Deliverables
note
To be translated
กระบวนการประเมินสถานะการคุ้มครองข้อมูลส่วนบุคคล (Assess)
- การจัดทำบันทึกกิจกรรมการประมวลผลข้อมูล (Record of Processing Activities)
- การประเมินความพร้อม ช่องว่าง และความเสี่ยงด้านการคุ้มครองข้อมูลส่วนบุคคล ภายในคณะฯ (Gap & Risk Assessment)
- การประเมินผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคล (Data Protection Impact Assessment)
กระบวนการปฏิบัติงานคุ้มครองข้อมูลส่วนบุคคล (Protect)
- การกำกับการประมวลผลข้อมูลส่วนบุคคลตามวัตถุประสงค์และพันธกิจของคณะฯ ซึ่งรวมถึงการบริการทางการแพทย์ (Clinical Services) การศึกษาและกิจการนักศึกษา (Education and Student Affairs) การวิจัย (Research) การจัดการทรัพยากรบุคคล (Human Resource Management) การจัดซื้อจัดจ้าง (Procurement) การจัดการเทคโนโลยีสารสนเทศ (Information Technology Management) และการวิเคราะห์ข้อมูล (Data Analytics) เป็นต้น
- การจัดทำเอกสารแจ้งข้อมูลการประมวลผลข้อมูล (Privacy Notice)
- การขอความยินยอมในการประมวลผลข้อมูล (Data Processing Consent)
- การจัดทำข้อตกลงระหว่าง ผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูล (Data Processing Agreement)
- การกำกับการเปิดเผย ส่ง หรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศ (Cross-Border Data Transfer)
- การจัดทำข้อมูลไม่ระบุตัวตน (De-identification) และข้อมูลนิรนาม (Anonymization)
กระบวนการสร้างความต่อเนื่องด้านการคุ้มครองข้อมูลส่วนบุคคล (Sustain)
- การติดตาม (Monitor) และการตรวจสอบประเมินการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล (Audit)
- การอบรม (Training) สร้างความตระหนักรู้ (Awareness) และประเมินความสามารถบุคลากร (Assessment) ด้านการคุ้มครองข้อมูลส่วนบุคคล
กระบวนการจัดการและตอบสนองต่อเหตุการณ์และอุบัติการณ์ (Respond)
- การจัดการคำร้องขอในการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล (Data Subject Request)
- การจัดการคำขอใช้ข้อมูลส่วนบุคคลโดยบุคคลอื่นที่ไม่ใช่เจ้าของข้อมูลส่วนบุคคล (Request of Personal Data)
- การจัดการข้อร้องเรียนเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล (Complaint)
- การจัดการเหตุการณ์ผิดปกติที่เกี่ยวข้องกับข้อมูลส่วนบุคคล และการแจ้งเหตุการละเมิดข้อมูลส่วนบุคคล (Data Protection Incident Management and Breach Notification)
แหล่งอ้างอิง
- พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล 2562 (PDF)
- แนวปฏิบัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล 3.0 (Thailand Data Protection Guidelines 3.0) จัดทำโดย ศูนย์วิจัยกฎหมายและการพัฒนา คณะนิติศาสตร์ จุฬาลงกรณ์มหาวิทยาลัย
- International Association of Privacy Professionals (IAPP) Privacy Program Management (Book 2019)