ยวข้องกับการให้ความคุ้มครองข้อมูลส่วนบุคคลอย่างไร รวมทั้งสภาพปัญหาการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ในทางปฏิบัติมีอย่างไรบ้าง ข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่จึงเปรียบเสมือนดาบสองคม ซึ่งมีทั้งประโยชน์และโทษในเวลาเดียวกัน ขึ้นอยู่กับวัตถุประสงค์ของผู้นำข้อมูลไปใช้ หากนำข้อมูลไปใช้ในทางที่มิชอบด้วยกฎหมายก็จะสร้างความเดือดร้อนเสียหาย ให้กับผู้เป็นเจ้าของข้อมูลและประชาชน อันเป็นการกระทำละเมิดต่อสิทธิความเป็นส่วนตัวในข้อมูลส่วนบุคคลได้ อย่างคาดไม่ถึง ซึ่งจากการศึกษาผู้เขียนสามารถวิเคราะห์ปัญหาข้อกฎหมายและปัญหาข้อเท็จจริงปัญหาการคุ้มครอง ข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ในทางปฏิบัติได้ดังต่อไปนี้ ปัญหาการใช้อำนาจในการออกหมายเรียกพยานเอกสารของเจ้าหน้าที่ตำรวจ เพื่อขอข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ ปัญหาการเปิดเผยข้อมูลส่วนบุคคลของผู้ให้บริการโทรศัพท์เคลื่อนที่เอกชน ปัญหาเรื่องความยินยอมของเจ้าของผู้ใช้บริการโทรศัพท์เคลื่อนที่ในการเปิดเผยข้อมูลส่วนบุคคล ปัญหาการแสวงหาประโยชน์โดยมิชอบด้วยกฎหมายจากข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ ปัญหาอำนาจหน้าที่ของคณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ ในการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ Link เนื้อหา: https://so04.tci-thaijo.org/index.php/NBTC_Journal/article/view/148340 Link file: https://so04.tci-thaijo.org/index.php/NBTC_Journal/article/view/148340/115550
Read More

การคุ้มครองข้อมูลส่วนบุคคลของประเทศอังกฤษตามหลัก Common Law Duty of Confidence

ผู้แต่ง: บุญญรัตน์  โชคบันดาลชัย สถาบัน: มหาวิทยาลัยนเรศวร ปี: 2561 บทคัดย่อ: การคุ้มครองข้อมูลส่วนบุคคลเป็นการคุ้มครองสิทธิขั้นพื้นฐานของบุคคลเพื่อให้บุคคลมีสิทธิที่จะใช้ชีวิตส่วนตัวโดยปราศจากการแทรกแซงจากผู้อื่น การคุ้มครองข้อมูลส่วนบุคคลในประเทศอังกฤษมีวิวัฒนาการโดยอาศัยหลัก Common law duty of confidence ซึ่งมีแนวคิดพื้นฐานว่าบุคคลผู้รับข้อมูลมีหน้าที่รักษาความไว้วางใจที่บุคคลผู้เป็นเจ้าของข้อมูลได้ให้ไว้กับตนดังนั้นการเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นโดยมิได้รับอนุญาตจากบุคคลผู้เป็นเจ้าของข้อมูลจึงเป็น การกระทำผิดหน้าที่ที่มีต่อความไว้วางใจของบุคคลผู้เป็นเจ้าของข้อมูลการศึกษากฎหมายของประเทศอังกฤษพบว่าองค์ประกอบความผิดของการกระทำผิดหน้าที่ที่มีต่อความไว้วางใจมีสามประการคือ (1) ข้อมูลที่ถูกนำมาสื่อสาร จะต้องเป็นข้อมูลที่มีคุณลักษณะสำคัญที่สมควรจะต้องเก็บรักษาเป็นความลับ กล่าวคือข้อมูลจะต้องยังไม่ถูกเผยแพร่ไปยังสาธารณชนจำนวนมาก หรือตกเป็นข้อมูลสาธารณะ (2) ข้อมูลที่ถูกนำมาสื่อสาร จะต้องถูกดำเนินการโดยบุคคลผู้มีหน้าที่ที่จะต้องรักษาข้อมูลหรือรักษาความไว้วางใจของบุคคลผู้เป็นเจ้าของข้อมูล ซึ่งจะต้องมีการพิจารณาถึงความสัมพันธ์ระหว่างผู้รับข้อมูลและผู้ให้ข้อมูลว่ามีความสัมพันธ์ที่ก่อให้เกิดหน้าที่ที่จะต้องรักษาความไว้วางใจต่อกันหรือไม่ (3) การเปิดเผยข้อมูลส่วนบุคคล หรือการนำข้อมูลส่วนบุคคลไปใช้ประโยชน์เป็นไปโดยไม่ได้รับอนุญาตและก่อให้เกิดความเสียหายกับผู้ให้ข้อมูล นอกจากนั้นยังมีข้อยกเว้นความรับผิดในกรณีที่การเปิดเผยข้อมูลส่วนบุคคลเป็นไปเพื่อรักษาผลประโยชน์สาธารณะซึ่งมีน้ำหนักมากกว่าการคุ้มครองข้อมูลส่วนบุคคล Link เนื้อหา: https://so04.tci-thaijo.org/index.php/lawnujournal/article/view/152613 Link file: https://so04.tci-thaijo.org/index.php/lawnujournal/article/view/152613/118693
Read More

ปัญหาทางกฎหมายพระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 ในการคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้องกับธุรกรรมทางอิเล็กทรอนิกส์

ผู้แต่ง: อัครเดช มณีภาค สถาบัน: มหาวิทยาลัยราชภัฏจันทรเกษม ปี: 2553 บทคัดย่อ: ความก้าวหน้าทางเทคโนโลยีการสื่อสารในปัจจุบันทำให้การติดต่อสื่อสารกระทำได้โดยง่ายและสะดวกรวดเร็ว  การทำธุรกรรมทางการพาณิชย์ได้รับผลกระทบจากเทคโนโลยีดังกล่าวโดยจะเห็นได้จาก ระบบการดำเนินธุรกรรมได้เปลี่ยนแปลงไปจากเดิมซึ่งถูกจำกัดโดยระยะทาง และเน้นการทำธุรกรรมโดยทางเอกสารหรือการใช้กระดาษ (Paper-based transaction) มาเป็นการดำเนินธุรกรรมทางอิเล็กทรอนิกส์โดยใช้ระบบการติดต่อสื่อสารทางอิเล็กทรอนิกส์ หรือที่เรียกว่า การพาณิชย์อิเล็กทรอนิกส์ (E-commerce) โดยข้อมูลที่เกี่ยวข้องกับการทำธุรกรรมเช่นนี้ได้เปลี่ยนจากรูปแบบเอกสารหรือกระดาษมาเป็นข้อมูลที่ถูกสร้างขึ้นและจัดเก็บไว้ในรูปแบบของข้อมูลอิเล็กทรอนิกส์ซึ่งสามารถทำการส่งผ่านระบบอิเล็กทรอนิกส์ได้อย่างรวดเร็ว การดำเนินธุรกรรมพาณิชย์อิเล็กทรอนิกส์โดยไร้ซึ่งกระดาษ (Paperless) ดังกล่าว นอกจากทำให้เกิดความสะดวกรวดเร็วเมื่อเปรียบเทียบกับการทำธุรกรรมโดยอาศัยข้อมูลในรูปของเอกสารหรือกระดาษดังกล่าวแล้ว ยังส่งผลให้ธุรกิจการค้าสามารถขยายตัวได้อย่างกว้างขวางโดยเฉพาะอย่างยิ่งเมื่อการพาณิชย์อิเล็กทรอนิกส์ดังกล่าวได้เชื่อมโยงเข้ากับการสื่อสารผ่านทางเครือข่ายอินเตอร์เน็ต ทำให้การติดต่อเชิงพาณิชย์สามารถทำได้โดยปราศจากข้อจำกัดทั้งด้านสถานที่  และด้านเวลา กล่าวคือ บุคคลสามารถติดต่อทำธุรกรรมกันได้ทั่วโลกและตลอด 24 ชั่วโมง หากพิจารณาลำดับขั้นตอนของการทำนิติกรรมแล้ว การทำธุรกรรมทางพาณิชย์ด้วยระบบอิเล็กทรอนิกส์และอาศัยข้อมูลอิเล็กทรอนิกส์ดังกล่าว สามารถทำได้อย่างครบวงจร กล่าวคือ ตั้งแต่การเริ่มต้น ทำคำเสนอ สนอง การร่างและตกลงทำข้อสัญญาต่างๆที่เกี่ยวข้อง รวมถึงการชำระเงิน ซึ่งก็สามารถทำได้โดยการชำระราคาทางระบบอิเล็กทรอนิกส์ ซึ่งในปัจจุบันธนาคารต่างๆได้นำระบบธนาคารอิเล็กทรอนิกส์ (E-banking) มาให้บริการกันอย่างแพร่หลาย อย่างไรก็ตาม แม้ว่าการพาณิชย์อิเล็กทรอนิกส์มีประโยชน์และอำนวยความสะดวกให้กับคู่กรณีที่เกี่ยวข้องและทำให้การค้าขยายตัวออกไปอย่างกว้างขวาง แต่ในอีกด้านหนึ่งนั้น  จะเห็นได้ว่า การพาณิชย์อิเล็กทรอนิกส์ซึ่งอาศัยข้อมูลต่างๆที่อยู่ในรูปข้อมูลอิเล็กทรอนิกส์นั้นอาจก่อให้เกิดปัญหาทางกฎหมายต่างๆตามมาหลายประการเช่น ความปลอดภัยของข้อมูลที่อยู่ในรูปอิเล็กทรอนิกส์ ซึ่งอาจถูกล่วงละเมิดจากอาชญากรที่มีความรู้ความชำนาญทางระบบการสื่อสารสารสนเทศเพื่อนำข้อมูลดังกล่าวไปแสวงหาประโยชน์โดยมิชอบ…
Read More

