ข้ามไปเนื้อหาหลัก

วาง​ระบบ CDP และ Data Clean Room ฐาน​ทาง​กฎหมาย​ที่​ต้อง​มี

อัปเดตล่าสุด 27 กันยายน 2569
เวลาอ่านประมาณ 15 นาที
วาง​ระบบ CDP และ Data Clean Room ฐาน​ทาง​กฎหมาย​ที่​ต้อง​มี

KEY TAKEAWAYS

3 ประเด็น

ข้อมูล​รวม​เป็น​โปรไฟล์​เดียว​ได้ แต่​วัตถุประสงค์​ที่​แจ้ง​ไว้​กับ​เจ้าของ​ข้อมูล​ไม่​ได้​รวม​ตาม​ไป​ด้วย

สิ่ง​ที่​ต้อง​ทำ​ก่อน​เชื่อม​ฐาน​ข้อมูล​จึง​เป็นการ​เปิด​รายการ​วัตถุประสงค์​ที่​แจ้ง​ไว้​จริง​ใน​แต่ละ​ช่อง​ทาง

ผู้​ประมวล​ผล​ข้อมูล​ที่​ทำ​นอก​คำ​สั่ง​ของ​ผู้​ควบคุม กฎหมาย​ให้​ถือว่า​เป็น​ผู้​ควบคุม​ข้อมูล​สำหรับ​การ​นั้น​เอง

การ​ระบุ​บทบาท​ใน​สัญญา​จึง​มี​ผล​ต่อ​ความ​รับ​ผิด​โดยตรง

แคมเปญ​ร่วม​กับ​พันธมิตร​คือ​การ​เปิด​เผย​ข้อมูล​ข้าม​นิติบุคคล

ผู้รับ​ข้อมูล​ต้อง​ไม่​ใช้​เพื่อ​วัตถุประสงค์​อื่น​นอก​เหนือ​จาก​ที่​แจ้ง​ไว้​ตอน​ขอรับ​ข้อมูล​นั้น

รวม​ข้อมูล​ลูกค้า​เป็น​โปรไฟล์​เดียว​ได้ แต่​วัตถุประสงค์​ที่​แจ้ง​ไว้​ไม่​ได้​รวม​ตาม​ไป​ด้วย บทความ​นี้​ไล่​เงื่อนไข​ตาม PDPA ที​ละ​ข้อ โดย PHYGITAL AGENCY

ธุรกิจ​ที่​ลงทุน​รวม​ข้อมูล​ลูกค้า​จาก​หลาย​ช่อง​ทาง​ไว้​ใน​ที่​เดียว อาจ​ได้​ระบบ​ที่​รวม​ข้อมูล​ได้​สำเร็จ​ทาง​เทคนิค แต่​ใช้​ผลลัพธ์​ทำการ​ตลาด​ไม่​ได้ เพราะ​เมื่อ​ไล่​ย้อน​กลับ​พบ​ว่า​ข้อมูล​บาง​กอง​ถูก​เก็บ​มา​เพื่อ​วัตถุประสงค์​ที่​ไม่​ครอบคลุม​การ​ใช้​งาน​นั้น และ​การ​แก้​ต้อง​ย้อน​ไป​ถึง​ขั้น​ขอ​ความ​ยินยอม​ใหม่ เนื้อหา​ต่อ​จาก​นี้​อธิบาย​ว่า​ทำไม​วัตถุประสงค์​ไม่​ได้​รวม​ตาม​ข้อมูล การ​ระบุ​ผู้​ควบคุม​กับ​ผู้​ประมวล​ผล​ก่อน​เชื่อม​ระบบ แคมเปญ​ร่วม​กับ​พันธมิตร และ​เงื่อนไข​ของ​ระบบ​ที่​ตั้ง​อยู่​ต่าง​ประเทศ

โครงการ​รวม​ข้อมูล​ลูกค้า​มัก​เริ่ม​จาก​คำถาม​ทาง​เทคนิค​ว่า​จะ​เชื่อม​ระบบ​ใด​เข้า​กับ​ระบบ​ใด และ​ใช้​ตัว​ระบุ​อะไร​จับ​คู่​คน​เดียวกัน คำถาม​เหล่า​นั้น​ตอบ​ได้​ด้วย​เครื่อง​มือ ส่วน​คำถาม​ที่​เครื่อง​มือ​ตอบ​ไม่​ได้​และ​มา​ก่อน​เสมอ​คือ​ข้อมูล​แต่ละ​กอง​ถูก​เก็บ​มา​ด้วย​วัตถุประสงค์​ใด และ​วัตถุประสงค์​นั้น​ครอบคลุม​การ​ใช้​งาน​ใหม่​ที่​กำลัง​จะ​ทำ​หรือ​ไม่ โครงการ​กลุ่ม​นี้​ที่​รับ​ผิด​ชอบ​โดย​ทีม​ใน​จังหวัด​เชียงใหม่​ของ บริษัท ฟิจิ⁠ทัล เอ​เจน​ซี จำกัด (PHYGITAL AGENCY) ใช้​ลำดับ​นี้​กับ​ผู้​ว่า​จ้าง​ทุก​จังหวัด โดย​เริ่ม​ที่​เอกสาร​ก่อน​เริ่ม​ที่​ระบบ

