หลักสูตรอบรม ! PDPA Awareness สำหรับผู้ปฏิบัติงาน (Personal Data Protection Act Awareness for Employees)

รหัสหลักสูตร: 69066

จำนวนคนดู 164 ครั้ง
PDPA Awareness สำหรับผู้ปฏิบัติงาน (Personal Data Protection Act Awareness for Employees)
รอบที่

-

ยังไม่มีรอบจัดในขณะนี้

ท่านสามารถลงทะเบียนล่วงหน้าเพื่อรับการแจ้งเตือนเมื่อมีรอบใหม่

หลักการและเหตุผล

      "ข้อมูลส่วนบุคคล" เป็นทรัพย์สินสำคัญขององค์กร และเป็นสิทธิขั้นพื้นฐานของเจ้าของข้อมูลที่ทุกคนในองค์กรมีหน้าที่ต้องปกป้อง

      ปัจจุบันการทำงานในทุกตำแหน่งในองค์กร ล้วนเกี่ยวข้องกับการเก็บ ใช้ เปิดเผย หรือส่งต่อข้อมูลส่วนบุคคลทั้งสิ้น การขาดความรู้ความเข้าใจเกี่ยวกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) อาจส่งผลให้เกิดความเสียหายทั้งต่อเจ้าของข้อมูล ชื่อเสียงองค์กร และความรับผิดทางกฎหมาย

      หลักสูตรนี้ออกแบบเพื่อสร้างความตระหนักรู้ (Awareness) ให้แก่พนักงานทุกระดับ โดยเน้นการเรียนรู้ผ่านกรณีศึกษา ตัวอย่างจากการทำงานจริง และกิจกรรม Workshop ที่สามารถนำไปประยุกต์ใช้ในการปฏิบัติงานประจำวันได้อย่างถูกต้อง ลดความเสี่ยงการละเมิดข้อมูลส่วนบุคคล และสร้างวัฒนธรรมการคุ้มครองข้อมูลภายในองค์กรอย่างยั่งยืน

วัตถุประสงค์

      1.       เข้าใจหลักการสำคัญของ PDPA 

      2.       เข้าใจบทบาทหน้าที่ของพนักงานในการคุ้มครองข้อมูลส่วนบุคคล 

      3.       ระบุความเสี่ยงจากการละเมิดข้อมูลส่วนบุคคลในการทำงานประจำวันได้ 

      4.       ปฏิบัติงานเกี่ยวกับข้อมูลส่วนบุคคลได้อย่างถูกต้อง 

      5.       ป้องกันเหตุ Data Breach เบื้องต้นได้ 

      6.       สร้างพฤติกรรมการทำงานที่สอดคล้องกับ PDPA 

หัวข้ออบรมสัมมนา
1.PDPA ไม่ใช่เรื่องกฎหมาย แต่เป็นเรื่องของ “คนทำงานทุกคน” เข้าใจ PDPA ให้ถูก ก่อนจะเผลอทำผิดโดยไม่รู้ตัว

      •       ทำไม PDPA จึงสำคัญ

            o       แนวคิดเรื่องความเป็นส่วนตัว (Privacy) 

            o       สิทธิของเจ้าของข้อมูลที่กฎหมายกำหนด 

            o       ผลกระทบจากการละเมิดข้อมูลส่วนบุคคล 

      •       PDPA คืออะไร และองค์กรต้องวางแนวปฏิบัติอย่างไร?

      •       ผู้มีบทบาทตาม PDPA ที่กฎหมายกำหนด

            o       Data Subject (เจ้าของข้อมูลส่วนบุคคลคือใคร)

            o       Data Controller (ผู้ควบคุมข้อมูลส่วนบุคคล)

            o       Data Processor (ผู้ประมวลผลข้อมูลส่วนบุคคล)

            o       DPO (เจ้าหน้าที่ควบคุมข้อมูลส่วนบุคคล)

      •       Activity: "ข้อมูลนี้ใช่ข้อมูลส่วนบุคคลหรือไม่"

2.รู้จักข้อมูลส่วนบุคคลให้เป็น ก่อนจะใช้ข้อมูลให้ถูก

      •       อะไรคือข้อมูลส่วนบุคคล (Personal Data)

      •       อะไรคือข้อมูลอ่อนไหว (Sensitive Data)

      •       สิ่งที่พนักงานมักเข้าใจผิดเกี่ยวกับข้อมูลส่วนบุคคล

      •       Workshop 1: ฝึกปฎิบัติ "จัดหมวดหมู่ข้อมูลส่วนบุคคล"

3.หลักการเก็บ – ใช้ – เปิดเผยข้อมูลส่วนบุคคล เก็บให้ถูก ใช้ให้เป็น เปิดเผยให้ระวัง เข้าใจ “วงจรชีวิตของข้อมูล” ตั้งแต่เก็บจนถึงทำลาย

      •       วงจรของข้อมูลส่วนบุคคลภายในองค์กร (Personal Data Journey)

      •       หลักการขอความยินยอม - การเก็บ - การใช้ – การเปิดเผย ข้อมูลส่วนบุคคล

      •       Consent ไม่ใช่คำตอบสำหรับทุกเรื่อง

      •       ฐานในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ได้โดยชอบด้วยกฎหมาย

