เชื่อว่าหลาย ๆ คน อาจจะเคยเห็นกฎหมาย PDPA หรือ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ผ่านตา ผ่านสื่อต่าง ๆ กันมาบ้าง แต่อาจจะยังไม่รู้ว่ากฎหมายฉบับนี้จริง ๆ แล้ว สามารถคุ้มครองอะไรได้บ้าง ดังนั้น ในบทความนี้เราจะพาทุกคนไปทำความรู้จักกับ PDPA พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ซึ่งเป็นกฎหมายที่ถูกสร้างมาเพื่อป้องกันการละเมิดข้อมูลส่วนบุคคลของทุกคน รวมถึงการจัดเก็บข้อมูลและนำไปใช้โดยไม่ได้แจ้งให้ทราบ และไม่ได้รับความยินยอมจากเจ้าของข้อมูลเสียก่อน รวมไปถึงเรื่องต้องรู้เกี่ยวกับ พ.ร.บ คุ้มครองข้อมูลส่วนบุคคลด้วยค่ะ
ทำความรู้จักกับ PDPA พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล
PDPA (Personal Data Protection Act) ) คือ พระราชบัญญัติ หรือ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ที่ก่อนหน้านี้มีผลใช้บังคับแล้วบางหมวด บางมาตรา และกำลังจะมีผลใช้บังคับทั้งหมดในวันที่ 1 มิถุนายน 2565 นี้ ซึ่งเป็นกฎหมายที่ให้ความคุ้มครองข้อมูลส่วนบุคคล เช่น ชื่อ ที่อยู่ เบอร์โทรศัพท์ รูปถ่าย บัญชีธนาคาร อีเมล ไอดีไลน์ บัญชีผู้ใช้ของเว็บไซต์ ลายนิ้วมือ ประวัติสุขภาพ เป็นต้น ซึ่งข้อมูลเหล่านี้สามารถระบุถึงตัวเจ้าของข้อมูลนั้นได้ อาจเป็นได้ทั้งข้อมูลในรูปแบบเอกสาร กระดาษ หนังสือ หรือจัดเก็บในรูปแบบอิเล็กทรอนิกส์ก็ได้
ดังนั้น กฎหมาย PDPA จึงเป็นการเปลี่ยนผ่านสำคัญเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลของแต่ละคน ตั้งแต่การมอบข้อมูล และการบริหารจัดการข้อมูลส่วนบุคคลของตัวเอง ที่อยู่ในมือของคนอื่นอย่างเต็มที่ เพื่อปกป้องสิทธิของตนไม่ให้ถูกละเมิดสิทธิส่วนตัวนั่นเอง
บุคคลใดบ้างที่เกี่ยวข้องกับ PDPA
พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ ใช้กับการประมวลผลข้อมูลส่วนบุคคลของบุคคลที่อยู่ในประเทศไทย ไม่ว่าจะมีสัญชาติใดก็ตาม โดยระบุถึงบุคคลที่เกี่ยวข้องไว้ ดังนี้
- ข้อมูลส่วนบุคคล คือ ข้อมูลเกี่ยวกับบุคคล ซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ ไม่ว่าจะเป็นทางตรง หรือทางอ้อม เช่น ชื่อ ที่อยู่ หมายเลขประจำตัว แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรมโดยเฉพาะ
- ผู้ควบคุมข้อมูลส่วนบุคคล คือ บุคคล หรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
- ผู้ประมวลผลข้อมูลส่วนบุคคล คือ บุคคล หรือนิติบุคคลซึ่งดำเนินการเกี่ยวกับ การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำส่ัง หรือในนามของผู้ควบคุมข้อมูลส่วนบุคคล ทั้งนี้บุคคล หรือนิติบุคคลซึ่งดำเนินการดังกล่าวไม่เป็นผู้ควบคุมข้อมูลส่วนบุคคล
มาตราต่าง ๆ ที่เกี่ยวข้องใน PDPA
- มาตรา 19 วรรค 4 ในการขอความยินยอม ซึ่งผู้ควบคุมข้อมูลส่วนบุคคลต้องคำนึงอย่างที่สุดในความเป็นอิสระของเจ้าของข้อมูลส่วนบุคคล คือ ต้องไม่มีสภาพบังคับในการให้ หรือไม่ให้ข้อมูล
- มาตรา 19 วรรค 5 ระบุว่า สิทธิในการถอนความยินยอม ในกรณีที่ได้ให้ความยินยอมไว้
- มาตรา 23 ระบุว่า สิทธิได้รับการแจ้งให้ทราบรายละเอียด
- มาตรา 30 สิทธิขอเข้าถึง และขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวกับตน
- มาตรา 31 (1) สิทธิขอให้โอนข้อมูลส่วนบุคคล
- มาตรา 32 สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล
- มาตรา 33 สิทธิขอให้ลบ หรือทำลาย หรือทำให้ข้อมูลส่วนบุคคล เป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้
- มาตรา 34 สิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคล
- มาตรา 35 สิทธิขอให้แก้ไขข้อมูลส่วนบุคคลให้ถูกต้องเป็นปัจจุบัน สมบูรณ์ ไม่ก่อให้เกิดความเข้าใจผิด
- มาตรา 73 สิทธิร้องเรียนต่อคณะกรรมการผู้เชี่ยวชาญ ในกรณีที่มีการฝ่าฝืน หรือไม่ปฏิบัติตาม PDPA หรือประกาศที่ออกตาม PDPA โดยกระบวนการร้องเรียนเป็นไปตามระเบียบคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด
การถ่ายรูป ถ่ายคลิป ติดคนอื่นผิด PDPA หรือไม่?
