PDPA และ Log
บริการ PDPA ครบวงจร
พรบ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
PDPA 3in1 ครบทุกหน้าที่ ผู้ควบคุมข้อมูลส่วนบุคคล
1.การแจ้งรายละเอียดเกี่ยวกับการเก็บรวบรวมใช้ และเปิดเผยการขอความยินยอม ข้อมูลส่วนบุคคล
2.การจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยอย่างเหมาะสม
3.แจ้งเหตุการละเมิดข้อมูลส่วนบุคคล
4.การจัดทําบันทึกรายการกรรม (RoPA)*
3
1
ผู้ควบคุมข้อมูลส่วนบุคคล
โปรแกรม PDPA 3in1 เพื่อให้ผู้ควบคุมข้อมูลส่วนบุคคลปฏิบัติตามหน้าที่ได้สะดวกตามที่ PDPAกำหนด
ข้อมูลส่วนบุคคลที่หน่วยงานหรือองค์กรรวบรวม จัดเก็บ ใช้งาน เปิดเผย
เขียนอธิบายการใช้ข้อมูลส่วนบุคคล เช่น นโยบาย ประกาศ แจ้งเตือน ขอความยินยอม โดยแบ่งตามประเภทเอกสาร
เลือกเอกสาร pdpa ประเภท"ประกาศ" และ "แจ้งเตือน" แยกออกมาเพื่อความสะดวกในการใช้งานประกาศและแจ้งเตือน ในกิจกรรมต่างๆ โดยทำเป็นเอกสาร ทำเป็น Link ทำเป็น API เป็นต้น
เลือกเอกสาร pdpa มาทำเป็นเอกสารขอความยินยอม ในกิจกรรมต่างๆ การขอความยินยอมได้หลายทาง เช่น ทำเป็นเอกสาร ทำเป็น Link ทำเป็น E-mail หรือ API เป็นต้น
เมื่อมีการทำกิจกรรมเกี่ยวกับข้อมูลส่วนบุคคล จะเลือกเอกสาร pdpa มาอธิบายมาตราการรักษาความปลอดภัยโดย รวบรวมจัดเก็บข้อมูล(Pattern) และการใช้งาน เปิดเผยข้อมูล (Classification)
ใช้เมื่อบันทึกการร้องเรียนสิทธิ/ปฏิเสธสิทธิของเจ้าของข้อมูลส่วนบุคคล รับการแจ้งการละเมิดข้อมูลส่วนบุคคล
ระบบจะบันทึกรายการกิจกรรมของผู้ควบคุมข้อมูลส่วนบุคคลโดยอัตโนมัติ
เมื่อพิจารณาว่ามีข้อมูลส่วนบุคคลถูกละเมิดมีความเสี่ยง และเสี่ยงสูง ต้องส่งข้อมูลให้คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายใน 72 ชั่วโมง
PDPA 3 in 1 ช่วยให้ผู้แทนจำหน่ายสามารถบริการระบบ PDPA ลูกค้าได้คือ
พิมพ์
Link/QR Code
API
1.บริการเอกสาร PDPA กับลูกค้า
-ท่านสามารถสร้างเอกสาร PDPA เพื่อบริการลูกค้าได้ไม่จำกัด โดยลูกค้าสามารถพิมพ์เอกสาร / Link เอกสาร /ทำ QR Code /API เอกสาร /Share E-mail เอกสาร ได้
2.บริการ Cookie Consent กับลูกค้าได้
-ท่านสามารถสร้าง Cookie Consent ให้ลูกค้าได้ไม่จำกัด โดยส่ง Script ไปติดตั้งให้ลูกค้าพร้อมมีระบบ Consent Management
3.บริการเอกสารขอความยินยอม (Paper Consent) กับลูกค้าได้
พิมพ์
Link/QR Code
API
-ท่านสามารถสร้าง เอกสารขอความยินยอม ให้ลูกค้าได้ไม่จำกัด พิมพ์เอกสาร / Link เอกสาร /ทำ QR Code /API เอกสาร /Share E-mail เอกสารได้ พร้อมมีระบบ Consent Management
4.ให้บริการลูกค้าครบตามหน้าที่ ผู้ควบคุมข้อมูลส่วนบุคคล (รวมการทำ RoPA)
ครบวงจรโดยให้ลูกค้าเข้ามาจัดการระบบทั้งหมดของตนเองได้ โดยท่านเป็นผู้ดูแลให้คำแนะนำ
หน้าที่ผู้ควบคุมข้อมูลส่วนบุคคล
1.การแจ้งรายละเอียดเกี่ยวกับการเก็บรวบรวมใช้ และเปิดเผย การขอความยินยอมข้อมูลส่วนบุคคล
2.การจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยอย่างเหมาะสม
3.แจ้งเหตุการละเมิดข้อมูลส่วนบุคคล
4.การจัดทําบันทึกรายการกรรม (RoPA)
จากผู้มีประสบการณ์ทางด้าน IT
ทำจริง PDPA และ Security
คุณเป็นประชาชนที่อยู่ในประเทศไทย
PDPAเรียกคุณว่า
“เจ้าของข้อมูลส่วนบุคคล”
คุณมี “สิทธิ“ใน “ข้อมูลของคุณ”
บุคคลธรรมดา
ประชาชนในราชอาณาจักร
