# วางระบบ CDP และ Data Clean Room ฐานทางกฎหมายที่ต้องมี

> ที่มา: https://phygital.co.th/insights/cdp-data-clean-room-agency · เผยแพร่ 2 กันยายน 2564 · อ่าน 15 นาที · โดย PARANATH PANARATANA

รวมข้อมูลลูกค้าเป็นโปรไฟล์เดียวได้ แต่วัตถุประสงค์ที่แจ้งไว้ไม่ได้รวมตามไปด้วย บทความนี้ไล่เงื่อนไขตาม PDPA ทีละข้อ โดย PHYGITAL AGENCY

## Key Takeaways

- **ข้อมูลรวมเป็นโปรไฟล์เดียวได้ แต่วัตถุประสงค์ที่แจ้งไว้กับเจ้าของข้อมูลไม่ได้รวมตามไปด้วย** — สิ่งที่ต้องทำก่อนเชื่อมฐานข้อมูลจึงเป็นการเปิดรายการวัตถุประสงค์ที่แจ้งไว้จริงในแต่ละช่องทาง
- **ผู้ประมวลผลข้อมูลที่ทำนอกคำสั่งของผู้ควบคุม กฎหมายให้ถือว่าเป็นผู้ควบคุมข้อมูลสำหรับการนั้นเอง** — การระบุบทบาทในสัญญาจึงมีผลต่อความรับผิดโดยตรง
- **แคมเปญร่วมกับพันธมิตรคือการเปิดเผยข้อมูลข้ามนิติบุคคล** — ผู้รับข้อมูลต้องไม่ใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่แจ้งไว้ตอนขอรับข้อมูลนั้น

ธุรกิจที่ลงทุนรวมข้อมูลลูกค้าจากหลายช่องทางไว้ในที่เดียว อาจได้ระบบที่รวมข้อมูลได้สำเร็จทางเทคนิค แต่ใช้ผลลัพธ์ทำการตลาดไม่ได้ เพราะเมื่อไล่ย้อนกลับพบว่าข้อมูลบางกองถูกเก็บมาเพื่อวัตถุประสงค์ที่ไม่ครอบคลุมการใช้งานนั้น และการแก้ต้องย้อนไปถึงขั้นขอความยินยอมใหม่ เนื้อหาต่อจากนี้อธิบายว่าทำไมวัตถุประสงค์ไม่ได้รวมตามข้อมูล การระบุผู้ควบคุมกับผู้ประมวลผลก่อนเชื่อมระบบ แคมเปญร่วมกับพันธมิตร และเงื่อนไขของระบบที่ตั้งอยู่ต่างประเทศ

โครงการรวมข้อมูลลูกค้ามักเริ่มจากคำถามทางเทคนิคว่าจะเชื่อมระบบใดเข้ากับระบบใด และใช้ตัวระบุอะไรจับคู่คนเดียวกัน คำถามเหล่านั้นตอบได้ด้วยเครื่องมือ ส่วนคำถามที่เครื่องมือตอบไม่ได้และมาก่อนเสมอคือข้อมูลแต่ละกองถูกเก็บมาด้วยวัตถุประสงค์ใด และวัตถุประสงค์นั้นครอบคลุมการใช้งานใหม่ที่กำลังจะทำหรือไม่ โครงการกลุ่มนี้ที่รับผิดชอบโดยทีมในจังหวัดเชียงใหม่ของ บริษัท ฟิจิทัล เอเจนซี จำกัด (PHYGITAL AGENCY) ใช้ลำดับนี้กับผู้ว่าจ้างทุกจังหวัด โดยเริ่มที่เอกสารก่อนเริ่มที่ระบบ

