PDPA Thailand

  • Home
  • Author: PDPA Thailand
  • Page 33

การปกป้องคุ้มครองข้อมูลส่วนบุคคลในองค์กรธุรกิจ

ผู้แต่ง: กิตสุรณ สังขสุวรรณ์ สถาบัน: มหาวิทยาลัยขอนแก่น ปี: 2562 บทคัดย่อ: ในปัจจุบันนี้ ข้อมูลส่วนบุคคลมีบทบาทและความสำคัญเป็นอย่างยิ่ง หน่วยงานรัฐและเอกชนล้วนอาศัยข้อมูลส่วนบุคคลในการพิสูจน์ ติดต่อ ค้นหา และระบุตัวตนของบุคคล แม้แต่องค์กรธุรกิจก็จำต้องอาศัยข้อมูลส่วนบุคคลในการกำหนดนโยบายและบริหารจัดการกิจการของตน แต่อย่างไรก็ตาม ข้อมูลส่วนบุคคลมักถูกนำไปใช้ในทางที่ผิด อีกทั้งมีการรั่วไหลของข้อมูลส่วนบุคคลเพิ่มมากขึ้น การกระทำดังกล่าวได้ก่อให้เกิดความเสียหายแก่เจ้าของข้อมูลส่วนบุคคล และถือเป็นการละเมิดสิทธิความเป็นส่วนตัวของบุคคล องค์กรธุรกิจจำต้องกำหนดมาตรการปกป้องคุ้มครองข้อมูลส่วนบุคคลให้แก่เจ้าของข้อมูลส่วนบุคคล ดังนั้น แนวคิดหรือทฤษฎี “Hard Law and Soft Law in Corporate Governance” ควรถูกนำมาปรับใช้ในการปกป้องคุ้มครองข้อมูลส่วนบุคคลในองค์กรธุรกิจ โดย Hard Law หรือกฎหมายที่ถูกบัญญัติขึ้นโดยรัฐควรถูกนำมาปรับใช้ควบคู่กับ Soft Law หรือระเบียบข้อบังคับที่ถูกกำหนดขึ้นโดยสังคมหรือองค์กรธุรกิจ เพื่อให้การจัดการบริหารธุรกิจหรือการแก้ไขปัญหาในองค์กรธุรกิจเกิดประสิทธิภาพสูงสุด บทความนี้จึงมีวัตถุประสงค์ในการศึกษาและกำหนดมาตรการปกป้องคุ้มครองข้อมูลส่วนบุคคลสำหรับองค์กรธุรกิจและเจ้าของข้อมูลส่วนบุคคล บทความนี้ยังวิเคราะห์ถึงการนำแนวคิด “Hard Law and Soft Law in Corporate Governance”…
Read More

ปัญหาการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่

ผู้แต่ง: อรณัฐ ทะนันชัย สถาบัน: กสทช ปี: 2561 บทคัดย่อ: เนื่องจากปัจจุบันมีการล่วงละเมิดข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่เป็นจำนวนมากจนสร้างความเดือดร้อนรำคาญหรือเกิดความเสียหายให้แก่เจ้าของข้อมูลส่วนบุคคล โดยการนำข้อมูลส่วนบุคคลของผู้ใช้บริการไปใช้โดยมิชอบ โดยที่ไม่ได้รับอนุญาตจากเจ้าของข้อมูล ทำให้ผู้ใช้บริการผู้ที่เจ้าของข้อมูลนั้น ได้รับความเดือดร้อนเสียหายและเกิดปัญหาการแสวงหาผลประโยชน์ในทางธุรกิจจากข้อมูลส่วนบุคคลดังกล่าว  บทความฉบับนี้ได้ทำการศึกษารวบรวมข้อมูลและเอกสารที่เกี่ยวข้องทั้งรูปแบบของบทความ บทความ  บทบัญญัติของกฎหมาย ประกาศคณะกรรมการกิจการโทรคมนาคมแห่งชาติ ที่เกี่ยวข้องกับแนวคิดการให้ความคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ เพื่อให้เห็นถึงความสำคัญของสิทธิความเป็นส่วนตัวในข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ว่า มีความสัมพันธ์กับกฎหมายที่เกี่ยวข้องกับการให้ความคุ้มครองข้อมูลส่วนบุคคลอย่างไร รวมทั้งสภาพปัญหาการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ในทางปฏิบัติมีอย่างไรบ้าง ข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่จึงเปรียบเสมือนดาบสองคม ซึ่งมีทั้งประโยชน์และโทษในเวลาเดียวกัน ขึ้นอยู่กับวัตถุประสงค์ของผู้นำข้อมูลไปใช้ หากนำข้อมูลไปใช้ในทางที่มิชอบด้วยกฎหมายก็จะสร้างความเดือดร้อนเสียหาย ให้กับผู้เป็นเจ้าของข้อมูลและประชาชน อันเป็นการกระทำละเมิดต่อสิทธิความเป็นส่วนตัวในข้อมูลส่วนบุคคลได้ อย่างคาดไม่ถึง ซึ่งจากการศึกษาผู้เขียนสามารถวิเคราะห์ปัญหาข้อกฎหมายและปัญหาข้อเท็จจริงปัญหาการคุ้มครอง ข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ในทางปฏิบัติได้ดังต่อไปนี้ ปัญหาการใช้อำนาจในการออกหมายเรียกพยานเอกสารของเจ้าหน้าที่ตำรวจ เพื่อขอข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ ปัญหาการเปิดเผยข้อมูลส่วนบุคคลของผู้ให้บริการโทรศัพท์เคลื่อนที่เอกชน ปัญหาเรื่องความยินยอมของเจ้าของผู้ใช้บริการโทรศัพท์เคลื่อนที่ในการเปิดเผยข้อมูลส่วนบุคคล ปัญหาการแสวงหาประโยชน์โดยมิชอบด้วยกฎหมายจากข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ ปัญหาอำนาจหน้าที่ของคณะกรรมการกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมแห่งชาติ ในการคุ้มครองข้อมูลส่วนบุคคลของผู้ใช้บริการโทรศัพท์เคลื่อนที่ Link เนื้อหา: https://so04.tci-thaijo.org/index.php/NBTC_Journal/article/view/148340 Link file: https://so04.tci-thaijo.org/index.php/NBTC_Journal/article/view/148340/115550
Read More

การคุ้มครองข้อมูลส่วนบุคคลของประเทศอังกฤษตามหลัก Common Law Duty of Confidence

ผู้แต่ง: บุญญรัตน์  โชคบันดาลชัย สถาบัน: มหาวิทยาลัยนเรศวร ปี: 2561 บทคัดย่อ: การคุ้มครองข้อมูลส่วนบุคคลเป็นการคุ้มครองสิทธิขั้นพื้นฐานของบุคคลเพื่อให้บุคคลมีสิทธิที่จะใช้ชีวิตส่วนตัวโดยปราศจากการแทรกแซงจากผู้อื่น การคุ้มครองข้อมูลส่วนบุคคลในประเทศอังกฤษมีวิวัฒนาการโดยอาศัยหลัก Common law duty of confidence ซึ่งมีแนวคิดพื้นฐานว่าบุคคลผู้รับข้อมูลมีหน้าที่รักษาความไว้วางใจที่บุคคลผู้เป็นเจ้าของข้อมูลได้ให้ไว้กับตนดังนั้นการเปิดเผยข้อมูลส่วนบุคคลของผู้อื่นโดยมิได้รับอนุญาตจากบุคคลผู้เป็นเจ้าของข้อมูลจึงเป็น การกระทำผิดหน้าที่ที่มีต่อความไว้วางใจของบุคคลผู้เป็นเจ้าของข้อมูลการศึกษากฎหมายของประเทศอังกฤษพบว่าองค์ประกอบความผิดของการกระทำผิดหน้าที่ที่มีต่อความไว้วางใจมีสามประการคือ (1) ข้อมูลที่ถูกนำมาสื่อสาร จะต้องเป็นข้อมูลที่มีคุณลักษณะสำคัญที่สมควรจะต้องเก็บรักษาเป็นความลับ กล่าวคือข้อมูลจะต้องยังไม่ถูกเผยแพร่ไปยังสาธารณชนจำนวนมาก หรือตกเป็นข้อมูลสาธารณะ (2) ข้อมูลที่ถูกนำมาสื่อสาร จะต้องถูกดำเนินการโดยบุคคลผู้มีหน้าที่ที่จะต้องรักษาข้อมูลหรือรักษาความไว้วางใจของบุคคลผู้เป็นเจ้าของข้อมูล ซึ่งจะต้องมีการพิจารณาถึงความสัมพันธ์ระหว่างผู้รับข้อมูลและผู้ให้ข้อมูลว่ามีความสัมพันธ์ที่ก่อให้เกิดหน้าที่ที่จะต้องรักษาความไว้วางใจต่อกันหรือไม่ (3) การเปิดเผยข้อมูลส่วนบุคคล หรือการนำข้อมูลส่วนบุคคลไปใช้ประโยชน์เป็นไปโดยไม่ได้รับอนุญาตและก่อให้เกิดความเสียหายกับผู้ให้ข้อมูล นอกจากนั้นยังมีข้อยกเว้นความรับผิดในกรณีที่การเปิดเผยข้อมูลส่วนบุคคลเป็นไปเพื่อรักษาผลประโยชน์สาธารณะซึ่งมีน้ำหนักมากกว่าการคุ้มครองข้อมูลส่วนบุคคล Link เนื้อหา: https://so04.tci-thaijo.org/index.php/lawnujournal/article/view/152613 Link file: https://so04.tci-thaijo.org/index.php/lawnujournal/article/view/152613/118693
Read More