ลูกค้า Alltra และ PDPA 3 in1 จะได้รับการปรึกษาทางด้าน PDPA และ Securityจากทีมงานที่ผ่านการสอบผ่านจากองค์กรทั้งในประเทศและต่างประเทศ
คุณเป็นประชาชนที่อยู่ในประเทศไทย
บุคคลธรรมดา
ประชาชนในราชอาณาจักร
PDPAเรียกคุณว่า
“เจ้าของข้อมูลส่วนบุคคล”
คุณมี “สิทธิ“ใน “ข้อมูลของคุณ”
คุณเป็นประชาชนที่อยู่ในประเทศไทย
PDPAเรียกคุณว่า
“เจ้าของข้อมูลส่วนบุคคล”
คุณมี “สิทธิ“ใน “ข้อมูลของคุณ”
โปรแกรม Alltra สำหรับองค์กรขนาดใหญ่ ผ่านการทดสอบการจัดเก็บข้อมูล Log file จาก Nectec
Training
Software
+
+
Consulting
ระบบ Software as a Service (Saas) คิดค่าบริการเป็นรายเดือนหรือปี
เป็น Package มีบริการ 3 อย่าง คือ
1.Software smartPDPA On Cloud โปรแกรมทำ PDPA
2.Training Online (ในอนาคตอันใกล้) คอร์สอบรมเรียนได้ตลอดปี
3 Consulting Online on E-mail/Google Meeting
ให้คำปรึกษาจากผู้เชี่ยวชาญ
-PDPA ในองค์กร(ไทย)
-GDPR Abroad
-Security for PDPA
Option Consulting ทนายความ / ผู้ควบคุมข้อมูลส่วนบุคคล ( DPO)
เริ่มต้น 2,800 บาท/เดือน
+โปรแกรม PDPA +อบรม PDPA
+ที่ปรึกษา PDPA
ขอใบเสนอราคา ที่เหมาะสม
กับหน่วยงานของคุณ
เริ่มต้น 2,800 บาท/เดือน
แนะนำ SGC Channel
เป็นสื่อใช้อธิบายตัวเรา (SGC Service) และบริการของเราว่ามีอะไรบ้าง เพราะเรื่อง PDPA และข้อมูลธรรมาธิบาลเป็นเรื่องที่ต้องอธิบายทำความเข้าใจ
เช่น Review PDPA
คลิป VDO อธิบาย PDPA
R
eview
PDPA
พรบ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
เอกสารอธิบาย PDPA แบบง่าย แจกฟรี
อธิบาย PDPA ตามบุคคลที่เกี่ยวข้องกับ PDPA เช่น หน้าที่ผู้ควบคุมข้อมูล, สิทธิของเจ้าของข้อมูล เป็นต้น
ติดตาม SGC Channel ได้ที่
Youtube ช่องรับชมคลิป
ตัวอย่างเพื่อทำระบบธรรมาธิบาลข้อมูล โดย
ระบบสร้างนโยบาย/กิจกรรม/สัญญา
การให้ทุกคนในองค์กรเริ่มปฏิบัติงานเกี่ยวกับข้อมูล ก็ต้องให้ทุกคนทราบว่ากิจกรรมต่างๆที่กำลังทำมีข้อมูลอะไรบ้าง กรอบขอบเขตของการใช้งานคืออะไร และอื่นๆ โดยทั้งหมดทุกคนต้องทำได้โดยง่ายเหมือนแค่พิมพ์รายงาน
ระบบสร้างสิทธิ์เข้าถึงข้อมูล
ข้อมูลบางเวลามีความสำคัญมากน้อยต่างๆกัน และปริมาณข้อมูลก็มีส่วนต้องพิจารณาการการเข้าถึงข้อมูลเช่นเดียวกัน Model สำหรับการกำหนดสิทธิ์การเข้าถึงชุดข้อมูลแต่ละส่วนย่อมมีความสำคัญแตกต่างกัน นอกเหนือจากระบบปรกติที่สิทธิ์การเข้าถึงจะกำหนดตาม Function การทำงานของโปรแกรมฯ หรือกำหนดตามชั้นความลับข้อมูลแบบตายตัว
ระบบเฝ้าระวังข้อมูล
คนดีๆอาจเป็นอาชญากรทางไซเบอร์ถ้าเผลอ ไม่รู้ตัว ไม่ระวังทำข้อมูลจำนวนมากรั่วไหล
การป้องกันข้อมูลรั่วไหล (Data Breach)คือ การป้องกันเข้าถึงการนำข้อมูลไปใช้โดยไม่ได้รับอนุญาติ
การเฝ้าระวังภัยทางไซเบอร์มีการพัฒนาอย่างต่อเนื่องและมีประโยชน์สำหรับสมมุติฐานป้องกันภัยจากผู้ไม่ประสงค์ดีท้ังภายในและภายนอกทำให้เกิดระบบ Solution มีออกมาในรูปแบบ Firewall , IDS, IPS หรือ Framworkในการป้องกันภัยแบบต่างๆ ซึ่งเป็นเรื่องดี แต่ในปัจจุบันอาจต้องทำเพิ่มมากขึ้นเพื่อป้องกันไม่ให้คนดีๆกลายเป็น ผู้กระทำความผิดทางไซเบอร์
ถ้าคุณไม่สามารถอธิบายสิ่งใดให้ผู้อื่นเข้าใจได้โดยง่าย นั้นหมายความว่าตัวคุณเองยังไม่เข้าใจมันดีพอ
-อัลเบิร์ต ไอน์สไตน์-
Let's work together.
Email Address
เบอร์โทรติดต่อ
090-919-2998
ช่องรับชมคลิป PDPA
ช่องทางติดต่อทาง Line
ช่องทางติดต่อทาง Facebook