Page 66 - เอกสารประกอบหลักสูตรเพื่อพัฒนาอาชีw re-skill และ up-skill การทำแอปพลิเคชั่น (Application) เพื่อการค้าออนไลน์
P. 66

61

                             - สิทธิขอให้ระงับการใช้ข้อมูล (Right to restrict processing)

                             - สิทธิในการขอให้แก้ไขข้อมูลส่วนบุคคล (Right of rectification)
                               บุคคลที่เกี่ยวข้องกับข้อมูลส่วนบุคคล

                             - เจ้าของข้อมูลส่วนบุคคล (Data Subject) คือ บุคคลที่ข้อมูลระบุไปถึง
                             - ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) คือ บุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่
                               “ตัดสินใจ” เกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล

                             - ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) คือ บุคคลหรือนิติบุคคลซึ่งดำเนินการ
                               เกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล “ตามคำสั่งหรือในนามของผู้ควบคุม

                               ข้อมูลส่วนบุคคล” ทั้งนี้บุคคลหรือนิติบุคคลซึ่งดำเนินการดังกล่าวต้องไม่เป็นผู้ควบคุมข้อมูล
                               ส่วนบุคคล

                             การเก็บรวบรวม ใช้ หรือเปิดเผย ข้อมูลส่วนบุคคล สามารถทำได้ในกรณีต่อไปนี้
                             - ได้รับความยินยอมจากเจ้าของข้อมูลส่วนบุคคล
                             - จัดทำเอกสารประวัติศาสตร์ หรือจดหมายเหตุเพื่อประโยชน์สาธารณะ การศึกษาวิจัยหรือการ

                               จัดทำสถิติ
                             - ป้องกันหรือระงับอันตรายต่อชีวิต ร่างกาย หรือสุขภาพของบุคคล

                             - จำเป็นเพื่อปฏิบัติกฎหมาย หรือสัญญา
                             - จำเป็นเพื่อประโยชน์โดยชอบด้วยกฎหมายของผู้ควบคุมข้อมูลส่วนบุคคลหรือของบุคคลอื่น
                             - จำเป็นเพื่อประโยชน์สาธารณะ และการปฏิบัติหน้าที่ในการใช้อำนาจรัฐ

                             บทลงโทษหากไม่ปฏิบัติตาม PDPA
                             เพื่อให้ข้อมูลส่วนบุคคลถูกนำไปใช้ในทางที่เหมาะสมและเป็นประโยชน์มากกว่าโทษ การให้

                   ข้อมูลแต่ละครั้งจึงต้องพิจารณาอย่างรอบคอบก่อนให้ข้อมูล เช่นการให้ข้อมูลเพื่อจัดส่งสินค้า หากมีการขอ
                   ข้อมูลที่ไม่เกี่ยวกับการจัดส่ง เจ้าของข้อมูลก็มีสิทธิปฏิเสธการให้ข้อมูลนั้น และในส่วนของผู้เก็บข้อมูล ก็ต้องรู้
                   ขอบเขตในการเข้าถึงข้อมูลส่วนบุคคล มีระบบในการควบคุม/ยืนยันตัวตนในการเข้าถึงข้อมูล และจำเป็นต้อง

                   มีการกำหนดนโยบายองค์กรเพื่อให้บุคคลที่เกี่ยวข้องปฏิบัติตาม เพราะหากไม่ทำตามอาจได้รับโทษดังนี้
                             - ความรับผิดทางแพ่ง ตามความเสียหายที่เกิดขึ้นจริง และอาจต้องชดใช้ค่าสินไหมทดแทน

                               เพิ่มขึ้นอีก โดยสูงสุดไม่เกิน 2 เท่าของค่าเสียหายที่แท้จริง
                             - โทษทางอาญา จำคุกสูงสุดไม่เกิน 1 ปี หรือปรับไม่เกิน 1 ล้านบาท หรือทั้งจำทั้งปรับ
                             - โทษทางปกครอง ปรับสูงสุดไม่เกิน 5 ล้านบาท

                             จากประเด็นเรื่องของข้อมูลส่วนตัวหรือข้อมูลส่วนบุคคลนี้ เรียกว่า ข่าวสารความเป็นส่วนตัว
                   (Information Privacy) ซึ่งมีความสำคัญมากที่สุดของผู้ใช้เทคโนโลยีสารสนเทศในปัจจุบัน เพราะเป็น

                   ตัวกำหนดขอบเขตความลับ ความเป็นส่วนตัว พฤติกรรม ลักษณะนิสัย และประวัติความเป็นมา ของบุคคลนั้น ๆ
                   ด้วย ทั้งชีวิตส่วนตัว ครอบครัว ญาติมิตร เพื่อน สภาวะแวดล้อม ที่ตั้ง รวมถึงสภาวะทางการเงิน และอื่น ๆ
                   ดังนั้นเรื่องข้อมูลความเป็นส่วนตัวหากนําไปใช้งานโดยเผยแพร่หรือจัดเก็บไม่ถูกต้องแล้วจะเกิดผลกระทบอื่น ๆ








                                                           62
   61   62   63   64   65   66   67   68   69   70   71