องค์กรขยายบริการข้ามประเทศ ในประเด็น “เหตุละเมิดข้อมูลส่วนบุคคล” โดย ตรวจพบข้อมูลรั่วไหลจากบัญชีผู้ดูแลระบบ มาตรการใดตรวจสอบได้
กรอสอบสวนเสร็จทุกประเด็นก่อนเริ่มนับเวลา
ขแจ้งเฉพาะเมื่อมีผู้เสียหายฟ้องแล้ว
คลบ log เพื่อป้องกันชื่อเสียงเสียหาย
งจำกัดเหตุ ประเมินความเสี่ยง เก็บหลักฐาน และแจ้งสำนักงานภายใน 72 ชั่วโมงเมื่อทราบเหตุ เว้นแต่ไม่น่ามีความเสี่ยง; ถ้าเสี่ยงสูงแจ้งเจ้าของข้อมูลด้วย
เฉลยอธิบาย
มาตรา 37 (4) และประกาศที่เกี่ยวข้องกำหนดการแจ้งเหตุภายใน 72 ชั่วโมงตามระดับความเสี่ยง และการแจ้งเจ้าของข้อมูลเมื่อมีความเสี่ยงสูง ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ตรวจตัวบทจากราชกิจจานุเบกษา https://www.ratchakitcha.soc.go.th/DATA/PDF/2562/A/069/T_0052.PDF และแนวทางปฏิบัติปัจจุบันของ สคส. https://gppc.pdpc.or.th/ จึงเลือกข้อ D ส่วนตัวเลือกอื่นขาดฐานกฎหมาย ขยายการใช้ข้อมูลเกินวัตถุประสงค์ หรือลดทอนสิทธิและมาตรการที่ต้องมี