บทเรียนจากธุรกิจที่เคยถูกปรับ
บทเรียนจากธุรกิจที่เคยถูกปรับ – เรียนรู้จากกรณีจริงภายใต้กฎหมาย PDPA ตั้งแต่กฎหมาย PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562) มีผลบังคับใช้เต็มรูปแบบในปี 2565 หลายองค์กรเริ่มตระหนักถึงความสำคัญของการคุ้มครองข้อมูลลูกค้าอย่างถูกต้องตามกฎหมาย อย่างไรก็ตาม มีหลายองค์กรที่ยัง “พลาด” จนทำให้ต้อง ถูกลงโทษทั้งทางปกครอง และทางแพ่ง บทความนี้จะพาคุณไปดู ตัวอย่างจริงของธุรกิจที่ถูกปรับ และบทเรียนสำคัญที่ควรนำไปปรับใช้ ⚖️ กรณีศึกษาธุรกิจที่ถูกปรับ PDPA ✅ เคส: บริษัทเจไอบี (JIB) – ถูกปรับกว่า 7 ล้านบาท รายละเอียด: ปี 2567 มีการรั่วไหลของข้อมูลลูกค้ากว่า 2 แสนรายการ ข้อมูลที่หลุด: ชื่อ-สกุล, อีเมล, เบอร์โทร, ที่อยู่ พบว่าไม่มีระบบเข้ารหัส (encryption) และไม่มีการขอความยินยอมอย่างชัดเจน บทลงโทษ: โดนปรับทางปกครองถูกปรับ 7 ล้านบาท ถูกเรียกร้องค่าเสียหายจากผู้บริโภค เสียความน่าเชื่อถือของแบรนด์ บทเรียน: ต้องมีระบบรักษาความปลอดภัยของข้อมูลที่เพียงพอ, ขอความยินยอมอย่างชัดเจน, มี DPO หรือทีมดูแลข้อมูล, แจ้งเหตุรั่วไหลภายใน 72 ชั่วโมง ✅ เคส: เว็บไซต์ร้านอาหารแห่งหนึ่ง – ส่ง SMS โดยไม่ได้รับความยินยอม รายละเอียด: ลูกค้าได้รับ SMS โฆษณาโดยไม่ได้สมัครรับข่าวสาร พบว่าเบอร์โทรถูกนำไปใช้ในการตลาดโดยไม่มีการเก็บ consent ที่ตรวจสอบได้ บทลงโทษ: ปรับเป็นเงิน 2 แสนบาท ต้องลบข้อมูลลูกค้าและออกจดหมายขอโทษ บทเรียน: ต้องขอความยินยอมก่อนใช้ข้อมูลเพื่อการตลาดเสมอ และต้องสามารถพิสูจน์ได้ว่า “มีการขอความยินยอมจริง” ✅ เคส: คลินิกแห่งหนึ่ง – แชร์ข้อมูลสุขภาพลูกค้าโดยไม่แจ้ง รายละเอียด: