สคส.คุมเข้มสั่งปรับข้อมูลรั่วไหลภาคเอกชน จำนวน 7 ล้านบาท

นนทบุรี 21 ส.ค. – คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล มีคำสั่งปรับเอกชนซื้อขายสินค้าออนไลน์รายใหญ่จำนวน 7 ล้านบาท หลังปล่อยข้อมูลรั่วไหลกว่า 1 แสนราย ไปยังแก๊งคอลเซ็นเตอร์
 
ที่สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) นายประเสริฐ จันทรรวงทอง รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (DES) เปิดเผยว่า เพื่อป้องกันปัญหาเรื่องข้อมูลรั่วไหลภาครัฐ ภาคเอกชน รวมถึงแก้ไขปัญหาแก๊งคอลเซ็นเตอร์ที่ใช้ข้อมูลส่วนบุคคลของประชาชนไปกระทำความผิดกฎหมาย และเพื่อเพิ่มความเชื่อมั่นให้กับประชาชนในการทำธุรกรรมออนไลน์ รวมถึงโครงการต่าง ๆ ของภาครัฐ ซึ่งต้องมีการใช้ข้อมูลส่วนบุคคลในการยืนยันตัวตน คณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 ที่รับข้อร้องเรียนเกี่ยวกับเทคโนโลยีและอื่น ๆ ได้มีคำสั่งปรับบริษัทเอกชนรายใหญ่ของประเทศที่มีการซื้อขายสินค้าออนไลน์ ที่ปล่อยให้ข้อมูลส่วนบุคคลจำนวนมากรั่วไหลไปยังแก๊งคอลเซ็นเตอร์ โดยไม่มีมาตรการควบคุมดูแลรักษาความมั่นคงปลอดภัยตามที่ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 กำหนด รวมถึงบริษัทดังกล่าวไม่มีการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) และละเลยไม่แจ้งเหตุละเมิดข้อมูลส่วนบุคคลที่รั่วไหลให้แก่สำนักงานคุ้มครองข้อมูลส่วนบุคคลทราบภายในระยะเวลาที่กฎหมายกำหนด คณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 จึงมีคำสั่งลงโทษปรับทางการปกครองบริษัทดังกล่าวในอัตราสูงสุดรวมจำนวนทั้งสิ้น 7 ล้านบาท โดยมีรายละเอียดดังนี้
1) บริษัทที่ถูกร้องเรียนได้เก็บรวบรวมข้อมูลส่วนบุคคลของลูกค้าจำนวนมากกว่า 1 แสนราย และใช้ข้อมูลดังกล่าวในการประกอบธุรกิจหลักของบริษัท แต่กลับไม่มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ตามที่กฎหมายกำหนด จึงทำให้เมื่อเกิดข้อมูลรั่วไหล บริษัทดังกล่าวไม่สามารถเยียวยาแก้ไขปัญหาได้ ซึ่งเป็นกรณีดำเนินการที่ขัดต่อมาตรา 41 แห่ง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562


2) ผู้ถูกร้องเรียนดังกล่าวไม่มีมาตรการรักษาความปลอดภัยที่เหมาะสมตามที่ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนด ทำให้ข้อมูลรั่วไหลจากบริษัทดังกล่าวไปยังกลุ่มมิจฉาชีพคือแก๊งคอลเซ็นเตอร์ และก่อให้เกิดความเสียหายในวงกว้าง การกระทำดังกล่าวจึงเป็นการกระทำที่ขัดต่อมาตรา 37(1) แห่ง พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
3) เมื่อเกิดเหตุข้อร้องเรียนจากเจ้าของข้อมูลส่วนบุคคล บริษัทกลับเพิกเฉยไม่ดำเนินการแก้ไข และแจ้งเหตุให้สำนักงานคุ้มครองข้อมูลส่วนบุคคลล่าช้า ทำให้ไม่สามารถเยียวยาได้ อันเป็นความผิดตามมาตรา 37 (4) พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
 
