Lanskap regulasi · Asia Tenggara
Thailand: keamanan file dan kewajiban audit
PDPA Thailand telah sepenuhnya berlaku sejak Juni 2022, dengan PDPC menerbitkan regulasi turunan mengenai langkah keamanan dan pemberitahuan pelanggaran.
Sekilas
Bagaimana Thailand mengatur keamanan file
- 01
Rezim
Undang-undang perlindungan data yang dimodelkan berdasarkan GDPR dengan regulator yang telah mapan
- 02
Keamanan file
Pemberitahuan langkah keamanan PDPC atas data pribadi
- 03
Audit dan bukti
Pemberitahuan pelanggaran kepada PDPC dalam 72 jam
Ikhtisar
Gambaran regulasi
The Personal Data Protection Act B.E. 2562 (2019) menjadi sepenuhnya dapat diberlakukan pada 1 June 2022 setelah beberapa kali penundaan. Undang-undang ini sangat menyerupai GDPR: persyaratan dasar hukum yang sah, hak subjek data, penunjukan petugas perlindungan data untuk pengendali tertentu, dan pemberitahuan pelanggaran kepada Personal Data Protection Committee (PDPC) dalam 72 jam apabila terdapat risiko terhadap hak dan kebebasan.
PDPC sejak itu telah menerbitkan notifikasi turunan yang mencakup langkah-langkah keamanan, catatan pemrosesan, dan transfer lintas batas. Secara terpisah, Cybersecurity Act B.E. 2562 (2019) menetapkan rezim infrastruktur informasi kritis di bawah National Cyber Security Committee, meskipun beroperasi dengan pendekatan yang lebih ringan dibandingkan rezim serupa di Singapura atau Malaysia. Kami mencatat perkembangan utama di sini alih-alih mengklaim cakupan yang mendalam.
Lanskap
Instrumen yang menyentuh keamanan file dan audit
| Instrumen | Otoritas | Status | Relevansi |
|---|---|---|---|
| Undang-Undang Perlindungan Data Pribadi B.E. 2562 (2019) | PDPC | Berlaku | Langsung |
PDPC
Undang-Undang Perlindungan Data Pribadi B.E. 2562 (2019)
Dapat diberlakukan sepenuhnya sejak 1 Juni 2022. Kewajiban yang dimodelkan berdasarkan GDPR termasuk langkah-langkah keamanan atas data pribadi dan pemberitahuan pelanggaran dalam 72 jam kepada PDPC.
Mengapa ini penting bagi keamanan file. Pemberitahuan langkah keamanan menjangkau data pribadi yang disimpan dalam dokumen, dan tenggat pemberitahuan memberi keuntungan pada tersedianya bukti pemrosesan dengan segera.
Bagaimana Glasswall mengatasinya. Find & Redact menghapus pola data yang dinamai dari dokumen sebelum penyimpanan atau pembagian, sehingga mengurangi jumlah data pribadi yang terekspos dalam pelanggaran dan cakupan penilaian pemberitahuan.
Find & RedactStorage Monitor + SM AuditGlasswall Halo
Cakupan
Tentang halaman ini
Halaman ini merupakan referensi kerja bagi organisasi yang beroperasi di Thailand.
Ini bukan nasihat hukum. Kewajiban regulasi bergantung pada bagaimana suatu organisasi ditetapkan, sektor apa yang dijalankannya, dan bagaimana sistemnya diarsitekturkan, mintalah nasihat lokal sebelum mengandalkan apa pun di sini untuk keputusan kepatuhan. Jika kami menjelaskan bagaimana Glasswall terkait dengan suatu kewajiban, kami menjelaskan sebuah kontrol, bukan mensertifikasi suatu hasil.