10 เรื่องต้องทำ ! ปรับองค์กรธุรกิจ ให้สอดคล้องกับกฎหมาย PDPA

หลาย ๆ ท่านคงทราบแล้ว! แต่เราเชื่อว่ามีอีกหลายๆ องค์กรธุรกิจ ‘ยังไม่พร้อม’ สำหรับ กฎหมาย PDPA หรือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ที่จะบังคับใช้วันที่ 1 มิถุนายน นี้ เป็นกฎหมายที่มีวัตถุประสงค์เพื่อคุ้มครองข้อมูลส่วนบุคคลและยกระดับมาตรฐานให้ทัดเทียมกับหลักปฏิบัติสากล ทำให้องค์กรต่างๆ จะต้องเพิ่มความระมัดระวังในการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคล ที่มีประเด็นสำคัญ คือ จะต้องได้รับ ‘ความยินยอม’ จากเจ้าของข้อมูล ก็ดูเหมือนง่ายๆ แต่ภายใต้บทบัญญัติของ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลยังมีรายละเอียดอีกมากมายที่องค์กรธุรกิจ และสถานประกอบการต่าง ๆ จะต้องเข้าใจ โดยในบทความนี้เราจะมีแจกแจงให้ทราบด้วยภาษาที่เข้าใจได้ง่ายที่สุด กิจกรรมทางธุรกิจ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคล นิยามของ ข้อมูลส่วนบุคคล คือ ข้อมูลเกี่ยวกับบุคคลที่ทำให้สามารถระบุตัวตนได้ทั้งทางตรง และข้อมูลที่สามารถระบุตัวบุคคลได้ทางอ้อม แต่ไม่รวมข้อมูลบุคคลที่เสียชีวิต ขณะที่ในมุมขององค์กรธุรกิจที่มีสถานะเป็น ‘นิติบุคคล’ ที่ย่อมต้องมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลในหลากหลายกิจกรรม ดังนี้ 1.สมัครงาน และข้อมูลพนักงาน จะเห็นว่าที่ผ่านมาองค์กรธุรกิจต่างๆ มีการเก็บข้อมูลส่วนบุคคลในหลากหลายแบบ…
Read More

