Kategorier: Alle - ความปลอดภัย - ข้อมูล

av Sittichai Thanomboon 2 år siden

360

Towards Operationalizing the Data Protection and Privacy Act 2020: Understanding the Draft Data Protection and Privacy Regulations, 2020 (การดำเนินการตามพระราชบัญญัติคุ้มครองข้�

พระราชบัญญัติคุ้มครองข้อมูลและความเป็นส่วนตัว 2020 มุ่งเน้นการปกป้องสิทธิของเจ้าของข้อมูล โดยกฎหมายนี้มีการกำหนดสิทธิพื้นฐานหลายประการ เช่น การยินยอมในการรวบรวมข้อมูล การเข้าถึงข้อมูล และการท้าทายการปฏิเสธการกระทำที่ไม่ถูกต้อง นอกจากนี้ยังมีสิทธิในการแก้ไข บล็อก ลบ และทำลายข้อมูลส่วนบุคคล เพื่อเพิ่มความเป็นส่วนตัวและความปลอดภัยของข้อมูล กฎหมายนี้ยังกำหนดให้ผู้ควบคุมข้อมูลต้องมีระบบป้องกันข้อมูลที่มีประสิทธิภาพ เพื่อป้องกันการรั่วไหลและการละเมิดข้อมูล ทั้งนี้ยังมีการรับรองสิทธิในการถูกลืม ซึ่งเป็นส่วนหนึ่งของกฎหมายยุติธรรมในยุโรป การดำเนินการตามกฎหมายนี้ถือเป็นก้าวสำคัญในการเพิ่มการปกป้องข้อมูลและความเป็นส่วนตัวในยุคดิจิทัล

Towards Operationalizing the Data Protection and Privacy Act 2020: Understanding the Draft Data Protection and Privacy Regulations, 2020 
(การดำเนินการตามพระราชบัญญัติคุ้มครองข้�

Towards Operationalizing the Data Protection and Privacy Act 2020: Understanding the Draft Data Protection and Privacy Regulations, 2020 (การดำเนินการตามพระราชบัญญัติคุ้มครองข้อมูลและความเป็นส่วนตัว 2020: ทำความเข้าใจร่างกฎหมายคุ้มครองข้อมูลและความเป็นส่วนตัว 2020)

6. DATA COLLECTION AND PROCESSING (การเก็บรวบรวมและประมวลผลข้อมูล)

สิทธิในการแก้ไขและ/หรือการลบข้อมูลเป็นแง่มุมที่น่าสนใจของระเบียบข้อบังคับและยินดีเป็นอย่างยิ่ง เนื่องจากมีประโยชน์สองประการในการรับรองความสมบูรณ์ของข้อมูลและการเพิ่มสิทธิความเป็นส่วนตัว ในด้านของการดำเนินคดีความเป็นส่วนตัวนี้มีการแสดงออกมาสิบประการตัวเองเป็นสิทธิที่จะถูกลืมได้รับการยอมรับในระบบยุติธรรมของยุโรปและการเป็นหมิ่นประมาทในกฎหมายความเป็นเอกภาพว่าเป็น "สิทธิในการลบ"

7. SECURITY OF DATA (ความปลอดภัยของข้อมูล)

ส่วนนี้สนับสนุนบทบัญญัติของพระราชบัญญัติที่กำหนดให้ผู้ควบคุมข้อมูล ผู้รวบรวม และโปรเซสเซอร์ต้องมีระบบป้องกันข้อมูล (watertight systems) ซึ่งจะมีข้อมูลเพื่อหลีกเลี่ยง "การรั่วไหล" และ การละเมิด โดยทั่วไป ฝ่ายเหล่านี้จะต้องปฏิบัติตามแนวทางปฏิบัติด้านความปลอดภัยที่ดีที่สุด เผยแพร่โดยสำนักงานและยิ่งไปกว่านั้นแจ้งให้สำนักงานทราบถึงการละเมิดใด ๆ ทันทีที่พวกเขาตระหนักถึงมัน

8. RIGHTS OF DATA SUBJECTS (สิทธิของหัวเรื่องข้อมูล)

ข้อบังคับและโดยพื้นฐานแล้วเนื้อสิทธิ์ที่มอบให้กับเจ้าของข้อมูลในพระราชบัญญัติ เหล่านี้ในวงกว้างรวมถึงการยินยอมที่จะการรวบรวมข้อมูล การเข้าถึงข้อมูลที่อยู่ในความครอบครองของผู้ควบคุม ผู้รวบรวม หรือครอบครอง, ป้องกันการประมวลผลข้อมูลของพวกเขา, ท้าทายการปฏิเสธ, ความผิดพลาดหรือการไม่ดำเนินการของผู้รวบรวมข้อมูล ผู้ประมวลผล หรือผู้ควบคุมในการบริหารโดยอุทธรณ์การปฏิเสธการกระทำผิดหรือการละเลยต่อสำนักงานและสิทธิในการตรวจสอบให้แน่ใจว่าการตัดสินใจส่งผลกระทบต่อข้อมูลของเจ้าของข้อมูลไม่ได้สร้างขึ้นด้วยวิธีการอัตโนมัติทั้งหมด สิ่งเหล่านี้สร้างผลสืบเนื่องสิทธิ์ในการแก้ไข บล็อก ลบ และทำลายข้อมูลส่วนบุคคลของตน

