โครงการอบรมหลักสูตร
หลักสูตรกฎหมายคุ้มครองข้อมูลส่วนบุคคล
สำหรับผู้ประมวลผล (PDPA for Data Processor) รุ่น 4
(แนวปฏิบัติ การตรวจประเมิน ประเด็นข้อร้องเรียน)
New
-
วันพุธที่ 25 กุมภาพันธ์ 2568
-
ระยะเวลา:
1 วัน
-
สถานที่:
ณ ห้อง Somerset ชั้น 5 โรงเเรมเดอะ เบอร์เคลีย์ ประตูน้ำ
-
เวลา:
9.00 am - 16.00 pm
หลักการและเหตุผล
ผู้ประมวลผลข้อมูลส่วนบุคคลเป็นผู้ที่มีหน้าที่ตามพ¬ระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ตามมาตรา 40 หลายประการ คือ หน้าที่ในการดำเนินการเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามคำสั่งที่ได้รับจากผู้ควบคุมข้อมูลส่วนบุคคล หน้าที่ในการจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ รวมทั้งแจ้งให้ผู้ควบคุมข้อมูลส่วนบุคคลทราบถึงเหตุการละเมิดข้อมูลส่วนบุคคลที่เกิดขึ้น และหน้าที่ในการจัดทำและเก็บรักษาบันทึกรายการของกิจกรรมการประมวลผลข้อมูลส่วนบุคคลไว้ตามหลักเกณฑ์และวิธีการที่กำหนดไว้ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง หลักเกณฑ์และวิธีการในการจัดทำและเก็บรักษาบันทึกรายการของกิจกรรมการประมวลผลข้อมูลส่วนบุคคลสำหรับผู้ประมวลผลข้อมูลส่วนบุคคล พ.ศ. 2565 รวมทั้งหน้าที่ในการจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ผู้ประมวลผลข้อมูลส่วนบุคคล จึงจำเป็นต้องทราบและเข้าใจถึงหลักกฎหมาย หน้าที่ตามกฎหมาย แนวทางการจัดทำเอกสารกฎหมาย แนวปฏิบัติในการดำเนินงานให้สอดคล้องตามที่กฎหมายกำหนด อาทิ สัญญาประมวลผลข้อมูลส่วนบุคคล (DPA) นโยบาย IT and Security Policy ของผู้ประมวลผลข้อมูลส่วนบุคคล รวมทั้งประเด็นทางกฎหมายระหว่างผู้ควบคุมข้อมูลและผู้ประมวลผลกรณีศึกษา แนวคำร้อง แนวการต่อสู้คดี แนววินิจฉัยและความเห็นคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เพื่อให้สามารถนำไปใช้ในการปฏิบัติงานได้อย่างถูกต้องและป้องกันความเสี่ยงต่อการละเมิดกฎหมาย
สมาคมนิติศาสตร์และรัฐศาสตร์ (ชื่อเดิม สมาคมรัฐศาสตร์แห่งมหาวิทยาลัยเกษตรศาสตร์) มีวัตถุประสงค์ในการส่งเสริมความรู้ทางวิชาการและการอบรม ได้ตระหนักถึงความจำเป็นดังกล่าว จึงกำหนดจัดอบรม หลักสูตรกฎหมายคุ้มครองข้อมูลส่วนบุคคล สำหรับผู้ประมวลผล (PDPA for Data Processor) (แนวปฏิบัติ การตรวจประเมิน ประเด็นข้อร้องเรียน) รุ่น 4 ในวันอังคารที่ 25 กุมภาพันธ์ 2568 เวลา 09.00 – 16.00 น. ณ ห้อง Somerset ชั้น 5 โรงเเรมเดอะ เบอร์เคลีย์ ประตูน้ำ กลุ่มเป้าหมายผู้อบรม ได้แก่ ผู้ประมวลผลข้อมูลส่วนบุคคลของในองค์กรธุรกิจ ผู้ประกอบธุรกิจ หน่วยงานของรัฐ ทนายความ ที่ปรึกษากฎหมายและผู้สนใจทั่วไป
วัตถุประสงค์
- 1) เพื่อสร้างความเข้าใจในหลักการและสาระสำคัญของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และหน้าที่ของผู้ประมวลผลข้อมูลส่วนบุคคล
- 2) เพื่อสร้างความเข้าใจเรื่องการตรวจสอบเอกสารกฎหมายที่เกี่ยวข้องของผู้ประมวลผลข้อมูลส่วนบุคคล อาทิ แนวทางการร่างและการทบทวนสัญญาประมวลผล (DPA) การร่างและทบทวนสัญญาหลักที่เกี่ยวเนื่องกับสัญญาประมวลผล แนวทางการร่างนโยบาย IT and Security Policy ของผู้ประมวลผล
- 3)เพื่อสร้างความเข้าใจในหน้าที่รักษาความปลอดภัยและการแจ้งข้อมูลรั่วไหลตามแนวทางคณะกรรมการฯ และมาตรการบริหารจัดการบุคคลากรภายในองค์กรที่เกี่ยวกับการรักษาความปลอดภัย
- 4)เพื่อให้ผู้อบรมได้ทราบถึงข้อพิพาทและประเด็นทางกฎหมายระหว่างผู้ควบคุมข้อมูลและผู้ประมวลผลกรณีศึกษา แนวคำร้อง แนวการต่อสู้คดี แนววินิจฉัยและความเห็นคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
- 5) เพื่อสร้างความเข้าใจเกี่ยวกับกระบวนการและหลักการจัดทำบันทึกกิจกรรรมประมวลผลข้อมูลส่วนบุคคล (RoPA) และปฏิบัติได้อย่างถูกต้องและสอดคล้องกับประกาศของคณะกรรมการฯ
- 6) เพื่อส่งเสริมกิจกรรมทางวิชาการของสมาคมนิติศาสตร์และรัฐศาสตร์ (ชื่อเดิม สมาคมรัฐศาสตร์แห่งมหาวิทยาลัยเกษตรศาสตร์)