ปัญหาทางกฎหมายพระราชบัญญัติว่าด้วยธุรกรรมทางอิเล็กทรอนิกส์ พ.ศ. 2544 ในการคุ้มครองข้อมูลส่วนบุคคลที่เกี่ยวข้องกับธุรกรรมทางอิเล็กทรอนิกส์

ผู้แต่ง: อัครเดช มณีภาค สถาบัน: มหาวิทยาลัยราชภัฏจันทรเกษม ปี: 2553 บทคัดย่อ: ความก้าวหน้าทางเทคโนโลยีการสื่อสารในปัจจุบันทำให้การติดต่อสื่อสารกระทำได้โดยง่ายและสะดวกรวดเร็ว  การทำธุรกรรมทางการพาณิชย์ได้รับผลกระทบจากเทคโนโลยีดังกล่าวโดยจะเห็นได้จาก ระบบการดำเนินธุรกรรมได้เปลี่ยนแปลงไปจากเดิมซึ่งถูกจำกัดโดยระยะทาง และเน้นการทำธุรกรรมโดยทางเอกสารหรือการใช้กระดาษ (Paper-based transaction) มาเป็นการดำเนินธุรกรรมทางอิเล็กทรอนิกส์โดยใช้ระบบการติดต่อสื่อสารทางอิเล็กทรอนิกส์ หรือที่เรียกว่า การพาณิชย์อิเล็กทรอนิกส์ (E-commerce) โดยข้อมูลที่เกี่ยวข้องกับการทำธุรกรรมเช่นนี้ได้เปลี่ยนจากรูปแบบเอกสารหรือกระดาษมาเป็นข้อมูลที่ถูกสร้างขึ้นและจัดเก็บไว้ในรูปแบบของข้อมูลอิเล็กทรอนิกส์ซึ่งสามารถทำการส่งผ่านระบบอิเล็กทรอนิกส์ได้อย่างรวดเร็ว การดำเนินธุรกรรมพาณิชย์อิเล็กทรอนิกส์โดยไร้ซึ่งกระดาษ (Paperless) ดังกล่าว นอกจากทำให้เกิดความสะดวกรวดเร็วเมื่อเปรียบเทียบกับการทำธุรกรรมโดยอาศัยข้อมูลในรูปของเอกสารหรือกระดาษดังกล่าวแล้ว ยังส่งผลให้ธุรกิจการค้าสามารถขยายตัวได้อย่างกว้างขวางโดยเฉพาะอย่างยิ่งเมื่อการพาณิชย์อิเล็กทรอนิกส์ดังกล่าวได้เชื่อมโยงเข้ากับการสื่อสารผ่านทางเครือข่ายอินเตอร์เน็ต ทำให้การติดต่อเชิงพาณิชย์สามารถทำได้โดยปราศจากข้อจำกัดทั้งด้านสถานที่  และด้านเวลา กล่าวคือ บุคคลสามารถติดต่อทำธุรกรรมกันได้ทั่วโลกและตลอด 24 ชั่วโมง หากพิจารณาลำดับขั้นตอนของการทำนิติกรรมแล้ว การทำธุรกรรมทางพาณิชย์ด้วยระบบอิเล็กทรอนิกส์และอาศัยข้อมูลอิเล็กทรอนิกส์ดังกล่าว สามารถทำได้อย่างครบวงจร กล่าวคือ ตั้งแต่การเริ่มต้น ทำคำเสนอ สนอง การร่างและตกลงทำข้อสัญญาต่างๆที่เกี่ยวข้อง รวมถึงการชำระเงิน ซึ่งก็สามารถทำได้โดยการชำระราคาทางระบบอิเล็กทรอนิกส์ ซึ่งในปัจจุบันธนาคารต่างๆได้นำระบบธนาคารอิเล็กทรอนิกส์ (E-banking) มาให้บริการกันอย่างแพร่หลาย อย่างไรก็ตาม แม้ว่าการพาณิชย์อิเล็กทรอนิกส์มีประโยชน์และอำนวยความสะดวกให้กับคู่กรณีที่เกี่ยวข้องและทำให้การค้าขยายตัวออกไปอย่างกว้างขวาง แต่ในอีกด้านหนึ่งนั้น  จะเห็นได้ว่า การพาณิชย์อิเล็กทรอนิกส์ซึ่งอาศัยข้อมูลต่างๆที่อยู่ในรูปข้อมูลอิเล็กทรอนิกส์นั้นอาจก่อให้เกิดปัญหาทางกฎหมายต่างๆตามมาหลายประการเช่น ความปลอดภัยของข้อมูลที่อยู่ในรูปอิเล็กทรอนิกส์ ซึ่งอาจถูกล่วงละเมิดจากอาชญากรที่มีความรู้ความชำนาญทางระบบการสื่อสารสารสนเทศเพื่อนำข้อมูลดังกล่าวไปแสวงหาประโยชน์โดยมิชอบ…
Read More

