PDPC ตรวจเข้มคุ้มครองข้อมูลประชาชน แจ้ง สธ. และ TSD ส่งข้อมูล–หลักฐานการดำเนินการตาม PDPA เพิ่มเติมให้ครบถ้วน
อัปเดตเมื่อ: 29 กรกฎาคม 2569 เวลา 14:25อ่าน 3 นาที

สคส. เร่งติดตาม 2 กรณีข้อมูลส่วนบุคคลสำคัญ ทั้งข้อมูลที่เกี่ยวข้องกับสิทธิการรักษาพยาบาล ‘หมอพร้อม’ ได้มีผู้ใช้สิทธิ์ร้องเรียนแล้วกว่า 30 ราย และเหตุข้อมูลผู้ใช้บริการ
อ่านข่าวในหมวด ธุรกิจ เพิ่มเติมได้ที่ Thailand Paper
ประเด็นสำคัญ
TSD Investor Portal รั่วไหลประมาณ 2 แสนราย แจ้งหน่วยงานนำส่งข้อเท็จจริงและหลักฐานเพิ่มเติม ย้ำต้องตรวจสอบตั้งแต่ต้นเหตุ ขอบเขตผลกระทบ การแจ้งเหตุ
ตลอดจนมาตรการเยียวยาและป้องกันเหตุซ้ำ ก่อนพิจารณาดำเนินการตามกฎหมาย 29 ก.ค. 2569 – พ.ต.อ.สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เปิดเผยว่า สคส.
รายละเอียดเพิ่มเติม
ได้เดินหน้าตรวจสอบกรณีที่อาจกระทบต่อข้อมูลส่วนบุคคลของประชาชนอย่างเข้มงวด โดยได้แจ้งให้กระทรวงสาธารณสุข (สธ.) และบริษัท ศูนย์รับฝากหลักทรัพย์ (ประเทศไทย) จำกัด (TSD) นำส่งข้อมูล
คำชี้แจง และพยานหลักฐานเกี่ยวกับการดำเนินการตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เพิ่มเติมให้ครบถ้วน เพื่อประเมินข้อเท็จจริง ขอบเขตผลกระทบ
และความเหมาะสมของมาตรการคุ้มครองข้อมูลส่วนบุคคลในแต่ละกรณี ทั้งนี้ สคส. ให้ความสำคัญกับทั้งสองกรณี เนื่องจากเกี่ยวข้องกับข้อมูลส่วนบุคคลของประชาชนจำนวนมาก
สถานการณ์ล่าสุด
และข้อมูลบางประเภทอาจถูกนำไปเชื่อมโยงเพื่อระบุตัวบุคคล ใช้ประกอบการสวมรอย หรือหลอกลวงเจ้าของข้อมูลได้ จึงจำเป็นต้องตรวจสอบให้ได้ข้อเท็จจริงและหลักฐานที่ครบถ้วน
ไม่พิจารณาจากคำชี้แจงหรือข้อมูลที่เผยแพร่ต่อสาธารณะเพียงด้านเดียว สำหรับกรณีข้อมูลที่เกี่ยวข้องกับระบบบริการสุขภาพและสิทธิการรักษาพยาบาล
ซึ่งมีการนำเสนอข้อมูลผ่านสื่อมวลชนและมีข้อกังวลจากภาคประชาชนว่าอาจมีข้อมูลส่วนบุคคลถูกเข้าถึงหรือนำไปใช้โดยมิชอบนั้น ปัจจุบันมีเจ้าของข้อมูลใช้สิทธิยื่นเรื่องร้องเรียนต่อ สคส.
มุมมองและผลกระทบ
กรณีที่เกี่ยวข้องกับระบบ “หมอพร้อม” แล้วกว่า 30 ราย สคส. จึงได้ประสานและติดตามการตรวจสอบจากกระทรวงสาธารณสุข พร้อมแจ้งให้นำส่งข้อมูลและหลักฐานเพิ่มเติม
เพื่อพิสูจน์ให้ชัดเจนว่าข้อมูลที่เป็นประเด็นมีแหล่งที่มาจากระบบหรือหน่วยงานใด ประกอบด้วยข้อมูลประเภทใด มีเจ้าของข้อมูลจำนวนเท่าใดที่อาจได้รับผลกระทบ รวมถึงมีการเข้าถึง เปิดเผย
หรือส่งต่อข้อมูลโดยมิชอบหรือไม่นอกจากนี้ กระทรวงสาธารณสุขจะต้องชี้แจงมาตรการรักษาความมั่นคงปลอดภัยของข้อมูล การตรวจสอบช่องโหว่และบันทึกการเข้าถึงระบบ การระงับเหตุและจำกัดผลกระทบ
ข้อมูลจากแหล่งข่าว
ตลอดจนผลการประเมินความเสี่ยงต่อสิทธิและเสรีภาพของประชาชน เพื่อประกอบการพิจารณาว่าได้ดำเนินการแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
รวมถึงแจ้งเจ้าของข้อมูลตามหลักเกณฑ์และระยะเวลาที่กฎหมายกำหนดครบถ้วนแล้วหรือไม่ ส่วนกรณี TSD ตรวจพบการเข้าถึงข้อมูลส่วนบุคคลของผู้ใช้บริการในระบบ TSD Investor Portal
โดยไม่ได้รับอนุญาต จากการแถลงข่าวของ TSD เมื่อวันที่ 28 กรกฎาคม 2569 ระบุว่า หน่วยงานด้านเทคโนโลยีสารสนเทศตรวจพบความผิดปกติในช่วงเย็นวันที่ 25 กรกฎาคม 2569
ก่อนตรวจสอบเพิ่มเติมและยืนยันในวันที่ 26 กรกฎาคม 2569 ว่ามีข้อมูลส่วนบุคคลบางส่วนถูกเข้าถึง TSD…
อ่านรายละเอียดต้นทางได้ที่ ไทยโพสต์