รวม​ข้อมูล​เป็น​โปรไฟล์​เดียว​ได้ แต่​วัตถุประสงค์​ไม่​ได้​รวม​ตาม​ไป​ด้วย

การ​รวม​ข้อมูล​ของ​คน​คน​เดียว​จาก​หลาย​ช่อง​ทาง​เป็น​เรื่อง​ทาง​เทคนิค ส่วน​การนำ​ข้อมูล​ที่​รวม​แล้วไป​ใช้​เป็น​เรื่อง​ของ​ฐาน​ทาง​กฎหมาย​ที่​ผูก​กับ​ข้อมูล​แต่ละ​กอง พระ​ราช​บัญญัติ​คุ้มครอง​ข้อมูล​ส่วน​บุคคล พ.ศ. 2562 มาตรา 27 วาง​หลัก​ไว้​ว่า​ห้าม​ผู้​ควบคุม​ข้อมูล​ใช้​หรือ​เปิด​เผย​ข้อมูล​ส่วน​บุคคล​โดย​ไม่​ได้​รับ​ความ​ยินยอม เว้น​แต่​เป็น​ข้อมูล​ที่​เก็บ​รวบรวม​มา​โดย​ได้​รับ​ยกเว้น​ไม่​ต้อง​ขอ​ความ​ยินยอม​ตาม​ที่​กฎหมาย​กำหนด และ​ใน​กรณี​ที่​ใช้​ตาม​ข้อ​ยกเว้น ผู้​ควบคุม​ข้อมูล​ต้อง​บันทึก​การ​ใช้​หรือ​เปิด​เผย​นั้น​ไว้​ใน​รายการ​ตาม​มาตรา 39

ผล​ใน​ทาง​ปฏิบัติ​คือ​ฐาน​ข้อมูล​ที่​รวม​กัน​แล้ว​ไม่​ได้​กลาย​เป็นก​อง​เดียว​ใน​ทาง​กฎหมาย แต่ละ​แถว​ยัง​พา​วัตถุประสงค์​ตอน​เก็บ​ติด​มา​ด้วย งาน​ที่​ต้อง​ทำ​ก่อน​เชื่อม​ระบบ​จึง​เป็นการ​เปิด​รายการ​ว่า​แต่ละ​ช่อง​ทาง​แจ้ง​วัตถุประสงค์​อะไร​ไว้ และ​รายการ​นั้น​ครอบคลุม​สิ่ง​ที่​กำลัง​จะ​ทำ​หรือ​ไม่

ช่อง​ทาง​ที่​เก็บ​ข้อมูล วัตถุประสงค์​ที่​มัก​แจ้ง​ไว้ ใช้​ข้าม​ไป​ทำ​อย่าง​อื่น​ได้​ไหม
แบบ​ฟอร์ม​รับ​ประกัน​สินค้า ยืนยัน​สิทธิ์​และ​ติดต่อ​เรื่อง​การ​รับ​ประกัน ต้อง​ตรวจ​ว่าการ​ส่ง​ข้อ​เสนอ​ขาย​อยู่​ใน​รายการ​ที่​แจ้ง​หรือ​ไม่
ลง​ทะเบียน​รับ​ข่าวสาร ส่ง​ข้อมูล​ข่าวสาร​และ​โปรโมชัน ครอบคลุม​งาน​สื่อสาร​การ​ตลาด แต่​ไม่​ได้​ครอบคลุม​ทุก​การ​ใช้​งาน
ระบบ​สมาชิก​หน้า​ร้าน สะสม​แต้ม​และ​สิทธิ​ประโยชน์​ของ​สมาชิก ต้อง​ตรวจ​ก่อน​นำ​ไป​ใช้​กับ​แคมเปญ​ร่วม​กับ​ผู้​อื่น

ต้อง​ขอ​ความ​ยินยอม​ใหม่​ทุก​ครั้ง​ที่​รวม​ข้อมูล​ไหม

ไม่ใช่​ทุก​ครั้ง ตัว​ตั้ง​คือ​วัตถุประสงค์​ที่​แจ้ง​ไว้​เดิม​ครอบคลุม​การ​ใช้​งาน​ใหม่​หรือ​ไม่ ถ้า​ครอบคลุม​ก็​ใช้​ต่อ​ได้​ตาม​ฐาน​เดิม ถ้า​ไม่​ครอบคลุม​จึง​ต้องหา​ฐาน​อื่น​หรือ​ขอ​ความ​ยินยอม​ใหม่​เฉพาะ​ส่วน​นั้น สิ่ง​ที่​ทำให้​ตอบ​ข้อ​นี้​ได้​เร็ว​คือ​เอกสาร​แจ้ง​วัตถุประสงค์​ของ​แต่ละ​ช่อง​ทาง​ที่​เก็บ​ไว้​เป็น​ชุด ไม่ใช่​การ​นึก​ย้อน​ว่า​ตอน​นั้น​เขียน​อะไร​ไว้

ใคร​เป็น​ผู้​ควบคุม​และ​ใคร​เป็น​ผู้​ประมวล​ผล ต้อง​ระบุ​ก่อน​เชื่อม​ระบบ

บทบาท​สอง​อย่าง​นี้​มีหน้า​ที่​ตาม​กฎหมาย​คนละ​ชุด และ​ไม่​ได้​ตัดสิน​จาก​ชื่อ​ใน​สัญญา แต่​ตัดสิน​จาก​ใคร​เป็น​ผู้​กำหนด​วัตถุประสงค์​ของ​การ​ประมวล​ผล มาตรา 40 ของ​กฎหมาย​ฉบับ​เดียวกัน​กำหนด​หน้าที่​ของ​ผู้​ประมวล​ผล​ข้อมูล​ไว้​สาม​ข้อ คือ​ดำเนิน​การ​ตาม​คำ​สั่ง​ที่​ได้​รับ​จาก​ผู้​ควบคุม​ข้อมูล​เท่านั้น เว้น​แต่​คำ​สั่ง​นั้น​ขัด​ต่อ​กฎหมาย จัด​ให้​มี​มาตรการ​รักษา​ความ​มั่นคง​ปลอดภัย​ที่​เหมาะ​สม​พร้อม​แจ้ง​เหตุ​ละเมิด​ให้​ผู้​ควบคุม​ทราบ และ​จัด​ทำ​กับ​เก็บ​รักษา​บันทึก​รายการ​ของ​กิจกรรม​การ​ประมวล​ผล