‘สมาคม’ ดูไว้ ! 5 กิจกรรมที่สุ่มเสี่ยงละเมิดกฎหมาย PDPA

สมาคม คือ การรวมกลุ่มบุคคลที่มีวัตถุประสงค์เฉพาะ หรือเพื่อดูแลผลประโยชน์ของสมาชิกเป็นหลัก แต่ต้องไม่ใช่เพื่อการหากำไร หรือแบ่งปันรายได้ ซึ่งมีสถานะเป็น ‘นิติบุคคล’ ตามประมวลกฎหมายแพ่งและพาณิชย์ โดยต้องมีสมาชิกเริ่มก่อตั้ง 3 คนขึ้นไป มีกิจกรรมที่มุ่งเน้นทั้งตัวบุคคล และธุรกิจ ดังนั้นสมาคมจึงมีการดำเนินกิจกรรมใน 2 ลักษณะ คือ เป็นทั้ง B2C และ B2B และทำให้สมาคมแต่ละแห่งอาจมีจำนวนสมาชิกตั้งแต่หลักสิบคน ไปจนถึงหลักแสนคนเลยทีเดียว ด้วยเหตุนี้ ข้อมูลส่วนบุคคลของสมาชิกภายในสมาคมจำนวนมาก ทั้งสมาชิกเก่าและใหม่ หากไม่มีการจัดการที่เหมาะสมและปลอดภัย ก็จะนำไปสู่การละเมิดข้อมูลส่วนบุคคลได้โดยง่าย ซึ่งจะทำให้สมาคม หรือคณะกรรมการของสมาคมมีความผิดตามบทบัญญัติในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA (Personal Data Protection Act) เนื่องจากสมาคมมีสถานะอีกอย่างหนึ่ง นั่นคือเป็น ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ตามกฎหมาย PDPA ดังนั้น จะเห็นได้ว่าในช่วงที่ผ่านมา มีสมาคมรายใหญ่หลาย ๆ…
Read More

‘มูลนิธิ’ ต้องรู้ ‘สายบุญ’ ก็ต้องอ่าน ! มีประเด็นไหนบ้างที่อาจละเมิดกฎหมาย PDPA 

‘มูลนิธิ’ เป็นรูปแบบการนำทรัพย์สินมารวมกันเพื่อทำกิจกรรมให้เป็นไปตามวัตถุประสงค์ของการก่อตั้ง โดยในปัจจุบันมีการจดทะเบียนก่อตั้งมูลนิธิเพื่อดำเนินกิจกรรมในหลายด้าน อาทิ ศาสนา อนุรักษ์ กีฬา สังคม สาธารณสุข การศึกษา ศิลปะ วัฒนธรรม ฯลฯ ส่วนใหญ่จะเป็นกิจกรรมเพื่อการสังคมสงเคราะห์ ถึงอย่างนั้น แม้จะมองที่รูปแบบการดำเนินกิจกรรมเป็นไปเพื่อ ‘ประโยชน์สาธารณะ’ แต่ต้องไม่ลืมว่าองค์กรมูลนิธิมีสถานะเป็น ‘นิติบุคคล’ ตามประมวลกฎหมายแพ่งและพาณิชย์ ด้วยเหตุนี้ มีหลายกิจกรรม ตลอดจนการดำเนินการของมูลนิธิที่จะต้องเข้าใจ และปรับเปลี่ยนเพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA (Personal Data Protection Act) ที่จะมีผลบังคับใช้ในวันที่ 1 มิถุนายน พ.ศ.2565 ที่ผ่านมา มูลนิธิ กับกฎหมาย PDPA เกี่ยวข้องกันอย่างไร?  กฎหมาย PDPA มุ่งเน้นการคุ้มครองข้อมูลส่วนบุคคลให้เป็นไปตามหลักการจัดการสากล เทียบเคียงมาจากกฎหมาย GDPR (General Data Protection Regulation)…
Read More

