2
กฎหมายใหม่ ที ่คุ ้มครองข้อมูล ส่วนบุคคล (มีผลใช้บังคับตั ้งแต่ 28 พฤษภาคม 2562 ยกเว้นในส่วนที่เกี่ยวกับเรื่องการรวบรวม ใช้ เปิดเผย สิทธิการเข้าถึง การร้องเรียน การรับผิดทางแพ่ง และบทก�าหนดโทษ จะมีผลบังคับใช้จากนี ้ไปอีก 1 ปี) คืออะไร เพื่อให้มีการคุ ้มครองข้อมูลส่วนบุคคล (Personal Data) อย่างเพียงพอที่จะปกป้องเจ้าของข้อมูลนั ้นๆ X เพื่อไม่ให้ถูกละเมิดสิทธิความเป็นส่วนตัวและ X เพื่อให้มีมาตรการเยียวยาเจ้าของข้อมูลในกรณีทีถูกละเมิดข้อมูลส่วนบุคคล ข้อมูลนั ้นคือ ข ้อมูลเกี ่ยวกับบุคคลที ่ท�าให้สามารถ ระบุตัวบุคคลนั้นได ้ไม่ว่าทางตรงหรือทางอ้อม จะเป็นรูปแบบใดก็ตาม เช่น รูปกระดาษหรือ อิเล็กทรอนิกส์ เป็นตัวหนังสือหรือรูปหรือเสียง ตัวอย่าง ชัดๆ เช่น เลขที่บัตรประชาชน เชื้อชาติ ประวัติการรักษา พยาบาล ภาพจากกล้องวงจรปิด บังคับใช้กับใคร กฎหมายฉบับนี้มีผลบังคับใช ้กับทั ้งภาคเอกชนและ ภาครัฐ(บุคคลหรือนิติบุคคล) ที่ได้รับข้อมูลส่วน บุคคลมา และเป็นผู ้ควบคุมหรือประมวลผลข้อมูล นั้น X ผู ้ควบคุมข้อมูลส่วนบุคคล (Data Controller) คือ ผู ้ตัดสินใจเกี่ยวกับการเก็บ รวบรวม ใช้ หรือ เปิดเผย (ผู ้ประกอบการหรือผู ้ตัดสินใจ) X ผู ้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) ผู ้เก็บรวบรวม ใช้ หรือเปิด เผยข้อมูลส่วนบุคคลตามค�าสั่งของผู ้ควบคุม (ผู ้ให้บริการ) ผู ้ประกอบการต้องท�าอะไร ผู ้ประกอบการต้องจัดให้มีมาตรการในการจัดการ เพื่อให้เห็นว่าตนได้ใช้ ความระมัดระวังอย่างเพียง พอแล้ว ในการปกป้องข้อมูลของผู ้อื่นจากการถูก ละเมิดสิทธิส่วนตัว หรือผลเสียหายต่อบุคคลนั้นๆ เช่น X มีนโยบายการรักษาความมั่นคงปลอดภัยข้อมูล ส่วนบุคคล X มีการขอความยินยอมจากเจ้าของข้อมูลก่อนการ เก็บ รวบรวม ใช้ หรือเปิดเผย X มีการประเมินความเสี่ยงของข้อมูลส่วนบุคคล ดังนั้นการบริหารจัดการข ้อมูลส่วนบุคคลจึงเป็นเรื่อง ที่เกี่ยวข้องกับทุกภาคส่วนในองค์กรและจ�าเป็นต้อง ด�าเนินการอย่างต่อเนื่อง การบริหารจัดการที่มีประสิทธิผลและประสิทธิภาพ ขึ้นอยู ่กับ X การก�ากับดูแลของกรรมการและผู ้บริหาร และการมีส่วนร่วมของบุคคลในองค์กร X การออกแบบกระบวนการที่มีการสอดแทรก มาตรการการคุ ้มครองข้อมูลส่วนบุคคล X การใช้เทคโนโลยีช่วยและการติดตามตรวจสอบ การปฏิบัติงาน การฝ่าฝืนนโยบายและมาตรการทีก�าหนดไว้ รวมถึงการค้นพบและตอบสนองต่อภัย คุกคามจากภายนอก

