速览
泰国如何监管文件安全
- 01
监管体系
与 GDPR 模式相仿、且已设立监管机构的数据保护法规
- 02
文件安全
涉及个人数据的 PDPC 安全措施通知
- 03
审计与证据
向 PDPC 提交 72 小时泄露通知
概览
监管全景
《个人数据保护法 B.E. 2562 (2019)》在多次延后后,于 2022 年 6 月 1 日起全面生效。其模式与 GDPR 非常接近:要求合法依据、数据主体权利、为某些控制者任命数据保护官,以及在存在权利和自由风险时于 72 小时内向 Personal Data Protection Committee (PDPC) 通报泄露事件。
此后,PDPC 已发布关于安全措施、处理记录和跨境传输的下位通知。另行而言,Cybersecurity Act B.E. 2562 (2019) 在国家网络安全委员会下建立了关键重要信息基础设施制度,不过其监管强度低于新加坡或马来西亚的同类制度。我们在此跟踪重点进展,而非声称涵盖深入内容。
监管格局
涉及文件安全与审计的法规
| 法规 | 主管机构 | 状态 | 相关性 |
|---|---|---|---|
| 个人数据保护法 B.E. 2562 (2019) | PDPC | 已生效 | 直接 |
PDPC
个人数据保护法 B.E. 2562 (2019)
自 2022 年 1 月 6 日起全面生效。基于 GDPR 模式的义务,包括针对个人数据的安全措施以及在 72 小时内向 PDPC 提交通报。
对文件安全的意义。安全措施通知适用于文档中所持有的个人数据,而通知时限也要求处理证据随时可用。
Glasswall 如何应对。Find & Redact 在存储或共享前从文档中移除命名数据模式,减少泄露中暴露的个人数据范围以及通知评估的适用范围。
Find & RedactStorage Monitor + SM AuditGlasswall Halo
适用范围
关于本页
本页面作为在泰国运营的组织的工作参考。
这不是法律建议。监管义务取决于组织被指定的方式、其所处行业以及系统架构;在依据本页任何内容作出合规决定之前,请先征询当地意见。我们对 Glasswall 与某项义务之间关系的描述,是在说明一项控制,而非对结果作出认证。