คุ้มครองข้อมูล
PDPA และ Data Protection Officer
PDPA ไม่ใช่แค่เอกสาร Privacy Policy บนเว็บไซต์ แต่คือระบบการจัดการข้อมูลส่วนบุคคลตลอดวงจร ตั้งแต่การเก็บ ใช้ เปิดเผย ไปจนถึงการลบข้อมูล องค์กรที่ไม่มีระบบรองรับอย่างเหมาะสมมีความเสี่ยงทั้งด้านกฎหมายและความเชื่อมั่นจากลูกค้า เราวางระบบคุ้มครองข้อมูลส่วนบุคคลที่ใช้งานได้จริงในการดำเนินธุรกิจ ไม่ใช่แค่เอกสารที่เก็บไว้เฉย ๆ พร้อมบริการเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ภายนอกสำหรับองค์กรที่ยังไม่พร้อมจ้างประจำ
ปรึกษาฟรี ทาง LINE
สิ่งที่เราดูแลให้คุณ
- ✓ตรวจสอบสถานะการปฏิบัติตาม PDPA ขององค์กร (Gap Assessment) เพื่อระบุจุดที่ต้องปรับปรุง
- ✓จัดทำเอกสารตามที่กฎหมายกำหนด เช่น นโยบายความเป็นส่วนตัว (Privacy Policy/Notice) บันทึกรายการประมวลผลข้อมูล (ROPA) และแบบฟอร์มขอความยินยอม
- ✓ร่างและตรวจสัญญาประมวลผลข้อมูลส่วนบุคคล (Data Processing Agreement) ระหว่างองค์กรกับคู่ค้าหรือผู้ให้บริการภายนอก
- ✓วางกระบวนการรองรับสิทธิของเจ้าของข้อมูล เช่น สิทธิขอเข้าถึงข้อมูล สิทธิขอให้ลบข้อมูล และกระบวนการแจ้งเหตุข้อมูลรั่วไหล
- ✓ให้บริการเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลภายนอก (Outsourced DPO) สำหรับองค์กรที่มีหน้าที่ต้องแต่งตั้ง DPO ตามกฎหมาย
- ✓อบรมพนักงานภายในองค์กรให้เข้าใจหลักการ PDPA และปฏิบัติงานได้ถูกต้องตามกฎหมาย
- ✓ให้คำปรึกษากรณีมีการถ่ายโอนข้อมูลข้ามประเทศ (Cross-border Data Transfer) ให้สอดคล้องกับ PDPA และมาตรฐานสากลอย่าง GDPR
- ✓ติดตามและอัปเดตนโยบายให้สอดคล้องกับแนวปฏิบัติและประกาศใหม่จากสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
เหมาะกับใคร
- องค์กรที่เก็บและประมวลผลข้อมูลส่วนบุคคลของลูกค้าจำนวนมาก เช่น ธุรกิจอีคอมเมิร์ซ ฟินเทค หรือประกันภัย
- บริษัทที่มีหน้าที่ต้องแต่งตั้ง DPO ตามกฎหมาย แต่ยังไม่พร้อมจ้างพนักงานประจำตำแหน่งนี้
- องค์กรข้ามชาติที่ต้องปฏิบัติตามทั้ง PDPA และ GDPR พร้อมกัน
- ธุรกิจที่กำลังเริ่มวางระบบคุ้มครองข้อมูลส่วนบุคคลเป็นครั้งแรก
คำถามที่พบบ่อย
ธุรกิจของเราจำเป็นต้องมี DPO หรือไม่
กฎหมายกำหนดให้องค์กรที่มีกิจกรรมหลักเป็นการประมวลผลข้อมูลส่วนบุคคลอ่อนไหวจำนวนมาก หรือมีการติดตามพฤติกรรมเจ้าของข้อมูลอย่างสม่ำเสมอ ต้องแต่งตั้ง DPO เราช่วยประเมินได้ว่าองค์กรของคุณเข้าเกณฑ์นี้หรือไม่ในการปรึกษาครั้งแรก
บริการ DPO ภายนอกทำงานอย่างไร
ทีมงานของเราทำหน้าที่เป็น DPO ให้กับองค์กร ดูแลการปฏิบัติตาม PDPA ให้คำปรึกษาทีมงานภายใน และเป็นจุดติดต่อกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล โดยไม่ต้องจ้างพนักงานประจำตำแหน่งนี้
ถ้าเกิดเหตุข้อมูลรั่วไหล ต้องทำอย่างไร
กฎหมายกำหนดกรอบเวลาที่ต้องแจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลและเจ้าของข้อมูลในบางกรณี เราช่วยวางแผนขั้นตอนรับมือล่วงหน้า (Incident Response Plan) เพื่อให้องค์กรตอบสนองได้ทันตามกรอบเวลาที่กฎหมายกำหนด
อยากประเมินความพร้อมด้าน PDPA ขององค์กร
ปรึกษาฟรีเบื้องต้นเพื่อตรวจสอบจุดที่ต้องปรับปรุง
ปรึกษาฟรี ทาง LINE