เอกชนรายใหญ่ปล่อยข้อมูลรั่ว ประเดิมโทษตามกฎหมาย PDPA รายแรก

21 ส.ค. 67

สคส. สั่งปรับเอกชนรายใหญ่ 7 ล้านบาท จากปล่อยข้อมูลส่วนบุคคลรั่วไหลไปยังแก๊งมิจฉาชีพ ไม่มีเจ้าหน้าที่-มาตรการคุ้มครองข้อมูล นับเป็นบริษัทเอกชนรายแรกที่โดนโทษ นับตั้งแต่ประกาศใช้กฎหมาย PDPA

วันที่ 21 สิงหาคม 2567 นายประเสริฐ จันทรรวงทอง รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) กล่าวว่าเพื่อป้องกันปัญหาเรื่องข้อมูลรั่วไหลภาครัฐ ภาคเอกชน รวมถึงแก้ไขปัญหาแก๊งคอลเซ็นเตอร์ที่ใช้ข้อมูลส่วนบุคคลของประชาชนไปกระทำความผิดกฎหมาย และเพื่อเพิ่มความเชื่อมั่นให้กับประชาชนในการทำธุรกรรมออนไลน์ รวมถึงโครงการต่าง ๆ ของภาครัฐ ซึ่งต้องมีการใช้ข้อมูลส่วนบุคคลในการยืนยันตัวตน คณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 ที่รับข้อร้องเรียนเกี่ยวกับเทคโนโลยีและอื่น ๆ ได้มีคำสั่งปรับบริษัทเอกชนรายใหญ่ของประเทศที่มีการซื้อขายสินค้าออนไลน์ ที่ปล่อยให้ข้อมูลส่วนบุคคลจำนวนมากรั่วไหลไปยังแก๊งคอลเซ็นเตอร์ โดยไม่มีมาตรการควบคุมดูแลรักษาความมั่นคงปลอดภัยตามที่ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนด รวมถึงบริษัทดังกล่าวไม่มีการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) และละเลยไม่แจ้งเหตุละเมิดข้อมูลส่วนบุคคลที่รั่วไหลให้แก่สำนักงานคุ้มครองข้อมูลส่วนบุคคลทราบภายในระยะเวลาที่กฎหมายกำหนด คณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 จึงมีคำสั่งลงโทษปรับทางการปกครองบริษัทดังกล่าวในอัตราสูงสุดรวมจำนวนทั้งสิ้น 7 ล้านบาท โดยมีรายละเอียดดังนี้ ....

ข่าวที่คุณอาจสนใจ