1. กรณีการถ่ายรูป หรือถ่ายคลิปโดยติดบุคคลอื่น สามารถทำได้ หากผู้ถ่ายรูป หรือ ถ่ายคลิปไม่เจตนา และไม่ได้ก่อให้เกิดความเสียหายกับผู้ถูกถ่าย และเป็นการใช้เพื่อวัตถุประสงค์ส่วนตัว
2. ถ้านำคลิป หรือรูปถ่ายที่ติดคนอื่นไปโพสต์ในโซเชียลมีเดีย โดยบุคคลอื่นไม่ยินยอมจะผิด PDPA หรือไม่ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ระบุว่า สามารถโพสต์ได้ หากใช้เพื่อวัตถุประสงค์ส่วนตัว ไม่ใช้แสวงหากำไรทางการค้า และไม่ก่อให้เกิดความเสียหายต่อเจ้าของข้อมูลส่วนบุคคล
3. การติดกล้องวงจรปิดภายในบ้าน ไม่จำเป็นต้องมีป้ายแจ้งเตือน หากติดเพื่อป้องกันอาชญากรรม และรักษาความปลอดภัยกับตัวเจ้าของบ้าน
4. เจ้าของข้อมูลส่วนบุคคลต้องให้ความยินยอมทุกครั้งก่อนนำข้อมูลไปใช้หรือไม่ คำตอบคือ ไม่จำเป็นต้องขอความยินยอม หากการใช้ข้อมูลดังกล่าว
- เป็นการทำตามสัญญา
- เป็นการใช้ที่มีกฎหมายให้อำนาจ
- เป็นการใช้เพื่อรักษาชีวิตและ/หรือร่างกายของบุคคล
- เป็นการใช้เพื่อการค้นคว้าวิจัยทางสถิติ
- เป็นการใช้เพื่อประโยชน์สาธารณะ
- เป็นการใช้เพื่อปกป้องผลประโยชน์ หรือสิทธิของตนเอง
บทลงโทษของ PDPA ที่ไม่ได้ปฏิบัติตาม
- โทษทางอาญา จำคุกไม่เกิน 1 ปี หรือ ปรับสูงสุด 1 ล้านบาท หรือทั้งจำทั้งปรับ
- โทษทางแพ่ง จ่ายค่าสินไหมไม่เกิน 2 เท่าของค่าสินไหมที่แท้จริง
- โทษทางปกครอง ปรับตั้งแต่ 1 ล้านบาทจนถึงสูงสุดไม่เกิน 5 ล้านบาท
สรุป
PDPA หรือ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล เป็นกฎหมายที่ต้องการรักษาสิทธิที่พึงมีแก่เจ้าของข้อมูล ว่าข้อมูลส่วนตัวของเราจะปลอดภัย นำไปใช้อย่างถูกต้องเหมาะสมตามความต้องการ และยินยอมของเจ้าของข้อมูลอย่างแท้จริง ดังนั้น ทั้งส่วนบุคคล และส่วนองค์กรต่าง ๆ ก็จะต้องปฏิบัติตาม PDPA อย่างเคร่งครัด
เกี่ยวกับ Bookplus
บริษัท บุ๊คพลัส พับลิชชิ่ง จำกัด จัดตั้งขึ้นปี พ.ศ. 2548 รับออกแบบและพิมพ์งานพิมพ์ระบบออฟเซ็ท และระบบดิจิตอล จัดตั้งขึ้นเพื่อบริการและตอบสนองความต้องการของลูกค้าในด้านของงานพิมพ์ (Print On Demand) แบบ One Stop Service โดยทีมงานที่มีประสบการณ์ ด้วยเครื่องจักรและเทคโนโลยีการพิมพ์ระดับสูง บริการรวดเร็วและตรงต่อเวลา
ข้อมูล: easypdpa.com , pdpa.pro , thairath.co.th และ wit.co.th
รูปภาพ: freepik.com