Page 57 - รายงานการศึกษาวิจัยฉบับสมบูรณ์ เรื่อง ปัญหาและมาตรการทางกฎหมายในการรับรองและคุ้มครองสิทธิในความเป็นอยู่ส่วนตัว
P. 57
๔๒
(๖) หน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคล
(ก) เมื่อจะด่าเนินการกับข้อมูลด้วยวิธีการทางอิเล็กทรอนิกส์
(Automated processing) จะต้องแจ้งรายละเอียดของตน เช่น ชื่อของผู้ควบคุมข้อมูล ชื่อผู้จัดการหรือ
ผู้รับผิดชอบ ที่อยู่ วัตถุประสงค์ ลักษณะของข้อมูลที่ด่าเนินการ ลักษณะของผู้รับข้อมูลที่เปิดเผยให้
ระยะเวลาเก็บข้อมูล หรือแผนการโอนข้อมูลไปยังต่างประเทศ (section 4 e)
(ข) ผู้ควบคุมข้อมูลต้องชดใช้ค่าเสียหายให้แก่ผู้ทรงสิทธิหากด่าเนินการ
กับข้อมูลโดยไม่ถูกต้องหรือฝ่าฝืนกฎหมายนี้ (Section 7)
(ค) ผู้ควบคุมข้อมูลทั้งที่เป็นเอกชนและหน่วยงานของรัฐจะต้องจัดให้มี
มาตรการทางเทคนิคหรือการจัดการองค์กรเพื่อเป็นหลักประกันว่าจะสามารถปฏิบัติตามกฎหมายนี้
(section ๙)
(ง) ในกรณีการด่าเนินการกับข้อมูลส่วนบุคคลด้วยวิธีการทาง
อิเล็กทรอนิกส์ (Automated procedure) ผู้ควบคุมข้อมูลส่วนบุคคลอาจจัดให้มีกระบวนการเรียกข้อมูล
กลับคืนมาได้ตามความเหมาะสมเพื่อโประโยชน์ของผู้ทรงสิทธิหรือเพื่อประโยชน์ทางธุรกิจ (section 10)
(๗) สิทธิของผู้ทรงสิทธิในข้อมูลส่วนบุคคล (เจ้าของข้อมูลส่วนบุคคล)
(ก) ขอข้อมูลที่เกี่ยวกับตน ขอทราบถึงแหล่งที่ถูกเปิดเผยข้อมูล รวมทั้ง
ขอทราบถึงวัตถุประสงค์ของการเก็บรวบรวมข้อมูลได้
(ข) หากข้อมูลถูกเก็บรวบรวมโดยผู้ทรงสิทธิไม่รู้ ผู้ทรงสิทธิมีสิทธิได้รับ
แจ้งถึงข้อเท็จจริงดังกล่าวที่บันทึกไว้ ชื่อของผู้ควบคุมข้อมูลส่วนบุคคลและวัตถุประสงค์รวมทั้งรายชื่อ
ผู้รับข้อมูลเมื่อมีการเปิดเผยข้อมูลส่วนบุคคล (section 19 a)
(ค) ผู้ทรงสิทธิมีสิทธิขอให้แก้ไขข้อมูลส่วนบุคคลที่เกี่ยวกับตนให้ถูกต้อง
ซึ่งถ้าความถูกต้องอยู่ระหว่างการโต้แย้ง ผู้ควบคุมข้อมูลส่วนบุคคลต้องบันทึกไว้ด้วย และผู้ทรงสิทธิมี
สิทธิขอให้ยับยั้งการด่าเนินการใดๆ กับข้อมูลนั้นไว้ก่อนได้ (section 20)
(๘) หน่วยงานผู้ควบคุมดูแล supervisory authority (section 38)
หน่วยงานนี้มีหน้าที่ติดตามตรวจสอบการปฏิบัติตามกฎหมายนี้และอาจ
เปิดเผยข้อมูลให้แก่หน่วยงานผู้ควบคุมดูแลอื่นได้ รวมถึงเปิดเผยให้แก่หน่วยงานต่างประเทศที่เป็น
สมาชิก EU เมื่อหน่วยงานนั้นร้องขอความช่วยเหลือ เมื่อมีการกระท่าความผิดหน่วยงานนี้มีหน้าที่
รายงานให้หน่วยงานสอบสวนและผู้ทรงสิทธิทราบเพื่อด่าเนินคดี นอกจากนี้ หน่วยงานนี้มีอ่านาจเรียกให้
ผู้ควบคุมข้อมูลส่วนบุคคลจัดส่งข้อมูลใดๆ ที่จ่าเป็นส่าหรับการปฏิบัติตามอ่านาจหน้าที่ได้