Shares

PDPA FOR ALL : รูัไว้ปลอดภัยกว่า ภาคปฏิบัติ (ภาค 2) กลยุทธ์การวางแผนดำเนินการ ตามพรบ.คุ้มครองข้อมูลส่วนบุคคล

ชื่อผู้สอน : อาจารย์วิชัย ปีติเจริญธรรม

ประวัติผู้สอน : จบนิติศาสตร์บัณฑิต(เกียรตินิยม) เป็นทนายความ(ตลอดชีพ) สภาทนายความแห่งประเทศไทย เป็นที่ปรึกษาด้านกฎหมาย และธุรกิจ เป็นวิทยากรอบรมด้านกฎหมายเช่าซื้อ และติดตามหนี้ ตลอดจนอบรม PDPA พรบ.คุ้มครอง ข้อมูลส่วนบุคคลนอกจากนี้ยังเป็นวิทยากรผู้สร้างแรงบันดาลใจ ให้บุคลากรในองค์กรชั้นนำระดับประเทศหลายร้อยแห่ง เช่น       โรงแรมโอเรียลเต็ล สายการบินบางกอกแอร์เวย์ AIS TRUE DTAC รพ.กรุงเทพ เดอะพิซซ่าคอมปะนี ผ่านหลักสูตรด้านการขาย การบริการ การเป็นหัวหน้างานมืออาชีพ การทำงานเป็นทีม และการพัฒนาทัศนคติเชิงบวก

เนื้อหาหลักของวิชา :

  • ความรับผิดชอบของผู้บริหารต่อ PDPA FOR ALL : พรบ.คุ้มครองส่วนบุคคล
  • คำถามที่ผู้บริหารต้องตอบ! ว่าเข้าใจ, วางแผน, มองเห็นภาพ, มั่นใจ ได้กำกับดูแล, มีเจ้าหน้าที่คุ้มครองข้อมูลหรือไม่, เล็งเห็นสิทธิของเจ้าของข้อมูลไหม, และเข้าใจผลกระทบ ตลอดจน มีกระบวนการต่างๆ  ที่ตอบสนองต่อ PDPA หรือไม่อย่างไร?
  • สิทธิของเจ้าของข้อมูล 6 ประการ
  • หน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคล 6ประการ
  • หน้าที่ของผู้ประมวลผลข้อมูลส่วนบุคคล 3 ประการ
  • หน้าที่เจ้าหน้าที่คุ้มครองข้อมูล 4 ประการ
  • 5 ขั้นตอนสำคัญ เพื่อพัฒนานโยบายการเก็บรักษาข้อมูล
  • การร้องเรียน และบทกำหนดโทษ

กลุ่มเป้าหมาย :

                      1.   ทีมผู้บริหาร และหัวหน้างานทุกคนต้องรู้ (มีโทษจำคุก, ปรับถึง 5 ล้านบาท)

                      2.  ทีมHR ดูแลข้อมูลพนักงาน), ทีมฝ่ายขาย – การตลาด (ดูแลข้อมูลลูกค้า)

                      3.  ทีมกฎหมาย (ร่างสัญญาตามกฎหมาย PDPA)

                      4.  ทีม IT (หาซอฟแวร์บริหารจัดการข้อมูลอย่างเป็นระบบ ตามกฎหมายPDPA)

                      5.  ทีมบัญชี, ทีมตรวจสอบภายใน, ทีมจัดซื้อ, ทีมฝ่ายบริการและต้อนรับ, ทีมฝ่ายต่างประเทศ

ประโยชน์ :

1.ทำให้ผู้บริหาร และทีมงานในฝ่ายต่างๆ สามารถเตรียมรับมือกับกฎหมาย PDPA ที่จะประกาศใช้ ในวันที่ 1 มิ.ย.2564นี้

2.ป้องกันปัญหาทำผิดกฎหมาย PDPA โดยไม่ได้ตั้งใจ หรือรู้เท่าไม่ถึงการณ์

3.ทำให้ทีมงาน PDPA สามารถช่วยให้องค์กรได้ปรับตัวและเปลี่ยนแปลงได้ทันต่อสถานการณ์

4.สามารถบริหารจัดการข้อมูลส่วนบุคคลให้ถูกต้องอย่างเป็นระบบ

5.สร้างความเชื่อมั่น และความน่าเชื่อถือ ในสายตาของผู้ที่เกี่ยวข้อง กับองค์กรในการปฎิบัติตามกฎหมาย PDPA

ตอนที่ 1. แนะนำคอร์สออนไลน์ PDPA รู้ไว้ปลอดภัยกว่า

ตอนที่ 2. ทำไมต้องเรียนคอร์สนี้?

ตอนที่ 3. หลักสูตรเหมาะสำหรับใคร?

ตอนที่ 4. แนะนำวิทยากร

ตอนที่ 5. ความรับผิดชอบของผู้บริหารองค์กรต่อ PDPA

 เริ่มต้นจากการตั้งคำถามเกี่ยวกับ PDPA ที่ผู้บริหารต้องตอบก่อน!

1.คุณเข้าใจภาระหน้าที่ต่อPDPAหรือไม่?

2.คุณวางแผน และตัดสินใจใช้เทคโนโลยีต่อ PDPAอย่างไร

3.คุณมองเห็นภาพ การบริการจัดการข้อมูล ตาม PDPAอย่างไร

4.คุณมั่นใจแค่ไหน ต่อกระบวนการ/มาตรการ หากเกิดการละเมิด

5.คุณได้กำกับดูแล ซัพพลายเออร์ ตาม PDPA แล้วใช่ไหม?

6.คุณมีเจ้าหน้าที่คุ้มครองข้อมูลประจำหรือไม่?

7.คุณเล็งเห็นว่าเจ้าของข้อมูลมีสิทธิขอให้ดำเนินการตาม PDPAแล้วใช่ไหม?

8.คุณเข้าใจผลกระทบของPDPA และผลักดันให้ ผู้ประมวลข้อมูลฯเข้าใจหน้าที่ความรับผิดชอบแล้ว หรือยัง?

9.คุณดำเนินการให้มีกระบวนการแก้ไข ถอนความยินยอม โอนย้าย ประมวลผลข้อมูล ที่โปร่งใส และสามารถตรวจสอบได้ ทั้งจากภายใน และภายนอกองค์กรแล้วหรือยัง?

ตอนที่ 6. สิทธิของเจ้าของข้อมูลส่วนบุคคล 6 ประการ

1.สิทธิเข้าถึงข้อมูล

2.สิทธิขอรับข้อมูล

3.สิทธิในการคัดค้านการจัดเก็บ

4.สิทธิในการขอให้ลบ หรือทำลายข้อมูล

5.สิทธิในการขอให้ระงับการใช้ข้อมูล

6.สิทธิขอให้ดำเนินการกับข้อมูลให้ถูกต้อง

ตอนที่ 7. หน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคล (Controller) 6 ประการ

1.ด้านความปลอดภัยข้อมูล

2.ด้านการส่งข้อมูลให้ผู้อื่น

3.ด้านการลบ หรือทำลายข้อมูล

4.ด้านการแจ้งเหตุ เมื่อมีการจะเปิดเผยข้อมูล

5.ด้านการตั้งตัวแทน ของผู้ควบคุมข้อมูล

6.ด้านการบันทึกรายการข้อมูล

ตอนที่ 8. หน้าที่ของผู้ประมวลผลข้อมูลส่วนบุคคล (Processor) 3ประการ

1.เก็บรวบรวมข้อมูลตามคำสั่งของผู้ควบคุมข้อมูลฯ

2.จัดมาตรการรักษาความมั่งคงปลอดภัย

3.จัดทำ และเก็บรักษาบันทึก รายการของกิจกรรม การประมวลผลฯ

ตอนที่ 9. หน้าที่เจ้าหน้าที่คุ้มครองข้อมูล (DPO/Data Protection officer) 4 ประการ

1.ให้คำแนะนำแก่ผู้ควบคุมข้อมูล หรือผู้ประมวลผลฯ

2.ตรวจสอบการดำเนินงาน

3.ประสานงาน และให้ความร่วมมือ

4.รักษาความลับของข้อมูล

ตอนที่10. Data Retention การกำหนดระยะเวลาการเก็บรักษาข้อมูล

5ขั้นตอนสำคัญ เพื่อพัฒนานโยบาย การเก็บรักษาข้อมูล

1.จัดตั้งทีมPDPA

2.พิจารณาเกณฑ์ที่ใช้บังคับ

3.กำหนดประเภทข้อมูล

4.เขียนนโยบาย

5.สื่อสารให้ทุกคนทราบ

ตอนที่11. การร้องเรียนและบทกำหนดโทษ

สำหรับท่านที่สนใจอบรบคอร์สออนไลน์หลักสูตรPDPA หรือต้องการเชิญอาจารย์ไปอบรมที่บริษัทของท่าน เพียงติดต่อมาที่

อ.วิชัย 081-802-3348, 086-305-1911 หรือติดต่อมาที่ คุณต้าร์093-446-9888 ยินดีให้คำปรึกษานะคะ

Shares
Shares