## รวมข้อมูลเป็นโปรไฟล์เดียวได้ แต่วัตถุประสงค์ไม่ได้รวมตามไปด้วย

การรวมข้อมูลของคนคนเดียวจากหลายช่องทางเป็นเรื่องทางเทคนิค ส่วนการนำข้อมูลที่รวมแล้วไปใช้เป็นเรื่องของฐานทางกฎหมายที่ผูกกับข้อมูลแต่ละกอง [พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562](https://www.pdpc.or.th/wp-content/uploads/2023/12/1%5FPersonal-Data-Protection-2562.pdf) มาตรา 27 วางหลักไว้ว่าห้ามผู้ควบคุมข้อมูลใช้หรือเปิดเผยข้อมูลส่วนบุคคลโดยไม่ได้รับความยินยอม เว้นแต่เป็นข้อมูลที่เก็บรวบรวมมาโดยได้รับยกเว้นไม่ต้องขอความยินยอมตามที่กฎหมายกำหนด และในกรณีที่ใช้ตามข้อยกเว้น ผู้ควบคุมข้อมูลต้องบันทึกการใช้หรือเปิดเผยนั้นไว้ในรายการตามมาตรา 39

ผลในทางปฏิบัติคือฐานข้อมูลที่รวมกันแล้วไม่ได้กลายเป็นกองเดียวในทางกฎหมาย แต่ละแถวยังพาวัตถุประสงค์ตอนเก็บติดมาด้วย งานที่ต้องทำก่อนเชื่อมระบบจึงเป็นการเปิดรายการว่าแต่ละช่องทางแจ้งวัตถุประสงค์อะไรไว้ และรายการนั้นครอบคลุมสิ่งที่กำลังจะทำหรือไม่

| ช่องทางที่เก็บข้อมูล    | วัตถุประสงค์ที่มักแจ้งไว้                  | ใช้ข้ามไปทำอย่างอื่นได้ไหม                                  |
| --------------------------- | ---------------------------------------------- | ------------------------------------------------------------------ |
| แบบฟอร์มรับประกันสินค้า | ยืนยันสิทธิ์และติดต่อเรื่องการรับประกัน | ต้องตรวจว่าการส่งข้อเสนอขายอยู่ในรายการที่แจ้งหรือไม่ |
| ลงทะเบียนรับข่าวสาร      | ส่งข้อมูลข่าวสารและโปรโมชัน                | ครอบคลุมงานสื่อสารการตลาด แต่ไม่ได้ครอบคลุมทุกการใช้งาน |
| ระบบสมาชิกหน้าร้าน       | สะสมแต้มและสิทธิประโยชน์ของสมาชิก        | ต้องตรวจก่อนนำไปใช้กับแคมเปญร่วมกับผู้อื่น              |

### ต้องขอความยินยอมใหม่ทุกครั้งที่รวมข้อมูลไหม

ไม่ใช่ทุกครั้ง ตัวตั้งคือวัตถุประสงค์ที่แจ้งไว้เดิมครอบคลุมการใช้งานใหม่หรือไม่ ถ้าครอบคลุมก็ใช้ต่อได้ตามฐานเดิม ถ้าไม่ครอบคลุมจึงต้องหาฐานอื่นหรือขอความยินยอมใหม่เฉพาะส่วนนั้น สิ่งที่ทำให้ตอบข้อนี้ได้เร็วคือเอกสารแจ้งวัตถุประสงค์ของแต่ละช่องทางที่เก็บไว้เป็นชุด ไม่ใช่การนึกย้อนว่าตอนนั้นเขียนอะไรไว้

## ใครเป็นผู้ควบคุมและใครเป็นผู้ประมวลผล ต้องระบุก่อนเชื่อมระบบ

บทบาทสองอย่างนี้มีหน้าที่ตามกฎหมายคนละชุด และไม่ได้ตัดสินจากชื่อในสัญญา แต่ตัดสินจากใครเป็นผู้กำหนดวัตถุประสงค์ของการประมวลผล มาตรา 40 ของกฎหมายฉบับเดียวกันกำหนดหน้าที่ของผู้ประมวลผลข้อมูลไว้สามข้อ คือดำเนินการตามคำสั่งที่ได้รับจากผู้ควบคุมข้อมูลเท่านั้น เว้นแต่คำสั่งนั้นขัดต่อกฎหมาย จัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสมพร้อมแจ้งเหตุละเมิดให้ผู้ควบคุมทราบ และจัดทำกับเก็บรักษาบันทึกรายการของกิจกรรมการประมวลผล

ข้อที่มีผลต่อการออกแบบสัญญามากที่สุดอยู่ในวรรคถัดมา คือผู้ประมวลผลข้อมูลซึ่งไม่ปฏิบัติตามข้อแรก กฎหมายให้ถือว่าเป็นผู้ควบคุมข้อมูลสำหรับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลนั้นเอง นอกจากนี้กฎหมายยังกำหนดว่าผู้ควบคุมข้อมูลต้องจัดให้มีข้อตกลงระหว่างกัน เพื่อควบคุมการดำเนินงานตามหน้าที่ของผู้ประมวลผลให้เป็นไปตามกฎหมาย

| บทบาท                            | สิ่งที่ตัดสินบทบาทนี้                                    | หน้าที่ที่ผูกมาด้วย                                                     |
| -------------------------------- | ------------------------------------------------------------ | --------------------------------------------------------------------------- |
| ผู้ควบคุมข้อมูลส่วนบุคคล     | เป็นผู้กำหนดวัตถุประสงค์ของการประมวลผล                | แจ้งวัตถุประสงค์ · จัดทำข้อตกลงกับผู้ประมวลผล · รับคำขอใช้สิทธิ์ |
| ผู้ประมวลผลข้อมูลส่วนบุคคล  | ทำตามคำสั่งของผู้ควบคุม ไม่ได้กำหนดวัตถุประสงค์เอง | ทำตามคำสั่ง · จัดมาตรการความปลอดภัย · เก็บบันทึกกิจกรรม             |
| ผู้ประมวลผลที่ทำนอกคำสั่ง | ตัดสินการใช้ข้อมูลด้วยตัวเองในเรื่องนั้น            | ถือเป็นผู้ควบคุมข้อมูลสำหรับการนั้นตามกฎหมาย                       |

### ผู้ให้บริการแพลตฟอร์มเป็นผู้ควบคุมหรือผู้ประมวลผล

ขึ้นกับว่าใครกำหนดวัตถุประสงค์ ไม่ใช่ขึ้นกับว่าข้อมูลเก็บอยู่ที่ใคร แพลตฟอร์มที่ทำงานตามคำสั่งขององค์กรและไม่นำข้อมูลไปใช้เพื่อประโยชน์ของตัวเองอยู่ในฐานะผู้ประมวลผล แต่ถ้าเงื่อนไขการใช้บริการระบุว่าผู้ให้บริการนำข้อมูลไปใช้พัฒนาบริการของตัวเองด้วย ส่วนนั้นเป็นการกำหนดวัตถุประสงค์เอง ข้อนี้ต้องอ่านจากเอกสารข้อตกลงจริงก่อนเซ็น ไม่ใช่ถามจากฝ่ายขาย

## แคมเปญร่วมกับพันธมิตรคือการเปิดเผยข้อมูลข้ามนิติบุคคล

เมื่อสองแบรนด์ทำแคมเปญร่วมกันและต้องการรู้ว่าฐานลูกค้าซ้อนกันแค่ไหน สิ่งที่เกิดขึ้นในทางกฎหมายคือการเปิดเผยข้อมูลจากนิติบุคคลหนึ่งไปยังอีกนิติบุคคลหนึ่ง มาตรา 27 วรรคสองระบุไว้ตรงตัวว่าบุคคลหรือนิติบุคคลที่ได้รับข้อมูลส่วนบุคคลมาจากการเปิดเผยนั้น จะต้องไม่ใช้หรือเปิดเผยข้อมูลเพื่อวัตถุประสงค์อื่นนอกเหนือจากวัตถุประสงค์ที่ได้แจ้งไว้กับผู้ควบคุมข้อมูลในการขอรับข้อมูลนั้น

หน้าที่ข้อนี้ผูกกับฝ่ายผู้รับข้อมูล ไม่ใช่ฝ่ายผู้ให้เพียงฝ่ายเดียว เอกสารที่ต้องมีจึงไม่ใช่แค่ข้อตกลงร่วมแคมเปญ แต่ต้องระบุวัตถุประสงค์ของการขอรับข้อมูลให้ชัด ระยะเวลาที่เก็บไว้ได้ และสิ่งที่ต้องทำกับข้อมูลเมื่อแคมเปญจบ สามข้อนี้เป็นข้อที่ตรวจย้อนหลังได้ ต่างจากคำรับรองว่าจะใช้อย่างระมัดระวัง

สิ่งที่เทคโนโลยีกลุ่มห้องข้อมูลสะอาดช่วยได้คือการลดสิ่งที่ต้องส่งให้กัน ทั้งสองฝ่ายนำข้อมูลเข้าไปในพื้นที่ที่จำกัดการดึงออก แล้วได้ผลลัพธ์กลับมาเป็นภาพรวมแทนที่จะเป็นรายชื่อ วิธีนี้ลดขอบเขตของการเปิดเผยลงจริง แต่ไม่ได้ทำให้หน้าที่ตามกฎหมายหายไป เพราะการนำข้อมูลเข้าไปประมวลผลยังเป็นการใช้ข้อมูลที่ต้องมีฐานรองรับอยู่

### ห้องข้อมูลสะอาดทำให้ไม่ต้องขอความยินยอมได้ไหม

ไม่ได้ เพราะสิ่งที่เทคโนโลยีนี้เปลี่ยนคือปริมาณข้อมูลที่แต่ละฝ่ายเห็น ไม่ใช่ฐานทางกฎหมายของการใช้ข้อมูล การนำข้อมูลเข้าไปประมวลผลยังนับเป็นการใช้ข้อมูลส่วนบุคคล และผลลัพธ์ที่ได้ออกมายังต้องอยู่ในขอบเขตวัตถุประสงค์ที่แจ้งไว้ ประโยชน์ที่ได้จริงคือความเสี่ยงลดลงเมื่อไม่ต้องส่งรายชื่อให้กัน ซึ่งเป็นเรื่องการจำกัดความเสียหาย ไม่ใช่การยกเว้นหน้าที่

## ระบบที่ตั้งอยู่ต่างประเทศมีเงื่อนไขเพิ่มอีกชั้น

เครื่องมือกลุ่มนี้ส่วนมากให้บริการจากศูนย์ข้อมูลนอกประเทศ ซึ่งทำให้การใช้งานเข้าข่ายการส่งหรือโอนข้อมูลไปต่างประเทศ มาตรา 28 กำหนดว่าประเทศปลายทางหรือองค์การระหว่างประเทศที่รับข้อมูลต้องมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ ตามหลักเกณฑ์ที่คณะกรรมการประกาศกำหนด โดยมีข้อยกเว้นระบุไว้เป็นรายการ เช่น เป็นการปฏิบัติตามกฎหมาย หรือได้รับความยินยอมจากเจ้าของข้อมูลโดยแจ้งให้ทราบถึงมาตรฐานการคุ้มครองที่ไม่เพียงพอของประเทศปลายทางแล้ว

กฎหมายยังกำหนดทางออกไว้ในกรณีที่มีปัญหาเรื่องความเพียงพอของมาตรฐานประเทศปลายทาง คือให้เสนอต่อคณะกรรมการเป็นผู้วินิจฉัย สิ่งที่องค์กรทำได้ก่อนถึงขั้นนั้นคือเก็บเอกสารว่าผู้ให้บริการตั้งศูนย์ข้อมูลที่ใด ใครเข้าถึงได้ และใช้ข้อยกเว้นข้อใดรองรับ เอกสารชุดนี้เป็นสิ่งที่ผู้ตรวจสอบภายในขอดูได้ และเป็นสิ่งที่หาย้อนหลังยากถ้าไม่เก็บตั้งแต่ต้น