กฎหมายใหม่ ที่คุ้มครองข้อมูล ... · 2019-08-08 · การรับผิดทางแพ่ง และบทก าหนดโทษ

  • Upload
    others

  • View
    0

  • Download
    0

Embed Size (px)

Citation preview

Page 1: กฎหมายใหม่ ที่คุ้มครองข้อมูล ... · 2019-08-08 · การรับผิดทางแพ่ง และบทก าหนดโทษ

กฎหมายใหมทคมครองขอมลสวนบคคล

(มผลใชบงคบตงแต 28 พฤษภาคม 2562 ยกเวนในสวนทเกยวกบเรองการรวบรวม ใช เปดเผย สทธการเขาถง การรองเรยน การรบผดทางแพง และบทก�าหนดโทษ จะมผลบงคบใชจากนไปอก 1 ป)

คออะไร

เพอใหมการคมครองขอมลสวนบคคล (Personal Data) อยางเพยงพอทจะปกปองเจาของขอมลนนๆ

X เพอไมใหถกละเมดสทธความเปนสวนตวและ X เพอใหมมาตรการเยยวยาเจาของขอมลในกรณทถกละเมดขอมลสวนบคคล

ขอมลนนคอ ขอมลเกยวกบบคคลทท�าใหสามารถระบตวบคคลนนไดไมวาทางตรงหรอทางออม จะเปนรปแบบใดกตาม เชน รปกระดาษหรออเลกทรอนกส เปนตวหนงสอหรอรปหรอเสยง ตวอยางชดๆ เชน เลขทบตรประชาชน เชอชาต ประวตการรกษาพยาบาล ภาพจากกลองวงจรปด

บงคบใชกบใคร

กฎหมายฉบบนมผลบงคบใชกบทงภาคเอกชนและภาครฐ(บคคลหรอนตบคคล) ทไดรบขอมลสวนบคคลมา และเปนผควบคมหรอประมวลผลขอมลนน

X ผควบคมขอมลสวนบคคล (Data Controller) คอ ผตดสนใจเกยวกบการเกบ รวบรวม ใช หรอเปดเผย (ผประกอบการหรอผตดสนใจ)

X ผประมวลผลขอมลสวนบคคล (Data Processor) ผ เกบรวบรวม ใช หรอเปดเผยขอมลสวนบคคลตามค�าสงของผควบคม (ผ ใหบรการ)

ผประกอบการตองท�าอะไร

ผประกอบการตองจดใหมมาตรการในการจดการเพอใหเหนวาตนไดใชความระมดระวงอยางเพยงพอแลว ในการปกปองขอมลของผ อนจากการถกละเมดสทธสวนตว หรอผลเสยหายตอบคคลนนๆ เชน

X มนโยบายการรกษาความมนคงปลอดภยขอมลสวนบคคล

X มการขอความยนยอมจากเจาของขอมลกอนการเกบ รวบรวม ใช หรอเปดเผย

X มการประเมนความเสยงของขอมลสวนบคคล

ดงนนการบรหารจดการขอมลสวนบคคลจงเปนเรองทเกยวของกบทกภาคสวนในองคกรและจ�าเปนตองด�าเนนการอยางตอเนอง

การบรหารจดการทมประสทธผลและประสทธภาพ ขนอยกบ

X การก�ากบดแลของกรรมการและผบรหาร และการมสวนรวมของบคคลในองคกร

X การออกแบบกระบวนการทมการสอดแทรกมาตรการการคมครองขอมลสวนบคคล

X การใชเทคโนโลยชวยและการตดตามตรวจสอบการปฏบตงาน การฝาฝนนโยบายและมาตรการทก�าหนดไว รวมถงการคนพบและตอบสนองตอภยคกคามจากภายนอก