10 เรื่องต้องทำ ! ปรับองค์กรธุรกิจ ให้สอดคล้องกับกฎหมาย PDPA

หลาย ๆ ท่านคงทราบแล้ว! แต่เราเชื่อว่ามีอีกหลายๆ องค์กรธุรกิจ ‘ยังไม่พร้อม’ สำหรับ กฎหมาย PDPA หรือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ที่จะบังคับใช้วันที่ 1 มิถุนายน นี้ เป็นกฎหมายที่มีวัตถุประสงค์เพื่อคุ้มครองข้อมูลส่วนบุคคลและยกระดับมาตรฐานให้ทัดเทียมกับหลักปฏิบัติสากล ทำให้องค์กรต่างๆ จะต้องเพิ่มความระมัดระวังในการเก็บรวบรวม ใช้หรือเปิดเผยข้อมูลส่วนบุคคล ที่มีประเด็นสำคัญ คือ จะต้องได้รับ ‘ความยินยอม’ จากเจ้าของข้อมูล ก็ดูเหมือนง่ายๆ แต่ภายใต้บทบัญญัติของ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลยังมีรายละเอียดอีกมากมายที่องค์กรธุรกิจ และสถานประกอบการต่าง ๆ จะต้องเข้าใจ โดยในบทความนี้เราจะมีแจกแจงให้ทราบด้วยภาษาที่เข้าใจได้ง่ายที่สุด กิจกรรมทางธุรกิจ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคล นิยามของ ข้อมูลส่วนบุคคล คือ ข้อมูลเกี่ยวกับบุคคลที่ทำให้สามารถระบุตัวตนได้ทั้งทางตรง และข้อมูลที่สามารถระบุตัวบุคคลได้ทางอ้อม แต่ไม่รวมข้อมูลบุคคลที่เสียชีวิต ขณะที่ในมุมขององค์กรธุรกิจที่มีสถานะเป็น ‘นิติบุคคล’ ที่ย่อมต้องมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลในหลากหลายกิจกรรม ดังนี้ 1.สมัครงาน และข้อมูลพนักงาน จะเห็นว่าที่ผ่านมาองค์กรธุรกิจต่างๆ มีการเก็บข้อมูลส่วนบุคคลในหลากหลายแบบ…
Read More

‘สมาคม’ ดูไว้ ! 5 กิจกรรมที่สุ่มเสี่ยงละเมิดกฎหมาย PDPA

สมาคม คือ การรวมกลุ่มบุคคลที่มีวัตถุประสงค์เฉพาะ หรือเพื่อดูแลผลประโยชน์ของสมาชิกเป็นหลัก แต่ต้องไม่ใช่เพื่อการหากำไร หรือแบ่งปันรายได้ ซึ่งมีสถานะเป็น ‘นิติบุคคล’ ตามประมวลกฎหมายแพ่งและพาณิชย์ โดยต้องมีสมาชิกเริ่มก่อตั้ง 3 คนขึ้นไป มีกิจกรรมที่มุ่งเน้นทั้งตัวบุคคล และธุรกิจ ดังนั้นสมาคมจึงมีการดำเนินกิจกรรมใน 2 ลักษณะ คือ เป็นทั้ง B2C และ B2B และทำให้สมาคมแต่ละแห่งอาจมีจำนวนสมาชิกตั้งแต่หลักสิบคน ไปจนถึงหลักแสนคนเลยทีเดียว ด้วยเหตุนี้ ข้อมูลส่วนบุคคลของสมาชิกภายในสมาคมจำนวนมาก ทั้งสมาชิกเก่าและใหม่ หากไม่มีการจัดการที่เหมาะสมและปลอดภัย ก็จะนำไปสู่การละเมิดข้อมูลส่วนบุคคลได้โดยง่าย ซึ่งจะทำให้สมาคม หรือคณะกรรมการของสมาคมมีความผิดตามบทบัญญัติในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA (Personal Data Protection Act) เนื่องจากสมาคมมีสถานะอีกอย่างหนึ่ง นั่นคือเป็น ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ตามกฎหมาย PDPA ดังนั้น จะเห็นได้ว่าในช่วงที่ผ่านมา มีสมาคมรายใหญ่หลาย ๆ…
Read More

‘มูลนิธิ’ ต้องรู้ ‘สายบุญ’ ก็ต้องอ่าน ! มีประเด็นไหนบ้างที่อาจละเมิดกฎหมาย PDPA 

‘มูลนิธิ’ เป็นรูปแบบการนำทรัพย์สินมารวมกันเพื่อทำกิจกรรมให้เป็นไปตามวัตถุประสงค์ของการก่อตั้ง โดยในปัจจุบันมีการจดทะเบียนก่อตั้งมูลนิธิเพื่อดำเนินกิจกรรมในหลายด้าน อาทิ ศาสนา อนุรักษ์ กีฬา สังคม สาธารณสุข การศึกษา ศิลปะ วัฒนธรรม ฯลฯ ส่วนใหญ่จะเป็นกิจกรรมเพื่อการสังคมสงเคราะห์ ถึงอย่างนั้น แม้จะมองที่รูปแบบการดำเนินกิจกรรมเป็นไปเพื่อ ‘ประโยชน์สาธารณะ’ แต่ต้องไม่ลืมว่าองค์กรมูลนิธิมีสถานะเป็น ‘นิติบุคคล’ ตามประมวลกฎหมายแพ่งและพาณิชย์ ด้วยเหตุนี้ มีหลายกิจกรรม ตลอดจนการดำเนินการของมูลนิธิที่จะต้องเข้าใจ และปรับเปลี่ยนเพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA (Personal Data Protection Act) ที่จะมีผลบังคับใช้ในวันที่ 1 มิถุนายน พ.ศ.2565 ที่ผ่านมา มูลนิธิ กับกฎหมาย PDPA เกี่ยวข้องกันอย่างไร?  กฎหมาย PDPA มุ่งเน้นการคุ้มครองข้อมูลส่วนบุคคลให้เป็นไปตามหลักการจัดการสากล เทียบเคียงมาจากกฎหมาย GDPR (General Data Protection Regulation)…
Read More

