ข้ามไปยังเนื้อหา

ขอบเขตงานกฎหมาย · 16

คุ้มครองข้อมูลส่วนบุคคลและความปลอดภัยไซเบอร์

ให้คำปรึกษาด้านการจัดการข้อมูลส่วนบุคคลและเอกสารกำกับดูแลตามขอบเขตที่ตกลง ตั้งแต่ทบทวนกระบวนการและบันทึกข้อมูล ไปจนถึงการจัดทำเอกสารที่เกี่ยวข้อง โดยไม่แทนการประเมินทางเทคนิคของระบบ

งานที่สำนักงานรับดูแล

  • ทำแผนผังข้อมูลและทบทวนกระบวนการเก็บใช้ข้อมูล
  • กำหนดบทบาทผู้ควบคุมและผู้ประมวลผล
  • จัดทำนโยบายความเป็นส่วนตัวและประกาศแจ้ง
  • ทบทวนแบบฟอร์มความยินยอมและการใช้สิทธิ
  • ข้อตกลงกับผู้ให้บริการที่ประมวลผลข้อมูล
  • การส่งหรือเปิดเผยข้อมูลให้บุคคลภายนอก
  • ระยะเวลาเก็บรักษาและแนวทางลบข้อมูล
  • ตรวจเอกสารตอบสนองเหตุละเมิดข้อมูลภายในขอบเขตที่ตกลง

เรื่องสำคัญที่ควรเช็กก่อนตัดสินใจ

เมื่อเกิดเหตุข้อมูลรั่วไหลต้องหยุดการแพร่กระจาย เก็บหลักฐาน ระบุข้อมูลและบุคคลที่ได้รับผลกระทบ แล้วประเมินหน้าที่แจ้งเหตุจากข้อเท็จจริงจริงโดยเร็ว

แนวทางจัดเรื่องให้พร้อมดำเนินการ

  1. 01

    เริ่มจากการใช้งานจริง

    ระบุว่าเอกสาร ข้อมูล หรือระบบจะถูกส่งให้ใคร ใช้ที่ใด และเพื่อการตัดสินใจเรื่องใด ก่อนเลือกแบบหรือถ้อยคำ

  2. 02

    ตรวจข้อกำหนดและหลักฐานย้อนกลับ

    ไล่ข้อกำหนดจากหน่วยงาน คู่ค้า และนโยบายภายใน พร้อมเก็บที่มาและวันที่ตรวจเพื่อให้แก้ไขได้เมื่อกฎเปลี่ยน

  3. 03

    ทำให้คนใช้ต่อได้จริง

    จัดฉบับใช้งาน ผู้อนุมัติ ขั้นตอนเก็บรักษา และรายการสิ่งที่ต้องทบทวน เพื่อไม่ให้งานจบที่ไฟล์หนึ่งฉบับโดยไม่มีผู้รับผิดชอบ

เอกสารที่ควรเตรียม

  • เอกสารหรือระบบที่ต้องนำไปใช้จริง พร้อมประเทศหรือหน่วยงานปลายทาง
  • ข้อกำหนด แบบฟอร์ม หรืออีเมลจากคู่ค้าและหน่วยงาน
  • ฉบับร่างและเอกสารอ้างอิงที่ใช้อยู่ในปัจจุบัน
  • ชื่อผู้รับผิดชอบ ผู้อนุมัติ และวันที่ต้องใช้งาน

คำถามที่พบบ่อย

ควรติดต่อเมื่อใด

ระบุว่าเอกสาร ข้อมูล หรือระบบจะถูกส่งให้ใคร ใช้ที่ใด และเพื่อการตัดสินใจเรื่องใด ก่อนเลือกแบบหรือถ้อยคำ

ติดต่อครั้งแรกควรส่งอะไร

เอกสารหรือระบบที่ต้องนำไปใช้จริง พร้อมประเทศหรือหน่วยงานปลายทาง และ ข้อกำหนด แบบฟอร์ม หรืออีเมลจากคู่ค้าและหน่วยงาน