速覽
泰國如何規範檔案安全
- 01
監管體系
採 GDPR 模式的資料保護法,且已有設立監管機關
- 02
檔案安全
PDPC 就個人資料的安全措施通知
- 03
稽核與證據
72 小時內向 PDPC 通報資料外洩
總覽
監管全貌
Personal Data Protection Act B.E. 2562 (2019) 在多次延後後,於 2022 年 6 月 1 日起全面生效。其模式與 GDPR 高度相似:包括合法基礎要求、資料當事人權利、為特定資料控制者指派資料保護長,以及在權利與自由面臨風險時,於 72 小時內向 Personal Data Protection Committee (PDPC) 通報資料外洩。
PDPC 其後已發布涵蓋安全措施、處理紀錄及跨境傳輸的下位規範。另有 Cybersecurity Act B.E. 2562 (2019) 在國家網路安全委員會之下建立關鍵資訊基礎設施制度,不過其管理強度較新加坡或馬來西亞等相近制度更為寬鬆。我們在此追蹤重大發展,而非宣稱提供深入涵蓋。
監管格局
涉及檔案安全與稽核的法規
| 法規 | 主管機關 | 狀態 | 關聯性 |
|---|---|---|---|
| Personal Data Protection Act B.E. 2562 (2019) | PDPC | 已生效 | 直接 |
PDPC
Personal Data Protection Act B.E. 2562 (2019)
自 2022 年 6 月 1 日起全面生效。以 GDPR 為藍本的義務,包括個人資料的安全措施,以及於 72 小時內向 PDPC 通報資料外洩。
對檔案安全的意義。安全措施通知適用於文件中所持有的個人資料,而通報時限則有利於預先備妥處理證據。
Glasswall 如何協助。Find & Redact 會在儲存或共享前,自文件中移除具名資料模式,降低外洩時暴露的個人資料範圍,以及通報評估的範疇。
Find & RedactStorage Monitor + SM AuditGlasswall Halo
適用範圍
關於本頁
本頁為於泰國營運之組織提供實務參考。
本頁不構成法律意見。法規義務取決於組織被指定的方式、其所屬產業,以及其系統的架構;在據此作出合規決策前,請先諮詢當地專業意見。凡本頁描述 Glasswall 與某項義務之關聯時,所描述的是一項控制措施,而非對結果作出認證。