ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ต้องแต่งตั้งในกรณีใดบ้าง

เฉพาะหน่วยงานของรัฐเท่านั้นที่ต้องแต่งตั้ง DPO ส่วนหน่วยงานเอกชนหรือผู้ประมวลผลข้อมูลรายอื่นไม่มีหน้าที่ต้องแต่งตั้งไม่ว่าจะประมวลผลข้อมูลลักษณะใดก็ตาม
ผู้ควบคุมข้อมูลหรือผู้ประมวลผลข้อมูลที่เป็นหน่วยงานรัฐ หรือดำเนินกิจกรรมการตรวจสอบข้อมูลขนาดใหญ่ หรือประมวลผลข้อมูลอ่อนไหวเป็นหลัก
เฉพาะบริษัทเอกชนที่มีพนักงานเกินห้าร้อยคน
ทุกองค์กรที่เก็บรวบรวมข้อมูลส่วนบุคคลโดยไม่มีข้อยกเว้น

เฉลยอธิบาย

กฎหมายกำหนดให้ต้องแต่งตั้ง DPO ในสามกรณีหลัก ได้แก่ 1) ผู้ควบคุมหรือผู้ประมวลผลที่เป็นหน่วยงานของรัฐ 2) กิจกรรมหลักต้องการการตรวจสอบข้อมูลส่วนบุคคลขนาดใหญ่อย่างสม่ำเสมอ 3) กิจกรรมหลักเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลที่มีความอ่อนไหว ตัวเลือก A กว้างเกินไป ตัวเลือก B แคบเกินไป ตัวเลือก D ใช้เกณฑ์จำนวนพนักงานซึ่งกฎหมายไม่ได้ระบุ

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับพระราชบัญญัติการรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562 และพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ดูข้อสอบวิชานี้ทั้งหมด →