เริ่มแล้ว PDPA พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ทุกสายงานที่เกี่ยวข้องกับข้อมูลผู้อื่น เช่น การขาย ,การตลาด ,ไอที ,บัญชี ,HR ต้องปรับเปลี่ยนการทำงานให้สอดคล้องตามที่กฎหมายกำหนด
ทั้งนี้ HR หลายท่านอาจกังวลใจ ว่าสิ่งที่พยายามเตรียมทำนั้นอาจยังไม่ครอบคลุม
HR Buddy ขอสรุปง่าย ๆ ว่าแท้จริงแล้ว HR แค่ต้องเตรียมอะไรบ้าง ? มาดูกันเลยค่ะ
1 ตรวจสอบใบสมัครงานที่ใช้มาเนิ่นนาน หากมีให้ระบุข้อมูลอ่อนไหว เช่น เชื้อชาติ ,ศาสนา, ประวัติอาชญากรรม หรือแม้เป็นข้อมูลทั่วไป แต่ไม่มีความจำเป็นต้องใช้พิจารณาและเก็บข้อมูลเหล่านั้น ก็ต้องนำใบสมัครงานมาปรับปรุงแก้ไขใหม่ ให้มีเฉพาะส่วนที่จำเป็นต้องขอจากผู้สมัคร จะได้ไม่ต้องใช้เวลากรอกนานเกินด้วยค่ะ
โดยสรุป ปกติในใบสมัครงานจะมีการกรอกทั้งข้อมูลส่วนบุคคลทั่วไปและข้อมูลอ่อนไหวคละกันอยู่ภายใน HR ต้องทำ หนังสือยินยอมให้เก็บ รวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลสำหรับผู้สมัครงาน และแจ้งให้ทราบวัตถุประสงค์การนำไปใช้ก่อนกรอกใบสมัคร ว่าข้อมูลทั้งหมดที่ขอนั้นนำไปใช้เกี่ยวกับอะไรบ้าง
2 ใบสมัครงานเก่าของคนที่สัมภาษณ์ไม่ผ่าน เมื่อครบกำหนดตามระยะเวลาการเก็บรักษาที่แจ้งไว้ใน หนังสือยินยอมฯ ถ้าไม่ใช้แล้ว เอาไปทำลายในเครื่องย่อยเอกสารให้ไม่สามารถอ่านหรือนำไปใช้ต่อได้ แล้วนำไปทิ้งเลยค่ะ เพราะยิ่งเก็บ ก็อาจเพิ่มความเสี่ยงได้
สำคัญคือ ถ้ายังไม่ทำลายอย่านำไปทิ้งหรือนำไปชั่งกิโลขาย แบบนี้ผิดกฎหมายนะคะ เสี่ยงต่อการถูกฟ้องด้วยค่ะ ถ้าเจ้าของเอกสารมาพบเห็น
3 สำหรับพนักงานเก่า ให้ทำนโยบายข้อมูลส่วนบุคคลสำหรับพนักงานในองค์กร เกี่ยวกับวัคถุประสงค์ของการจัดเก็บข้อมูล ? ข้อมูลอะไรบ้างที่จัดเก็บ ? การนำข้อมูลไปใช้งาน ความปลอดภัยของระบบการจัดเก็บ ระยะเวลาในการเก็บนานเท่าไร ? เป็นต้น เมื่อทำเสร็จ ก็ประกาศแจ้งให้พนักงานรับทราบโดยทั่วกัน ไม่ต้องขอความยินยอมรายบุคคลนะคะ อาจปิดประกาศในที่ที่ทุกคนเห็นได้ชัดเจน, ส่งอีเมล หรือส่งไลน์ก็ได้เช่นกันค่ะ
แต่ถ้าตรวจสอบพบว่า พนักงานในบางตำแหน่ง ทาง HR จำเป็นต้องมีการเก็บข้อมูลอ่อนไหวเพิ่ม ก็เพียงทำเอกสารขอความยินยอม โดยแจ้งว่าเก็บข้อมูลอะไร เพื่ออะไร และให้พนักงานเซ็นยินยอม โดยเซ็นลงกระดาษ หรือออนไลน์ก็ได้ค่ะ
4 ต้องให้ความสำคัญกับข้อมูลส่วนบุคคลทั้งของพนักงานและผู้สมัครงานตลอดเวลา ข้อมูลจะต้องอยู่ในที่ที่ปลอดภัยเท่านั้น อย่าเผลอวางเอกสารไว้บนโต๊ะ เพราะคนอื่นอาจมาเห็นข้อมูลค่ะ เช่น แม่บ้านเข้ามาทำความสะอาด แล้วแอบเห็นเงินเดือนผู้บริหาร หรือการส่งมอบเอกสารสำคัญให้ผู้บริหารเซ็นก็ต้องปิดผนึกไม่ให้เลขานุการมาล่วงรู้หรือเห็นได้ เป็นต้น
5 ตอนนี้อาจยังไม่เข้าใจใน PDPA ทั้งหมด แต่ก็ต้องลงมือทำในส่วนที่จำเป็นก่อนนะคะ และต่อจากนี้ก็ต้องศึกษากฎหมายนี้สม่ำเสมอ แล้วนำมาปรับใช้ในการทำงานต่อไปเรื่อย ๆ เลยค่ะ
สุดท้าย ขอฝากหลักสำคัญของกฎหมายนี้...
1 ถ้าเป็นการเก็บข้อมูลทั่วไปที่เกี่ยวข้องกับความจำเป็นในการทำตามสัญญาเมื่อเป็นคู่สัญญากัน ไม่ต้องขอความยินยอม แต่ต้องทำนโยบายส่วนบุคคลให้ถูกต้องพร้อมแจ้งให้เจ้าของข้อมูลรับทราบชัดเจน
2 ถ้าเป็นการเก็บข้อมูลที่มีความอ่อนไหว ต้องขอความยินยอมจากเจ้าของข้อมูลก่อนเท่านั้น ซึ่งเขามีสิทธิ์ที่จะยินยอมหรือไม่ยินยอมก็ได้ หรือแม้ยินยอมแล้ว ก็สามารถถอนความยินยอมได้ตลอดเวลา รวมถึงมีสิทธิ์ในการขอสำเนาข้อมูลของเขาที่เราเก็บรวบรวมไว้ (HR ต้องทำให้ภายใน 30 วัน) และมีสิทธิ์ในการเปลี่ยนแปลงข้อมูลของเขาให้เป็นปัจจุบันด้วยนะคะ
Website : www.senmentor.com
Line : wisebrown
Tel : 081-820-9271
สอบถามเพิ่มเติมสำหรับ HR : 02-514-7474 ต่อ 3
อีเมล : crm@jobbkk.com
Line : @jobbkkvip (อย่าลืมใส่ @)
หางานตามสาขาอาชีพ
JOBBKK.COM © สงวนลิขสิทธิ์ All Right Reserved
jobbkk มีเพียงเว็บเดียวเท่านั้น ไม่มีเว็บเครือข่าย โปรดอย่าหลงเชื่อผู้แอบอ้าง และหากผู้ใดแอบอ้าง ไม่ว่าทาง Email, โทรศัพท์, SMS หรือทางใดก็ตาม จะถูกดำเนินคดีตามที่กฎหมายบัญญัติไว้สูงสุด