Page 559 - SRT RP_Final Report_221107
P. 559
รายงานฉบับสมบูรณ์ (Final Report)
ผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลต้องสนับสนุนการปฏิบัติ
หน้าที่ของเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลโดยจัดหาเครื่องมือหรืออุปกรณ์อย่างเพียงพอ รวมทั้งอำนวยความ
สะดวกในการเข้าถึงข้อมูลส่วนบุคคลเพื่อการปฏิบัติหน้าที่
ผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลจะให้เจ้าหน้าที่คุ้มครอง
ข้อมูลส่วนบุคคลออกจากงานหรือเลิกสัญญาการจ้างด้วยเหตุที่เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลปฏิบัติหน้าที่ตาม
พระราชบัญญัตินี้ไม่ได้ ทั้งนี้ ในกรณีที่มีปัญหาในการปฏิบัติหน้าที่ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลต้องสามารถ
รายงานไปยังผู้บริหารสูงสุดของผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลโดยตรงได้
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลอาจปฏิบัติหน้าที่หรือภารกิจอื่นได้ แต่ผู้ควบคุม
ข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลต้องรับรองกบสำนักงานว่าหน้าที่หรือภารกิจดังกล่าวต้องไม่ขัด
ั
หรือแย้งต่อการปฏิบัติหน้าที่ตามพระราชบัญญัตินี้
(2) วิเคราะห์ผลกระทบทางกฎหมาย
ในการจัดทำเว็บไซต์ ระบบเทคโนโลยีสารสนเทศภายใน หรือการจัดทำแอปพลิเคชัน ซึ่งจำเป็น
จะต้องมีการจัดเก็บข้อมูลส่วนบุคคลไม่ว่าจะเป็นข้อมูลของประชาชนผู้ใช้บริการ หรือข้อมูลส่วนบุคคลของ
พนักงานของการรถไฟฯ เองก็ตามการรถไฟฯ จะต้องจัดให้มีการคุ้มครองข้อมูลส่วนบุคคลอย่างมีประสิทธิภาพ
ี่
และมีความโปร่งใส และเป็นธรรมในการใช้ข้อมูลส่วนบุคคล ให้ถูกต้องตามหลักเกณฑ์ทกฎหมายกำหนด มิเช่นนั้น
การรถไฟฯ อาจประสบปัญหาในการถูกร้องเรียน รวมถึงอาจมีความรับผิดในโทษทางแพ่ง ทางอาญา และในทาง
ปกครองได้ โดยเฉพาะโทษปรับทางปกครองในบางกรณีที่มีมูลค่าถง 5,000,000 บาท
ึ
(3) แนวทางในการดำเนินงาน
การรถไฟฯ จะต้องจัดเก็บ รวบรวม ข้อมูลส่วนบุคคลเท่าที่จำเป็นภายใต้วัตถุประสงค์อันชอบด้วย
กฎหมาย และตามมาตรา 23 กำหนดให้การรถไฟฯ จะต้องแจ้งให้เจ้าของข้อมูลส่วนบุคคลทราบถึง
(1) วัตถุประสงค์ของการเก็บรวบรวมเพื่อการนำข้อมูลส่วนบุคคลไปใช้
(2) แจ้งถึงกรณีที่เจ้าของข้อมูลส่วนบุคคลต้องให้ข้อมูลส่วนบุคคลเพื่อปฏิบัติตามกฎหมาย
หรือสัญญาหรือมีความจำเป็นต้องให้ข้อมูลส่วนบุคคลเพื่อเข้าทำสัญญา รวมทั้งแจ้งถึง
ผลกระทบที่เป็นไปได้จากการไม่ให้ขอมูลส่วนบุคคล
้
495

