เจ้าของข้อมูลส่วนบุคคล มีสิทธิอย่างไร

Datafarm
2 min readMar 18, 2022

การกำหนดสิทธิของผู้เกี่ยวข้องกับข้อมูลเป็นสิ่งสำคัญสำหรับทุกองค์กร เพราะบุคคลนั้นมีหน้าที่ความรับผิดชอบและสิทธิที่ต่างกัน ซึ่งองค์กรจำเป็นต้องมีการกำหนดบทบาทหน้าที่ของแต่ละบุคคลที่เกี่ยวข้องกับข้อมูลและหากข้อมูลนั้นเป็นข้อมูลส่วนบุคคลด้วยซึ่งเป็นข้อมูลสำคัญ ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลได้มีการระบุถึง สิทธิของเจ้าของข้อมูล (Data Subject Right) ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลไว้อย่างไร ตามประกาศข้อกำหนดนั้นได้มี การกำหนดสิทธิของเจ้าของข้อมูล ไว้ดังนี้

1. สิทธิได้รับการแจ้งทราบ (Right to Be Informed) เป็นสิทธิที่เจ้าของข้อมูลส่วนบุคคลต้องได้รับการแจ้งให้ทราบผ่านกระบวนการหรือช่องทางใด ๆ ก็ตามเมื่อข้อมูลส่วนบุคคลถูกเก็บรวมรวม ประมวลผลและนำไปใช้ ตามกระบวนการของข้อกำหนดทางด้านกฎหมาย ซึ่งองค์กรต้องแจ้งให้เจ้าของข้อมูลส่วนบุคคลทราบถึงวัตถุประสงค์การใช้งานอย่างชัดแจ้งและครบถ้วน ตามที่ระบุไว้ในการขอใช้ข้อมูลส่วนบุคคลจากเจ้าของข้อมูลส่วนบุคคล

— ตัวอย่างเช่น วัตถุประสงค์ในการขอใช้งาน, แหล่งที่มาของข้อมูลส่วนบุคคล, รายละเอียดของข้อมูลส่วนบุคคลที่เก็บ ระยะเวลาในกาจัดเก็บข้อมูลส่วนบุคคล องค์กรหรือผู้เกี่ยวข้องเป็นใครและมีหน้าที่อะไรในการ เก็บ รวบรวม ใช้งานประมวลผล ช่องทางในการติดต่อหากต้องมีการดำเนินการใด ๆ เพิ่มเติม รวมถึงหากมีการขอใช้งานเพิ่มเติมในภายหลังและวิธีการป้องกันและทำลายข้อมูลเมื่อพ้นระยะเวลาในการใช้งาน เป็นต้น ซึ่งเป็นสิ่งที่เจ้าของข้อมูลต้องรู้เพื่อใช้ในการดำเนินการตรวจสอบ

2. สิทธิขอเข้าถึงข้อมูลส่วนบุคคล (Right of Access) เป็นสิทธิของเจ้าของข้อมูลส่วนบุคคลที่สามารถแจ้งความประสงค์หรือร้องขอในการเข้าถึงข้อมูลส่วนบุคคลที่อยู่ในความรับผิดชอบของผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) หรือองค์กรที่ดำเนินการเก็บรวบรวมข้อมูล โดยหลังจากที่มีการเก็บรวบรวม ใช้งาน ประมวลผลและหรือเผยแพร่ข้อมูลส่วนบุคคล ในกรณีที่เกิดข้อสงสัยในการใช้งานข้อมูลส่วนบุคคลของตนเอง ต้องสามารถที่จะร้องขอเข้าถึงข้อมูลส่วนบุคคลตามสิทธิได้ตัวอย่างเช่น การขอเข้าถึงข้อมูลเพื่อตรวจสอบความถูกต้องในการจัดเก็บ ใช้งาน ประมวลและหรือเผยแพร่ ว่าตรงกับวัตถุประสงค์หรือไม่ การขอคัดสำเนาข้อมูลส่วนบุคคลต่าง ๆ ของเจ้าของข้อมูล เป็นต้น ซึ่งการร้องขอการเข้าถึงข้อมูลส่วนบุคคลของเจ้าของข้อมูลนั้น ต้องไม่ขัดข้อกำหนดทางกฎหมาย คำสั่งศาล และสิ่งสำคัญต้องไม่กระทบกับสิทธิและเสรีภาพของผู้อื่น เช่นกัน

