8 พ.ย. 2023 เวลา 02:15 • ธุรกิจ

ประกาศกฎหมาย PDPA องค์กรใดต้องมี DPO หากไม่มี DPO ฝ่าฝืนปรับสูงสุด 1 ล้านบาท

จากประกาศกฎหมาย PDPA เมื่อวันที่ 14 กันยายน 2566 จะมีผลบังคับใช้ในวันที่ 13 ธันวาคม 2566 เรื่อง “การจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลตามมาตรา 41 (2) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562” ว่าด้วยองค์กรที่ต้องมี “เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล” หรือ “DPO” (Data Protection Officer) อ่านรายละเอียดเกี่ยวกับประกาศ DPO เพิ่มเติม (คลิกเลย https://shorturl.asia/nTdYw)
แม้ว่ากฎหมาย PDPA ไม่ได้กำหนดคุณสมบัติ DPO ไว้ แต่ DPO ควรมีความรู้และความเข้าใจกฎหมาย PDPA เข้าใจกระบวนการทางธุรกิจว่ามีการเก็บประมวลผล ใช้ข้อมูลส่วนบุคคลแบบไหนและอย่างไร และต้องมีความเข้าใจในระบบเทคโนโลยีสารสนเทศที่เกี่ยวข้องกับการทำงานและการรักษาความปลอดภัยข้อมูล ตลอดจนสามารถสื่อสารกับบุคคลภายในและภายนอกได้เป็นอย่างดี
ดังนั้น เพื่อให้เกิดความมั่นใจว่า DPO ขององค์กรนั้นๆ สามารถปฏิบัติหน้าที่และให้คำแนะนำแก่องค์กรตามกฎหมาย PDPA ได้อย่างถูกต้อง ช่วยลดความเสี่ยงจากการถูกฟ้องร้องจากเจ้าของข้อมูลส่วนบุคคลและถูกลงโทษทางปกครองจากสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) องค์กรจึงจำเป็นต้องมี DPO ที่ไว้วางใจว่าจะทำให้ได้อย่างมีความรู้ ความสามารถ และมีทักษะที่สอดคล้องกับที่กฎหมาย PDPA กำหนด
โฆษณา