กฎหมายคุ้มครองข้อมูลส่วนบุคคลอันใหม่ของ EU มีผลบังคับใช้แล้ว

เมื่อวันที่ 25 พฤษภาคม 2561 ที่ผ่านมา EU ได้เริ่มบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของพลเมืองสหภาพยุโรปหรือ General Data Protection Regulation (GDPR) อย่างเป็นทางการแล้วซึ่งกฎหมายนี้กระทบต่อผู้ใช้อินเตอร์เน็ตทั่วโลกอย่างหลีกเลี่ยงไม่ได้ มาดูกันว่ามีอะไรเกี่ยวข้องกับเราบ้าง

ว่ากันแบบคร่าวๆ

ในแง่ของผู้บริโภคกฎหมายนี้จะช่วยให้คนทั่วไปสามารถมีสิทธิ์ที่จะสงวนข้อมูลส่วนตัวของตนได้ อย่างเช่น IP Addreess, ชื่อ, รูปถ่าย, ที่อยู่, อีเมล, ข้อมูลทางการแพทย์, รวมถึงข้อความที่บุคคลได้โพสท์บน Social Network และพฤติกรรมผู้ใช้งานออนไลน์ ฯลฯ ส่วนในแง่ของผู้ให้บริการ เช่น เว็บไซต์ อีคอมเมิร์ซ ผู้ประกอบการท่องเที่ยว โรงแรม รวมถึงผู้พัฒนาแอปอื่นๆ ไม่ว่าจะเป็น SME หรือฟรีแลนซ์ หากจะใช้ข้อมูลอะไรของผู้ใช้จะต้องได้รับความยินยอมจากเจ้าของข้อมูลในการจัดเก็บข้อมูล รวมทั้งต้องกำหนดขอบเขต วัตถุประสงค์ในการประมวลผลข้อมูลที่ชัดเจน และถ้าหากมีการส่งข้อมูลไปต่างประเทศหรือบริษัทที่อยู่ต่างประเทศ ผู้รับข้อมูลต้องมีการคุ้มครองข้อมูลมาตรฐานเดียวกับบริษัทในยุโรป

หน่วยงานควบคุมข้อมูลต้องกำหนดขอบเขต ระยะเวลาในการประมวลผล และมีมาตรการรักษาความปลอดภัยข้อมูลอย่างรัดกุม หากไม่สามารถปฎิบัติตามได้ ผลลงโทษนั้นค่อนข้างรุนแรงเลยทีเดียว โดยค่าปรับสูงสุดอยู่ที่ 20 ล้านยูโร หรือ 4% ของรายได้ต่อปีของบริษัท หากบริษัทละเมิดข้อกำหนดแค่บางข้อเช่นจัดเก็บข้อมูลไม่ตรงตามข้อกำหนดหรือไม่แจ้งผู้ดูแลและเจ้าของข้อมูล เมื่อเกิดการรั่วไหลของข้อมูลก็มีค่าปรับที่สูงถึง 2% ของรายได้ต่อปี นอกจากนี้คุณอาจถูกฟ้องร้องโดยผู้ที่ได้รับผลกระทบข้อมูลด้วย

ต้องทำยังไงบ้าง

ในส่วนของผู้ให้บริการ เช่นเว็บไซต์ คุณจะสามารถบันทึกข้อมูลของลูกค้าได้เฉพาะกรณีที่มีวัตถุประสงค์ที่ชัดเจนและต้องมีการเก็บรักษาเป็นอย่างดี โดยจะต้องเกี่ยวข้องกับเงื่อนไขต่อไปนี้อย่างน้อย 1 อย่าง

  • ได้รับความยินยอมจากเจ้าของข้อมูล
  • การบันทึกข้อมูลมีความจำเป็นต่อเรื่องกฎหมาย เช่น การขอข้อมูลภาษีของกรมศุลกากร
  • การบันทึกข้อมูลมีความจำเป็นต่อความสมบูรณ์ของกฎหมายสาธารณะ เช่น ในเขตเทศบาล
  • การบันทึกข้อมูลมีความจำเป็นต่อการดำเนินธุรกิจแต่ต้องเป็นข้อมูลพื้นฐานเท่านั้น

อย่างไรก็ตาม คุณต้องมี privacy statement ที่มีความชัดเจน เช่น จะบันทึกข้อมูลอะไรเพื่อนำไปใช้ทำอะไร เป็นต้น

