สหภาพยุโรปสั่งปรับ Meta ราว 3,000 ล้านบาท กรณีเก็บพาสเวิร์ดเป็นข้อความธรรมดา

Loading

คณะกรรมการคุ้มครองข้อมูลของไอร์แลนด์ (DPC) ในฐานะหน่วยงานกำกับสิทธิความเป็นส่วนตัวหลักของสหภาพยุโรปสั่งปรับ Meta เป็นเงิน 91 ล้านยูโร (ราว 3,290 ล้านบาท) จากการเก็บพาสเวิร์ดผู้ใช้โดยไม่มีการป้องกันความปลอดภัย

“PDPC” เปิดสถิติรับเรื่องร้องเรียนข้อมูลรั่วไหล 5,963 เรื่อง แก้ไขได้เกือบ 100%

Loading

PDPC แจงภารกิจแผนแม่บทระยะที่ 1 สำเร็จ มีประสิทธิภาพ ประชาชนเข้าใจการรักษาสิทธิในข้อมูลตัวเองมากขึ้น เผยสถิติศูนย์ให้คำปรึกษา และรับเรื่องร้องเรียน พบข้อมูลรั่วไหล 5,963 เรื่อง แก้ไขแล้วเกินกว่า 99.83%

TikTok โดนปรับ 1.3 หมื่นล้าน หลังป้องกันเนื้อหาสำหรับเด็กไม่รัดกุม

Loading

TikTok ถูกหน่วยงานของไอร์แลนด์ปรับเป็นเงินกว่า 345 ล้านยูโร หรือประมาณ 1.3 หมื่นล้านบาท โทษฐานฝ่าฝืนกฎหมายด้านข้อมูลของสหภาพยุโรปหรือ GDPR ในการจัดการบัญชีเด็ก รวมถึงความล้มเหลวในการปกป้องเนื้อหาของผู้ใช้งานที่ยังไม่บรรลุนิติภาวะ จากการมองเห็นข้อมูลสาธารณะ

แนวทางในการคัดเลือก เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

Loading

  เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer:DPO) ถือเป็นบุคคลสำคัญในการกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคลขององค์กร   พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จึงได้กำหนดหน้าที่ในการจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลไว้ โดยให้ผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคลต้องจัดให้มี DPO ในกรณีดังต่อไปนี้   (1) ผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลเป็นหน่วยงานของรัฐตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด หรือ   (2) การดำเนินกิจกรรมของผู้ควบคุมข้อมูลส่วนบุคคล หรือผู้ประมวลผลข้อมูลส่วนบุคคลในการเก็บรวบรวม ใช้ หรือเปิดเผย จำเป็นต้องตรวจสอบข้อมูลส่วนบุคคลหรือระบบอย่างสม่ำเสมอโดยเหตุที่มีข้อมูลส่วนบุคคลเป็นจำนวนมากตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศกำหนด หรือ   (3) “กิจกรรมหลัก” ของผู้ควบคุมข้อมูลส่วนบุคคล หรือผู้ประมวลผลข้อมูลส่วนบุคคลเป็นการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามมาตรา 26   ในปัจจุบัน คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลยังไม่ได้มีการออกประกาศตามข้อ (1) และ (2) ดังกล่าวข้างต้น   ในส่วนของบุคคลที่จะทำหน้าที่ DPO กฎหมายกำหนดว่าอาจเป็นพนักงานของผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคล หรือเป็นผู้รับจ้างให้บริการตามสัญญาก็ได้เช่นกัน   หน้าที่หลัก ๆ ของ DPO คือ การให้คำแนะนำและตรวจสอบองค์กรนั้น ๆ ในการปฏิบัติและดำเนินการให้สอดคล้องกับพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลฯ…