ความยินยอมโดยชัดแจ้ง
สารบัญในมาตรานี้
นิยาม
ความยินยอมโดยชัดแจ้ง คือมาตรฐานความยินยอมที่ "เข้ม" กว่าความยินยอมทั่วไป — ใช้บังคับเฉพาะกรณีที่ผู้ควบคุมข้อมูลต้องการเก็บรวบรวม ใช้ หรือเปิดเผย ข้อมูลอ่อนไหว ตาม มาตรา 26
พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลไม่ได้บัญญัตินิยามของ "ความยินยอมโดยชัดแจ้ง" ไว้โดยตรง แต่ใช้คำนี้ใน มาตรา 26 เพื่อแยกแยะจากความยินยอมทั่วไปตาม มาตรา 19 โดยมีองค์ประกอบเข้มกว่าคือ:
- แยกออกจากความยินยอมทั่วไป — ต้องเป็นการให้ความยินยอมเฉพาะเจาะจงสำหรับข้อมูลอ่อนไหว ไม่รวมกับความยินยอมเรื่องอื่น
- ระบุประเภทข้อมูลและวัตถุประสงค์ชัดเจน — ต้องระบุชัดว่าจะเก็บข้อมูลอ่อนไหวประเภทใด (เชื้อชาติ ศาสนา สุขภาพ ฯลฯ) เพื่อวัตถุประสงค์ใด
- มีหลักฐานที่ตรวจสอบได้ — ภาระการพิสูจน์เข้มกว่าความยินยอมทั่วไป — ผู้ควบคุมต้องเก็บหลักฐานที่ระบุตัวตนเจ้าของข้อมูลและการแสดงเจตนาให้ความยินยอมได้ชัดเจน
ทั้ง 7 องค์ประกอบของความยินยอมทั่วไปตาม มาตรา 19 (ทำโดยชัดแจ้ง / แจ้งวัตถุประสงค์ / แยกส่วนชัดเจน / ใช้ภาษาง่าย / ไม่หลอกลวง / คำนึงถึงความเป็นอิสระ / ถอนได้ง่าย) ยังคงใช้บังคับ กับความยินยอมโดยชัดแจ้งด้วย — แต่ต้องเข้มเพิ่มขึ้นใน 3 ด้านข้างต้น
ตัวอย่าง
ความยินยอมโดยชัดแจ้งที่ "ใช่":
- โรงพยาบาลที่มีแบบฟอร์มแยกขอเก็บ "ข้อมูลผลตรวจสารพันธุกรรม" พร้อมระบุวัตถุประสงค์เฉพาะ (เช่น เพื่อวินิจฉัยโรคพันธุกรรม) — แยกจากแบบฟอร์มยินยอมการรักษาทั่วไป
- บริษัทประกันสุขภาพที่ขอความยินยอมเฉพาะให้เก็บ "ประวัติการรักษา" — แยกจากความยินยอมในการให้บริการกรมธรรม์ — พร้อมระบบเก็บบันทึกการยืนยันตัวตน (เช่น รหัสยืนยันแบบใช้ครั้งเดียว + ลายเซ็นอิเล็กทรอนิกส์)
- องค์กรไม่แสวงหากำไรที่เก็บ "ข้อมูลศาสนา" ของสมาชิก — มีแบบฟอร์มแยกระบุวัตถุประสงค์ชัด พร้อมตัวเลือกถอนความยินยอม
- บริษัทที่ใช้การรู้จำใบหน้าเพื่อระบุตัวพนักงาน — ขอความยินยอมโดยชัดแจ้งแยกจากสัญญาจ้างงาน ระบุวัตถุประสงค์เฉพาะ และมีกลไกถอนความยินยอม
ความยินยอมที่ "ไม่ใช่ความยินยอมโดยชัดแจ้ง":
- การติ๊กยินยอม "ตกลงเงื่อนไขทั้งหมด" รวมที่ครอบคลุมการเก็บข้อมูลอ่อนไหวด้วย (ขัดข้อ 1 — ไม่แยกออก)
- การขอข้อมูลศาสนา/สุขภาพในแบบฟอร์มสมัครงานทั่วไป โดยไม่แยกความยินยอมพิเศษ (ขัดข้อ 1 และ 2)
- การติดกล้องวงจรปิดที่จับใบหน้า (= ข้อมูลชีวภาพ) ในที่สาธารณะโดยไม่มีระบบขอความยินยอมเฉพาะ — ต้องอาศัยข้อยกเว้นใน มาตรา 26 (5) แทน