ปัญหาการให้ความคุ้มครองและใช้บังคับสิทธิที่จะถูกลืมตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ในมหาวิทยาลัยไทย

ผู้แต่ง: รองศาสตราจารย์เขตไท ลังการ์พินธุ์ สถาบัน: มหาวิทยาลัยพายัพ ปี: 2566 บทคัดย่อ: บทความนี้มุ่งศึกษาหลักการคุ้มครองสิทธิที่จะถูกลืม แนวทางในการให้ความคุ้มครองสิทธิที่จะถูกลืม และวิเคราะห์แนวทางการให้ความคุ้มครองสิทธิที่จะถูกลืมตามกฎหมายไทยศึกษากรณีในมหาวิทยาลัยประเทศไทย เนื่องจากสิทธิที่จะถูกลืมนั้นเป็นสิทธิที่เกิดขึ้นใหม่ที่ปรากฏตัวในกฎหมายไทยเป็นครั้งแรกในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยกำหนดสิทธิของเจ้าของข้อมูลส่วนบุคคลในการขอให้ผู้ควบคุมข้อมูลส่วนบุคคลลบข้อมูลส่วนบุคคลซึ่งมีลักษณะเป็นสิทธิที่จะถูกลืม สิทธิดังกล่าวจึงยังคงมีความไม่ชัดเจนเกี่ยวกับลักษณะของสิทธิและขอบเขตการใช้บังคับสิทธิ พบว่า ปัญหาในการให้ความคุ้มครองและใช้บังคับสิทธิที่จะถูกลืมดังกล่าวในมหาวิทยาลัยไทย ได้แก่ การเก็บข้อมูลของนักศึกษาที่ได้รับคัดเลือกเข้าเรียนของมหาวิทยาลัย การเก็บข้อมูลของนักศึกษาที่มาสมัครคัดเลือกเข้าเรียนหรือบุคคลภายนอกที่มาสมัครทำงานกับมหาวิทยาลัย บุคลากรของมหาวิทยาลัยใช้สิทธิที่จะถูกลืมในการปฏิบัติตามสัญญาจ้างแรงงาน การไม่มีกำหนดคำนิยามของข้อมูลติดต่อทางธุรกิจ และการขาดหลักเกณฑ์เกี่ยวกับการลบ หรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคล Link เนื้อหา: https://so06.tci-thaijo.org/index.php/lawcrru/article/view/258421 Link file: https://so06.tci-thaijo.org/index.php/lawcrru/article/view/258421/175903
Read More

การคุ้มครองสิทธิในข้อมูลส่วนบุคคลของลูกจ้างโรงงานอุตสาหกรรมจากการเก็บรวบรวมข้อมูลส่วนบุคคลเพื่อปฎิบัติตามมาตรการป้องกันโรคติดเชื้อโควิด 19 สำหรับโรงงานอุตสาหกรรม (Good Factory Practice (GFP)

ผู้แต่ง: คณาธิป ทองรวีวงศ์, อรวรรณ พจนานุรัตน์, ดวงกมล ศรีสุวรรณ์ สถาบัน: มหาวิทยาลัยเกษมบัณฑิต ปี: 2566 บทคัดย่อ: การวิจัยนี้มีวัตถุประสงค์ เพื่อ (1) ศึกษาวิเคราะห์ว่ามาตรการ GFP ส่งผลกระทบในลักษณะการเก็บรวบรวมข้อมูลส่วนบุคคลของพนักงานในโรงงานอุตสาหกรรมอย่างไร (2) เพื่อศึกษาวิเคราะห์การตีความและประเด็นปัญหาทางกฎหมายในการปรับใช้ฐานความยินยอมตามข้อตกลงการใช้งานแพลตฟอร์มที่เกี่ยวเนื่องกับ GFP ได้แก่ TSC และ TST (3) เพื่อศึกษาวิเคราะห์การปรับใช้ฐานทางกฎหมายอันเป็นข้อยกเว้นของความยินยอม เพื่อเก็บรวบรวมข้อมูลส่วนบุคคลของพนักงานโรงงาน ตามข้อตกลงการใช้งานแพลตฟอร์มที่เกี่ยวเนื่องกับ GFP ได้แก่ TSC และ TST งานวิจัยนี้ใช้วิธีการวิจัยเชิงคุณภาพด้วยการวิเคราะห์เนื้อหาและการตีความข้อตกลงการใช้งานโดยวิเคราะห์การตีความกฎหมายไทยเปรียบเทียบกับกฎหมายสหภาพยุโรป ผลการศึกษาพบว่า (1) แพลตฟอร์ม TST กำหนดให้ผู้ใช้งานกรอกข้อมูลระบุตัว ข้อมูลพฤติกรรมและสุขภาพเพื่อประเมินความเสี่ยงของโรคติดต่อโควิด 19 แต่แพลตฟอร์ม TSC เก็บข้อมูลของพนักงานเฉพาะในส่วน ผู้ติดต่อหรือประสานงาน (2) ข้อตกลงแพลตฟอร์ม TST ข้อ…
Read More

