หลักการ GDPR อธิบายให้เข้าใจง่าย

ทำความเข้าใจ GDPR

Shalini Kurapati, CIPP/E

Co-founder, Clearbox AI

มีหลักการอะไรบ้าง?

  • ความชอบด้วยกฎหมาย ความเป็นธรรม และความโปร่งใส
  • การจำกัดวัตถุประสงค์
  • การลดข้อมูลให้น้อยที่สุด
  • ความถูกต้อง: คุณภาพข้อมูล
  • การจำกัดระยะเวลาจัดเก็บ
  • ความสมบูรณ์และการรักษาความลับ
  • ความรับผิดชอบ
1 Article 5 of GDPR
ทำความเข้าใจ GDPR

ความชอบด้วยกฎหมาย ความเป็นธรรม และความโปร่งใส

ภาพตาชั่งแห่งความยุติธรรม มีค้อนของผู้พิพากษาอยู่เบื้องหลัง

  • ความชอบด้วยกฎหมาย - หนึ่งในหกฐานทางกฎหมาย
  • ความเป็นธรรม - สอดคล้องกับความคาดหวังที่สมเหตุสมผล
  • ความโปร่งใส - เกี่ยวกับการใช้ข้อมูล
  • สิทธิของเจ้าของข้อมูล - เน้นความเป็นธรรมและความโปร่งใส
ทำความเข้าใจ GDPR

การจำกัดวัตถุประสงค์

ภาพลูกดอกปักเป้าหมาย แสดงถึงวัตถุประสงค์ที่ชัดเจน ล้อมรอบด้วยองค์ประกอบที่เกี่ยวข้องกับข้อมูล เช่น เอกสารและกราฟ

  • วัตถุประสงค์ที่เจาะจง - การนำข้อมูลไปใช้ต่อต้องสอดคล้องกับวัตถุประสงค์เดิม
  • ตัวอย่าง: แพทย์และภรรยาที่เป็นตัวแทนท่องเที่ยว
    • แพทย์มีข้อมูลผู้ป่วยเพื่อการรักษา แต่นำไปแบ่งปันกับภรรยา
    • ภรรยาส่งโปรโมชันแพ็กเกจท่องเที่ยว "หายไวๆ" - ไม่สอดคล้องกับวัตถุประสงค์เดิม
1 ARTICLE 29 DATA PROTECTION WORKING PARTY Opinion 03/2013 on purpose limitation
ทำความเข้าใจ GDPR

การลดข้อมูลให้น้อยที่สุด

ภาพบุคคลปรับสเกลฮิสโทแกรมจากค่าต่ำสุดไปยังสูงสุด

  • เพียงพอ เกี่ยวข้อง และจำกัดเฉพาะที่จำเป็น - สำหรับการเก็บรวบรวมและประมวลผล
  • ไม่เกินความจำเป็น ไม่เก็บไว้เผื่อ เก็บเท่าที่ตรงกับวัตถุประสงค์
ทำความเข้าใจ GDPR

ความถูกต้อง

ภาพมือถือดินสอขีดเส้นบนกระดาษโดยใช้ไม้บรรทัด แสดงถึงความแม่นยำและความถูกต้อง

  • ถูกต้องแม่นยำ
  • ต้องไม่ผิดพลาดหรือทำให้เข้าใจผิด
  • อัปเดตให้ทันสมัยอยู่เสมอ
  • ตัวอย่าง: ตรวจสอบความถูกต้องของที่อยู่ลูกค้าเป็นประจำ
ทำความเข้าใจ GDPR

การจำกัดระยะเวลาจัดเก็บ

ภาพคลังเอกสารที่มีชั้นวางเต็มไปด้วยแฟ้มและกล่อง แสดงถึงการจัดเก็บข้อมูล

  • กำหนดระยะเวลาในการเก็บรักษาข้อมูล
  • มีข้อยกเว้นสำหรับการวิจัยและสถิติ
ทำความเข้าใจ GDPR

ความสมบูรณ์และการรักษาความลับ

ภาพแล็ปท็อปที่หน้าจอแสดงไอคอนล็อกอยู่บนดาวของธงสหภาพยุโรป พื้นหลังสีน้ำเงิน

  • หลักการด้านความปลอดภัย
  • มาตรการที่เหมาะสมเพื่อความปลอดภัยของข้อมูล
ทำความเข้าใจ GDPR

ความรับผิดชอบ

  • ผู้ควบคุมข้อมูลมีหน้าที่รับผิดชอบใน:
    • นำหลักการไปปฏิบัติ
    • แสดงหลักฐานการปฏิบัติตาม
  • ความชอบด้วยกฎหมาย ความเป็นธรรม และความโปร่งใส
  • การจำกัดวัตถุประสงค์
  • การลดข้อมูลให้น้อยที่สุด
  • ความถูกต้อง: คุณภาพข้อมูล
  • การจำกัดระยะเวลาจัดเก็บ
  • ความสมบูรณ์และการรักษาความลับ
ทำความเข้าใจ GDPR

มาฝึกกันเถอะ!

ทำความเข้าใจ GDPR

Preparing Video For Download...