มาตราที่เกี่ยวข้อง
กรณีที่ต้องใช้ความยินยอมโดยชัดแจ้ง:
- มาตรา 26 — ⭐ มาตราหลัก: บังคับใช้ความยินยอมโดยชัดแจ้งในการเก็บรวบรวมข้อมูลอ่อนไหว + 5 ข้อยกเว้นที่อนุญาตเก็บโดยไม่ต้องขอความยินยอมโดยชัดแจ้ง
- มาตรา 27 — การใช้และเปิดเผยข้อมูลอ่อนไหว ต้องเป็นไปตามวัตถุประสงค์ที่แจ้งไว้ตอนได้รับความยินยอมโดยชัดแจ้ง
- มาตรา 28 — การส่งหรือโอนข้อมูลอ่อนไหวไปต่างประเทศ — เงื่อนไขเข้มกว่าข้อมูลทั่วไป (อ้างถึงในโทษทางปกครองตาม มาตรา 84)
กฎทั่วไปของความยินยอมที่ยังใช้บังคับ:
- มาตรา 19 — 7 องค์ประกอบของความยินยอมตามหลัก + การถอนความยินยอม + ผลของการขอที่ไม่ชอบ — ใช้บังคับกับความยินยอมโดยชัดแจ้งด้วย
โทษอาญา:
- มาตรา 79 — โทษอาญา: จำคุกไม่เกิน 6 เดือน หรือปรับไม่เกิน 500,000 บาท สำหรับการเก็บ ใช้ เปิดเผยข้อมูลอ่อนไหวโดยไม่ได้รับความยินยอมโดยชัดแจ้ง หรือฝ่าฝืน มาตรา 27
ประกาศที่เกี่ยวข้อง
-
หมายเหตุ
- ความแตกต่างหลักจากความยินยอมทั่วไป: ความยินยอมโดยชัดแจ้งต้อง (1) แยกออกจากความยินยอมเรื่องอื่น (2) ระบุข้อมูล + วัตถุประสงค์เจาะจง (3) มีหลักฐานพิสูจน์ตัวตนและการแสดงเจตนา — ขณะที่ความยินยอมทั่วไปตาม มาตรา 19 อาจรวมในเอกสารชุดเดียวกันได้ (แต่ต้องแยกข้อความออกชัดเจน)
- ภาระการพิสูจน์เข้มกว่า: เมื่อมีข้อโต้แย้ง ผู้ควบคุมต้องพิสูจน์ทั้ง (1) ตัวตนของผู้ให้ความยินยอม และ (2) เนื้อหาของการให้ความยินยอม — มาตรการที่ใช้บ่อยคือ ลายเซ็นอิเล็กทรอนิกส์ + การยืนยันตัวตนสองปัจจัย + บันทึกเสียง + ระบบบันทึกการตรวจสอบย้อนหลัง
- ความสัมพันธ์กับฐานในการประมวลผล: ความยินยอมโดยชัดแจ้งเป็นฐานหลักของการเก็บข้อมูลอ่อนไหว — แต่ไม่ใช่ฐานเดียว — มาตรา 26 ยังให้ 5 ข้อยกเว้นที่อนุญาตเก็บโดยไม่ต้องขอ (ป้องกันชีวิต กิจกรรมองค์กรไม่แสวงหากำไร ข้อมูลเปิดเผยต่อสาธารณะ สิทธิเรียกร้องตามกฎหมาย ภารกิจตามกฎหมายด้านการแพทย์/สาธารณสุข/วิจัย)
- เทียบกับ GDPR: สอดคล้องกับความยินยอมโดยชัดแจ้งใน GDPR Art. 9(2)(a) สำหรับ "ข้อมูลประเภทพิเศษ" — GDPR ใช้คำที่เน้น "ความชัดแจ้ง" เพื่อแยกจากความยินยอมตาม Art. 7 ทั่วไป
- กรณีพิเศษ การถอนความยินยอมโดยชัดแจ้ง: ใช้หลักเดียวกับความยินยอมทั่วไปตาม มาตรา 19 — ถอนได้เมื่อใดก็ได้และต้องง่ายเช่นเดียวกับการให้ความยินยอม — แต่หากเป็นข้อมูลที่เก็บภายใต้ข้อยกเว้นใน มาตรา 26 (5) (เช่น เวชศาสตร์ป้องกัน หรือการวิจัย) เจ้าของข้อมูลไม่มีสิทธิถอนได้เนื่องจากไม่ได้อยู่บนฐานความยินยอม