Skip to main content

ประเด็นสำคัญของ EU-US Privacy Shield 2016

1.       ข้อตกลงระหว่างสหภาพยุโรปและสหรัฐอเมริกาในการให้หลักประกันแก่ผู้ทรงสิทธิในข้อมูลส่วนบุคคลมั่นใจว่า ข้อมูลของตนจะได้รับการคุ้มครองในเขตอำนาจของทั้งสองฝ่าย และผู้ประกอบการที่มาลงทะเบียนภายใต้ระบบมาตรฐานนี้   โดยลงนามรับรองระหว่างกันตั้งแต่ 12 กรกฎาคม 2559

2.       สหรัฐเปิดให้ผู้ประกอบการมาลงทะเบียนได้ตั้งแต่ 1 สิงหาคม 2559 มีเวลาปรับตัวจนถึง 25 พฤษภาคม 2561 หาไม่แล้วจะเข้าสู่ตลาดของสหภาพยุโรปไม่ได้ เพราะขัดกับ EU General Data Protection Regulation

3.       ข้อตกลง EU-US Privacy Shield จึงเป็นผลลัพธ์โดยตรงของการประกาศใช้ EU General Data Protection Regulation  ข้อตกลงทั้งสองจึงมีภาวะนำในการกำหนดมาตรฐานคุ้มครองข้อมูลส่วนบุคคลของประชาคมโลก เพราะเป็นกฎหมายของตลาดดิจิตัลโลกเสรีที่กินพื้นที่กว้างครอบคลุมพลเมืองเน็ตเยอะ

4.       มีการเพิ่มสิทธิของผู้ทรงสิทธิในข้อมูลส่วนบุคคล โดยเฉพาะสิทธิในการได้รับข้อมูลและแจ้งข่าวสาร อาทิ ข้อมูลอะไรที่จะถูกเก็บ ถูกประมวลผล ส่งข้ามแดน ผู้ประกอบการได้ขึ้นทะเบียนรับรองแล้ว นโยบายของผู้ประกอบการ ช่องทางในการติดต่อผู้ประกอบการ วิธีการร้องเรียนหน่วยงานตรวจสอบเยียวยาสิทธิ

5.       กำหนดข้อจำกัดในการประมวลผลจากข้อมูลให้รัดกุมยิ่งขึ้น เช่น วัตถุประสงค์ ขอบเขต และเพิ่มสิทธิของผู้ทรงสิทธิในการปฏิเสธการส่งข้อมูลต่อไปยังองค์กรอื่น หรือส่งข้ามแดน หากไม่ตรงกับความยินยอมขั้นต้น   หากผู้ควบคุมประมวลผลข้อมูลฝ่าฝืนจะต้องรับผิดจากการละเมิดดังกล่าวด้วย

6.       การกำหนดขอบเขตในการประมวลผลให้ถูกต้อง เที่ยงตรง และทันสถานการณ์เสมอ  และตรงวัตถุประสงค์มากที่สุด การจัดเก็บข้อมูลให้เป็นไปเท่าที่จำเป็น และต้องลบข้อมูลออกเมื่อเกินกว่าความจำเป็นแล้ว

7.       สร้างมาตรการป้องกันภัยพิบัติทั้งจากภัยในเชิงกายภาพ และการล่วงละเมิดบุกรุกคุกคามระบบทุกรูปแบบ และมีกระบวนการประเมินความเสี่ยงเพื่อระวังภัยล่วงหน้า

8.       ให้สิทธิแก่ผู้ทรงสิทธิในการเข้าถึงข้อมูลที่เกี่ยวข้องกับตน เพื่อตรวจสอบความถูกต้อง ทันสมัย และมีสิทธิในการร้องให้ผู้ประกอบการแก้ไข และผู้ประกอบการต้องแจ้งถึงความก้าวหน้าในการแก้ไขข้อมูลให้สอดคล้องกับความจริง หากปฏิเสธก็ต้องแจ้งเหตุผลให้ทราบด้วย

9.       การจัดตั้งกลไกให้หน้าที่การตรวจตราผู้ประกอบการทั้งหลายที่มาลงทะเบียนปฏิบัติตามข้อตกลง รวมถึงให้ข้อมูลข่าวสารต่างๆ (Data Protection Authority – DPA) ทั้งที่มีในแต่ละประเทศสมาชิกสหภาพยุโรป และที่มีในสหรัฐและมีคณะทำงานร่วมสองฝ่ายในการรับเรื่องเพื่อพิจารณา (Panel)

10.   การสร้างช่องทางเยียวยาให้กับผู้ทรงสิทธิที่ถูกละเมิดหรือไม่ได้รับการคุ้มครองสิทธิขึ้น โดยอาจร้องเรียนไปยังผู้ตรวจการสิทธิ (Data Protection Ombudsman) หากความเสียหายเกิดจากการละเมิดของหน่วยงานรัฐของสหรัฐ

11.   ออกแบบกระบวนการพิจารณาเพื่อวินิจฉัยข้อพิพาทและเยียวยาความเสียหายทางเลือก (Alternative Dispute Resolution - ADR)

บล็อกของ ทศพล ทรรศนพรรณ

ทศพล ทรรศนพรรณ
จากข่าวที่ประเทศสวิสเซอร์แลนด์กำลังจะยกเลิกการใช้เงินกระดาษทุกแบบไปสู่การใช้เงินดิจิตัล หรือการประกาศใช้ระบบรัฐบาลอิเล็กทรอนิกส์ และการระงับข้อพิพาทออนไลน์ ในหลายประเทศ มาจนถึงการผลักดันโครงการดิจิตัลอีโคโนมี่ในประเทศไทย ทำให้เห็นแนวโน้มว่าถนนทุกสายมุ่งสู่โลกไซเบอร์
ทศพล ทรรศนพรรณ
จากเหตุวินาศกรรมในวันที่ 11 กันยายน ค.ศ. 2001 ที่ทำให้มีผู้เสียชีวิตนับพันคนในทันที และมีผู้บาดเจ็บและตกอยู่ในภาวะพิการ เจ็บป่วยทางจิตอีกจำนวนมาก รวมถึงการสูญเสียของญาติพี่น้องในเหตุการณ์ดังกล่าวยังความเสียใจอย่างรุนแรงให้เกิดขึ้นทั่วโลกมิใช่ในสหรัฐอเมริกา
ทศพล ทรรศนพรรณ
ภาพยนตร์สารคดีเรื่อง Citizen Four ที่สร้างโดยนักทำหนังต่อต้านสงครามและนโยบายลิดรอนสิทธิมนุษยชนชื่อดัง ได้เปิดโปงให้เห็นภัยของเทคโนโลยีสารสนเทศที่ผู้ใช้ไม่รู้เท่าทัน จนมิอาจปกป้องตนเองให้พ้นจากการสอดส่องของเจ้าของเทคโนโลยี และฝ่ายความมั่นคงของรัฐ   โดยเฉพาะกลุ่มพันธมิตร Five Eyes อันได้แ
ทศพล ทรรศนพรรณ
นับแต่รัฐประหาร 2557 คณะผู้กุมอำนาจได้รุกไล่และปราบปรามการมีส่วนร่วมของประชาชนในการกำหนดอนาคตประเทศเป็นอย่างมาก  ยุทธวิธีที่สำคัญ คือ การสอดส่องผู้พิทั
ทศพล ทรรศนพรรณ
ยุทธศาสตร์ของชนชั้นนำไทยที่ลักลั่นระหว่าง การผลักดันเศรษฐกิจดิจิทัล หรือไทยแลนด์ 4.0 กับ การมุ่งรักษาความมั่นคงของรัฐ(บาล) โดยการปราบปรามผู้วิพากษ์วิจารณ์รั
ทศพล ทรรศนพรรณ
รัฐสมัยใหม่สถาปนาขึ้นมาบนพื้นฐานของการเข้าใจร่วมกันในประเด็นพื้นฐานที่ว่า “รัฐมีหน้าที่ปกป้องชีวิตและคุ้มครองทรัพย์สินของประชาชน”  แต่ก็เกิดข้อกังขาเสมอมาในลักษณะที่ว่า หากรัฐเป็นผู้ละเมิดชีวิตและทรัพย์สินของประชาชนเสียเอง แล้วจะทำเช่นไร  หรือถ้ารัฐไม่ทำหน้าที่ปล่อยปละละเลยจนเกิดการละเม
ทศพล ทรรศนพรรณ
ประเด็นสำคัญของ EU-US Umbrella Agreement 20161.       ข้อตกลงระหว่างสหภาพยุโรปกับสหรัฐเพื่อคุ้มครองข้อมูลส่วนบุคคลที่อยู่ในการควบคุมของหน่วยงานที่เกี่ยวข้องกับกระบวนการยุติธรรมทางอาญาตั้งแต่ ตำรวจไปจนถึงศาล ลงนามเมื่อวันที่ 2 มิถุนายน 2559
ทศพล ทรรศนพรรณ
มีอะไรใหม่ใน กฎหมายคุ้มครองข้อมูลส่วนบุคคลสหภาพยุโรป EU General Data Protection Regulation 20161.       เป็นครั้งแรกที่ EU มีกฎหมายรวมกฎคุ้มครองข้อมูลต่างๆที่กระจัดกระจายมาอยู่ในกฎหมายเดียว (General Regulation)
ทศพล ทรรศนพรรณ
เวลาเราจะเดินทางไปไหนยิ่งรีบก็ยิ่งเหมือนะยิ่งช้าถ้าไม่ใช้ความระมัดระวังเป็นอย่างดี   บางที่เราไม่ประมาทแต่คนอื่นก็ยังขับรถมาชนได้ก็มีนะครับ ซึ่งสองเรื่องที่จะเล่านี้ก็ตามวิถีไทยแท้บนท้องถนนครับ คือ รถชนกันไม่พอ แต่มีการขนญาติพี่น้องและใช้อิทธิพลมากดดันของฝ่ายหนึ่งหวังจะพึ่งกำลังภายในให้
ทศพล ทรรศนพรรณ
ต่อไปจะกล่าวถึงปัญหาที่เกิดจากวิถีชีวิตและความสัมพันธ์ของคนในสังคมที่เปลี่ยนไปมากจากวันเวลาของพ่อแม่เรา   บางเรื่องอาจจะได้ยินซ้ำๆซากๆและเป็นปัญหาคาราคาซังในสังคมทุกยุคทุกสมันและมีวิธีจัดการต่างกันไปในแต่ละยุค  คือ เรื่องเด็กกำพร้าที่ในอดีตเป็นเรื่องที่ชุมชนหรือสถาบันทางศาสนาเข้ามา