Landskap kawal selia · Asia Tenggara
Thailand: keselamatan fail dan obligasi audit
PDPA Thailand telah dikuatkuasakan sepenuhnya sejak Jun 2022, dengan PDPC mengeluarkan peraturan bawahan mengenai langkah keselamatan dan pemberitahuan pelanggaran.
Sepintas lalu
Bagaimana Thailand mengawal selia keselamatan fail
- 01
Rejim
Statut perlindungan data yang dimodelkan mengikut GDPR dengan pengawal selia yang mantap
- 02
Keselamatan fail
Pemberitahuan langkah keselamatan PDPC berhubung data peribadi
- 03
Audit dan bukti
notifikasi pelanggaran dalam tempoh 72 jam kepada PDPC
Gambaran keseluruhan
Gambaran peraturan
Personal Data Protection Act B.E. 2562 (2019) telah dikuatkuasakan sepenuhnya pada 1 June 2022 selepas beberapa penangguhan. Ia dimodelkan rapat pada GDPR: keperluan asas yang sah, hak subjek data, pelantikan pegawai perlindungan data bagi pengawal tertentu, dan pemberitahuan pelanggaran kepada Personal Data Protection Committee (PDPC) dalam tempoh 72 jam apabila terdapat risiko terhadap hak dan kebebasan.
PDPC kemudiannya telah mengeluarkan pemberitahuan bawahan yang meliputi langkah keselamatan, rekod pemprosesan dan pemindahan rentas sempadan. Secara berasingan, Cybersecurity Act B.E. 2562 (2019) mewujudkan rejim infrastruktur maklumat kritikal di bawah National Cyber Security Committee, walaupun ia beroperasi dengan pendekatan yang lebih ringan berbanding rejim yang setara di Singapura atau Malaysia. Kami menjejaki perkembangan utama di sini, bukannya mendakwa liputan yang mendalam.
Landskap
Instrumen yang menyentuh keselamatan fail dan audit
| Instrumen | Pihak berkuasa | Status | Kaitan |
|---|---|---|---|
| Akta Perlindungan Data Peribadi B.E. 2562 (2019) | PDPC | Berkuat kuasa | Langsung |
PDPC
Akta Perlindungan Data Peribadi B.E. 2562 (2019)
Dikuatkuasakan sepenuhnya sejak 1 June 2022. Obligasi yang dimodelkan daripada GDPR termasuk langkah keselamatan ke atas data peribadi dan notifikasi pelanggaran dalam tempoh 72 jam kepada PDPC.
Mengapa ia penting bagi keselamatan fail. Pemberitahuan langkah keselamatan meliputi data peribadi yang disimpan dalam dokumen, dan jam pemberitahuan memberi ganjaran kepada ketersediaan bukti pemprosesan dengan segera.
Bagaimana Glasswall menanganinya. Find & Redact menghapuskan corak data yang dinamakan daripada dokumen sebelum penyimpanan atau perkongsian, mengurangkan populasi data peribadi yang terdedah dalam pelanggaran dan skop penilaian pemberitahuan.
Find & RedactStorage Monitor + SM AuditGlasswall Halo
Skop
Tentang halaman ini
Halaman ini ialah rujukan kerja untuk organisasi yang beroperasi di Thailand.
Ini bukan nasihat undang-undang. Obligasi kawal selia bergantung pada bagaimana organisasi ditetapkan, sektor yang diceburinya dan cara sistemnya diarkitekkan, dapatkan nasihat tempatan sebelum bergantung pada mana-mana perkara ini bagi keputusan pematuhan. Apabila kami menerangkan bagaimana Glasswall berkaitan dengan sesuatu obligasi, kami sedang menerangkan kawalan, bukan memperakui sesuatu hasil.