3. สิทธิขอให้โอนข้อมูลส่วนบุคคล (Right to Data Portability) เป็นสิทธิที่เจ้าของข้อมูลส่วนบุคคลสามารถร้องขอให้ผู้ควบคุมข้อมูลส่วนบุคคลที่ดำเนินการเก็บ ใช้งาน ประมวลผลและหรือเผยแพร่ข้อมูลส่วนบุคคล ดำเนินการโอนข้อมูลส่วนบุคคลของตนเองไปยังผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) อื่น โดยตรง ซึ่งการโอนข้อมูลไปยังผู้ควบคุมข้อมูลอื่น ๆ จะต้องไม่ขัดต่อข้อกำหนดทางกฎหมาย เอกสารสัญญาหรือข้อตกลงใด ๆ รวมถึงต้องไม่ละเมิดสิทธิเสรีภาพของบุคคลอื่น ๆ เช่นเดียวกันกับการร้องขอใช้สิทธิในการเข้าถึงข้อมูล ดังนั้นการโอนข้อมูลนั้นจะต้องดำเนินการได้ตลอดเวลาและหากไม่ติดขัดทางด้านเทคนิคใด ๆ ที่ทำให้ไม่สามารถโอนข้อมูลข้อมูลบุคคลนั้นได้

— ตัวอย่างเช่น ข้อมูลคนไข้ที่มีการรักษาตัวอยู่ในโรงพยาบาลและต้องการย้ายไปรักษาตัวที่โรงพยาบาลอื่น ๆ ที่มีความเชี่ยวชาญมากกว่า โดยทางโรงพยาบาลเดิมต้องดำเนินการโอนข้อมูลสุขภาพของผู้ป่วยรายนั้น ด้วยวิธีการใดๆ ก็ตามที่สามารกระทำได้และข้อมูลยังคงอยู่ในรูปแบบที่สามารถนำไปใช้งานต่อได้

4. สิทธิคัดค้านการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล (Right to Object) เป็นสิทธิที่เจ้าของข้อมูลส่วนบุคคลสามารถดำเนินการกรณีที่ไม่เห็นด้วยกับการเก็บรวบรวม ใช้งาน ประมวลผล และหรือเปิดเผยข้อมูลส่วนบุคคลของตนเอง ที่กำลังถูกดำเนินการอยู่ในขอบข่ายของการประมวลผลตามฐานอำนาจของรัฐ ภารกิจเพื่อประโยชน์ของสาธารณะ หรือการถูกประมวลโดยอ้างความชอบทางกฎหมายเพื่อประโยชน์ของผู้ควบคุมข้อมูล (องค์กร) หรือบุคคลอื่น ซึ่งการคัดค้านจะต้องไม่ขัดต่อหลักกฎหมายและละเมิดสิทธิของผู้อื่น

— ตัวอย่างเช่น การคัดค้านการวิเคราะห์ข้อมูลความคิดเห็นหรือความชอบส่วนตัวที่สามารถส่งผลให้เกิดการทำการตลาดแบบตรงหรือโปรโมชั่นส่วนบุคคลขึ้นมา รวมถึงในกรณีการวิเคราะห์สถิติ การวิจัย เป็นต้น

5. สิทธิขอให้ลบหรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ (Right to Erasure / Right to Be Forgotten) เป็นสิทธิของเจ้าของข้อมูลที่สามารถขอให้ผู้ควบคุมข้อมูลลบหรือทำลาย ด้วยวิธีการใด ๆ ที่ทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ ซึ่งการดำเนินการใช้สิทธิขอให้ลบหรือทำลายข้อมูลจะต้องไม่ขัดกับ ข้อกำหนด ระเบียบ ข้อบังคับ เอกสารสัญญา หรือกฎหมายต่าง ๆ ที่ผู้ควบคุมข้อมูลส่วนบุคคลต้องปฏิบัติตาม เพื่อการตรวจสอบหรือเป็นหลักฐาน ในการดำเนินการต่าง ๆ

