《个人数据保护法》(PDPA)规定了对个人数据的保护,赋予个人更正、访问或删除提供给组织的数据的权利,并规定了组织的角色、责任以及不遵守规定的处罚。
何为“个人数据”?”
- 国民身份证号码、姓名
- 地址
- 电话号码
- 电子邮件
- 财务信息
- 种族
- 宗教或哲学
- 性行为
- 犯罪记录
- 健康信息
数据主体拥有哪些权利?
- 接收权通知
- 权利请求访问数据。个人的
- 请求权传输数据个人的
- 请求权编辑信息个人的
- 权利反对收款。个人信息的使用或披露。
- 请求权删除或销毁或者,它可以对个人数据进行匿名化处理,这意味着它无法识别个人身份。
- 请求权暂停数据使用。个人的
不遵守规定的处罚是什么?
- 民事处罚 民事处罚要求赔偿数据主体因数据泄露而遭受的实际损失,并可能包括最高可达实际损失两倍的惩罚性赔偿。
- 刑事处罚 刑事处罚包括监禁和罚款。最高刑罚为一年监禁,或最高一百万泰铢的罚款,或两者并罚。如果违法者是公司(法人实体),则可能难以确定应由谁承担刑罚,因为公司本身不能被监禁。在这种情况下,处罚可能落在公司高管、董事或负责公司运营的个人身上。
- 行政处罚 罚款金额从100万泰铢到最高500万泰铢不等。最高500万泰铢的罚款适用于违反《个人数据保护法》(PDPA)关于使用、披露或向境外传输敏感个人数据的行为。此项行政处罚与民事和刑事处罚造成的损失赔偿分开计算。
信息来源:《个人数据保护法》佛历2562年(2019年)。
