เมื่อพนักงานทุกคนใช้บัญชีร่วมเข้าถึงข้อมูลลูกค้า และระบบยังเก็บแฟ้มที่พ้นความจำเป็น ข้อใดเป็นการแก้ไขที่สอดคล้องกับหน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคล

จัดบัญชีผู้ใช้รายบุคคล จำกัดสิทธิตามหน้าที่ และลบหรือทำให้แฟ้มที่พ้นความจำเป็นไม่ระบุตัวบุคคล
จัดบัญชีผู้ใช้รายบุคคล จำกัดสิทธิตามหน้าที่ และย้ายแฟ้มที่พ้นความจำเป็นไปเก็บไว้อย่างถาวร
คงบัญชีผู้ใช้ร่วมโดยเปลี่ยนรหัสผ่านเป็นระยะ และลบหรือทำให้แฟ้มที่พ้นความจำเป็นไม่ระบุตัวบุคคล
จัดบัญชีผู้ใช้รายบุคคล จำกัดสิทธิตามหน้าที่ และลบแฟ้มเมื่อพื้นที่จัดเก็บข้อมูลใกล้เต็ม

เฉลยอธิบาย

คำตอบ A สอดคล้องโดยตรงกับมาตรา 37 (1) และ (3) ประกอบประกาศมาตรการรักษาความมั่นคงปลอดภัย พ.ศ. 2565 ซึ่งกำหนดให้มีมาตรการตามความเสี่ยงเพื่อป้องกันผู้ไม่มีสิทธิ และมีระบบลบ ทำลาย หรือทำให้ข้อมูลไม่ระบุตัวเมื่อพ้นความจำเป็น

ข้อสอบอื่นในวิชาพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ดูข้อสอบวิชานี้ทั้งหมด →