28 ส.ค. 2023 เวลา 00:00 • ธุรกิจ

EP.8 ข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน คืออะไร?

เป็นข้อมูลที่ระบุตัวบุคคลได้เฉพาะเจาะจงมากขึ้น เช่น เชื้อชาติ ความคิดเห็นทางการเมือง ศาสนา พฤติกรรมทางเพศ) ฯลฯ ซึ่งข้อมูลเหล่านี้มีความละเอียดอ่อนสูง ถ้าถูกนำไปใช้โดยไม่ได้รับอนุญาตอาจเป็นอันตรายต่อเจ้าของข้อมูลหรือได้รับการปฏิบัติอย่างไม่เป็นธรรมได้ หรือเลือกปฏิบัติ ดังนั้น กฎหมาย PDPA จึงต้องให้ความคุ้มครองอย่างเข้มงวดมากกว่าข้อมูลส่วนบุคคลปกติ
ข้อมูลส่วนบุคคลและข้อมูลส่วนบุคคลที่มีความละเอียดอ่อน ความเหมือนและความแตกต่างกันค่ะ
  • 1.
    เหมือนกัน // ข้อมูลทั้งสองประเภท ผู้ควบคุมข้อมูลส่วนบุคคล ต้องขอความยินยอม ,แจ้งวัตถุประสงค์การจัดเก็บ,เก็บปลอดภัย เจ้าของข้อมูลสามารถแก้ไขหรือขอลบได้ตลอดเวลา
  • 2.
    ต่างกันอย่างไร? : การเก็บและนำข้อมูลส่วนบุคคลแบบปกติขอความยินยอมเพียงครั้งแรก แต่ข้อมูลส่วนบุคคลที่อ่อนไหวต้องใช้ตามวัตถุประสงค์ครั้งแรกเท่านั้น
ตัวอย่างข้อมูลที่มีความละเอียดอ่อน
การสมัครสมาชิกฟิตเนส จะต้องกรอกข้อมูลน้ำหนัก ส่วนสูง สัดส่วนร่างกาย อัตราการเต้นของหัวใจ ซึ่งเป็นข้อมูลสุขภาพ โดยวัตถุประสงค์การใช้ข้อมูลอาจเพื่อใช้เป็นเป้าหมายสำหรับการลดน้ำหนัก กระชับสัดส่วน ซึ่งเป็นวัตถุประสงค์ทางตรงสำหรับการสมัครฟิตเนส
หากฟิตเนสนำข้อมูลเหล่านั้นไปวิเคราะห์เพื่อเสนอขายบริการอาหารเสริม หรือกิจกรรมส่งเสริมการขายตามกลุ่มเป้าหมาย ก็จะถือว่าไม่ใช่วัตถุประสงค์ที่ได้แจ้งไว้ตั้งแต่แรก กรณีนี้ถือเป็นการละเมิดข้อมูลส่วนบุคคลที่อ่อนไหว ซึ่งโทษหรือการเยียวยาความเสียหายจะมากกว่าการละเมิดข้อมูลส่วนบุคคลแบบปกติ
ดังนั้น การใช้ข้อมูลส่วนบุคคลที่อ่อนไหว (Sensitive Personal Data) จะต้องใช้ตามวัตถุประสงค์ที่แจ้งไว้แต่แรกเท่านั้น
ตัวอย่างข้อมูลส่วนบุคคลแบบธรรมดา
เราเปิดบัญชีธนาคาร พนักงานธนาคารจะให้เรากรอกข้อมูลส่วนตัว เช่น ชื่อ ที่อยู่
เบอรโทรศัพท์ อาชีพ และแจ้งวัตถุประสงค์ว่าข้อมูลนั้นมีไว้สำหรับใช้ทำธุรกรรมกับทางธนาคารเท่านั้น เมื่อเราได้ใช้บริการธนาคารครั้งต่อไป พนักงานก็ไม่จำเป็นต้องขอความยินยอมหรือให้เรากรอกข้อมูลอีก เพราะเราเดาได้อยู่แล้วว่าธนาคารมีข้อมูลเดิมที่เราเคยกรอก แล้วใช้ข้อมูลเดิมนั้นเพื่อให้บริการเราในครั้งนั้นได้
ฝากติดตามตอนต่อไปด้วยจร้า อ่านเข้าใจง่ายๆวันละนิด # PDPA ฉบับเข้าใจง่าย

ดูเพิ่มเติมในซีรีส์

โฆษณา