### ใช้แพลตฟอร์มต่างประเทศได้ไหม ต้องเตรียมอะไร

ใช้ได้ โดยต้องรู้ว่าอาศัยฐานใดรองรับการส่งข้อมูลออก เอกสารที่ควรขอจากผู้ให้บริการมีสามอย่าง คือที่ตั้งของศูนย์ข้อมูลที่ใช้เก็บข้อมูลจริง รายการผู้ที่เข้าถึงข้อมูลได้รวมถึงผู้รับช่วงงานของผู้ให้บริการ และข้อตกลงเรื่องการประมวลผลข้อมูลที่ระบุขอบเขตคำสั่ง ของสามอย่างนี้อยู่ในเอกสารมาตรฐานของผู้ให้บริการรายใหญ่อยู่แล้ว สิ่งที่ต้องทำคือขอมาเก็บไว้ก่อนเปิดใช้ ไม่ใช่ขอเมื่อมีคำถามจากผู้ตรวจสอบ

## CDP ไม่ได้แก้ปัญหาคุณภาพข้อมูลให้

ระบบรวมข้อมูลลูกค้าทำหน้าที่จับคู่และรวมรายการที่เชื่อว่าเป็นคนเดียวกัน ความแม่นของการจับคู่ขึ้นกับคุณภาพของตัวระบุที่มีอยู่ ไม่ได้ขึ้นกับความสามารถของระบบ องค์กรที่เก็บเบอร์โทรในหลายรูปแบบและเก็บอีเมลไม่ครบทุกช่องทาง จะได้โปรไฟล์ที่รวมผิดและแยกเกินในเวลาเดียวกัน

ผลของการรวมผิดคนหนักกว่าการไม่รวมเลย เพราะข้อความที่ส่งออกไปจะอ้างประวัติของคนอื่น และคำขอใช้สิทธิ์ของเจ้าของข้อมูลจะถูกตอบด้วยข้อมูลที่ไม่ใช่ของเขา ความเสี่ยงอีกข้อเกิดจากโปรไฟล์ที่รวมแล้วสื่อถึงข้อมูลกลุ่มที่กฎหมายคุ้มครองเป็นพิเศษโดยไม่ได้ตั้งใจ เช่น ประวัติการซื้อที่บ่งชี้เรื่องสุขภาพหรือความเชื่อ ซึ่งเป็นกลุ่มข้อมูลที่มีเงื่อนไขการเก็บและใช้เข้มกว่าข้อมูลทั่วไป

สิ่งที่ต้องทำก่อนจึงเป็นงานจัดรูปแบบข้อมูลให้เป็นแบบเดียวกันทุกช่องทาง ซึ่งเป็นงานที่ไม่ต้องรอเครื่องมือและทำได้ทันที รายละเอียดของลำดับงานชั้นข้อมูลก่อนชั้นเครื่องมืออยู่ใน[ที่ปรึกษาวางโครงสร้าง MarTech ย้ายข้อมูลออกได้แค่ไหน](https://phygital.co.th/insights/martech-architect-consultancy)

### ถ้ารวมโปรไฟล์ผิดคน จะเกิดอะไรขึ้น

เกิดสองอย่างพร้อมกัน อย่างแรกคือการสื่อสารที่อ้างประวัติของคนอื่น ซึ่งผู้รับมองว่าเป็นการรู้ข้อมูลเกินจริงและเสียความเชื่อถือทันที อย่างที่สองคือคำขอใช้สิทธิ์เข้าถึงข้อมูลจะถูกตอบด้วยข้อมูลของคนอื่น ซึ่งเป็นการเปิดเผยข้อมูลผิดคนโดยตรง ทางป้องกันคือกำหนดเกณฑ์ความมั่นใจของการจับคู่ไว้ให้สูงและแยกกองที่ไม่มั่นใจออกมาตรวจด้วยคน ไม่ใช่รวมทั้งหมดโดยอัตโนมัติ