นอกจากคำสั่งในการปรับทางปกครองดังกล่าวเป็นจำนวน 7 ล้านบาท คณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 ยังมีคำสั่งให้บริษัทผู้ถูกร้องเรียนปรับปรุงมาตรการรักษาความปลอดภัย โดยที่ป้องกันไม่ให้ข้อมูลรั่วไหลอีก นอกจากนี้ยังมีคำสั่งกำชับให้บริษัทผู้ถูกร้องเรียนดำเนินการอบรมพนักงานเจ้าหน้าที่ รวมถึงเพิ่มเติมมาตรการรักษาความปลอดภัยให้ทันสมัย กับเทคโนโลยีที่เปลี่ยนแปลงไป และมีหน้าที่ต้องแจ้งให้สำนักงานคุ้มครองข้อมูลส่วนบุคคลทราบถึงมาตรการแก้ไขดังกล่าวภายใน 7 วัน นับแต่ได้รับคำสั่ง
 
 คำสั่งลงโทษปรับทางการปกครองดังกล่าว เป็นคำสั่งลงโทษปรับทางการปกครองฉบับแรกกับบริษัท เอกชนรายใหญ่ โดยคณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 ตั้งแต่ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มีผลใช้บังคับ ซึ่งเป็นไปตามหลักเกณฑ์ของกฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรปหรือ GDPR
 
รมว.ดีอีเอส กล่าวเพิ่มเติมว่า คำสั่งปรับดังกล่าวต้องการคุ้มครองประชาชนจากปัญหากรณีแก๊งคอลเซ็นเตอร์และข้อมูลส่วนบุคคลรั่วไหลที่เป็นปัญหาหลักของประเทศในตลอดระยะเวลา 2 ปีที่ผ่านมา รวมถึงเป็นการแจ้งเตือนไปยังหน่วยงานภาครัฐและหน่วยงานภาคเอกชนที่มีข้อมูลส่วนบุคคลรั่วไหล ให้ต้องดำเนินการแจ้งสำนักงานคุ้มครองข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด โดยคำสั่งปรับทางการปกครองฉบับนี้จะใช้เป็นมาตรฐาน และบรรทัดฐานในการพิจารณาเรื่องข้อมูลรั่วไหลในภาครัฐ และภาคเอกชน ที่มีการร้องเรียนเข้าที่สำนักงานคุ้มครองข้อมูลส่วนบุคคลต่อไป
 
อย่างไรก็ตาม ผลจากการปรับครั้งนี้จะทำให้ภาครัฐและภาคเอกชนตื่นตัวในเรื่องการเคร่งครัดและปฎิบัติตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ให้มากขึ้น รวมถึงเป็นส่วนหนึ่งของมาตรการในการป้องปรามอาชญากรรมแก๊งคอลเซ็นเตอร์ที่เกิดขึ้น จากการนำเอาข้อมูลส่วนบุคคลของประชาชนที่มีอยู่มากในปัจจุบันไปใช้โดยผิดกฎหมาย นอกจากนี้มาตรการดังกล่าวยังช่วยในการเยียวยาบรรเทาความเสียหายให้กับเจ้าของข้อมูลส่วนบุคคลที่ข้อมูลส่วนบุคคลรั่วไหลจากเหตุดังกล่าวข้างต้น และสร้างความเชื่อมั่นให้กับประชาชนในการใช้ข้อมูลส่วนบุคคลทางออนไลน์ทั้งภาครัฐและภาคเอกชนให้มากขึ้น ทั้งนี้อยากให้พี่น้องประชาชนที่ได้รับความเสียหาย สามารถใช้สิทธิ์เยียวยาได้โดยให้แจ้งข้อมูลมาที่ สคส.ได้ในวันและเวลาราชการที่เบอร์02-027-8852,02-142-1033,02-114-8504.-513-สำนักข่าวไทย


ดูข่าวเพิ่มเติม

Top Viewed • อ่านมากสุด

ดูทั้งหมด

เชียงใหม่อากาศแปรปรวน เจอลมหนาว-ฝนตก 3 วันติด

ชาวเชียงใหม่เจอลมหนาวและฝนตกต่อเนื่อง 3 วันติด อุตุฯ ย้ำอากาศแปรปรวน เชียงใหม่ แม่ฮ่องสอน เชียงราย ยังมีฝนตกและลมหนาว แนะรักษาสุขภาพ

