Page 78 - คู่มือ PDPA4
P. 78
1.4 การจัดทำบันทึกรายการ
ในสUวนของการจัดทำบันทึกรายการ (Record of Processing Activity: RoPA) กฎหมายกำหนดไวEวUา
ู
ผูEประกอบการซึ่งเป]นผูEควบคุมขEอมูลสUวนบุคคลอาจตEองมีการจัดทำบันทึกรายการเพื่อใหEเจEาของขEอมล
E
สUวนบุคคลและสำนักงานสามารถตรวจสอบได ซึ่งวิธีการจัดทำบันทึกนั้นจะเป]นเอกสารกระดาษหรือใชEระบบ
3
อิเล็กทรอนิกสfก็ไดE โดยตEองมีรายละเอียดดังตUอไปนี้
• ขEอมูลเกี่ยวกับผูEควบคุมขEอมูลสUวนบุคคล
• วัตถุประสงคfของการเก็บรวบรวมขEอมูลสUวนบุคคลแตUละประเภท
• ขEอมูลสUวนบุคคลที่มีการเก็บรวบรวม
• ระยะเวลาการเก็บรักษาขEอมูลสUวนบุคคล
ู
• สิทธิและวิธีการเขEาถึงขEอมูลสUวนบุคคล รวมทั้งเงื่อนไขเกี่ยวกับบุคคลที่มีสิทธิเขEาถึงขEอมล
สUวนบุคคลและเงื่อนไขในการเขEาถึงขEอมูลสUวนบุคคลนั้น
• การใชEหรือเปดเผยขEอมูลสUวนบุคคลตามมาตรา 27 วรรคสาม
• การปฏิเสธคำขอหรือการคัดคEานมาตรา 30 วรรคสาม มาตรา 31 วรรคสาม มาตรา 32 วรรค
สาม และมาตรา 36 วรรคหนึ่ง
• คำอธิบายเกี่ยวกับมาตรการรักษาความมั่นคงปลอดภัยตามมาตรา 37 วรรคหนึ่ง (1)
3 พระราชบัญญัติคุ2มครองข2อมูลส#วนบุคคล พ.ศ. 2562 มาตรา 39
คู#มือ PDPA สำหรับผู2ประกอบ SMEs l 7