PDPA คืออะไร
PDPA (Personal Data Protection Act) หรือ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เป็นกฎหมายที่กำหนดหลักเกณฑ์เกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล เพื่อคุ้มครองสิทธิของเจ้าของข้อมูล
กฎหมายฉบับนี้มีผลบังคับใช้เต็มรูปแบบตั้งแต่วันที่ 1 มิถุนายน 2565 ครอบคลุมทุกธุรกิจที่มีการจัดเก็บข้อมูลส่วนบุคคลของลูกค้า ไม่ว่าจะเป็นธุรกิจขนาดเล็กหรือขนาดใหญ่ รวมถึงร้านทองด้วย
PDPA เกี่ยวข้องกับร้านทองอย่างไร
ร้านทองเป็นธุรกิจที่มีการจัดเก็บข้อมูลส่วนบุคคลของลูกค้าจำนวนมาก ทั้งข้อมูลตามกฎหมาย ปปง. และข้อมูลสำหรับการทำธุรกรรม ดังนั้นร้านทองจึงอยู่ภายใต้บังคับของ PDPA โดยตรง
ร้านทองที่มีระบบออมทองออนไลน์ยิ่งต้องให้ความสำคัญกับ PDPA มากเป็นพิเศษ เนื่องจากมีการเก็บข้อมูลผ่านระบบดิจิทัล ซึ่งต้องมีมาตรการรักษาความปลอดภัยที่เข้มงวด
ข้อมูลลูกค้าที่ร้านทองเก็บ
ข้อมูลที่ร้านทองมักเก็บรวบรวมจากลูกค้า ได้แก่:
- ข้อมูลส่วนตัว - ชื่อ-นามสกุล เลขบัตรประชาชน วันเดือนปีเกิด ที่อยู่
- ข้อมูลติดต่อ - เบอร์โทรศัพท์ อีเมล LINE ID
- ข้อมูลทางการเงิน - ประวัติการซื้อขายทอง ยอดเงินในบัญชีออมทอง
- ข้อมูลตาม ปปง. - สำเนาบัตรประชาชน ข้อมูลอาชีพ แหล่งที่มาของรายได้
- ข้อมูลการใช้งานระบบ - ประวัติการเข้าใช้งาน IP address
ข้อมูลทั้งหมดนี้ถือเป็นข้อมูลส่วนบุคคลตาม PDPA และต้องได้รับความยินยอมจากเจ้าของข้อมูลก่อนเก็บรวบรวม
ขั้นตอนการปฏิบัติตาม PDPA
ร้านทองต้องดำเนินการดังต่อไปนี้เพื่อปฏิบัติตาม PDPA:
- จัดทำนโยบายความเป็นส่วนตัว - อธิบายว่าเก็บข้อมูลอะไร ใช้ทำอะไร เก็บนานเท่าไหร่
- ขอความยินยอม - ต้องขอความยินยอมจากลูกค้าก่อนเก็บข้อมูล โดยระบุวัตถุประสงค์ให้ชัดเจน
- มาตรการรักษาความปลอดภัย - ติดตั้งระบบป้องกันการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต
- สิทธิของเจ้าของข้อมูล - ลูกค้าสามารถขอดู แก้ไข ลบ หรือขอสำเนาข้อมูลของตนได้
- แจ้งเหตุการณ์ละเมิดข้อมูล - หากเกิดเหตุข้อมูลรั่วไหล ต้องแจ้งหน่วยงานภายใน 72 ชั่วโมง
- แต่งตั้ง DPO - องค์กรขนาดใหญ่ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
บทลงโทษหากไม่ปฏิบัติตาม
การไม่ปฏิบัติตาม PDPA มีบทลงโทษที่รุนแรง ทั้งทางแพ่ง ทางอาญา และทางปกครอง:
- โทษทางแพ่ง - ชดใช้ค่าสินไหมทดแทนตามจริง และศาลอาจสั่งลงโทษเพิ่มได้ไม่เกิน 2 เท่า
- โทษทางอาญา - จำคุกไม่เกิน 1 ปี ปรับไม่เกิน 1 ล้านบาท หรือทั้งจำทั้งปรับ
- โทษทางปกครอง - ปรับไม่เกิน 5 ล้านบาท
นอกจากบทลงโทษทางกฎหมายแล้ว การละเมิด PDPA ยังส่งผลเสียต่อชื่อเสียงของร้านทองอีกด้วย ลูกค้าจะสูญเสียความเชื่อมั่น ซึ่งส่งผลกระทบต่อธุรกิจในระยะยาว
oomthong ช่วยเรื่อง PDPA ได้อย่างไร
ระบบ oomthong ถูกออกแบบมาให้รองรับ PDPA ตั้งแต่แรก ช่วยให้ร้านทองปฏิบัติตามกฎหมายได้ง่ายขึ้น:
- ระบบขอความยินยอมอัตโนมัติก่อนเก็บข้อมูล
- นโยบายความเป็นส่วนตัวสำเร็จรูป ปรับแต่งได้ตามร้าน
- เข้ารหัสข้อมูลส่วนบุคคลทั้งหมด
- ระบบจัดการสิทธิเจ้าของข้อมูล ลูกค้าขอดูหรือลบข้อมูลได้
- บันทึกรอยเท้าการเข้าถึงข้อมูล (Audit Log)
- จัดเก็บข้อมูลบนเซิร์ฟเวอร์ในประเทศไทย
ด้วยระบบ oomthong ร้านทองไม่ต้องกังวลเรื่อง PDPA อีกต่อไป เพราะระบบจัดการให้ทุกอย่างโดยอัตโนมัติ