ข้อ​ที่​มี​ผล​ต่อ​การ​ออกแบบ​สัญญา​มาก​ที่สุด​อยู่​ใน​วรรค​ถัด​มา คือ​ผู้​ประมวล​ผล​ข้อมูล​ซึ่ง​ไม่​ปฏิบัติ​ตาม​ข้อ​แรก กฎหมาย​ให้​ถือว่า​เป็น​ผู้​ควบคุม​ข้อมูล​สำหรับ​การ​เก็บ​รวบรวม ใช้ หรือ​เปิด​เผย​ข้อมูล​นั้น​เอง นอกจาก​นี้​กฎหมาย​ยัง​กำหนด​ว่า​ผู้​ควบคุม​ข้อมูล​ต้อง​จัด​ให้​มี​ข้อ​ตกลง​ระหว่าง​กัน เพื่อ​ควบคุม​การ​ดำเนิน​งาน​ตาม​หน้าที่​ของ​ผู้​ประมวล​ผล​ให้​เป็น​ไป​ตาม​กฎหมาย

บทบาท สิ่ง​ที่​ตัดสิน​บทบาท​นี้ หน้าที่​ที่​ผูก​มา​ด้วย
ผู้​ควบคุม​ข้อมูล​ส่วน​บุคคล เป็น​ผู้​กำหนด​วัตถุประสงค์​ของ​การ​ประมวล​ผล แจ้ง​วัตถุประสงค์ · จัด​ทำ​ข้อ​ตกลง​กับ​ผู้​ประมวล​ผล · รับคำ​ขอ​ใช้​สิทธิ์
ผู้​ประมวล​ผล​ข้อมูล​ส่วน​บุคคล ทำ​ตาม​คำ​สั่ง​ของ​ผู้​ควบคุม ไม่​ได้​กำหนด​วัตถุประสงค์​เอง ทำ​ตาม​คำ​สั่ง · จัด​มาตรการ​ความ​ปลอดภัย · เก็บ​บันทึก​กิจกรรม
ผู้​ประมวล​ผล​ที่​ทำ​นอก​คำ​สั่ง ตัดสิน​การ​ใช้​ข้อมูล​ด้วย​ตัว​เอง​ใน​เรื่อง​นั้น ถือ​เป็น​ผู้​ควบคุม​ข้อมูล​สำหรับ​การ​นั้น​ตาม​กฎหมาย

ผู้​ให้​บริการ​แพลตฟอร์ม​เป็น​ผู้​ควบคุม​หรือ​ผู้​ประมวล​ผล

ขึ้น​กับ​ว่า​ใคร​กำหนด​วัตถุประสงค์ ไม่ใช่​ขึ้น​กับ​ว่า​ข้อมูล​เก็บ​อยู่​ที่​ใคร แพลตฟอร์ม​ที่​ทำงาน​ตาม​คำ​สั่ง​ของ​องค์กร​และ​ไม่​นำ​ข้อมูล​ไป​ใช้​เพื่อ​ประโยชน์​ของ​ตัว​เอง​อยู่​ใน​ฐานะ​ผู้​ประมวล​ผล แต่​ถ้า​เงื่อนไข​การ​ใช้​บริการ​ระบุ​ว่า​ผู้​ให้​บริการ​นำ​ข้อมูล​ไป​ใช้​พัฒนา​บริการ​ของ​ตัว​เอง​ด้วย ส่วน​นั้น​เป็นการ​กำหนด​วัตถุประสงค์​เอง ข้อ​นี้​ต้อง​อ่าน​จาก​เอกสาร​ข้อ​ตกลง​จริง​ก่อน​เซ็น ไม่ใช่​ถาม​จาก​ฝ่าย​ขาย

แคมเปญ​ร่วม​กับ​พันธมิตร​คือ​การ​เปิด​เผย​ข้อมูล​ข้าม​นิติบุคคล

เมื่อ​สอง​แบรนด์​ทำ​แคมเปญ​ร่วม​กัน​และ​ต้องการ​รู้​ว่า​ฐาน​ลูกค้า​ซ้อน​กัน​แค่​ไหน สิ่ง​ที่​เกิด​ขึ้น​ใน​ทาง​กฎหมาย​คือ​การ​เปิด​เผย​ข้อมูล​จาก​นิติบุคคล​หนึ่ง​ไป​ยัง​อีก​นิติบุคคล​หนึ่ง มาตรา 27 วรรค​สอง​ระบุ​ไว้​ตรง​ตัว​ว่า​บุคคล​หรือ​นิติบุคคล​ที่​ได้​รับ​ข้อมูล​ส่วน​บุคคล​มา​จาก​การ​เปิด​เผย​นั้น จะ​ต้อง​ไม่​ใช้​หรือ​เปิด​เผย​ข้อมูล​เพื่อ​วัตถุประสงค์​อื่น​นอก​เหนือ​จาก​วัตถุประสงค์​ที่​ได้​แจ้ง​ไว้​กับ​ผู้​ควบคุม​ข้อมูล​ใน​การ​ขอรับ​ข้อมูล​นั้น

