คณะทำงานจัดการเหตุรั่วไหล ในประเด็น “เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล” โดย องค์กรมีหน้าที่ต้องจัดให้มี DPO ตามมาตรา 41 ขั้นตอนใดต้องทำก่อน

แต่งตั้งฝ่ายการตลาดที่กำหนดวัตถุประสงค์ข้อมูลและให้ตรวจตนเอง
แต่งตั้งผู้มีความรู้ ให้ทรัพยากรและความเป็นอิสระ ติดต่อได้จริง และหลีกเลี่ยงหน้าที่ที่ทำให้ตรวจงานของตนเอง
ลงโทษ DPO เพราะรายงานความเสี่ยงต่อผู้บริหาร
ปกปิดช่องทางติดต่อ DPO จากเจ้าของข้อมูล

เฉลยอธิบาย

มาตรา 41 ถึงมาตรา 43 กำหนดกรณีแต่งตั้ง หน้าที่ ความเป็นอิสระ การสนับสนุน และการรักษาความลับของ DPO; ตรวจเกณฑ์ปัจจุบันจากระบบ DPO ของ สคส. ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ตรวจตัวบทจากราชกิจจานุเบกษา https://www.ratchakitcha.soc.go.th/DATA/PDF/2562/A/069/T_0052.PDF และแนวทางปฏิบัติปัจจุบันของ สคส. https://gppc.pdpc.or.th/ รวมระบบแจ้ง DPO https://dpo.pdpc.or.th/registration จึงเลือกข้อ B ส่วนตัวเลือกอื่นขาดฐานกฎหมาย ขยายการใช้ข้อมูลเกินวัตถุประสงค์ หรือลดทอนสิทธิและมาตรการที่ต้องมี

ข้อสอบอื่นในวิชาพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ดูข้อสอบวิชานี้ทั้งหมด →