เว็บไซต์หน่วยงานเกี่ยวข้องกับข้อมูลส่วนบุคคลใน 4 จุดหลัก คือ ภาพและชื่อบุคคลในข่าวและประกาศ ฟอร์มที่เก็บข้อมูลผู้ติดต่อ เอกสารแนบที่มีเลขประจำตัวหรือที่อยู่ และเครื่องมือวิเคราะห์ที่ใช้คุกกี้ ควรตรวจทั้ง 4 จุดก่อนเผยแพร่ บทความนี้เป็นแนวปฏิบัติทั่วไป ไม่ใช่คำปรึกษาทางกฎหมาย ควรปรึกษาผู้รับผิดชอบด้านคุ้มครองข้อมูลหรือฝ่ายกฎหมายของหน่วยงานตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
เช็กลิสต์ 4 จุด
- ภาพและชื่อบุคคล ภาพเด็ก ภาพผู้รับบริการ และรายชื่อในประกาศ ควรมีผู้รับผิดชอบพิจารณาก่อนเผยแพร่ว่าจำเป็นและมีฐานที่ชอบหรือไม่
- ฟอร์มติดต่อ ขอข้อมูลเท่าที่จำเป็น บอกวัตถุประสงค์ และกำหนดว่าใครเข้าถึงข้อความได้ ระยะเวลาเก็บ และวิธีลบ
- เอกสารแนบ ตรวจก่อนอัปโหลดว่ามีเลขบัตรประชาชน เบอร์โทรส่วนตัว หรือที่อยู่ที่ไม่จำเป็นหรือไม่ ปิดบังข้อมูลส่วนที่ไม่ต้องเปิดเผย
- คุกกี้และเครื่องมือวิเคราะห์ สำรวจว่าเว็บไซต์ใช้คุกกี้ใดบ้าง และแจ้งในประกาศความเป็นส่วนตัว
ประกาศความเป็นส่วนตัว
เว็บไซต์ควรมีหน้านโยบายความเป็นส่วนตัว ที่บอกว่าเก็บข้อมูลอะไร เพื่ออะไร เก็บนานแค่ไหน ใครเข้าถึงได้ และติดต่อสอบถามหรือใช้สิทธิ์ได้ทางไหน เนื้อหาต้องตรงกับสิ่งที่เว็บไซต์ทำจริง ไม่คัดลอกจากเว็บไซต์อื่น
ระบบที่ช่วยลดความเสี่ยง
- สถานะฉบับร่างและขั้นตอนอนุมัติก่อนเผยแพร่
- กำหนดสิทธิ์ผู้ใช้ และบันทึกว่าใครแก้ไขอะไร
- ฟอร์มติดต่อที่เก็บข้อความในหลังบ้านเท่านั้น และไม่แสดงสาธารณะ
- ระบบสำรองข้อมูลที่จำกัดผู้เข้าถึง
สรุป
ตั้งคำถามก่อนเผยแพร่ทุกครั้งว่า "ข้อมูลนี้จำเป็นต้องเปิดเผยหรือไม่" แล้วให้ผู้รับผิดชอบเป็นผู้ตัดสิน อ่านต่อ: ความปลอดภัยเว็บไซต์หน่วยงาน
คำถามที่พบบ่อย
โรงเรียนลงภาพกิจกรรมนักเรียนได้หรือไม่
ควรกำหนดแนวปฏิบัติของโรงเรียนและขอความยินยอมจากผู้ปกครองตามที่เหมาะสม โดยมีผู้รับผิดชอบพิจารณาก่อนเผยแพร่ทุกครั้ง
เว็บไซต์ที่ไม่มีระบบสมาชิกต้องกังวลเรื่อง PDPA หรือไม่
ยังควรตรวจ เพราะภาพ ชื่อ ฟอร์มติดต่อ และคุกกี้ของเครื่องมือวิเคราะห์ก็เกี่ยวข้องกับข้อมูลส่วนบุคคลได้
ต้องการให้ช่วยวางแผน
ดูรายละเอียดบริการรับทำเว็บไซต์โรงเรียน หรือส่งข้อมูลเพื่อขอใบเสนอราคา โดยเตรียม URL เว็บไซต์เดิม รายการระบบที่ต้องการ และชื่อผู้ประสานงาน เราจะประเมินขอบเขตและกำหนดส่งมอบร่วมกับท่านก่อนเริ่มงาน