## เอกสารที่ฟิจิทัล เอเจนซี ขอจากผู้ว่าจ้างก่อนเริ่มงานข้อมูล

รายการที่ขอมีสี่ชุด ชุดแรกคือเอกสารแจ้งวัตถุประสงค์และข้อความขอความยินยอมของทุกช่องทางที่เก็บข้อมูลอยู่ ชุดที่สองคือรายการระบบที่เก็บข้อมูลลูกค้าพร้อมผู้ดูแลของแต่ละระบบ ชุดที่สามคือข้อตกลงกับผู้ให้บริการภายนอกที่แตะข้อมูลลูกค้า ชุดที่สี่คือบันทึกรายการกิจกรรมการประมวลผลที่มีอยู่แล้ว

เหตุที่ขอเอกสารก่อนดูระบบคือสี่ชุดนี้กำหนดว่าอะไรทำได้และอะไรทำไม่ได้ ซึ่งเป็นกรอบของงานทั้งโครงการ การเริ่มจากระบบก่อนทำให้ต้องรื้อสิ่งที่ทำไปแล้วเมื่อพบข้อจำกัดในเอกสาร งานส่วนที่ต้องมีคนถือแผนและตัวชี้วัดในระดับผู้บริหารเป็นอีกบทบาทที่แยกกัน อธิบายไว้ใน[บริการผู้บริหารฝ่ายการตลาดแบบเช่าเวลา (Fractional CMO)](https://phygital.co.th/insights/fractional-cmo-marketing-consultancy)

เรื่องที่งานนี้ทำแทนองค์กรไม่ได้คือการตัดสินว่าจะอาศัยฐานทางกฎหมายข้อใดในแต่ละกรณี ข้อนี้เป็นการตัดสินใจของผู้ควบคุมข้อมูลซึ่งคือองค์กรเอง โดยควรปรึกษาผู้ที่รับผิดชอบด้านกฎหมายของบริษัท หลักการเดียวกันใช้กับการให้สิทธิ์ทีมภายนอกแตะข้อมูลลูกค้า ซึ่งอธิบายไว้ใน[บริการรับจ้างแอดมินเพจ ให้สิทธิ์คนนอกดูแลแชทแค่ไหน](https://phygital.co.th/insights/admin-page-customer-service-agency)

### องค์กรต้องเตรียมอะไรก่อนเริ่มโครงการรวมข้อมูล

เตรียมสามอย่าง อย่างแรกคือผู้รับผิดชอบฝั่งองค์กรที่ตัดสินใจเรื่องข้อมูลได้ ไม่ใช่ผู้ประสานงานที่ต้องกลับไปถามทุกครั้ง อย่างที่สองคือเอกสารแจ้งวัตถุประสงค์ของทุกช่องทางรวบไว้ในที่เดียว อย่างที่สามคือรายการระบบที่เก็บข้อมูลลูกค้าอยู่จริง ซึ่งมักยาวกว่าที่ทีมจำได้เพราะมีระบบเก่าที่ยังเปิดอยู่ ของสามอย่างนี้ทำให้ประเมินขอบเขตงานได้ตรงตั้งแต่รอบแรก

## เปิดรายการวัตถุประสงค์ที่แจ้งไว้จริงก่อนเชื่อมฐานข้อมูล

งานแรกคือรวบรวมข้อความแจ้งวัตถุประสงค์และข้อความขอความยินยอมของทุกช่องทางที่เก็บข้อมูลอยู่ ทั้งแบบฟอร์มบนเว็บ ใบสมัครสมาชิกหน้าร้าน และข้อความในระบบแชท แล้ววางเรียงกันในตารางเดียว ตารางนี้บอกได้ทันทีว่าช่องทางใดแจ้งไว้กว้างพอและช่องทางใดแจ้งไว้แคบ

