แนวทางป้องกันการเผยแพร่ "บัตรประชาชน" สำหรับหน่วยงานเพื่อคุ้มครองข้อมูลส่วนบุคคล (PDPA) ลดความเสี่ยง และเสริมสร้างความเชื่อมั่นให้ประชาชน!
ห้ามเผยแพร่ฉบับเต็ม: หากจำเป็นต้องใช้ ต้องปิดทับข้อมูลสำคัญ (เช่น เลข 13 หลัก, Laser Code, ศาสนา) ให้เหลือเฉพาะที่จำเป็นจริงๆ
ใช้หลัก Data Minimization: เก็บข้อมูลเท่าที่จำเป็น ไม่จำเป็นไม่ควรขอสำเนา และต้องทำลายเมื่อหมดความจำเป็น
กำกับสำเนาเสมอ: การทำสำเนาต้องให้เจ้าของข้อมูลขีดคร่อม เขียนวัตถุประสงค์กำกับ พร้อมลงชื่อและวันที่ทุกครั้ง
ควบคุมการเข้าถึง: กำหนดสิทธิ์ให้เฉพาะผู้ที่เกี่ยวข้อง (Need to Know) เก็บในระบบที่ปลอดภัย เข้ารหัส และมีการบันทึก Log
ตรวจสอบก่อนเผยแพร่: เช็กเอกสารหรือภาพทุกครั้งว่าไม่มีข้อมูลส่วนบุคคล เช่น เลขบัตร หรือ QR Code หลุดรอดออกไป
อบรมเจ้าหน้าที่: สร้างความตระหนักรู้ด้าน PDPA และความมั่นคงปลอดภัยของข้อมูลอย่างสม่ำเสมอ
มีแผนรับมือ: หากข้อมูลรั่วไหล ต้องลบข้อมูลออกทันที ประเมินความเสี่ยง และแจ้งผู้เกี่ยวข้อง (DPO) ตามขั้นตอนของกฎหมาย