— ตัวอย่างเช่น เมื่อข้อมูลส่วนบุคคลหมดความจำเป็นต่อการเก็บรวบรวม ใช้งาน ประมวลผล และหรือเปิดเผย ตามระยะเวลาที่ระบุไว้ต่อเจ้าของข้อมูลส่วนบุคคล เมื่อพบการใช้งานผิดวัตถุประสงค์ ลบหรือทำลายข้อมูลหลังถูกถอดถอนจากความยินยอมที่ได้ดำเนินการให้ไว้กับผู้ควบคุมข้อมูล หรือการพบเหตุละเมิดหรือดำเนินการประมวลผลที่ไม่ชอบด้วยกฎหมาย

6. สิทธิขอให้ระงับการใช้ข้อมูลส่วนบุคคล (Right to Restrict Processing) เป็นสิทธิของเจ้าของข้อมูลที่สามารถขอให้ระงับการใช้ข้อมูลส่วนบุคคลของตนเองไว้เป็นการชั่วคราวได้ เมื่อพบเหตุการณ์ที่เกี่ยวข้องกับการละเมิดการขอความยินยอมหรือขัดต่อข้อกำหนดทางกฎหมายหรือละเมิดสิทธิเสรีภาพของเจ้าของข้อมูล

— ตัวอย่างเช่น อยู่ในระหว่างการตรวจสอบข้อมูลตามคำร้องขอระหว่างใช้สิทธิในการแก้ไขข้อมูลส่วนบุคคลให้ถูกต้อง หรือเมื่อพบว่าข้อมูลส่วนบุคคลของตนเองอยู่ระหว่างการลบ การทำลายข้อมูล หรือเพื่อใช้ในการปฏิบัติตามหรือการใช้สิทธิเรียกร้องตาม กฎหมาย หรือคดีความตามกฎหมายอื่น ๆ เป็นต้น

7. สิทธิขอให้แก้ไขข้อมูลส่วนบุคคล (Right to Rectification) เป็นสิทธิของเจ้าของข้อมูลในการร้องขอให้ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ดำเนินการแก้ไขให้ข้อมูลส่วนบุคคลถูกต้อง สมบูรณ์ และเป็นปัจจุบัน หากพบว่าข้อมูลส่วนบุคคลที่ดำเนินการเก็บรวบรวม ในครั้งก่อนหน้าไม่ถูกต้อง ครบถ้วน สมบูรณ์ ซึ่งเมื่อได้รับการร้องขอผู้ควบคุมข้อมูลส่วนบุคคลจะต้องดำเนินการแก้ไขข้อมูลส่วนบุคคลนั้น ๆ ให้ถูกต้อง ครบถ้วนสมบูรณ์และไม่ก่อให้เกิดความเข้าใจผิด

— ตัวอย่างเช่น ดำเนินการแก้ไข ชื่อ-นามสกุล ที่มีข้อผิดพลาดหรือไม่ถูกต้อง เพื่อป้องกันการนำไปใช้งานที่ผิด ส่งผลให้เกิดความเสียหายต่อชื่อเสียงได้ หรือการแก้ไขข้อมูลอีเมลให้ถูกต้องเพื่อป้องกันการส่งข้อมูลสำคัญหรือส่วนบุคคลผิดพลาด หากองค์กรดำเนินการเก็บข้อมูลที่เกี่ยวกับการเงินของเจ้าของข้อมูล เช่น เลขบัญชีธนาคาร ต้องดำเนินการตรวจสอบแก้ไข ให้ถูกต้องเพื่อป้องกันการโอนเงินหรือรับเงินที่ผิดพลาด เป็นต้น

ซึ่งบทความนี้เป็นการสรุป สิทธิที่เจ้าของข้อมูล ตามพระราชบัญญัติกฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เพื่อให้เจ้าของข้อมูลเข้าใจถึงสิทธิในการเป็นเจ้าของข้อมูลตามที่กฎหมายกำหนดไว้ และเข้าใจถึงสิทธิที่ได้รับจะต้องไม่ขัดต่อหลักกฏหมายหรือสิทธิ เสรีภาพของผู้อื่นด้วย

--

--

No responses yet