หน้าที่​ข้อ​นี้​ผูก​กับ​ฝ่าย​ผู้รับ​ข้อมูล ไม่ใช่​ฝ่าย​ผู้​ให้​เพียง​ฝ่าย​เดียว เอกสาร​ที่​ต้อง​มี​จึง​ไม่ใช่​แค่​ข้อ​ตกลง​ร่วม​แคมเปญ แต่​ต้อง​ระบุ​วัตถุประสงค์​ของ​การ​ขอรับ​ข้อมูล​ให้​ชัด ระยะ​เวลา​ที่​เก็บ​ไว้​ได้ และ​สิ่ง​ที่​ต้อง​ทำ​กับ​ข้อมูล​เมื่อ​แคมเปญ​จบ สาม​ข้อ​นี้​เป็น​ข้อ​ที่​ตรวจ​ย้อน​หลัง​ได้ ต่าง​จาก​คำ​รับรอง​ว่า​จะ​ใช้​อย่าง​ระมัดระวัง

สิ่ง​ที่​เทคโนโลยี​กลุ่ม​ห้อง​ข้อมูล​สะอาด​ช่วย​ได้​คือ​การ​ลด​สิ่ง​ที่​ต้อง​ส่ง​ให้​กัน ทั้ง​สอง​ฝ่าย​นำ​ข้อมูล​เข้าไป​ใน​พื้นที่​ที่​จำกัด​การ​ดึง​ออก แล้ว​ได้​ผลลัพธ์​กลับ​มา​เป็น​ภาพ​รวม​แทนที่​จะ​เป็น​ราย​ชื่อ วิธี​นี้​ลด​ขอบเขต​ของ​การ​เปิด​เผย​ลง​จริง แต่​ไม่​ได้​ทำให้​หน้าที่​ตาม​กฎหมาย​หาย​ไป เพราะ​การนำ​ข้อมูล​เข้าไป​ประมวล​ผล​ยัง​เป็นการ​ใช้​ข้อมูล​ที่​ต้อง​มี​ฐาน​รองรับ​อยู่

ห้อง​ข้อมูล​สะอาด​ทำให้​ไม่​ต้อง​ขอ​ความ​ยินยอม​ได้​ไหม

ไม่​ได้ เพราะ​สิ่ง​ที่​เทคโนโลยี​นี้​เปลี่ยน​คือ​ปริมาณ​ข้อมูล​ที่​แต่ละ​ฝ่าย​เห็น ไม่ใช่​ฐาน​ทาง​กฎหมาย​ของ​การ​ใช้​ข้อมูล การนำ​ข้อมูล​เข้าไป​ประมวล​ผล​ยัง​นับ​เป็นการ​ใช้​ข้อมูล​ส่วน​บุคคล และ​ผลลัพธ์​ที่​ได้​ออก​มายัง​ต้อง​อยู่​ใน​ขอบเขต​วัตถุประสงค์​ที่​แจ้ง​ไว้ ประโยชน์​ที่​ได้​จริง​คือ​ความ​เสี่ยง​ลด​ลง​เมื่อ​ไม่​ต้อง​ส่ง​ราย​ชื่อ​ให้​กัน ซึ่ง​เป็น​เรื่อง​การ​จำกัด​ความ​เสีย​หาย ไม่ใช่​การ​ยกเว้น​หน้าที่

ระบบ​ที่​ตั้ง​อยู่​ต่าง​ประเทศ​มี​เงื่อนไข​เพิ่ม​อีก​ชั้น

เครื่อง​มือ​กลุ่ม​นี้​ส่วน​มาก​ให้​บริการ​จาก​ศูนย์​ข้อมูล​นอก​ประเทศ ซึ่ง​ทำให้​การ​ใช้​งาน​เข้า​ข่าย​การ​ส่ง​หรือ​โอน​ข้อมูล​ไป​ต่าง​ประเทศ มาตรา 28 กำหนด​ว่า​ประเทศ​ปลาย​ทาง​หรือ​องค์การ​ระหว่าง​ประเทศ​ที่​รับ​ข้อมูล​ต้อง​มี​มาตรฐาน​การ​คุ้มครอง​ข้อมูล​ส่วน​บุคคล​ที่​เพียง​พอ ตาม​หลัก​เกณฑ์​ที่​คณะ​กรรมการ​ประกาศ​กำหนด โดย​มี​ข้อ​ยกเว้น​ระบุ​ไว้​เป็น​รายการ เช่น เป็นการ​ปฏิบัติ​ตาม​กฎหมาย หรือ​ได้​รับ​ความ​ยินยอม​จาก​เจ้าของ​ข้อมูล​โดย​แจ้ง​ให้​ทราบ​ถึง​มาตรฐาน​การ​คุ้มครอง​ที่​ไม่​เพียง​พอ​ของ​ประเทศ​ปลาย​ทาง​แล้ว

กฎหมาย​ยัง​กำหนด​ทางออก​ไว้​ใน​กรณี​ที่​มี​ปัญหา​เรื่อง​ความ​เพียง​พอ​ของ​มาตรฐาน​ประเทศ​ปลาย​ทาง คือ​ให้​เสนอ​ต่อ​คณะ​กรรมการ​เป็น​ผู้​วินิจฉัย สิ่ง​ที่​องค์กร​ทำได้​ก่อน​ถึง​ขั้น​นั้น​คือ​เก็บ​เอกสาร​ว่า​ผู้​ให้​บริการ​ตั้ง​ศูนย์​ข้อมูล​ที่​ใด ใคร​เข้า​ถึง​ได้ และ​ใช้​ข้อ​ยกเว้น​ข้อ​ใด​รองรับ เอกสาร​ชุด​นี้​เป็น​สิ่ง​ที่​ผู้​ตรวจ​สอบ​ภายใน​ขอ​ดู​ได้ และ​เป็น​สิ่ง​ที่​หา​ย้อน​หลัง​ยาก​ถ้า​ไม่​เก็บ​ตั้งแต่​ต้น

