หน้าหลัก

การส่งข้อมูลส่วนบุคคลไปต่างประเทศ

4 แนวคิดที่เกี่ยวข้อง · 6 มาตราอ้างอิง
สารบัญในมาตรานี้
  1. นิยาม
  2. ตัวอย่าง
  3. มาตราที่เกี่ยวข้อง
  4. ประกาศที่เกี่ยวข้อง
  5. หมายเหตุ
  6. แนวคิดที่เกี่ยวข้อง

นิยาม

การส่งข้อมูลส่วนบุคคลไปต่างประเทศ คือการที่ผู้ควบคุมข้อมูลหรือผู้ประมวลผลข้อมูลในราชอาณาจักรส่งหรือโอนข้อมูลส่วนบุคคลไปยังประเทศปลายทางหรือองค์การระหว่างประเทศ — ต้องเป็นไปตามเงื่อนไขที่ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลกำหนด เพื่อให้แน่ใจว่าข้อมูลที่ส่งไปยังคงได้รับการคุ้มครองในระดับที่เพียงพอ

พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลกำหนดข้อบังคับไว้ใน มาตรา 28 (หลักทั่วไป + 7 ข้อยกเว้น) และ มาตรา 29 (กลไกเพิ่มเติม: นโยบายในเครือกิจการ + มาตรการเยียวยา)

ตัวอย่าง

หลักทั่วไปตาม มาตรา 28

หลัก: ส่งข้อมูลไปยังประเทศปลายทาง/องค์การระหว่างประเทศ ที่มีมาตรฐานการคุ้มครองข้อมูลที่ "เพียงพอ" ตามที่คณะกรรมการประกาศกำหนดตาม มาตรา 16 (5)

ตัวอย่างประเทศที่อาจเข้าเกณฑ์มาตรฐานเพียงพอ:

7 ข้อยกเว้นที่ส่งได้แม้ประเทศปลายทางไม่มีมาตรฐานเพียงพอ (มาตรา 28)

  1. การปฏิบัติตามกฎหมาย — เช่น การส่งข้อมูลตามคำสั่งศาล หรือสนธิสัญญาระหว่างประเทศ
  2. ความยินยอมโดยชัดแจ้ง — เจ้าของข้อมูลให้ความยินยอมโดยชัดแจ้ง หลังจากที่ได้รับการแจ้งถึงความเสี่ยงในการส่งข้อมูลไปยังประเทศที่มาตรฐานคุ้มครองไม่เพียงพอ
  3. การปฏิบัติตามสัญญากับเจ้าของข้อมูล — เช่น ลูกค้าจองโรงแรมในต่างประเทศ ข้อมูลต้องส่งให้โรงแรม
  4. การปฏิบัติตามสัญญาเพื่อประโยชน์ของเจ้าของข้อมูล — เช่น สัญญาระหว่างผู้ควบคุมและบุคคลที่สาม ที่ทำเพื่อเจ้าของข้อมูล
  5. การป้องกันอันตรายต่อชีวิต/ร่างกาย/สุขภาพ ของเจ้าของข้อมูลหรือบุคคลอื่นที่ไม่อาจให้ความยินยอม
  6. การดำเนินกิจการเพื่อประโยชน์สำคัญสาธารณะ
  7. กรณีอื่นๆ ที่คณะกรรมการประกาศกำหนด — เพื่อความยืดหยุ่นในอนาคต

กลไกในเครือกิจการตาม มาตรา 29

นโยบายในการคุ้มครองข้อมูลส่วนบุคคลของเครือกิจการ:

กรณีที่ยังไม่มีคำวินิจฉัยของคณะกรรมการ (มาตรา 29 วรรคสาม):

กรณีศึกษา

มาตราที่เกี่ยวข้อง

บทบัญญัติหลัก:

บริบทอื่น:

โทษ:

ประกาศที่เกี่ยวข้อง

-

หมายเหตุ