9. COMPLAINTS AND INVESTIGATIONS (การร้องเรียนและการสอบสวน)

ส่วนนี้อ้างอิงโดยทั่วไปถึงข้อกำหนดของผู้รวบรวมข้อมูล ผู้ควบคุม และผู้ประมวลผลให้มีกลไกในการที่อาสาสมัครสามารถร้องเรียนและโดยที่สิ่งเหล่านี้อาจจะจัดการได้ นอกจากนี้ ส่วนที่ 9 ได้กำหนดขั้นตอนในการร้องเรียนต่อสำนักงานเกี่ยวกับข้อมูลผู้รวบรวม ผู้ควบคุม หรือผู้ประมวลผลสำหรับการละเมิดหรือไม่ปฏิบัติตามกฎหมายและอุทธรณ์ไปยังรัฐมนตรีในกรณีที่ข้อร้องเรียนไม่พอใจแนวทางแก้ไขของสำนักงาน

10. GENERAL PROVISIONS. (บทบัญญัติทั่วไป)

สุดท้าย ส่วนที่ 10 จัดให้มีบทบัญญัติเบ็ดเตล็ดทั่วไป ได้แก่ :1. หน้าที่ของสถาบัน (ทั้งภาครัฐและเอกชน) ในการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลให้เป็นไปตามกฎหมาย 2. หน้าที่ของสำนักงานในการจัดทำรายงานการปฏิบัติตามประจำปีของรัฐมนตรี

5. REGISTRATION OF DATA COLLECTORS, PROCESSORS AND CONTROLLERS (การลงทะเบียนผู้รวบรวมข้อมูล ผู้ประมวลผล และผู้ควบคุม)

ส่วนที่ 5 ของข้อบังคับกำหนดให้ผู้รวบรวมข้อมูล ผู้ประมวลผลข้อมูล และผู้ควบคุมข้อมูลต้องสมัครลงทะเบียนกับสำนักงานคุ้มครองข้อมูลส่วนบุคคล ข้อบังคับกำหนดให้เป็นความผิดฐานไม่ลงทะเบียนตามที่กำหนดในบทบัญญัตินี้ และสำหรับองค์กร ความผิดนี้ถือว่ากระทำโดยเจ้าหน้าที่ทุกคนที่รู้เห็นและยินยอมให้การกระทำความผิดเกิดขึ้น

4. DATA PROTECTION REGISTER (การลงทะเบียนการปกป้องข้อมูล)

ส่วนนี้ดำเนินการลงทะเบียนการปกป้องข้อมูลระดับชาติซึ่งโดยพื้นฐานแล้วเป็นบันทึกของ ผู้รวบรวมข้อมูล ผู้ประมวลผล และ ผู้ควบคุมทั้งหมดในประเทศและเหตุผลที่พวกเขามอบหมาย สำหรับการรวบรวม ประมวลผล และ/หรือควบคุมข้อมูลที่อยู่ในการควบคุม

3. DATA COLLECTION AND PROCESSING (การเก็บรวบรวมข้อมูลและการประมวลผล)

ส่วนนี้เกี่ยวข้องกับสิทธิของผู้ถูกปฏิเสธไม่ให้บุคคลอื่นรวบรวมหรือประมวลผลข้อมูล ประโยชน์โดยชอบด้วยกฎหมายเป็นพื้นฐานในการรวบรวมข้อมูล การรวบรวมข้อมูลของเด็ก และการประเมินการปกป้องข้อมูล

2. THE PERSONAL DATA PROTECTION OFFICE (สำนักงานคุ้มครองข้อมูลส่วนบุคคล)

ในขณะที่พระราชบัญญัติตามมาตรา 4,5 และ 6 สร้างสำนักงานคุ้มครองข้อมูลส่วนบุคคล ["สำนักงาน"] กำหนดหน้าที่และกำหนดว่าจะมีผู้อำนวยการเป็นหัวหน้าในขณะเดียวกันรวมถึงการคุ้มครองข้อมูลของเจ้าหน้าที่ที่รับผิดชอบดูแลการปฏิบัติตามกฎหมายกฎระเบียบ

1. PRELIMINARY (เบื้องต้น)

ส่วนนี้ของข้อบังคับ จัดการกับเรื่องเกริ่นนำเช่นคำจำกัดความของข้อกำหนดและชื่อเรื่องกฎระเบียบ