งานที่สองคือเขียนสิ่งที่อยากทำกับข้อมูลที่รวมแล้วเป็นรายการ แล้วจับคู่กับตารางในงานแรก รายการใดที่ไม่มีช่องทางใดแจ้งวัตถุประสงค์รองรับให้ทำเครื่องหมายไว้ เพราะนั่นคือรายการที่ต้องหาฐานอื่นหรือปรับข้อความแจ้งใหม่ก่อนเริ่ม

งานที่สามคือไล่รายการผู้ให้บริการภายนอกที่แตะข้อมูลลูกค้า แล้วตรวจว่ามีข้อตกลงเรื่องการประมวลผลข้อมูลกับทุกรายหรือไม่ รายใดที่ยังไม่มีให้จัดทำก่อนเชื่อมระบบเพิ่ม เพราะการเชื่อมระบบทำให้จำนวนจุดที่ข้อมูลไหลผ่านเพิ่มขึ้นทันที

## สรุป

การรวมข้อมูลลูกค้าเป็นโปรไฟล์เดียวเป็นงานเทคนิค แต่การใช้ผลลัพธ์เป็นเรื่องของฐานทางกฎหมายที่ผูกกับข้อมูลแต่ละกอง มาตรา 27 กำหนดว่าผู้รับข้อมูลจากการเปิดเผยต้องไม่ใช้เพื่อวัตถุประสงค์อื่นนอกเหนือจากที่แจ้งไว้ มาตรา 40 กำหนดหน้าที่ของผู้ประมวลผลและระบุว่าผู้ที่ทำนอกคำสั่งถือเป็นผู้ควบคุมข้อมูลเอง และมาตรา 28 เพิ่มเงื่อนไขเมื่อข้อมูลถูกส่งไปต่างประเทศ ลำดับที่เสียหายน้อยที่สุดจึงเริ่มที่เอกสาร ไม่ใช่เริ่มที่ระบบ

## คำถามที่พบบ่อย (FAQ)

### ธุรกิจต้องมีข้อมูลมากแค่ไหนจึงคุ้มจะวางระบบรวมข้อมูล

ตัวตั้งไม่ใช่จำนวนรายชื่อ แต่เป็นจำนวนช่องทางที่เก็บข้อมูลคนเดียวกันแยกกันอยู่ ธุรกิจที่ขายช่องทางเดียวและใช้ระบบเดียวยังไม่ได้ประโยชน์จากการรวม เพราะข้อมูลอยู่ที่เดียวแล้ว ส่วนธุรกิจที่มีหน้าร้าน ระบบสมาชิก และช่องทางออนไลน์แยกกัน จะเห็นผลจากการรวมแม้จำนวนรายชื่อยังไม่มาก

### ต้องแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลก่อนไหม

หน้าที่นี้ผูกกับลักษณะและปริมาณการประมวลผลขององค์กร ไม่ใช่ผูกกับการมีระบบรวมข้อมูล สิ่งที่ควรทำก่อนในทุกกรณีคือระบุให้ชัดว่าใครในองค์กรเป็นผู้ตัดสินใจเรื่องข้อมูล และใครเป็นผู้รับคำขอใช้สิทธิ์จากเจ้าของข้อมูล สองหน้าที่นี้ต้องมีคนรับผิดชอบแม้องค์กรยังไม่เข้าเงื่อนไขต้องแต่งตั้งตำแหน่งเฉพาะ

### เก็บข้อมูลไว้ได้นานเท่าไร

เก็บได้เท่าที่วัตถุประสงค์ที่แจ้งไว้ยังต้องใช้ กฎหมายไม่ได้กำหนดจำนวนวันไว้เป็นค่าเดียวสำหรับทุกกรณี วิธีที่ทำให้ตอบได้จริงคือกำหนดระยะเวลาเก็บแยกตามวัตถุประสงค์ตั้งแต่ตอนออกแบบระบบ แล้วตั้งรอบตรวจให้ลบหรือทำให้ไม่ระบุตัวบุคคลเมื่อครบกำหนด ระบบที่ไม่มีรอบลบจะสะสมข้อมูลที่ไม่มีฐานรองรับการเก็บต่อไปเรื่อย ๆ

