RoPA คืออะไร? เกี่ยวข้องอย่างไรกับ PDPA
#RoPA (Records of Processing Activities) คือ บันทึกกิจกรรมการประมวลผลขององค์กรที่เกี่ยวข้องกับข้อมูลส่วนบุคคล ตามมาตรา 39, 40 โดยจะบันทึกเป็นหนังสือหรือระบบอิเล็กทรอนิกส์ก็ได้
แม้ว่าผู้ประกอบการกิจการขนาดเล็กที่ได้รับการยกเว้น ไม่ต้องทำบันทึกรายการตามมาตรา 39 (1) (2) (3) (4) (5) (6) และ (*) ยังคงต้องบันทึกรายการตาม มาตรา 39 (7) ดังนั้น การเตรียมตัวไว้ก่อนจึงเป็นเรื่องดีสำหรับองค์กรหรือธุรกิจของคุณ ให้พร้อมรับมือเมื่อถึงคราวที่กฎหมายมีการประกาศบังคับใช้ในองค์กรขนาดเล็ก ที่สำคัญต้องคอยหมั่นตรวจสอบ ทบทวน และปรับปรุงการดำเนินงานอยู่เสมอทั้งในเรื่องการเก็บรวบรวม และประมวลผล นำไปใช้ เพื่อให้ข้อมูลมีความปลอดภัย
PD Inventory Module สำคัญที่จะเข้ามาช่วยให้องค์กรบริหารและจัดการกับข้อมูลส่วนบุคคลอย่างมีระบบและเป็นรูปแบบ แสดงให้เห็นถึงความเชื่อมโยงของข้อมูล (Data Flow) สามารถระบุรายละเอียดต่างๆ ได้อย่างครบถ้วนตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ร่วมกับการใช้ฐานกฎหมาย (Lawful Basis) ในการประมวลผลข้อมูลส่วนบุคคล
