ขอบเขตงานกฎหมาย · 16
คุ้มครองข้อมูลส่วนบุคคลและความปลอดภัยไซเบอร์
ให้คำปรึกษาด้านการจัดการข้อมูลส่วนบุคคลและเอกสารกำกับดูแลตามขอบเขตที่ตกลง ตั้งแต่ทบทวนกระบวนการและบันทึกข้อมูล ไปจนถึงการจัดทำเอกสารที่เกี่ยวข้อง โดยไม่แทนการประเมินทางเทคนิคของระบบ
งานที่สำนักงานรับดูแล
- ทำแผนผังข้อมูลและทบทวนกระบวนการเก็บใช้ข้อมูล
- กำหนดบทบาทผู้ควบคุมและผู้ประมวลผล
- จัดทำนโยบายความเป็นส่วนตัวและประกาศแจ้ง
- ทบทวนแบบฟอร์มความยินยอมและการใช้สิทธิ
- ข้อตกลงกับผู้ให้บริการที่ประมวลผลข้อมูล
- การส่งหรือเปิดเผยข้อมูลให้บุคคลภายนอก
- ระยะเวลาเก็บรักษาและแนวทางลบข้อมูล
- ตรวจเอกสารตอบสนองเหตุละเมิดข้อมูลภายในขอบเขตที่ตกลง
เรื่องสำคัญที่ควรเช็กก่อนตัดสินใจ
เมื่อเกิดเหตุข้อมูลรั่วไหลต้องหยุดการแพร่กระจาย เก็บหลักฐาน ระบุข้อมูลและบุคคลที่ได้รับผลกระทบ แล้วประเมินหน้าที่แจ้งเหตุจากข้อเท็จจริงจริงโดยเร็ว
แนวทางจัดเรื่องให้พร้อมดำเนินการ
- 01
เริ่มจากการใช้งานจริง
ระบุว่าเอกสาร ข้อมูล หรือระบบจะถูกส่งให้ใคร ใช้ที่ใด และเพื่อการตัดสินใจเรื่องใด ก่อนเลือกแบบหรือถ้อยคำ
- 02
ตรวจข้อกำหนดและหลักฐานย้อนกลับ
ไล่ข้อกำหนดจากหน่วยงาน คู่ค้า และนโยบายภายใน พร้อมเก็บที่มาและวันที่ตรวจเพื่อให้แก้ไขได้เมื่อกฎเปลี่ยน
- 03
ทำให้คนใช้ต่อได้จริง
จัดฉบับใช้งาน ผู้อนุมัติ ขั้นตอนเก็บรักษา และรายการสิ่งที่ต้องทบทวน เพื่อไม่ให้งานจบที่ไฟล์หนึ่งฉบับโดยไม่มีผู้รับผิดชอบ
เอกสารที่ควรเตรียม
- เอกสารหรือระบบที่ต้องนำไปใช้จริง พร้อมประเทศหรือหน่วยงานปลายทาง
- ข้อกำหนด แบบฟอร์ม หรืออีเมลจากคู่ค้าและหน่วยงาน
- ฉบับร่างและเอกสารอ้างอิงที่ใช้อยู่ในปัจจุบัน
- ชื่อผู้รับผิดชอบ ผู้อนุมัติ และวันที่ต้องใช้งาน
คำถามที่พบบ่อย
ควรติดต่อเมื่อใด
ระบุว่าเอกสาร ข้อมูล หรือระบบจะถูกส่งให้ใคร ใช้ที่ใด และเพื่อการตัดสินใจเรื่องใด ก่อนเลือกแบบหรือถ้อยคำ
ติดต่อครั้งแรกควรส่งอะไร
เอกสารหรือระบบที่ต้องนำไปใช้จริง พร้อมประเทศหรือหน่วยงานปลายทาง และ ข้อกำหนด แบบฟอร์ม หรืออีเมลจากคู่ค้าและหน่วยงาน