ปัญหาการให้ความคุ้มครองและใช้บังคับสิทธิที่จะถูกลืมตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ในมหาวิทยาลัยไทย

ผู้แต่ง: รองศาสตราจารย์เขตไท ลังการ์พินธุ์ สถาบัน: มหาวิทยาลัยพายัพ ปี: 2566 บทคัดย่อ: บทความนี้มุ่งศึกษาหลักการคุ้มครองสิทธิที่จะถูกลืม แนวทางในการให้ความคุ้มครองสิทธิที่จะถูกลืม และวิเคราะห์แนวทางการให้ความคุ้มครองสิทธิที่จะถูกลืมตามกฎหมายไทยศึกษากรณีในมหาวิทยาลัยประเทศไทย เนื่องจากสิทธิที่จะถูกลืมนั้นเป็นสิทธิที่เกิดขึ้นใหม่ที่ปรากฏตัวในกฎหมายไทยเป็นครั้งแรกในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยกำหนดสิทธิของเจ้าของข้อมูลส่วนบุคคลในการขอให้ผู้ควบคุมข้อมูลส่วนบุคคลลบข้อมูลส่วนบุคคลซึ่งมีลักษณะเป็นสิทธิที่จะถูกลืม สิทธิดังกล่าวจึงยังคงมีความไม่ชัดเจนเกี่ยวกับลักษณะของสิทธิและขอบเขตการใช้บังคับสิทธิ พบว่า ปัญหาในการให้ความคุ้มครองและใช้บังคับสิทธิที่จะถูกลืมดังกล่าวในมหาวิทยาลัยไทย ได้แก่ การเก็บข้อมูลของนักศึกษาที่ได้รับคัดเลือกเข้าเรียนของมหาวิทยาลัย การเก็บข้อมูลของนักศึกษาที่มาสมัครคัดเลือกเข้าเรียนหรือบุคคลภายนอกที่มาสมัครทำงานกับมหาวิทยาลัย บุคลากรของมหาวิทยาลัยใช้สิทธิที่จะถูกลืมในการปฏิบัติตามสัญญาจ้างแรงงาน การไม่มีกำหนดคำนิยามของข้อมูลติดต่อทางธุรกิจ และการขาดหลักเกณฑ์เกี่ยวกับการลบ หรือทำลายข้อมูลส่วนบุคคล หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคล Link เนื้อหา: https://so06.tci-thaijo.org/index.php/lawcrru/article/view/258421 Link file: https://so06.tci-thaijo.org/index.php/lawcrru/article/view/258421/175903
Read More

การคุ้มครองสิทธิในข้อมูลส่วนบุคคลของลูกจ้างโรงงานอุตสาหกรรมจากการเก็บรวบรวมข้อมูลส่วนบุคคลเพื่อปฎิบัติตามมาตรการป้องกันโรคติดเชื้อโควิด 19 สำหรับโรงงานอุตสาหกรรม (Good Factory Practice (GFP)

