บริษัททบทวนกระบวนการลูกค้า ในประเด็น “เหตุละเมิดข้อมูลส่วนบุคคล” โดย ตรวจพบข้อมูลรั่วไหลจากบัญชีผู้ดูแลระบบ ควรแก้ไขอย่างไร

ชะลอการแจ้งเหตุละเมิดข้อมูลส่วนบุคคลไว้ก่อน โดยไม่ต้องจำกัดความเสียหายหรือประเมินความเสี่ยงในทันที รอจนกว่าจะมีเจ้าของข้อมูลยื่นฟ้องร้องดำเนินคดีต่อบริษัทอย่างเป็นทางการเสียก่อน จึงค่อยแจ้งสำนักงานคณะกรรมการและเจ้าของข้อมูลที่เกี่ยวข้องภายหลัง
รอสอบสวนเสร็จทุกประเด็นก่อนเริ่มนับเวลา
จำกัดเหตุ ประเมินความเสี่ยง เก็บหลักฐาน และแจ้งสำนักงานภายใน 72 ชั่วโมงเมื่อทราบเหตุ เว้นแต่ไม่น่ามีความเสี่ยง; ถ้าเสี่ยงสูงแจ้งเจ้าของข้อมูลด้วย
ลบ log เพื่อป้องกันชื่อเสียงเสียหาย

เฉลยอธิบาย

มาตรา 37 (4) และประกาศที่เกี่ยวข้องกำหนดการแจ้งเหตุภายใน 72 ชั่วโมงตามระดับความเสี่ยง และการแจ้งเจ้าของข้อมูลเมื่อมีความเสี่ยงสูง ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ตรวจตัวบทจากราชกิจจานุเบกษา https://www.ratchakitcha.soc.go.th/DATA/PDF/2562/A/069/T_0052.PDF และแนวทางปฏิบัติปัจจุบันของ สคส. https://gppc.pdpc.or.th/ จึงเลือกข้อ C ส่วนตัวเลือกอื่นขาดฐานกฎหมาย ขยายการใช้ข้อมูลเกินวัตถุประสงค์ หรือลดทอนสิทธิและมาตรการที่ต้องมี

ข้อสอบอื่นในวิชาพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ดูข้อสอบวิชานี้ทั้งหมด →