ใช้​แพลตฟอร์ม​ต่าง​ประเทศ​ได้​ไหม ต้องเต​รี​ยม​อะไร

ใช้ได้ โดย​ต้อง​รู้​ว่า​อาศัย​ฐาน​ใด​รองรับ​การ​ส่ง​ข้อมูล​ออก เอกสาร​ที่​ควร​ขอ​จาก​ผู้​ให้​บริการ​มี​สาม​อย่าง คือ​ที่​ตั้ง​ของ​ศูนย์​ข้อมูล​ที่​ใช้​เก็บ​ข้อมูล​จริง รายการ​ผู้​ที่​เข้า​ถึง​ข้อมูล​ได้​รวม​ถึง​ผู้รับ​ช่วง​งาน​ของ​ผู้​ให้​บริการ และ​ข้อ​ตกลง​เรื่อง​การ​ประมวล​ผล​ข้อมูล​ที่​ระบุ​ขอบเขต​คำ​สั่ง ของ​สาม​อย่าง​นี้​อยู่​ใน​เอกสาร​มาตรฐาน​ของ​ผู้​ให้​บริการ​ราย​ใหญ่​อยู่​แล้ว สิ่ง​ที่​ต้อง​ทำ​คือ​ขอ​มา​เก็บ​ไว้​ก่อน​เปิด​ใช้ ไม่ใช่​ขอ​เมื่อ​มี​คำถาม​จาก​ผู้​ตรวจ​สอบ

CDP ไม่​ได้​แก้​ปัญหา​คุณภาพ​ข้อมูล​ให้

ระบบ​รวม​ข้อมูล​ลูกค้า​ทำ​หน้าที่​จับ​คู่​และ​รวม​รายการ​ที่​เชื่อ​ว่า​เป็น​คน​เดียวกัน ความ​แม่น​ของ​การ​จับ​คู่​ขึ้น​กับ​คุณภาพ​ของ​ตัว​ระบุ​ที่​มี​อยู่ ไม่​ได้​ขึ้น​กับ​ความ​สามารถ​ของ​ระบบ องค์กร​ที่​เก็บ​เบอร์​โทร​ใน​หลาย​รูป​แบบ​และ​เก็บ​อีเมล​ไม่​ครบ​ทุก​ช่อง​ทาง จะ​ได้​โปรไฟล์​ที่​รวม​ผิด​และ​แยก​เกิน​ใน​เวลา​เดียวกัน

ผล​ของ​การ​รวม​ผิด​คน​หนัก​กว่า​การ​ไม่​รวม​เลย เพราะ​ข้อความ​ที่​ส่ง​ออก​ไป​จะ​อ้าง​ประวัติ​ของ​คน​อื่น และ​คำขอ​ใช้​สิทธิ์​ของ​เจ้าของ​ข้อมูล​จะ​ถูก​ตอบ​ด้วย​ข้อมูล​ที่​ไม่ใช่​ของ​เขา ความ​เสี่ยง​อีก​ข้อ​เกิด​จาก​โปรไฟล์​ที่​รวม​แล้ว​สื่อ​ถึง​ข้อมูล​กลุ่ม​ที่​กฎหมาย​คุ้มครอง​เป็น​พิเศษ​โดย​ไม่​ได้​ตั้งใจ เช่น ประวัติการ​ซื้อ​ที่​บ่ง​ชี้​เรื่อง​สุขภาพ​หรือ​ความ​เชื่อ ซึ่ง​เป็นก​ลุ่ม​ข้อมูล​ที่​มี​เงื่อนไข​การ​เก็บ​และ​ใช้​เข้ม​กว่า​ข้อมูล​ทั่วไป

สิ่ง​ที่​ต้อง​ทำ​ก่อน​จึง​เป็น​งาน​จัด​รูป​แบบ​ข้อมูล​ให้​เป็น​แบบ​เดียวกัน​ทุก​ช่อง​ทาง ซึ่ง​เป็น​งาน​ที่​ไม่​ต้อง​รอ​เครื่อง​มือ​และ​ทำได้​ทันที ราย​ละเอียด​ของ​ลำดับ​งาน​ชั้น​ข้อมูล​ก่อน​ชั้น​เครื่อง​มือ​อยู่​ในที่​ปรึกษา​วาง​โครงสร้าง MarTech ย้าย​ข้อมูล​ออก​ได้​แค่​ไหน

ถ้า​รวม​โปรไฟล์​ผิด​คน จะ​เกิด​อะไร​ขึ้น

เกิด​สอง​อย่าง​พร้อม​กัน อย่าง​แรก​คือ​การ​สื่อสาร​ที่​อ้าง​ประวัติ​ของ​คน​อื่น ซึ่ง​ผู้รับ​มอง​ว่า​เป็นการ​รู้​ข้อมูล​เกิน​จริง​และ​เสีย​ความ​เชื่อ​ถือ​ทันที อย่าง​ที่​สอง​คือ​คำขอ​ใช้​สิทธิ์​เข้า​ถึง​ข้อมูล​จะ​ถูก​ตอบ​ด้วย​ข้อมูล​ของ​คน​อื่น ซึ่ง​เป็นการ​เปิด​เผย​ข้อมูล​ผิด​คน​โดยตรง ทาง​ป้องกัน​คือ​กำหนด​เกณฑ์​ความ​มั่นใจ​ของ​การ​จับ​คู่​ไว้​ให้​สูง​และ​แยก​กอง​ที่​ไม่​มั่นใจ​ออก​มา​ตรวจ​ด้วย​คน ไม่ใช่​รวม​ทั้งหมด​โดย​อัตโนมัติ