 

หากเป็นจดหมายข่าว

เดิมทีคุณสามารถส่งจดหมายข่าวไปให้ลูกค้าที่สั่งซื้อสินค้าผ่านร้านค้าออนไลน์ได้ แต่ตอนนี้ไม่สามารถทำแบบนั้นได้แล้ว คุณสามารถส่งให้ได้เฉพาะลูกค้าที่ยินยอมให้ส่งเท่านั้น (คลิ๊กยอมรับว่าให้ทางบริษัทคุณส่งจดหมายข่าวให้ได้ อาจจะต้องมีการพิสูจน์ว่าลูกค้าได้คลิ๊กยินยอมจริง) อย่างไรก็ตาม อาจจะมีข้อยกเว้นอยู่บ้าง คุณอาจจะต้องทำการบ้านเพิ่มเติมกับทางผู้เชี่ยวชาญ

 

เรื่องมาตราการด้านความปลอดภัย

เช่นการอัพเดทซอฟต์แวร์ให้เป็นเวอร์ชั่นล่าสุดอยู่เสมอเพื่อเหตุผลด้านความปลอดภัย ตัวอย่างเช่น หากเว็บไซต์ของคุณมีแบบฟอร์มให้กรอกเพื่อเก็บข้อมูลส่วนตัว นั่นหมายความว่าอย่างน้อยเว็บของคุณต้องติดตั้ง SSL (หากท่านโฮสกับเรา สามารถทำได้ผ่าน control panel https://my.codeorange.co.th/ แล้วเลือก Let’s Encrypt SSL)

หมายเหตุ: หากคุณต้องการบันทึกข้อมูลที่มีความละเอียดอ่อน เช่นข้อมูลด้านยาหรือสุขภาพ กระบวนการรักษาความปลอดภัยอาจจะต้องแน่นหนามากขึ้น เช่นการเก็บข้อมูลไว้บน shared hosting อาจจะไม่แน่นหนาเพียงพอ

อื่นๆ

หากคุณใช้บริการ third party ในการจัดเก็บข้อมูล คุณจะต้องมีหลักฐานแสดงข้อตกลงในการใช้ข้อมูลทุกครั้งที่มีการเก็บข้อมูลให้ผู้ใช้ได้ทราบ ส่วนคุ๊กกี้บนเว็บไซต์ กฎหมายใหม่นี้มีความเข้มงวดมากขึ้น เช่นคุณไม่สามารถแทร็คลูกค้าที่มาเยี่ยมชมเว็บได้หากลูกค้าไม่ได้คลิ๊กยอมรับให้มีการติดตาม หากมีการใช้คุ๊กกี้ในการบันทึกข้อมูลต้องมีการแสดงให้เห็นชัดเจน

 

 

หมายเหตุ: นี่เป็นเพียงการตีความแบบคร่าวๆ เท่านั้น หากคุณต้องการข้อมูลเพิ่มเติมหรือมีข้อสงสัยใดๆ กรุณาติดต่อสอบถามจากผู้เชี่ยวชาญ เช่น

https://www.etda.or.th/content/12-steps-to-take-now.html

เครื่องมือที่มีประสิทธิภาพที่สุด เมื่อคุณจะต้องทำงานจากที่บ้าน

By Rutger | March 18, 2020 | 0 Comments

อีกวิธีหนึ่งในการชะลอการแพร่กระจายของไวรัส โควิด-19 (เพื่อช่วยให้โรงพยาบาลพร้อมรองรับผู้ป่วย ได้เต็มความสามารถของพวกเขา) ก็คือการทำงานจากที่บ้าน และเหมือนว่าในชั่วข้ามคืน การทำงานที่บ้าน กลายเป็นส่วนหนึ่งของหลายคน แนวคิดของการทำงานที่บ้านนั้น ไม่เหมือนกับการนั่งทำงานที่ออฟฟิสด้วยกัน ในขณะที่คุณประหยัดเวลาในการเดินทาง แต่อาจจะมีผลกระทบต่อด้านการผลิตหรือชิ้นงานของคุณ การทำงานเป็นทีม และด้านสังคมอาจได้รับผลกระทบไปด้วย เราจึงรวบรวมเครื่องมือต่างๆ เพื่อช่วยให้คุณสามารถเปลี่ยนจากออฟฟิศไปเป็นโฮมออฟฟิศได้ง่ายขึ้น ด้วยแอปพลิเคชั่นสำหรับการจัดการการแชร์ไฟล์ การประชุมผ่านเว็บ การสื่อสารเป็นทีม หรือ แม้แต่แอปพลิเคชั่น ที่จะทำให้คุณเพลิดเพลินไปกับการทำงานที่บ้าน: Google Hangouts – Meet / Skype / Zoom – แฮงเอาท์วิดีโอ (ส่วนใหญ่ฟรี) Slack.com – การส่งข้อความ การโทรด้วยเสียง และวิดีโอฟรี (แต่ต้องจ่ายสำหรับ Screen Sharing) Basecamp.com – การจัดการการปฏิบัติงานต่างๆ (ต้องจ่าย) Trello.com – เปลี่ยนจากกระดาษที่วางบนโต๊ะไปเป็นการใช้ด้วยดิจิตอลโฟลว์ (ส่วนใหญ่ฟรี) Timesheetr.com – ติดตามเวลาทำงาน (ฟรีสำหรับผู้ใช้งานหนึ่งคน ข้อโปรแกรมนี้ทางเราสร้างขึ้นมาเอง) G Suite…

อัปเดตข่าวสาร Cloud hosting สำหรับเอเจนซี่

By Rutger | July 12, 2019 | 0 Comments

Code Orange เรามีความมุ่งมั่นและตั้งใจที่จะช่วยปรับปรุงเรื่องความเร็ว ความปลอดภัย และการบริการของเว็บไซต์ในประเทศไทย เราอยากจะแชร์สิ่งดีๆ ให้กับคุณ และ agency ของคุณ

ปีนี้เราทำอะไรบ้าง

By Rutger | May 1, 2019 | 0 Comments

ปีนี้เราทำอะไรบ้าง: เราพร้อมที่จะสร้างพันธมิตรใหม่ๆ สำหรับ agency partners ขยายโครงสร้าง Cloud ของเราทั่วกรุงเทพมหานคร เป็นส่วนหนึ่งของ co.th partner เพิ่ม “page monitor” ใน control panel เป็นการแจ้งเตือนของเว็บไซต์ให้คุณรู้ เมื่อเว็บไซต์ไม่ทำงาน มี TLD ของโดเมนให้เลือกกว่า 2,000+ รายการในราคามาตรฐาน มีแพ็คเกจ และโปรโมชั่นใหม่ มี SEO module ติดตั้งในเว็บเซิร์ฟเวอร์

Announcement of acquisition VhostWeb

By robert | September 17, 2019 | 0 Comments

ขอประกาศให้ท่านทราบว่า ณ ปัจจุบัน VhostWeb ได้เข้ามาเป็นส่วนหนึ่งของธุรกิจโค้ดออเรนจ์แล้ว โดยก่อนหน้านี้เป็นธุรกิจลูกของ Clicksee Network VhostWeb เป็นผู้ให้บริการโฮสติ้งที่มีคุณภาพ มุ่งเน้นไปที่ธุรกิจและผู้ใช้บริการเว็บไซต์รายย่อย เปิดดำเนินการมาตั้งแต่ปีพ.ศ. 2544 โดยการซื้อกิจการครั้งนี้ Code Orange ได้ทั้ง infrastructure และทีมซัพพอร์ตที่มีประสบการณ์ ที่จะเติบโตไปกับพร้อมกับการให้บริการโฮสติ้งที่มีคุณภาพ VhostWeb ยังคงดำเนินงานอย่างต่อเนื่อง และเป็นอิสระในการทำงานภายใต้ชื่อองค์กรเดิม

