หมวด พรบ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
In-House Training
PDPA3

เตรียมความพร้อมบริหารจัดการกฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562

Personal Data Protection Act B.E. 2562 (PDPA)

  • ตามกฎหมายความคุ้มครองข้อมูลส่วนบุคคล ได้กำหนดให้องค์กรที่ไม่มีระบบการคุ้มครองข้อมูลส่วนบุคคล และใช้ข้อมูลส่วนบุคคลของคนอื่นไปใช้ประโยชน์ส่วนตัวโดยเจ้าของข้อมูลไม่ยินยอม หรือ ทำให้ผู้อื่นเกิดความเสียหาย เสียชื่อเสียง ถูกดูหมิ่น ถูกเกลียดชัง หรือ ได้รับความอับอาย ต้องระวางโทษจำคุก หรือปรับ หรือทั้งจำทั้งปรับ อันส่งผลให้องค์กรจะต้องเตรียมความพร้อมและจัดการกับเรื่องนี้อย่างเข้มข้น จริงจังและดำเนินการอย่างต่อเนื่องเป็นระบบ ทั้งข้อมูลของพนักงานในองค์กร ข้อมูลของลูกค้า คู่ค้า ผู้มาติดต่องาน หลักสูตรจะช่วยสร้างความเข้าใจและให้แนวทางปฏิบัติที่ชัดเจน สามารถนำไปปฏิบัติได้ โดยสอนด้วยภาษาที่เข้าใจง่าย  

  • PDPAImplementTechniqe

เจาะลึกแนวปฏิบัติในการเตรียมความพร้อมกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
Implementing PDPA (Personal Data Protection Act B.E.2562)

กฎหมายความคุ้มครองข้อมูลส่วนบุคคล ที่กำลังจะมีผลบังคับใช้ในวันที่ 1 มิถุนายน 2564 นี้  ได้กำหนดให้องค์กรที่ไม่มีระบบการคุ้มครองข้อมูลส่วนบุคคล และใช้ข้อมูลส่วนบุคคลของคนอื่นไปใช้ประโยชน์ส่วนตัวโดยเจ้าของข้อมูลไม่ยินยอม หรือ ทำให้ผู้อื่นเกิดความเสียหาย เสียชื่อเสียง ถูกดูหมิ่น ถูกเกลียดชัง หรือ ได้รับความอับอาย ต้องระวางโทษจำคุก หรือปรับ หรือทั้งจำทั้งปรับ อันส่งผลให้องค์กรจะต้องเตรียมความพร้อมและจัดการกับเรื่องนี้อย่างเข้มข้น จริงจังและดำเนินการอย่างต่อเนื่องเป็นระบบ ทั้งข้อมูลของพนักงานในองค์กร ข้อมูลของลูกค้า คู่ค้า ผู้มาติดต่องาน หลักสูตรการอบรมเชิงปฏิบัติการนี้  จะช่วยสร้างความเข้าใจและให้แนวทางปฏิบัติที่ชัดเจน โดยเน้นการฝึกปฏิบัติและให้คำแนะนำในชั้นเรียน และให้คำแนะนำต่อเนื่องเพื่อให้องค์กรสามารถนำสิ่งที่ได้เรียนรู้ไปปฏิบัติได้จริง ในช่วงเวลาที่ต้องรีบเร่ง Implement  นี้ 

วัตถุประสงค์ :  
(1) เพื่อสร้างความเข้าใจหลักการสำคัญของกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) และบทบาทความรับผิดชอบของตนในการปฏิบัติตามกฎหมาย
(2) เพื่ออัปเดตข้อมูลใหม่ล่าสุดเกี่ยวกับ PDPA ที่มีผลกระทบต่อองค์กรและการดำเนินงาน
(3) เพื่อให้พนักงานสามารถระบุข้อมูลส่วนบุคคลและแนวทางจัดการกับข้อมูลส่วนบุคคลได้อย่างเหมาะสม โดยไม่เกิดเหตุละเมิดข้อมูลส่วนบุคคล พร้อมทราบโทษของการทำผิดกฎหมาย 
(4) เพื่อเพิ่มความตระหนักรู้เกี่ยวกับความสำคัญของการปกป้องข้อมูลส่วนบุคคล และผลกระทบที่อาจเกิดขึ้นจากการละเมิดกฎหมาย PDPA

