Page 78 - คู่มือ PDPA4
P. 78

1.4  การจัดทำบันทึกรายการ

                       ในสUวนของการจัดทำบันทึกรายการ (Record of Processing Activity: RoPA) กฎหมายกำหนดไวEวUา

                                                                                                        ู
               ผูEประกอบการซึ่งเป]นผูEควบคุมขEอมูลสUวนบุคคลอาจตEองมีการจัดทำบันทึกรายการเพื่อใหEเจEาของขEอมล
                                                     E
               สUวนบุคคลและสำนักงานสามารถตรวจสอบได  ซึ่งวิธีการจัดทำบันทึกนั้นจะเป]นเอกสารกระดาษหรือใชEระบบ
                                                     3
               อิเล็กทรอนิกสfก็ไดE โดยตEองมีรายละเอียดดังตUอไปนี้
                         •  ขEอมูลเกี่ยวกับผูEควบคุมขEอมูลสUวนบุคคล

                         •  วัตถุประสงคfของการเก็บรวบรวมขEอมูลสUวนบุคคลแตUละประเภท
                         •  ขEอมูลสUวนบุคคลที่มีการเก็บรวบรวม

                         •  ระยะเวลาการเก็บรักษาขEอมูลสUวนบุคคล

                                                                                                        ู
                         •  สิทธิและวิธีการเขEาถึงขEอมูลสUวนบุคคล รวมทั้งเงื่อนไขเกี่ยวกับบุคคลที่มีสิทธิเขEาถึงขEอมล
                            สUวนบุคคลและเงื่อนไขในการเขEาถึงขEอมูลสUวนบุคคลนั้น

                         •  การใชEหรือเปดเผยขEอมูลสUวนบุคคลตามมาตรา 27 วรรคสาม

                         •  การปฏิเสธคำขอหรือการคัดคEานมาตรา 30 วรรคสาม มาตรา 31 วรรคสาม มาตรา 32 วรรค
                            สาม และมาตรา 36 วรรคหนึ่ง

                         •  คำอธิบายเกี่ยวกับมาตรการรักษาความมั่นคงปลอดภัยตามมาตรา 37 วรรคหนึ่ง (1)



               3   พระราชบัญญัติคุ2มครองข2อมูลส#วนบุคคล พ.ศ. 2562 มาตรา 39


                                                                               คู#มือ PDPA สำหรับผู2ประกอบ SMEs  l 7
   73   74   75   76   77   78   79   80   81   82   83