Bối cảnh pháp lý · Đông Nam Á
Thái Lan: nghĩa vụ bảo mật tệp và kiểm toán
PDPA của Thái Lan đã có hiệu lực đầy đủ từ tháng 6 năm 2022, với PDPC ban hành các quy định cấp dưới về biện pháp bảo mật và thông báo vi phạm.
Nhìn nhanh
Thái Lan quản lý bảo mật tệp như thế nào
- 01
Cơ chế quản lý
Đạo luật bảo vệ dữ liệu theo mô hình GDPR với cơ quan quản lý đã được thành lập
- 02
Bảo mật tệp
Các thông báo về biện pháp bảo mật của PDPC đối với dữ liệu cá nhân
- 03
Kiểm toán và bằng chứng
Thông báo vi phạm trong vòng 72 giờ tới PDPC
Tổng quan
Bức tranh pháp lý
Đạo luật Bảo vệ Dữ liệu Cá nhân B.E. 2562 (2019) Personal Data Protection Act B.E. 2562 (2019) đã chính thức có hiệu lực đầy đủ vào ngày 1 June 2022 sau nhiều lần hoãn. Đạo luật này được xây dựng rất sát theo GDPR: các yêu cầu về căn cứ hợp pháp, quyền của chủ thể dữ liệu, chỉ định cán bộ bảo vệ dữ liệu đối với một số bên kiểm soát nhất định, và thông báo vi phạm cho Personal Data Protection Committee (PDPC) trong vòng 72 hours khi có nguy cơ đối với các quyền và tự do.
Kể từ đó, PDPC đã ban hành các thông báo dưới luật bao quát các biện pháp bảo mật, hồ sơ xử lý và chuyển giao xuyên biên giới. Riêng Cybersecurity Act B.E. 2562 (2019) thiết lập một chế độ hạ tầng thông tin trọng yếu dưới sự quản lý của National Cyber Security Committee, dù vận hành với mức độ nhẹ hơn so với các chế độ tương đương ở Singapore hoặc Malaysia. Chúng tôi theo dõi các diễn biến nổi bật tại đây thay vì khẳng định bao quát chuyên sâu.
Toàn cảnh
Các văn bản liên quan đến bảo mật tệp và kiểm toán
| Văn bản | Cơ quan | Trạng thái | Mức liên quan |
|---|---|---|---|
| Personal Data Protection Act B.E. 2562 (2019) | PDPC | Đang hiệu lực | Trực tiếp |
PDPC
Personal Data Protection Act B.E. 2562 (2019)
Có hiệu lực đầy đủ từ 1 June 2022. Các nghĩa vụ theo mô hình GDPR bao gồm biện pháp bảo mật đối với dữ liệu cá nhân và thông báo vi phạm trong vòng 72 giờ tới PDPC.
Vì sao điều này quan trọng với bảo mật tệp. Các thông báo về biện pháp bảo mật chạm tới dữ liệu cá nhân được lưu trong tài liệu, và thời hạn thông báo được rút ngắn nếu có sẵn bằng chứng xử lý ngay khi cần.
Glasswall giải quyết điều này như thế nào. Find & Redact loại bỏ các mẫu dữ liệu được định danh khỏi tài liệu trước khi lưu trữ hoặc chia sẻ, giảm lượng dữ liệu cá nhân bị lộ trong một vụ vi phạm và phạm vi của đánh giá thông báo.
Find & RedactStorage Monitor + SM AuditGlasswall Halo
Phạm vi
Về trang này
Trang này là tài liệu tham chiếu làm việc cho các tổ chức hoạt động tại Thái Lan.
Đây không phải là tư vấn pháp lý. Nghĩa vụ pháp lý và quy định phụ thuộc vào việc một tổ chức được chỉ định như thế nào, tổ chức đó hoạt động trong lĩnh vực nào và hệ thống của tổ chức đó được kiến trúc ra sao; hãy tham khảo tư vấn địa phương trước khi dựa vào bất kỳ nội dung nào ở đây cho một quyết định tuân thủ. Khi chúng tôi mô tả Glasswall liên quan đến một nghĩa vụ như thế nào, chúng tôi đang mô tả một biện pháp kiểm soát, chứ không phải chứng nhận một kết quả.