ผู้แต่ง: คณาธิป ทองรวีวงศ์, อรวรรณ พจนานุรัตน์, ดวงกมล ศรีสุวรรณ์ สถาบัน: มหาวิทยาลัยเกษมบัณฑิต ปี: 2566 บทคัดย่อ: การวิจัยนี้มีวัตถุประสงค์ เพื่อ (1) ศึกษาวิเคราะห์ว่ามาตรการ GFP ส่งผลกระทบในลักษณะการเก็บรวบรวมข้อมูลส่วนบุคคลของพนักงานในโรงงานอุตสาหกรรมอย่างไร (2) เพื่อศึกษาวิเคราะห์การตีความและประเด็นปัญหาทางกฎหมายในการปรับใช้ฐานความยินยอมตามข้อตกลงการใช้งานแพลตฟอร์มที่เกี่ยวเนื่องกับ GFP ได้แก่ TSC และ TST (3) เพื่อศึกษาวิเคราะห์การปรับใช้ฐานทางกฎหมายอันเป็นข้อยกเว้นของความยินยอม เพื่อเก็บรวบรวมข้อมูลส่วนบุคคลของพนักงานโรงงาน ตามข้อตกลงการใช้งานแพลตฟอร์มที่เกี่ยวเนื่องกับ GFP ได้แก่ TSC และ TST งานวิจัยนี้ใช้วิธีการวิจัยเชิงคุณภาพด้วยการวิเคราะห์เนื้อหาและการตีความข้อตกลงการใช้งานโดยวิเคราะห์การตีความกฎหมายไทยเปรียบเทียบกับกฎหมายสหภาพยุโรป ผลการศึกษาพบว่า (1) แพลตฟอร์ม TST กำหนดให้ผู้ใช้งานกรอกข้อมูลระบุตัว ข้อมูลพฤติกรรมและสุขภาพเพื่อประเมินความเสี่ยงของโรคติดต่อโควิด 19 แต่แพลตฟอร์ม TSC เก็บข้อมูลของพนักงานเฉพาะในส่วน ผู้ติดต่อหรือประสานงาน (2) ข้อตกลงแพลตฟอร์ม TST ข้อ…
Read More

กฎหมาย PDPA กับ สหภาพแรงงาน รู้หรือไม่ ? ทำไมถึงต้องทำเรื่องกฎหมาย PDPA 

สหภาพแรงงาน องค์กรของลูกจ้างที่จัดตั้งขึ้นตามกฎหมายแรงงานสัมพันธ์โดยมีวัตถุประสงค์เพื่อการแสวงหาความคุ้มครองผลประโยชน์ของลูกจ้าง มุ่งเน้นกิจกรรมด้านแรงงานสัมพันธ์ หรือการสร้างความสัมพันธ์ที่ดี และเป็นธรรมระหว่างนายจ้างกับลูกจ้าง มีสถานะเป็น ‘นิติบุคคล’ โดยการก่อตั้งสหภาพแรงงานวิสาหกิจต่าง ๆ จะต้องประกอบด้วยสมาชิกไม่น้อยกว่าร้อยละ 25 ของลูกจ้างประจำทั้งหมด ดังนั้นสามารถกล่าวได้ว่า ภายในสหภาพแรงงานงานอาจมีสมาชิกตั้งแต่หลักร้อย ไปจนถึงหลักหลายหมื่นคน และย่อมต้องมี ‘ข้อมูลส่วนบุคคล’ เป็นจำนวนมากถูกเก็บ รวบรวม ใช้ และเปิดเผย ด้วยเหตุนี้ สหภาพแรงงาน จึงมีอีกสถานะหนึ่ง นั่นคือ ‘ผู้ควบคุมข้อมูลส่วนบุคคล’ มีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA (Personal Data Protection Act) ซึ่งจะต้องมีการบันทึกรายการข้อมูลส่วนบุคคลให้สอดคล้องกับกฎหมาย เพื่อให้เจ้าของข้อมูลส่วนบุคคลและสำนักงานสามารถตรวจสอบได้ บันทึกรายการข้อมูลส่วนบุคคลที่สหภาพแรงงานต้องทำ  1.ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม 2.วัตถุประสงค์ของการเก็บรวบรวมข้อมูลส่วนบุคคลแต่ละประเภท 3.ข้อมูลเกี่ยวกับผู้ควบคุมข้อมูลส่วนบุคคล 4.ระยะเวลาการเก็บรักษาข้อมูลส่วนบุคคล 5.สิทธิและวิธีการเข้าถึงข้อมูลส่วนบุคคล รวมทั้งเงื่อนไขเกี่ยวกับบุคคลที่มีสิทธิเข้าถึงข้อมูล ส่วนบุคคลและเงื่อนไขในการเข้าถึงข้อมูลส่วนบุคคลนั้น 6.การใช้หรือเปิดเผยข้อมูลส่วนบุคคลที่ได้รับการยกเว้นโดยไม่ต้องขอความยินยอม 7.การปฏิเสธคำขอหรือการคัดค้านในการเข้าถึงข้อมูลส่วนบุคคล 8.การรักษาความปลอดภัยข้อมูลส่วนบุคคล…
Read More