กฎหมาย PDPA กับ สหภาพแรงงาน รู้หรือไม่ ? ทำไมถึงต้องทำเรื่องกฎหมาย PDPA 

สหภาพแรงงาน องค์กรของลูกจ้างที่จัดตั้งขึ้นตามกฎหมายแรงงานสัมพันธ์โดยมีวัตถุประสงค์เพื่อการแสวงหาความคุ้มครองผลประโยชน์ของลูกจ้าง มุ่งเน้นกิจกรรมด้านแรงงานสัมพันธ์ หรือการสร้างความสัมพันธ์ที่ดี และเป็นธรรมระหว่างนายจ้างกับลูกจ้าง มีสถานะเป็น ‘นิติบุคคล’ โดยการก่อตั้งสหภาพแรงงานวิสาหกิจต่าง ๆ จะต้องประกอบด้วยสมาชิกไม่น้อยกว่าร้อยละ 25 ของลูกจ้างประจำทั้งหมด ดังนั้นสามารถกล่าวได้ว่า ภายในสหภาพแรงงานงานอาจมีสมาชิกตั้งแต่หลักร้อย ไปจนถึงหลักหลายหมื่นคน และย่อมต้องมี ‘ข้อมูลส่วนบุคคล’ เป็นจำนวนมากถูกเก็บ รวบรวม ใช้ และเปิดเผย ด้วยเหตุนี้ สหภาพแรงงาน จึงมีอีกสถานะหนึ่ง นั่นคือ ‘ผู้ควบคุมข้อมูลส่วนบุคคล’ มีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA (Personal Data Protection Act) ซึ่งจะต้องมีการบันทึกรายการข้อมูลส่วนบุคคลให้สอดคล้องกับกฎหมาย เพื่อให้เจ้าของข้อมูลส่วนบุคคลและสำนักงานสามารถตรวจสอบได้ บันทึกรายการข้อมูลส่วนบุคคลที่สหภาพแรงงานต้องทำ  1.ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม 2.วัตถุประสงค์ของการเก็บรวบรวมข้อมูลส่วนบุคคลแต่ละประเภท 3.ข้อมูลเกี่ยวกับผู้ควบคุมข้อมูลส่วนบุคคล 4.ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล 5.สิทธิและวิธีการเข้าถึงข้อมูลส่วนบุคคล รวมทั้งเงื่อนไขเกี่ยวกับบุคคลที่มีสิทธิเข้าถึงข้อมูล ส่วนบุคคลและเงื่อนไขในการเข้าถึงข้อมูลส่วนบุคคลนั้น 6.การใช้หรือเปิดเผยข้อมูลส่วนบุคคลที่ได้รับการยกเว้นโดยไม่ต้องขอความยินยอม 7.การปฏิเสธคำขอหรือการคัดค้านในการเข้าถึงข้อมูลส่วนบุคคล 8.การรักษาความปลอดภัยข้อมูลส่วนบุคคล…
Read More

We understand the importance of approaching each work integrally and believe in the power of simple.

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)