สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส. หรือ PDPC) มีคำสั่งปรับทางปกครองต่อบริษัทเอกชนรายหนึ่ง (ไม่ระบุชื่อ) ที่ทำธุรกิจด้านซื้อขายสินค้าออนไลน์ เป็นเงิน 7 ล้านบาท หลังปล่อยให้ข้อมูลส่วนบุคคลของลูกค้ารั่วไหล ซึ่งผิดตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA)
บริษัทรายนี้ เก็บรวบรวมข้อมูลส่วนบุคคลของลูกค้ามากกว่า 1 แสนราย แต่กลับไม่ปฏิบัติตามกฎหมายดังนี้
- ไม่มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (data protection officer หรือ DPO) ตามที่กฎหมายกำหนด
- ไม่มีมาตรการรักษาความปลอดภัยที่เหมาะสม
- เมื่อได้รับข้อร้องเรียนจากประชาชนเจ้าของข้อมูล บริษัทเพิกเฉยไม่แก้ไข และแจ้งเหตุต่อ PDPC ล่าช้า
คณะกรรมการผู้เชี่ยวชาญของ PDPC จึงพิจารณาโทษปรับในอัตราสูงสุด รวม 7 ล้านบาท และสั่งให้บริษัทแห่งนี้ต้องปรับปรุงมาตรการความปลอดภัย อบรมพนักงานเจ้าหน้าที่ และรายงานให้ PDPC ทราบถึงมาตรการแก้ไขภายใน 7 วัน
การสั่งปรับบริษัทเอกชนครั้งนี้ เป็นครั้งแรกที่ PDPC ลงโทษปรับต่อบริษัทเอกชนรายใหญ่ นับตั้งแต่ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มีผลใช้บังคับ
ที่มา - MDES






เจอเพิ่งเคส
horakung Fri, 23/08/2024 - 11:40
เจอเพิ่งเคส มีคอลเซ็นเตอร์โทรมาขอสาย คุณ XXX จากหน่วยงาน XXX บลาๆ
ตอนแรกเราก็งงใครโทรมา พอเจอขอสายรู้เลยว่าคอลเซ็นเตอร์แหงๆ
เพราะชื่อที่ขอสายคือเด็ก เป็น หลานอายุ 6 ขวบ ที่แม่ของเค้าได้
เอาชื่อไปใช้เป็นผู้รับสินค้าที่สั่งจากออนไลน์ คืออยากรู้เลยว่า
แค่ใช้ชื่อเป็นผู้รับของแล้วมันหลุดไปถึงคอลเซ็นเตอร์จุดไหน หรือหลุดจากบริษัทขนส่งกันนะ
บริษัทเอกชนรายหนึ่ง
mrkad Fri, 23/08/2024 - 12:26
บริษัทเอกชนรายหนึ่ง (ไม่ระบุชื่อ) คือ กลัว บ.ค้าขายไม่ได้อีก เลยไม่บอกชื่อหรือยังไง... เขาคุ้มครองข้อมูลให้ใครกันครับเนี่ย😾
บอไหนนะ
tg-thaigamer Fri, 23/08/2024 - 12:36
บอไหนนะ อยากรุ้เลย น่ากลัว
เห็นข่าวจาก อิศรา
Nozomi Fri, 23/08/2024 - 12:51
เห็นข่าวจาก อิศรา ลงไว้ว่าเป็น JIB นี่ครับ
ที่มีช่วงหนึงชอบส่ง SMS
TeamKiller Fri, 23/08/2024 - 23:27
In reply to เห็นข่าวจาก อิศรา by Nozomi
ที่มีช่วงหนึงชอบส่ง SMS มาแจ้งเตือนบ่อยซินะเนี่ย
ผมว่าหลายคงคงรู้แล้วว่าเป็นบร
IDCET Fri, 23/08/2024 - 14:06
ผมว่าหลายคงคงรู้แล้วว่าเป็นบริษัทอะไร ซึ่งก็ไม่เข้าใจว่าทางหน่วยงานรัฐจะปิดบังไปทำไมก็ไม่รู้
ในเมื่อครวจสอบแล้วว่ามีความผิดจริงแล้วทำการลงโทษจริง (ซึ่งมองว่าการปรับแค่ 7 ล้านกับบริษัทใหญ่ๆ มันยังน้อยไปนะเมื่อเทียบกับความเสียหายที่เกิดขึ้น) ก็ควรจะแจ้งให้คนทั่วไปรับทราบด้วยว่าบริษัทไหน จะได้ระวังตัวเอาไว้หรือหลีกเลี่ยงไปเลยในอนาคต
ปรับแค่นี้ไม่สะเทือนหรอก
modernelf Fri, 23/08/2024 - 20:54
ปรับแค่นี้ไม่สะเทือนหรอก
ไม่เข้าใจทำไม blognone
dragonfairy Sat, 24/08/2024 - 03:05
ไม่เข้าใจทำไม blognone ไม่เขียนข่าวไปเลยว่า JIB ข่าวสำนักอื่นก็เขียนหมด
เคยปรับหน่วยงานรัฐกับเจ้าสัวบ
Architec Sat, 24/08/2024 - 06:30
เคยปรับหน่วยงานรัฐกับเจ้าสัวบ้างไหมครับ
หน่วยงานราชการเป็น exception
Be1con Sat, 24/08/2024 - 10:42
In reply to เคยปรับหน่วยงานรัฐกับเจ้าสัวบ by Architec
หน่วยงานราชการเป็น exception ครับ ส่วนเจ้าสัว ขอไม่พูดดีกว่า… 🫢
เว็บภาครัฐ โรงเรียน มหา'ลัย
suriyan2538 Mon, 26/08/2024 - 17:42
เว็บภาครัฐ โรงเรียน มหา'ลัย ทำหลุดออกอินเทอร์เน็ตเป็นว่าเล่นครับ
มีทั้งชื่อ นามสกุล รหัสนักศึกษา บางหน่วยงานทำเลขบัตรประชาชนหลุดออก Google ก็เคยเจอ
แล้วของหน่วยงานรัฐที่ทำหลุดละ
shub Fri, 30/08/2024 - 08:35
แล้วของหน่วยงานรัฐที่ทำหลุดละไม่ปรับบ้างเหรอ ยิ่งไอ้เว็บออกใบxxที่บริษัทแทบทุกที่ต้องใช้นี่หลุดรัวๆ ผมรู้ได้ไงว่าหลุดจากเว็บนี้เพราะตอนสมัครไปใช้ชื่อพี่ที่ทำงานอีกคนในแผนก พอสมัครเสร็จผ่านไป2อาทิตคอลเซ็นเตอร์โทรมารัวๆ ถามหาชื่อพี่ที่ทำงานที่ผมกรอกเข้าไปเลยรู้เลยว่ามาจากเว็บนี้แน่ๆเพราะไม่เคยสมัครที่ไหนเบอร์ตัวเองแต่ชื่อพี่เค้า
เคยตีมึนคุยกับมิจ
Priesdelly Fri, 30/08/2024 - 09:31
เคยตีมึนคุยกับมิจ หลอกล่อจนรู้ว่า มิจได้ข้อมูลใบเสร็จไปทั้งใบเลย (เบอร์โทร ชื่อ รายการสินค้า)