“อัจฉริยะ” ยื่นสอบปม “ทนายตั้ม” ปูดข่าวผู้บริหารปลอมเอกสารขยายอายุเกษียณ

“อัจฉริยะ” ยื่นหนังสือตรวจสอบข้าราชการช่วยผู้บริหารรัฐวิสาหกิจปลอมเอกสารขยายอายุเกษียณ คาดอาจมีทนายดังเข้าไปเอี่ยว เสนอตำรวจให้สอบพยานรายสำคัญที่เป็นประโยชน์กับ “มาดามอ้อย”

“ทนายตั้ม” เครียดหนัก หลัง 3 บิ๊ก บช.ก. สอบปากคำ

“ทนายตั้ม” เครียดหนัก หลัง 3 บิ๊กสอบสวนกลาง สอบปากคำ นานกว่า 5 ชั่วโมง ขณะที่พนักงานสอบสวนเตรียมเข้าค้น “ษิทรา ลอว์ เฟิร์ม” เช้าพรุ่งนี้ หาหลักฐานเพิ่ม ก่อนฝากขังช่วงบ่าย ค้านประกันตัว

“บิ๊กอ้อ” เผย “ทนายตั้ม-ภรรยา” มีพฤติการณ์หนี-ยุ่งเหยิงพยานฯ

“บิ๊กอ้อ” ชี้ตำรวจต้องออกหมายจับ “ทนายตั้ม” เหตุพบพฤติการณ์เตรียมหลบหนีออกนอกประเทศ และยุ่งเหยิงกับพยานหลักฐาน นอกจากนี้ยังมีคดีต่อเนื่อง 3 คดี เตรียมแจ้งข้อหาเพิ่ม

ข่าวแนะนำ

MOU44

MOU 44 ผลประโยชน์ชาติ กับ การเมือง ตอนที่ 1

ตลอดสัปดาห์ที่ผ่านมา เรื่องเอ็มโอยู 44 และเส้นแบ่งอาณาเขตทางทะเล หรือเส้นเคลม กลายเป็นปมร้อน ท่ามกลางความกังวลถึงผลประโยชน์ของชาติทางทะเล และสิทธิเหนือเกาะกูด ติดตามความเห็นและมุมมองจากผู้เกี่ยวข้องในรายงาน “ปมร้อน เอ็มโอยู 44 ผลประโยชน์ชาติ กับ การเมือง”

ทนายตั้ม

“ทนายตั้ม” สร้างตัวตนผ่านสื่อ หวังหาผลประโยชน์หรือไม่

หลังจากพนักงานสอบสวนควบคุมตัว “ทนายตั้ม” และภรรยา เข้าเรือนจำไปแล้ว มีคำถามตามมาว่า ทนายคนดังสร้างตัวตนจนโดดเด่นในสังคม เพื่อหาผลประโยชน์จากความน่าเชื่อถือที่สร้างไว้หรือไม่

ระเบิดปากีสถาน

ยอดเสียชีวิตจากเหตุระเบิดสถานีรถไฟปากีสถานเพิ่มเป็น 24 รายแล้ว

เหตุระเบิดสถานีรถไฟในเมืองเควตตา ทางตะวันตกเฉียงใต้ของปากีสถาน ตายเพิ่มเป็นอย่างน้อย 24 ราย บาดเจ็ดมากกว่า 40 ราย

MOU44

“ทักษิณ” ไม่ตื่นเต้น MOU44 ถูกขุดมาตีรัฐบาล​

“ทักษิณ” บอกไม่ตื่นเต้น หลัง MOU44 ถูกขุดมาตีรัฐบาล​ มองบางคนไม่รู้ว่าคืออะไรแต่ตีไว้ก่อน ยันสัมพันธ์ส่วนตัว-ประโยชน์ของประเทศเป็นคนละเรื่องกัน