      •       ตัวอย่างความผิดพลาดการใช้ข้อมูลส่วนบุคลที่เกิดขึ้นได้จริงในสำนักงาน/องค์กร

      •       Case Study: การประมวลผลข้อมูลส่วนบุคคลที่ไม่ถูกต้อง

4.สิทธิของเจ้าของข้อมูล และหน้าที่ของพนักงาน

      •       สิทธิของเจ้าของข้อมูลส่วนบุคคล และการใช้สิทธิต่าง ๆ ตามที่กฎหมายกำหนด

      •       คำขอจากเจ้าของข้อมูล ไม่ใช่เรื่องที่พนักงานต้องตัดสินใจเองทุกกรณี

      •       กระบวนการที่พนักงานควรทำ กรณีเจ้าของมาใช้สิทธิต่างๆ 

      •       3 สิ่งที่ห้ามทำเมื่อได้รับคำขอใช้สิทธิ

      •       Workshop 2: กรณีเจ้าของข้อมูลมาใช้สิทธิในสถานการณ์ตัวอย่าง วิเคราะห์ และเสนอแนวทางดำเนินการ 

5.มาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลData Breach: เรื่องเล็กที่อาจกลายเป็นเรื่องใหญ่                              

      •       มาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลตามที่กฎหมายกำหนด

      •       Data Breach คืออะไร Data Breach คืออะไร? และอะไรบ้างที่ถือว่าเป็นเหตุละเมิดข้อมูล? 

      •       ทำความเข้าใจ 3 มิติสำคัญของ Information Security: 

            o       Confidentiality – ข้อมูลถูกเปิดเผยหรือเข้าถึงโดยไม่ได้รับอนุญาต 

            o       Integrity – ข้อมูลถูกแก้ไขหรือเปลี่ยนแปลงโดยไม่ได้รับอนุญาต 

            o       Availability – ข้อมูลสูญหายหรือไม่สามารถใช้งานได้ 

      •       กรณีตัวอย่าง: เรียนรู้จากเหตุการณ์ที่เกิดขึ้นได้จริงในองค์กร และวิธีลดผลกระทบเมื่อพบเหตุ   

      •       Case Study 3: วิเคราะห์สถานการณ์กรณี ข้อมูลสูญหาย ใครต้องทำอะไร?

6.PDPA ไม่ได้อยู่ในตำรา...แต่อยู่ในงานของเราทุกวัน เปลี่ยน PDPA จาก “เรื่องของ Compliance” ให้เป็น “พฤติกรรมในการทำงานประจำวัน” ของหน่วยงานต่าง ๆ เช่น

      •       ฝ่ายขาย ฝ่ายจัดซื้อ ฝ่ายทรัพยากรบุคคล ฝ่ายบัญชี ฝ่ายผลิต และฝ่ายงานอื่น ๆ

      •       Workshop 3: Spot the Risk – มองให้ออกว่า “จุดไหนเสี่ยง?” 

7.PDPA จะสำเร็จไม่ได้ ถ้าเปลี่ยนแค่ “กฎ” แต่ไม่เปลี่ยน “พฤติกรรม” สร้าง Privacy Mindset ให้เกิดขึ้นในงานประจำวัน

      •       พฤติกรรมที่ควรทำสำหรับผู้ปฎิบัติงาน

      •       พฤติกรรมที่ไม่ควรทำ

      •       กิจกรรม: เกม PDPA Challenge 

      •       Workshop ปิดหลักสูตร

Q & A สารพันปัญหา PDPA ในองค์กร

วิทยากร
คุณสมบัติผู้เข้าฟัง/กลุ่มเป้าหมาย
  พนักงาน/ หัวหน้างาน ทุกระดับ
ภาษาในการบรรยาย
ไทย
ประกาศนียบัตร

สัมมนานี้ได้รับประกาศนียบัตร

สอบถามรายละเอียดเพิ่มเติมได้ที่
อย่าลืมบอกผู้จัดงานว่าเห็นประกาศจากเวป "สัมมนาดีดี" นะคะ
ชื่อหน่วยงาน/บริษัท:SeminarDD Academy
ชื่อผู้ประสานงาน:ผู้จัดงาน
เบอร์โทรศัพท์ :097-474-6644

หากท่านต้องการสมัคร PDPA Awareness สำหรับผู้ปฏิบัติงาน (Personal Data Protection Act Awareness for Employees)
กรุณากดปุ่ม 'สมัครเข้าฟัง' ด้านล่างนี้


ค่าฝึกอบรมสามารถหักค่าใช้จ่ายทางภาษีนิติบุคคลได้ 200%
ลงชื่อเพื่อจองสัมมนาในรอบถัดไป
(ถ้ามีจัด ท่านจะได้สิทธิ์ก่อน)
สามารถติดต่อได้ที่
โทร. 097-474-6644
อีเมล์ [email protected]
ไลน์ไอดี @seminardd

หลักสูตรนี้สามารถจัดแบบ In-House Training (สอนเฉพาะองค์กรของคุณ) ได้ทั้งแบบ Onsite และ Online ขอใบเสนอราคา In-house Training

คำค้นประกาศนี้ Tags: PDPA Awareness, PDPA, ผู้ปฏิบัติงาน

หลักสูตรฝึกอบรมอื่นๆที่น่าสนใจของผู้จัด