ความเป็นส่วนตัว

    คู่มือ PDPA

    บันทึกและติดตามคำร้องขอสิทธิ์ของเจ้าของข้อมูลและเหตุข้อมูลรั่วไหลตาม workflow ภายในองค์กร

    เหมาะสำหรับใคร

    HR, DPO/ผู้รับผิดชอบความเป็นส่วนตัว และ Admin ที่ได้รับมอบหมาย

    เปิด PDPA

    เตรียมก่อนเริ่ม

    • กำหนดผู้รับผิดชอบคำร้องและ incident
    • จำกัดสิทธิ์เข้าถึงข้อมูลอ่อนไหว
    • มีนโยบายภายในสำหรับการตอบคำร้องและจัดการ incident

    Workflow

    ขั้นตอนใช้งาน

    1

    บันทึกคำร้องขอสิทธิ์

    สร้างรายการตามประเภทคำร้องและเก็บข้อมูลเท่าที่จำเป็นต่อการดำเนินการ

    2

    ตรวจตัวตนและขอบเขต

    ก่อนเปิดเผย แก้ไข หรือลบข้อมูล ให้ยืนยันผู้ร้องและขอบเขตตามกระบวนการขององค์กร

    3

    บันทึกเหตุข้อมูลรั่วไหล

    เมื่อเกิด incident ให้บันทึกข้อเท็จจริง ผลกระทบ และการดำเนินการโดยไม่เติมข้อสรุปที่ยังไม่ตรวจสอบ

    4

    ปิดงานพร้อมหลักฐาน

    เก็บสถานะและบันทึกการดำเนินการให้ตรวจสอบย้อนกลับได้ตามนโยบายองค์กร

    ตรวจงานก่อนจบ

    • ผู้ร้อง/incident ถูกระบุอย่างเหมาะสม
    • เข้าถึงข้อมูลตาม least privilege
    • หลักฐานและสถานะการดำเนินการครบ

    ข้อควรระวัง

    • คู่มือนี้อธิบายการใช้ระบบ ไม่ใช่คำปรึกษากฎหมาย
    • ข้อกำหนดเวลาและหน้าที่ตามกฎหมายควรตรวจจากนโยบายองค์กรและแหล่งทางการปัจจุบัน

    อ่านต่อ