เอกสาร​ที่​ฟิจิ⁠ทัล เอ​เจน​ซี ขอ​จาก​ผู้​ว่า​จ้าง​ก่อน​เริ่ม​งาน​ข้อมูล

รายการ​ที่​ขอ​มี​สี่​ชุด ชุด​แรก​คือ​เอกสาร​แจ้ง​วัตถุประสงค์​และ​ข้อความ​ขอ​ความ​ยินยอม​ของ​ทุก​ช่อง​ทาง​ที่​เก็บ​ข้อมูล​อยู่ ชุด​ที่​สอง​คือ​รายการ​ระบบ​ที่​เก็บ​ข้อมูล​ลูกค้า​พร้อม​ผู้​ดูแล​ของ​แต่ละ​ระบบ ชุด​ที่​สาม​คือ​ข้อ​ตกลง​กับ​ผู้​ให้​บริการ​ภายนอก​ที่​แตะ​ข้อมูล​ลูกค้า ชุด​ที่​สี่​คือ​บันทึก​รายการ​กิจกรรม​การ​ประมวล​ผล​ที่​มี​อยู่​แล้ว

เหตุ​ที่​ขอ​เอกสาร​ก่อน​ดู​ระบบ​คือ​สี่​ชุด​นี้​กำหนด​ว่า​อะไร​ทำได้​และ​อะไร​ทำ​ไม่​ได้ ซึ่ง​เป็นก​รอบ​ของ​งาน​ทั้ง​โครงการ การ​เริ่ม​จาก​ระบบ​ก่อน​ทำให้​ต้อง​รื้อ​สิ่ง​ที่​ทำ​ไป​แล้ว​เมื่อ​พบ​ข้อ​จำกัด​ใน​เอกสาร งาน​ส่วน​ที่​ต้อง​มี​คน​ถือ​แผน​และ​ตัว​ชี้​วัด​ใน​ระดับ​ผู้​บริหาร​เป็น​อีก​บทบาท​ที่​แยก​กัน อธิบาย​ไว้​ในบริการ​ผู้​บริหาร​ฝ่าย​การ​ตลาด​แบบ​เช่า​เวลา (Fractional CMO)

เรื่อง​ที่​งาน​นี้​ทำ​แทน​องค์กร​ไม่​ได้​คือ​การ​ตัดสิน​ว่า​จะ​อาศัย​ฐาน​ทาง​กฎหมาย​ข้อ​ใด​ใน​แต่ละ​กรณี ข้อ​นี้​เป็นการ​ตัดสิน​ใจ​ของ​ผู้​ควบคุม​ข้อมูล​ซึ่ง​คือ​องค์กร​เอง โดย​ควร​ปรึกษา​ผู้​ที่​รับ​ผิด​ชอบ​ด้าน​กฎหมาย​ของ​บริษัท หลัก​การ​เดียวกัน​ใช้​กับ​การ​ให้​สิทธิ์​ทีม​ภายนอก​แตะ​ข้อมูล​ลูกค้า ซึ่ง​อธิบาย​ไว้​ในบริการ​รับจ้าง​แอ​ดมิน​เพจ ให้​สิทธิ์​คนนอก​ดู​แล​แช​ท​แค่​ไหน

องค์กร​ต้องเต​รี​ยม​อะไร​ก่อน​เริ่ม​โครงการ​รวม​ข้อมูล

เตรียม​สาม​อย่าง อย่าง​แรก​คือ​ผู้รับ​ผิด​ชอบ​ฝั่ง​องค์กร​ที่​ตัดสิน​ใจ​เรื่อง​ข้อมูล​ได้ ไม่ใช่​ผู้​ประสาน​งาน​ที่​ต้อง​กลับ​ไป​ถาม​ทุก​ครั้ง อย่าง​ที่​สอง​คือ​เอกสาร​แจ้ง​วัตถุประสงค์​ของ​ทุก​ช่อง​ทาง​รวบ​ไว้​ใน​ที่​เดียว อย่าง​ที่​สาม​คือ​รายการ​ระบบ​ที่​เก็บ​ข้อมูล​ลูกค้า​อยู่​จริง ซึ่ง​มัก​ยาว​กว่า​ที่​ทีม​จำ​ได้​เพราะ​มี​ระบบ​เก่า​ที่​ยัง​เปิด​อยู่ ของ​สาม​อย่าง​นี้​ทำให้​ประเมิน​ขอบเขต​งาน​ได้​ตรง​ตั้งแต่​รอบ​แรก

เปิด​รายการ​วัตถุประสงค์​ที่​แจ้ง​ไว้​จริง​ก่อน​เชื่อม​ฐาน​ข้อมูล

งาน​แรก​คือ​รวบรวม​ข้อความ​แจ้ง​วัตถุประสงค์​และ​ข้อความ​ขอ​ความ​ยินยอม​ของ​ทุก​ช่อง​ทาง​ที่​เก็บ​ข้อมูล​อยู่ ทั้ง​แบบ​ฟอร์ม​บน​เว็บ ใบ​สมัคร​สมาชิก​หน้า​ร้าน และ​ข้อความ​ใน​ระบบ​แชท แล้ว​วาง​เรียง​กัน​ใน​ตาราง​เดียว ตาราง​นี้​บอก​ได้​ทันที​ว่า​ช่อง​ทาง​ใด​แจ้ง​ไว้​กว้าง​พอ​และ​ช่อง​ทาง​ใด​แจ้ง​ไว้​แคบ

งาน​ที่​สอง​คือ​เขียน​สิ่ง​ที่​อยาก​ทำ​กับ​ข้อมูล​ที่​รวม​แล้ว​เป็น​รายการ แล้ว​จับ​คู่​กับ​ตาราง​ใน​งาน​แรก รายการ​ใด​ที่​ไม่มี​ช่อง​ทาง​ใด​แจ้ง​วัตถุประสงค์​รองรับ​ให้​ทำ​เครื่องหมาย​ไว้ เพราะ​นั่น​คือ​รายการ​ที่​ต้องหา​ฐาน​อื่น​หรือ​ปรับ​ข้อความ​แจ้ง​ใหม่​ก่อน​เริ่ม

