การเก็บข้อมูลไว้ในบริการคลาวด์ในต่างประเทศถือว่าเป็นการส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศตามมาตรา 28 ใน พระราชบัญญัติ คุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒ หรือไม่
.
.
การเก็บข้อมูลไว้ในบริการคลาวด์เช่น Google Docs, Dropbox, Google Drive, OneDrive, SalesForce ในต่างประเทศ
.
ถือว่าเป็นการส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศตามมาตรา 28 หาก Geolocation ของข้อมูลอยู่นอกประเทศไทย ก็ถือว่ามีการส่วนหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ
.
โดยประเทศที่เก็บข้อมูลนั้นจะต้องมีมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอ ตาม มาตรา ๑๖ (๕) ที่คณะกรรมการคุ้มครองฯ จะได้ประกาศหลักเกณฑ์ออกมา
โดยมีข้อยกเว้นตามมาตรา 28(1)-(6) หรือ
มาตรา 29 เช่น เป็นการดำเนินการตามนโยบายการคุ้มครองข้อมูลส่วนบุคคลสำหรับการส่งหรือการโอนข้อมูลส่วนบุคคลไปต่างประเทศที่ได้รับการรับรองจากสำนักงานฯ Binding Corporate Rules (BCR) หรือการจัดให้มีมาตรการการคุ้มครองที่เหมาะสมสามารถบังคับตามสิทธิของเจ้าของข้อมูลส่วนบุคคลได้ รวมทั้งมาตราการเยียวยาทางกฏหมายตามหลักเกณฑ์และวิธีการการคธรกรรมการคุ้มครองฯ ประกาศกำหนด
.
แต่หากส่งข้อมูลไปนอกประเทศไทย แต่ผู้รับข้อมูลเป็นลูกจ้างในองค์กร หรือลูกจ้างถือเครื่องคอมพิวเตอร์แล็ปท็อปเดินทางไปต่างประเทศ โดยที่แล็ปท็อปมีข้อมูลลูกค้าด้วย
.
ในกรณีนี้อาจไม่ใช่การส่งหรือโอนข้อมูลไปต่างประเทศ เพราะถือว่าไม่มีผู้รับที่เป็นบุคคลนอกองค์กรที่ต่างประเทศ
PrivacyNote ให้คำปรึกษาและฝึกอบรมด้านการคุ้มครองข้อมูลส่วนบุคคลและความมั่นคงปลอดภัยตามกฎหมาย PDPA โดยที่ปรึกษามืออาชีพ
Line : https://lin.ee/NHIYt0k
081-714-6016
See less