กฎหมายคุ้มครองข้อมูลส่วนบุคคลอันใหม่ของ EU มีผลบังคับใช้แล้ว

By robert | October 11, 2018 | 0 Comments

เมื่อวันที่ 25 พฤษภาคม 2561 ที่ผ่านมา EU ได้เริ่มบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคลของพลเมืองสหภาพยุโรปหรือ General Data Protection Regulation (GDPR) อย่างเป็นทางการแล้วซึ่งกฎหมายนี้กระทบต่อผู้ใช้อินเตอร์เน็ตทั่วโลกอย่างหลีกเลี่ยงไม่ได้ มาดูกันว่ามีอะไรเกี่ยวข้องกับเราบ้าง ว่ากันแบบคร่าวๆ ในแง่ของผู้บริโภคกฎหมายนี้จะช่วยให้คนทั่วไปสามารถมีสิทธิ์ที่จะสงวนข้อมูลส่วนตัวของตนได้ อย่างเช่น IP Addreess, ชื่อ, รูปถ่าย, ที่อยู่, อีเมล, ข้อมูลทางการแพทย์, รวมถึงข้อความที่บุคคลได้โพสท์บน Social Network และพฤติกรรมผู้ใช้งานออนไลน์ ฯลฯ ส่วนในแง่ของผู้ให้บริการ เช่น เว็บไซต์ อีคอมเมิร์ซ ผู้ประกอบการท่องเที่ยว โรงแรม รวมถึงผู้พัฒนาแอปอื่นๆ ไม่ว่าจะเป็น SME หรือฟรีแลนซ์ หากจะใช้ข้อมูลอะไรของผู้ใช้จะต้องได้รับความยินยอมจากเจ้าของข้อมูลในการจัดเก็บข้อมูล รวมทั้งต้องกำหนดขอบเขต วัตถุประสงค์ในการประมวลผลข้อมูลที่ชัดเจน และถ้าหากมีการส่งข้อมูลไปต่างประเทศหรือบริษัทที่อยู่ต่างประเทศ ผู้รับข้อมูลต้องมีการคุ้มครองข้อมูลมาตรฐานเดียวกับบริษัทในยุโรป หน่วยงานควบคุมข้อมูลต้องกำหนดขอบเขต ระยะเวลาในการประมวลผล และมีมาตรการรักษาความปลอดภัยข้อมูลอย่างรัดกุม หากไม่สามารถปฎิบัติตามได้ ผลลงโทษนั้นค่อนข้างรุนแรงเลยทีเดียว โดยค่าปรับสูงสุดอยู่ที่ 20 ล้านยูโร หรือ 4% ของรายได้ต่อปีของบริษัท…

จดทะเบียนโดเมน .co.th กับ Code Orange ได้แล้ววันนี้

By robert | August 16, 2018 | 0 Comments

คุณกำลังมองหาโดเมนภายใต้ .co.th อยู่หรือไม่ ถ้าใช่ก็มาหาเราได้เลย

ทำงานใน WordPress ได้ง่ายขึ้นด้วย Gutenberg

By robert | August 14, 2018 | 0 Comments

เชื่อว่าผู้ใช้ WordPress น่าจะทราบข่าวบ้างแล้วว่าทาง WordPress เตรียมตัวที่จะยกเครื่อง editor ใหม่ในเวอร์ชั่น 5.0 ที่จะเข้ามาแทนตัวปัจจุบันอย่างเป็นทางการภายในสิ้นปีนี้ แต่อย่างไรก็ตาม ใน WordPress เวอร์ชั่น 4.9.8 ที่เพิ่งปล่อยออกมาไม่กี่วันนี้ ก็มี Gutenberg มาให้ทดลองใช้แล้ว

ทำธุรกรรมการเงินออนไลน์ปลอดภัยแค่ไหน?

By robert | August 9, 2018 | 0 Comments

ธนาคารพาณิชย์ 2 แห่งถูกแฮ็คเกอร์มือดีขโมยข้อมูลส่วนตัวลูกค้ากว่าแสนราย แล้วเราจะมั่นใจได้แค่ไหนว่าข้อมูลของเราปลอดภัย?

ปีนี้คนไทยใช้อินเตอร์เน็ตเยอะกว่าปีที่แล้ว

By robert | August 2, 2018 | 0 Comments

เคยสงสัยไหมครับว่าวันหนึ่งเราใช้เวลาอยู่ในโลกออนไลน์นานขนาดไหน?

วันนี้ Chrome เริ่มเตือนเว็บที่ไม่มี SSL อย่างเป็นทางการแล้ว

By robert | July 26, 2018 | 0 Comments

หลังจากที่มีข่าวมาสักระยะเกี่ยวกับ Google Chrome จะแจ้งเตือนเว็บไซต์ที่ไม่มี SSL ให้ผู้เข้าชมเว็บทราบ วันนี้ Chrome ได้ฤกษ์เริ่มต้นแจ้งเตือนอย่างเป็นทางการแล้ว