งาน​ที่​สาม​คือ​ไล่​รายการ​ผู้​ให้​บริการ​ภายนอก​ที่​แตะ​ข้อมูล​ลูกค้า แล้ว​ตรวจ​ว่า​มี​ข้อ​ตกลง​เรื่อง​การ​ประมวล​ผล​ข้อมูล​กับ​ทุก​ราย​หรือ​ไม่ ราย​ใด​ที่​ยัง​ไม่มี​ให้​จัด​ทำ​ก่อน​เชื่อม​ระบบ​เพิ่ม เพราะ​การ​เชื่อม​ระบบ​ทำให้​จำนวน​จุด​ที่​ข้อมูล​ไหล​ผ่าน​เพิ่ม​ขึ้น​ทันที

สรุป

การ​รวม​ข้อมูล​ลูกค้า​เป็น​โปรไฟล์​เดียว​เป็น​งาน​เทคนิค แต่​การ​ใช้​ผลลัพธ์​เป็น​เรื่อง​ของ​ฐาน​ทาง​กฎหมาย​ที่​ผูก​กับ​ข้อมูล​แต่ละ​กอง มาตรา 27 กำหนด​ว่า​ผู้รับ​ข้อมูล​จาก​การ​เปิด​เผย​ต้อง​ไม่​ใช้​เพื่อ​วัตถุประสงค์​อื่น​นอก​เหนือ​จาก​ที่​แจ้ง​ไว้ มาตรา 40 กำหนด​หน้าที่​ของ​ผู้​ประมวล​ผล​และ​ระบุ​ว่า​ผู้​ที่​ทำ​นอก​คำ​สั่ง​ถือ​เป็น​ผู้​ควบคุม​ข้อมูล​เอง และ​มาตรา 28 เพิ่ม​เงื่อนไข​เมื่อ​ข้อมูล​ถูก​ส่ง​ไป​ต่าง​ประเทศ ลำดับ​ที่​เสีย​หาย​น้อย​ที่สุด​จึง​เริ่ม​ที่​เอกสาร ไม่ใช่​เริ่ม​ที่​ระบบ

คำถามที่พบบ่อย (FAQ)

ตัว​ตั้ง​ไม่ใช่​จำนวน​ราย​ชื่อ แต่​เป็น​จำนวน​ช่อง​ทาง​ที่​เก็บ​ข้อมูล​คน​เดียวกัน​แยก​กัน​อยู่ ธุรกิจ​ที่​ขาย​ช่อง​ทาง​เดียว​และ​ใช้​ระบบ​เดียว​ยัง​ไม่​ได้​ประโยชน์​จาก​การ​รวม เพราะ​ข้อมูล​อยู่​ที่​เดียว​แล้ว ส่วน​ธุรกิจ​ที่​มีหน้า​ร้าน ระบบ​สมาชิก และ​ช่อง​ทาง​ออนไลน์​แยก​กัน จะ​เห็น​ผล​จาก​การ​รวม​แม้​จำนวน​ราย​ชื่อ​ยัง​ไม่​มาก

หน้าที่​นี้​ผูก​กับ​ลักษณะ​และ​ปริมาณ​การ​ประมวล​ผล​ของ​องค์กร ไม่ใช่​ผูก​กับ​การ​มี​ระบบ​รวม​ข้อมูล สิ่ง​ที่​ควร​ทำ​ก่อน​ใน​ทุก​กรณี​คือ​ระบุ​ให้​ชัด​ว่า​ใคร​ใน​องค์กร​เป็น​ผู้​ตัดสิน​ใจ​เรื่อง​ข้อมูล และ​ใคร​เป็น​ผู้รับ​คำขอ​ใช้​สิทธิ์​จาก​เจ้าของ​ข้อมูล สอง​หน้าที่​นี้​ต้อง​มี​คน​รับ​ผิด​ชอบ​แม้​องค์กร​ยัง​ไม่​เข้า​เงื่อนไข​ต้อง​แต่ง​ตั้ง​ตำแหน่ง​เฉพาะ

เก็บ​ได้​เท่า​ที่​วัตถุประสงค์​ที่​แจ้ง​ไว้​ยัง​ต้อง​ใช้ กฎหมาย​ไม่​ได้​กำหนด​จำนวน​วัน​ไว้​เป็น​ค่า​เดียว​สำหรับ​ทุก​กรณี วิธี​ที่​ทำให้​ตอบ​ได้​จริง​คือ​กำหนด​ระยะ​เวลา​เก็บ​แยก​ตาม​วัตถุประสงค์​ตั้งแต่​ตอน​ออกแบบ​ระบบ แล้ว​ตั้ง​รอบ​ตรวจ​ให้​ลบ​หรือ​ทำให้​ไม่​ระบุ​ตัว​บุคคล​เมื่อ​ครบ​กำหนด ระบบ​ที่​ไม่มี​รอบ​ลบ​จะ​สะสม​ข้อมูล​ที่​ไม่มี​ฐาน​รองรับ​การ​เก็บ​ต่อ​ไป​เรื่อย ๆ

ขึ้น​กับ​ว่า​ยัง​ระบุ​ตัว​บุคคล​ย้อน​กลับ​ได้​หรือ​ไม่ การ​ตัด​ชื่อ​ออก​แต่​ยัง​เก็บ​รหัส​ที่​เชื่อม​กลับ​ไป​ยัง​ตัว​บุคคล​ได้ ยัง​นับ​เป็น​ข้อมูล​ส่วน​บุคคล ส่วน​ข้อมูล​ที่​ทำให้​ระบุ​ตัว​บุคคล​ไม่​ได้​อีก​จริง​จึง​อยู่​นอก​ขอบเขต ข้อ​ที่​ต้อง​ระวัง​คือ​การ​รวม​ชุด​ข้อมูล​หลาย​ชุด​เข้า​ด้วย​กัน​อาจ​ทำให้​ระบุ​ตัว​บุคคล​ได้​อีก แม้แต่​ละ​ชุด​เดี่ยว ๆ จะ​ระบุ​ไม่​ได้

