Site icon PlusMagi's Blog By Pitt Phunsanit

PDPA ของประเทศไทย

PDPA ( Personal Data Protection Act ) หรือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล ของประเทศไทย กฎหมายฉบับนี้มีความสำคัญมากต่อทั้งบุคคลธรรมดาและองค์กรธุรกิจ


สรุปสาระสำคัญของกฎหมาย PDPA ( ไทย )

PDPA คือ กฎหมายที่ออกมาเพื่อคุ้มครอง “ข้อมูลส่วนบุคคล” ของพวกเราทุกคน ไม่ให้ถูกนำไปใช้ ประมวลผล หรือเปิดเผยโดยที่เราไม่ยินยอม หรือนำไปใช้ในทางที่ผิด


ข้อมูลส่วนบุคคลคืออะไร ?

แบ่งออกเป็น 2 ประเภทหลัก


ตัวละครสำคัญใน PDPA


สิทธิของพวกเรา ( เจ้าของข้อมูล )

ภายใต้กฎหมายนี้ เรามีสิทธิพื้นฐานที่เข้มแข็งขึ้น ดังนี้

  1. สิทธิในการได้รับแจ้ง ( Right to be Informed ): ต้องบอกเราว่าจะเอาข้อมูลไปทำอะไร
  2. สิทธิในการขอเข้าถึง ( Right of Access ): ขอสำเนาข้อมูลที่เขาเก็บไว้ได้
  3. สิทธิในการคัดค้าน ( Right to Object ): ไม่ให้เอาข้อมูลไปใช้ทำการตลาดหรือวิจัย
  4. สิทธิในการขอให้ลบ ( Right to Erasure ): ขอให้ลบข้อมูลเมื่อหมดความจำเป็น
  5. สิทธิในการถอนความยินยอม ( Right to Withdraw Consent ): เคยยอมให้ใช้ แต่วันนี้ไม่อยากให้ใช้แล้ว ก็ถอนคืนได้ตลอดเวลา

บทลงโทษเมื่อฝ่าฝืน

กฎหมาย PDPA มีบทลงโทษที่ค่อนข้างแรงเพื่อกระตุ้นให้องค์กรตื่นตัว


ทำไมเราถึงต้องมีกฎหมายนี้ ?

ในยุคดิจิทัล “ข้อมูล” มีมูลค่าเหมือนน้ำมัน หากไม่มีกฎหมายคุ้มครอง เราอาจถูกนำข้อมูลไปขายต่อ ถูกแก๊งคอลเซ็นเตอร์หลอกลวง หรือถูกนำความเป็นส่วนตัวไปใช้หาประโยชน์โดยไม่รู้ตัว PDPA จึงเป็นเสมือน “เกราะป้องกัน” เพื่อสร้างมาตรฐานความปลอดภัยของข้อมูลในประเทศไทยให้เท่าเทียมกับสากลครับ


แหล่งอ้างอิงหลัก ( Primary Sources )

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ( PDPA )

สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ( สคส. ) หรือ PDPC ( Personal Data Protection Commission )


มาตราที่สำคัญในกฎหมาย


ความเชื่อมโยงกับมาตรฐานสากล

กฎหมาย PDPA ของไทยได้ถอดแบบแนวคิดและมาตรฐานมาจาก GDPR ( General Data Protection Regulation ) ของสหภาพยุโรป ซึ่งเป็นมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่ได้รับการยอมรับมากที่สุดในโลกในปัจจุบันครับ


อ่านเพิ่มเติม

Exit mobile version