Page 87 - คู่มือ PDPA4
P. 87
เปeนข.อมูลที่มักทำการตกลงไว.ในข.อตกลงการประมวลผลข.อมูลส8วนบุคคล (Data Processing Agreement:
DPA) ระหว8างผู.ควบคุมข.อมูลส8วนบุคคลและผู.ประมวลผลข.อมูลส8วนบุคคลอยู8แล.ว การจัดทำบันทึกรายการ
ของกิจกรรมการประมวลผลข.อมูลส8วนบุคคลจึงสามารถช8วยสร.างความชัดเจนเกี่ยวกับขอบเขตของหน.าท ี่
ี
ู
ิ
.
8
.
ุ
ู
ู
ในการประมวลผลขอมลสวนบคคลของผ.ประมวลผลขอมลสวนบคคล และลดความเส่ยงในการทำกจกรรมการ
ุ
8
ประมวลผลข.อมูลส8วนบุคคลที่อยู8นอกเหนือขอบเขตที่ตกลงไว.กับผู.ควบคุมข.อมูลส8วนบุคคล ซึ่งอาจนำไปส ู8
ภาระในการปฏิบัติตามกฎหมายที่สูงมากขึ้น
ในส8วนของรปแบบการบันทึกรายการของกิจกรรมการประมวลผลข.อมูลส8วนบุคคลสำหรบ
ู
ั
ุ
e
R
ผู.ประมวลผลข.อมูลส8วนบคคลนั้น กฎหมายไม8ได.มีรูปแบบตายตัว เพียงแตต.องจัดทำเปนลายลักษณอักษร โดย
8
ึ
ั
ั
ี
ิ
จะจัดทำเปนหนงสือหรือในรูปแบบอิเล็กทรอนกสRก็ได. สิ่งสำคญท่ต.องทำความเข.าใจ คือ รูปแบบการทำบนทก
e
ั
ดังกล8าวจะต.องแก.ไข เปลี่ยนแปลง และเข.าถึงได.ง8าย ดังนั้น การทำบันทึกในรูปแบบไฟลRอิเล็กทรอนิกสRผ8าน
โปรแกรมพื้นฐานแบบสเปรดชีต (spreadsheet) เช8น MS Excel เปeนต.น
ตัวอย&าง บันทึกรายการของกิจกรรมการประมวลผลข8อมูลส&วนบุคคล (Record of Processing Activities: ROPA)
สำหรับผู8ประมวลผลข8อมูลส&วนบุคคล
ส"วนที่ 1: ข,อมูลติดต"อบุคคลที่เกี่ยวข,องกับการประมวลผลข,อมูลส"วนบุคคล [ข,อ 3 (1) – (3)]
ผู.ประมวลผลข.อมูลส3วนบุคคล (และตัวแทน หากมี)
ชื่อ-สกุล/ชื่อองคYกร บริษัท เจ.าปZาเดอะแคท จำกัด
ที่อยู3 565 ซอยรามคำแหง 39 แขวงพลับพลา เขตจตุจักร กรุงเทพฯ 10310
อีเมล jaopaa@thecat.com
เบอรYโทรศัพทY XX-XXX-XXX
เจ.าหน.าที่คุ.มครองข.อมูล คุณต.นสน รักไดโนเสารY + ข.อมูลติดต3อ
ส3วนบุคคล (หากมี)
คู3มือ PDPA สำหรับผู.ประกอบ SMEs l 15