### ข้อมูลที่ไม่ระบุชื่อแล้วยังอยู่ใต้กฎหมายนี้ไหม

ขึ้นกับว่ายังระบุตัวบุคคลย้อนกลับได้หรือไม่ การตัดชื่อออกแต่ยังเก็บรหัสที่เชื่อมกลับไปยังตัวบุคคลได้ ยังนับเป็นข้อมูลส่วนบุคคล ส่วนข้อมูลที่ทำให้ระบุตัวบุคคลไม่ได้อีกจริงจึงอยู่นอกขอบเขต ข้อที่ต้องระวังคือการรวมชุดข้อมูลหลายชุดเข้าด้วยกันอาจทำให้ระบุตัวบุคคลได้อีก แม้แต่ละชุดเดี่ยว ๆ จะระบุไม่ได้

### ทำแคมเปญร่วมกับพันธมิตรโดยไม่ส่งรายชื่อให้กันได้ไหม

ได้ โดยใช้พื้นที่ประมวลผลร่วมที่จำกัดการดึงข้อมูลออก แล้วรับผลลัพธ์กลับมาเป็นภาพรวม เช่น ขนาดของกลุ่มที่ซ้อนกัน แทนที่จะเป็นรายชื่อ สิ่งที่ยังต้องมีคือฐานรองรับการนำข้อมูลเข้าไปประมวลผล และเอกสารที่ระบุวัตถุประสงค์ ระยะเวลา และการจัดการข้อมูลเมื่อแคมเปญจบ

### ถ้าผู้ให้บริการภายนอกทำข้อมูลรั่ว ใครรับผิดชอบ

ความรับผิดแยกตามบทบาท ผู้ประมวลผลมีหน้าที่จัดมาตรการความปลอดภัยและแจ้งเหตุละเมิดให้ผู้ควบคุมทราบ ส่วนผู้ควบคุมมีหน้าที่จัดให้มีข้อตกลงควบคุมการทำงานของผู้ประมวลผล การไม่มีข้อตกลงนั้นจึงเป็นความบกพร่องของฝ่ายผู้ควบคุมเอง สิ่งที่ควรเขียนไว้ในข้อตกลงคือกรอบเวลาการแจ้งเหตุและข้อมูลที่ต้องแจ้ง

### โครงการรวมข้อมูลใช้เวลานานเท่าไร

แยกเป็นสองช่วงที่ไม่เท่ากัน ช่วงเอกสารและการจัดรูปแบบข้อมูลมักยาวกว่าช่วงติดตั้งระบบ เพราะต้องรวบรวมเอกสารจากหลายฝ่ายและแก้รูปแบบข้อมูลย้อนหลัง องค์กรที่ประเมินเฉพาะเวลาติดตั้งจะได้กำหนดการที่คลาดตั้งแต่ต้น สิ่งที่ช่วยได้มากคือเริ่มรวบรวมเอกสารก่อนเลือกเครื่องมือ

## อยากรวมข้อมูลลูกค้าทุกช่องทาง แต่ยังไม่รู้ว่าวัตถุประสงค์ที่แจ้งไว้ครอบคลุมถึงไหน

ให้ PHYGITAL AGENCY ดูแลงานวางระบบข้อมูลลูกค้าของคุณ ตั้งแต่การรวบรวมเอกสารแจ้งวัตถุประสงค์ทุกช่องทาง การระบุบทบาทผู้ควบคุมและผู้ประมวลผลในสัญญา ไปจนถึงเอกสารที่ผู้ตรวจสอบภายในขอดูได้ทุกขั้นตอน

- [นัดประชุมผ่าน Google Meet](https://calendar.app.google/DotQdE7Ca8LZG6Us5)
- [เพิ่มเพื่อนใน LINE](https://lin.ee/J8Qq8Do)
