|
- ด่วน!! กระทรวงดิจิตอลเพื่อเศรษฐกิจและสังคม (DE) ลงดาบปรับจริงบริษัทเอกชนแห่งหนึ่งทำข้อมูลส่วนบุคคลรั่วไหลและไม่มีการจัดตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
โดนโทษปรับ 7,000,000 บาท
- DPO ตำแหน่งที่ต้องมี / ควรต้องมีในองค์กรเพื่อความปลอดภัยในการใช้ข้อมูลส่วนบุคคล
- ข้อดี-ข้อเสีย ของการจ้างบุคคลภายนอก (Outsource)กับการแต่งตั้งบุคลากรภายในองค์กร
- ความรับผิดตามกฎหมายของเจ้าหน้าที่คุ้มครองข้อมุลส่วนบุคคล (DPO)
- สำหรับผู้ที่เข้าร่วมสัมมนา ควรผ่านหลักสูตร PDPA พื้นฐานมาแล้ว
บรรยายโดย อาจารย์กชณัช คงมีสุข
หัวข้อสัมมนา
1. Update! ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลแนวปฏิบัติของสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ที่เกี่ยวข้องกับเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)
2. ทำความเข้าใจเกี่ยวกับ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer ; DPO) ในการบริหารจัดการข้อมูลส่วนบุคคลขององค์กร
3. ความสำคัญของเจ้าหน้าที่คุ้มครองข้อมุลส่วนบุคคล (DPO) ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล
4. คุณสมบัติสำคัญในการพิจารณา คัดเลือกให้รับหน้าที่เป็นDPO
- พื้นฐานการศึกษาที่เหมาะสมสำหรับ DPO
- ประสบการณ์การทำงานที่เกี่ยวข้อง
- การรับรองหรือวุฒิบัตรต่างๆ
- คุณสมบัติทางการที่กฎหมายกำหนด
5. ข้อดี-ข้อเสีย ของการจ้างบุคคลภายนอก (Outsource) กับการแต่งตั้งบุคลากรภายในองค์กร จะต้องพิจารณาอย่างไร?
6. บทบาท หน้าที่และความรับผิดชอบของ DPO
- การให้คำแนะนำเกี่ยวกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล
- การควบคุม ดูแล การเก็บรวบรวม เปิดเผยใช้ข้อมูลส่วนบุคคล
- การประสานงานกับหน่วยงานภาครัฐ
7. เสริมพื้นฐานหลักคิดกฎหมายคุ้มครองข้อมูลส่วนบุคคลPDPA ให้แน่น และลึกซึ้ง
- ความเข้าใจสำคัญเรื่องฐานกฎหมายการเก็บรวบรวมและประมวลผลข้อมูล
- หลักคิด หลักปฎิบัติกรณีกฎหมายบางประเด็น ไม่ชัดเจน
- กฎหมายมาตราหลัก ๆ ของ PDPA และ การทำงานของสำนักงานคณะกรรมการคุ้มครอง ข้อมูลส่วนบุคคล
8. เทคโนโลยีเกี่ยวกับการจัดการข้อมูลส่วนบุคคล
- Data Leak Protection
- Tokenization
- Data Encryption
- Anonymization
- Generalization
- Biometrics and AI
9. ตัวอย่าง และ วิธีการเขียน Privacy Policy, Privacy Notice และ Consent Form
- ความแตกต่างระหว่าง Privacy Policy, Privacy NoticeและConsent
- วิธีการเขียน และรูปแบบการเขียนให้ถูกต้องตามกฎหมาย
- ตัวอย่าง : Privacy Policy, Privacy NoticeและConsent
10. แนวคิดการทำ Data Protection Impact Assessment (DPIA)
- การทำ Data Protection Impact Assessment (DPIA)
- อภิปรายตัวอย่างโครงการที่มีความเสี่ยงสูง/ต่ำ
- ความเสี่ยงในแง่ปริมาณข้อมูล และ ความอ่อนไหว
- อภิปรายตัวอย่างมาตรการที่นำมาใช้ลด/จัดการความเสี่ยง
11. ตัวอย่างการพัฒนาระบบหรือบริการ ให้รองรับ PDPA/GDPR ขั้นก้าวหน้า พร้อมเสริมมุมมองการตลาด และธุรกิจ
12.ความรับผิดตามกฎหมายของเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) มีอะไรบ้าง
13. “Case จริง ปรับจริง” ที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลมีคำวินิจฉัยแล้วและ ร่วมวิเคราะห์เคสข้อมูลรั่วไหล ที่เกิดขึ้นในประเทศไทย
- กรณี ความผิดที่ไม่มีการจัดตั้ง “เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล”(DPO)
- กรณีองค์กรไม่มีการจัดตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล DPO
(Data Protection Officer) ตามกฎหมายหรือมีการจัดตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล DPO แต่ไม่ได้จดทะเบียน
|