Page 2: กฎหมายใหม่ ที่คุ้มครองข้อมูล ... · 2019-08-08 · การรับผิดทางแพ่ง และบทก าหนดโทษ

EY | Assurance | Tax | Transactions | Advisory

About EYEY is a global leader in assurance, tax, transaction and advisory services. The insights and quality services we deliver help build trust and confidence in the capital markets and in economies the world over. We develop outstanding leaders who team to deliver on our promises to all of our stakeholders. In so doing, we play a critical role in building a better working world for our people, for our clients and for our communities.

EY refers to the global organization, and may refer to one or more, of the member firms of Ernst & Young Global Limited, each of which is a separate legal entity. Ernst & Young Global Limited, a UK company limited by guarantee, does not provide services to clients. Information about how EY collects and uses personal data and a description of the rights individuals have under data protection legislation are available via ey.com/privacy. For more information about our organization, please visit ey.com.

© 2019 EY Corporate Services Limited. All Rights Reserved.

APAC no. 15000652ED None.

This publication contains information in summary form and is therefore intended for general guidance only. It is not intended to be a substitute for detailed research or the exercise of professional judgment. Neither EY Corporate Services Limited nor any other member of the global EY organization can accept any responsibility for loss occasioned to any person acting or refraining from action as a result of any material in this publication. On any specific matter, reference should be made to the appropriate advisor.

บทลงโทษตอผประกอบการ

X โทษอาญา โทษจ�าคกสงสดไมเกน 1 ป หรอปรบไมเกน 1 ลานบาท หรอทงจ�าทงปรบ ในกรณนตบคคลเปนผ ฝาฝนกฎหมาย บคคลทมหนาทตองสงการหรอกระท�าหรอละเวนไมสงการหรอละเวนไมกระท�าการตองรบโทษดวย

X ความรบผดทางแพง ในกรณทมความเสยหายจรงเกดขนอาจจะตองชดใชคาสนไหมทดแทนเพมขนอกสงสดไมเกน 2 เทาของคาเสยหายทแทจรง

X โทษทางปกครอง โทษปรบสงสดไมเกน 5 ลานบาท

หลกการเหตผลในเรองของบทลงโทษไมแตกตางจากกฎหมายคมครองขอมลสวนบคคลของสหภาพยโรป หรอทเรยกโดยยอวา General Data Protection Regulation (GDPR) ตวอยางของการบงคบใช คอ กรณการรวไหลของขอมลลกคาในป 2561 จากการถกเจาะระบบของสายการบนบรตช แอรเวยส ซงกระทบขอมลสวนตวของลกคาหาแสนกวารายทท�าใหอาจตองจายคาปรบถงกวา 230 ลานเหรยญ (7,000 ลานบาท) ซงกฎหมายสหภาพยโรปก�าหนดอตราปรบไมใหเกนรอยละ 4 ของรายไดทวโลกของบรษท หรอ 20 ลานยโร แลวแตยอดใดจะสงกวา

แตของไทยโทษปรบทางปกครองสงสดจะไมเกน 5 ลานบาท ซงดผวเผนไมมาก แตถาผ ทถกละเมดมจ�านวนมาก ผประกอบการยงมความรบผดตองชดใชคาสนไหมทดแทนแกผ เสยหายแตละรายดวย นอกจากนกฎหมายฉบบนยงมระวางโทษจ�าคกส�าหรบผควบคมขอมลทฝาฝนไมปฏบตตามทกฎหมายก�าหนดไวอกกระทงละ 6 เดอนหรอ 1 ปตามความผด

บคคลทสามารถตดตอไดดร.เยาวลกษณ ชาตบญชาชยOffice: +66 2264 [email protected]

เอกสารนจดท�าขนเพองายตอการเขาใจ และยงไมถอเปนขอมลทครบถวน

การตดสนใจใดๆ ควรปรกษาผ เชยวชาญกอน