ตัวอย่างหัวข้อเรียนรู้ :
• สรุปสิ่งที่ต้องปฏิบัติตามกฎหมาย PDPA ที่ผู้บริหารควรรู้
• อธิบายข้อกฎหมาย พร้อมตัวอย่างของบางองค์กร
• การวิเคราะห์กิจกรรมงานเพื่อจัดทำ PDPA ให้ถูกต้อง
• ทบทวนการจัดทำ RoPA
• การเชื่อมโยงข้อมูล RoPA เพื่อจัดทำ Privacy Notice
• การวิเคราะห์และประเมินความเสี่ยงสำหรับการจัดทำมาตรการรักษาความมั่นคงปลอดภัย
• แนวทางการจัดทำข้อตกลงการประมวลผลข้อมูลส่วนบุคคล และเรื่องอื่นๆ ที่องค์กรจะต้องปฏิบัติให้ถูกต้องตามกฎหมาย PDPA

  • RoPA

การจัดทำบันทึกรายการตามมาตรา 39 กฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
(Record of Processing Activity - RoPA)

ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลหรือกฎหมาย PDPA  ได้กำหนดให้องค์กรในฐานะผู้ควบคุมข้อมูลส่วนบุคคลลงบันทึกรายการ (Record of Processing Activity-RoPA) ตามที่กฎหมายกำหนด ประกอบกับคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ออกประกาศมาล่าสุดเมื่อกลางเดือนมิถุนายน 2565 เพื่อให้แนวทางในการลงบันทึกรายการให้สอดคล้องกับที่กฎหมายกำหนด แต่อย่างไรก็ตาม หลายองค์กรก็ยังไม่เคลียร์เรื่องแนวทางการเตรียมข้อมูลเพื่อที่จะบันทึกรายการ โดยเฉพาะในบางองค์กรที่ยังไม่ได้ดำเนินการเตรียมข้อมูลพื้นฐานเพื่อใช้จัดทำ RoPA ก็ควรได้รับการฝึกอบรมในเชิงปฏิบัติเพื่อให้สามารถดำเนินการได้อย่างถูกต้องตามที่กฎหมายกำหนด โดย RoPA นี้ในทางหนึ่ง สามารถนำไปใช้ได้สำหรับการจัดทำประกาศความเป็นส่วนตัว (Privacy Notice) ขององค์กรได้  

  • PDPAforWorkingGroup

ทำความเข้าใจเชิงลึกเกี่ยวกับบทบาทด้านต่าง ๆ ของคณะทำงาน PDPA ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) หรือกฎหมาย PDPA อันได้แก่
   (1) บทบาทด้านการให้คำแนะนำแก่ผู้ประมวลผลและพนักงานที่เกี่ยวข้องกับการปฏิบัติตามกฎหมาย PDPA  
   (2) บทบาทด้านการตรวจสอบการดำเนินงานขององค์กรและผู้ประมวลผลข้อมูลส่วนบุคคลในการปฏิบัติตามกฎหมาย และ
   (3) บทบาทด้านการประสานงานกับหน่วยงานที่เกี่ยวข้องภายนอกและภายในองค์กรเพื่อให้การดำเนินการสอดคล้องกับกฎหมาย PDPA และไม่เกิดปัญหาการปฏิบัติที่ส่งผลกระทบต่อองค์กร ทั้งที่เป็นการปฏิบัติโดยหน้าที่ของพนักงานหรือผู้ประมวลผลข้อมูลส่วนบุคคลที่องค์กรว่าจ้าง 

Information Security & PDPA Awareness

  • สร้างความเข้าใจหลักการสำคัญของการรักษาความมั่นคงและปลอดภัยในสารสนเทศในองค์กรและพนักงานผู้ปฏิบัติงาน และหลักการสำคัญในกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)
  • เพื่อให้พนักงานได้ตระหนักถึงความสำคัญและความจำเป็นในการปฏิบัติตามแนวทางหรือมาตรการรักษาความมั่นคงและปลอดภัยในสารสนเทศ และการปฏิบัติให้สอดคล้องกับกม.PDPA
  • เพื่อให้พนักงานสามารถใช้งานคอมพิวเตอร์ในหน้าที่รับผิดชอบได้ปลอดภัยและไม่ปฏิบัติโดยขัดหรือแย้งกับนโยบายการรักษาความมั่นคงและปลอดภัยในสารสนเทศและกฎหมาย PDPA รวมทั้งกฎหมายอื่นที่เกี่ยวข้อง 

ท่านสามารถดูรายละเอียดหลักสูตรเพื่อ Download ไฟล์หลักสูตรอบรมได้เลย