เตรียมความพร้อมบริหารจัดการกฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
Personal Data Protection Act B.E. 2562 (PDPA)
- ตามกฎหมายความคุ้มครองข้อมูลส่วนบุคคล ได้กำหนดให้องค์กรที่ไม่มีระบบการคุ้มครองข้อมูลส่วนบุคคล และใช้ข้อมูลส่วนบุคคลของคนอื่นไปใช้ประโยชน์ส่วนตัวโดยเจ้าของข้อมูลไม่ยินยอม หรือ ทำให้ผู้อื่นเกิดความเสียหาย เสียชื่อเสียง ถูกดูหมิ่น ถูกเกลียดชัง หรือ ได้รับความอับอาย ต้องระวางโทษจำคุก หรือปรับ หรือทั้งจำทั้งปรับ อันส่งผลให้องค์กรจะต้องเตรียมความพร้อมและจัดการกับเรื่องนี้อย่างเข้มข้น จริงจังและดำเนินการอย่างต่อเนื่องเป็นระบบ ทั้งข้อมูลของพนักงานในองค์กร ข้อมูลของลูกค้า คู่ค้า ผู้มาติดต่องาน หลักสูตรจะช่วยสร้างความเข้าใจและให้แนวทางปฏิบัติที่ชัดเจน สามารถนำไปปฏิบัติได้ โดยสอนด้วยภาษาที่เข้าใจง่าย
เจาะลึกแนวปฏิบัติในการเตรียมความพร้อมกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
Implementing PDPA (Personal Data Protection Act B.E.2562)
PDPA Awareness Training
ความตระหนักในการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
วัตถุประสงค์ :
(1) เพื่อสร้างความเข้าใจหลักการสำคัญของกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) และบทบาทความรับผิดชอบของตนในการปฏิบัติตามกฎหมาย
(2) เพื่ออัปเดตข้อมูลใหม่ล่าสุดเกี่ยวกับ PDPA ที่มีผลกระทบต่อองค์กรและการดำเนินงาน
(3) เพื่อให้พนักงานสามารถระบุข้อมูลส่วนบุคคลและแนวทางจัดการกับข้อมูลส่วนบุคคลได้อย่างเหมาะสม โดยไม่เกิดเหตุละเมิดข้อมูลส่วนบุคคล พร้อมทราบโทษของการทำผิดกฎหมาย
(4) เพื่อเพิ่มความตระหนักรู้เกี่ยวกับความสำคัญของการปกป้องข้อมูลส่วนบุคคล และผลกระทบที่อาจเกิดขึ้นจากการละเมิดกฎหมาย PDPA
RoPA Revision and PDPA Implementation
ปรับปรุงบันทึกรายการ (RoPA) และจัดการให้สอดคล้องกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล
ตัวอย่างหัวข้อเรียนรู้ :
• สรุปสิ่งที่ต้องปฏิบัติตามกฎหมาย PDPA ที่ผู้บริหารควรรู้
• อธิบายข้อกฎหมาย พร้อมตัวอย่างของบางองค์กร
• การวิเคราะห์กิจกรรมงานเพื่อจัดทำ PDPA ให้ถูกต้อง
• ทบทวนการจัดทำ RoPA
• การเชื่อมโยงข้อมูล RoPA เพื่อจัดทำ Privacy Notice
• การวิเคราะห์และประเมินความเสี่ยงสำหรับการจัดทำมาตรการรักษาความมั่นคงปลอดภัย
• แนวทางการจัดทำข้อตกลงการประมวลผลข้อมูลส่วนบุคคล และเรื่องอื่นๆ ที่องค์กรจะต้องปฏิบัติให้ถูกต้องตามกฎหมาย PDPA
การจัดทำบันทึกรายการตามมาตรา 39 กฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
(Record of Processing Activity - RoPA)
แนวทางปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล สำหรับคณะทำงาน
(PDPA Implementation for Working Group)
ทำความเข้าใจเชิงลึกเกี่ยวกับบทบาทด้านต่าง ๆ ของคณะทำงาน PDPA ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) หรือกฎหมาย PDPA อันได้แก่
(1) บทบาทด้านการให้คำแนะนำแก่ผู้ประมวลผลและพนักงานที่เกี่ยวข้องกับการปฏิบัติตามกฎหมาย PDPA
(2) บทบาทด้านการตรวจสอบการดำเนินงานขององค์กรและผู้ประมวลผลข้อมูลส่วนบุคคลในการปฏิบัติตามกฎหมาย และ
(3) บทบาทด้านการประสานงานกับหน่วยงานที่เกี่ยวข้องภายนอกและภายในองค์กรเพื่อให้การดำเนินการสอดคล้องกับกฎหมาย PDPA และไม่เกิดปัญหาการปฏิบัติที่ส่งผลกระทบต่อองค์กร ทั้งที่เป็นการปฏิบัติโดยหน้าที่ของพนักงานหรือผู้ประมวลผลข้อมูลส่วนบุคคลที่องค์กรว่าจ้าง
Information Security & PDPA Awareness
สร้างความตระหนักในการปฏิบัติตามนโยบายด้านความมั่นคงปลอดภัยของสารสนเทศและกฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
วัตถุประสงค์ :
- สร้างความเข้าใจหลักการสำคัญของการรักษาความมั่นคงและปลอดภัยในสารสนเทศในองค์กรและพนักงานผู้ปฏิบัติงาน และหลักการสำคัญในกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)
- เพื่อให้พนักงานได้ตระหนักถึงความสำคัญและความจำเป็นในการปฏิบัติตามแนวทางหรือมาตรการรักษาความมั่นคงและปลอดภัยในสารสนเทศ และการปฏิบัติให้สอดคล้องกับกม.PDPA
- เพื่อให้พนักงานสามารถใช้งานคอมพิวเตอร์ในหน้าที่รับผิดชอบได้ปลอดภัยและไม่ปฏิบัติโดยขัดหรือแย้งกับนโยบายการรักษาความมั่นคงและปลอดภัยในสารสนเทศและกฎหมาย PDPA รวมทั้งกฎหมายอื่นที่เกี่ยวข้อง