ได้ โดย​ใช้​พื้นที่​ประมวล​ผล​ร่วม​ที่​จำกัด​การ​ดึง​ข้อมูล​ออก แล้ว​รับ​ผลลัพธ์​กลับ​มา​เป็น​ภาพ​รวม เช่น ขนาด​ของ​กลุ่ม​ที่​ซ้อน​กัน แทนที่​จะ​เป็น​ราย​ชื่อ สิ่ง​ที่​ยัง​ต้อง​มี​คือ​ฐาน​รองรับ​การนำ​ข้อมูล​เข้าไป​ประมวล​ผล และ​เอกสาร​ที่​ระบุ​วัตถุประสงค์ ระยะ​เวลา และ​การ​จัดการ​ข้อมูล​เมื่อ​แคมเปญ​จบ

ความ​รับ​ผิด​แยก​ตาม​บทบาท ผู้​ประมวล​ผล​มีหน้า​ที่​จัด​มาตรการ​ความ​ปลอดภัย​และ​แจ้ง​เหตุ​ละเมิด​ให้​ผู้​ควบคุม​ทราบ ส่วน​ผู้​ควบคุม​มีหน้า​ที่​จัด​ให้​มี​ข้อ​ตกลง​ควบคุม​การ​ทำงาน​ของ​ผู้​ประมวล​ผล การ​ไม่มี​ข้อ​ตกลง​นั้น​จึง​เป็น​ความ​บกพร่อง​ของ​ฝ่าย​ผู้​ควบคุม​เอง สิ่ง​ที่​ควร​เขียน​ไว้​ใน​ข้อ​ตกลง​คือ​กรอบ​เวลา​การ​แจ้ง​เหตุ​และ​ข้อมูล​ที่​ต้อง​แจ้ง

แยก​เป็น​สอง​ช่วง​ที่​ไม่​เท่า​กัน ช่วง​เอกสาร​และ​การ​จัด​รูป​แบบ​ข้อมูล​มัก​ยาว​กว่า​ช่วง​ติด​ตั้ง​ระบบ เพราะ​ต้อง​รวบรวม​เอกสาร​จาก​หลาย​ฝ่าย​และ​แก้​รูป​แบบ​ข้อมูล​ย้อน​หลัง องค์กร​ที่​ประเมิน​เฉพาะ​เวลา​ติด​ตั้ง​จะ​ได้​กำหนดการ​ที่​คลาด​ตั้งแต่​ต้น สิ่ง​ที่​ช่วย​ได้​มาก​คือ​เริ่ม​รวบรวม​เอกสาร​ก่อน​เลือก​เครื่อง​มือ

PHYGITAL INSIGHT

ฟิจิ⁠ทัล​ขอ​เอกสาร​แจ้ง​วัตถุประสงค์​ของ​ทุก​ช่อง​ทาง​มา​อ่าน​ก่อน​เสนอ​สถาปัตยกรรม​ข้อมูล​ทุก​โครงการ และ​ปฏิเสธ​งาน​ที่​ต้องการ​รวม​ข้อมูล​โดย​ยัง​ไม่มี​ฐาน​รองรับ​การ​ใช้​งาน​ใหม่ เพราะ​ระบบ​ที่​รวม​ข้อมูล​ได้​แต่​ใช้​ผลลัพธ์​ไม่​ได้​คือ​ค่า​ใช้​จ่าย​ที่​ไม่มี​ทาง​คืน บริการ​ที่​ปรึกษา​วาง​ระบบ CDP ของ​ฟิจิ⁠ทัล จึง​ส่ง​มอบ​รายการ​วัตถุประสงค์​ต่อ​ช่อง​ทาง​เป็น​เอกสาร​ชิ้น​แรก​ของ​โครงการ

ให้ PHYGITAL AGENCY ช่วยต่อยอดเรื่องนี้สู่ผลลัพธ์จริง

อยาก​รวม​ข้อมูล​ลูกค้า​ทุก​ช่อง​ทาง แต่​ยัง​ไม่รู้​ว่า​วัตถุประสงค์​ที่​แจ้ง​ไว้​ครอบคลุม​ถึง​ไหน

ให้ PHYGITAL AGENCY ดูแล​งาน​วาง​ระบบ​ข้อมูล​ลูกค้า​ของ​คุณ ตั้งแต่​การ​รวบรวม​เอกสาร​แจ้ง​วัตถุประสงค์​ทุก​ช่อง​ทาง การ​ระบุ​บทบาท​ผู้​ควบคุม​และ​ผู้​ประมวล​ผล​ใน​สัญญา ไป​จนถึง​เอกสาร​ที่​ผู้​ตรวจ​สอบ​ภายใน​ขอ​ดู​ได้​ทุก​ขั้น​ตอน

PARANATH PANARATANA

WRITTEN BY

PARANATH PANARATANA

CHAIRMAN OF PHYGITAL AGENCY

ประธานกรรมการบริษัท ฟิจิทัล เอเจนซี จำกัด มีประสบการณ์ดูแลการตลาดที่ผสานโลกจริงและโลกออนไลน์เข้าด้วยกัน ตลอดจนเป็นที่ปรึกษาในการวินิจฉัยธุรกิจ อีกทั้งยังเคยทำงานในสายวิดีโอโปรดักชั่นและภาพยนตร์ไทยอีกด้วย