PDPA in Action
เข้าใจแนวทางคุ้มครองข้อมูลส่วนบุคคล และสามารถออกแบบระบบภายในองค์กรให้สอดคล้องกับกฎหมายโดยไม่ขัดต่อการดำเนินงาน
Session ในคอร์สเรียนนี้
Understanding PDPA
Roles & Compliance
Application & Case Study
Reflection & Action Plan
1. หลักการและเหตุผลการเรียนรู้ (Rationale)
กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ส่งผลต่อทุกองค์กรที่จัดเก็บและใช้ข้อมูลลูกค้า พนักงาน หรือคู่ค้า หากไม่ปฏิบัติตาม อาจเกิดทั้งความเสียหายทางการเงินและชื่อเสียง หลักสูตรนี้สอนให้ผู้เรียนเข้าใจ PDPA และสามารถออกแบบระบบภายในองค์กรให้สอดคล้องกับกฎหมาย โดยไม่กระทบประสิทธิภาพการทำงาน
คุณค่าที่แฝงอยู่ (Biblical-aligned Values):
- ความซื่อสัตย์ (Integrity): เคารพความจริงและสิทธิของผู้อื่น
- ความรับผิดชอบ (Responsibility): ดูแลข้อมูลอย่างรอบคอบ
- ความยุติธรรม (Fairness): ใช้ข้อมูลด้วยความเป็นธรรม
2. วัตถุประสงค์การเรียนรู้ (Learning Objectives)
เมื่อจบหลักสูตร ผู้เรียนจะสามารถ:
ด้านความรู้ (Knowledge)
- อธิบายหลักการสำคัญของ PDPA ได้
- เข้าใจบทบาท Data Controller และ Data Processor
- รู้จักมาตรการพื้นฐานในการคุ้มครองข้อมูล
ด้านทักษะ (Skills)
- ประเมินกระบวนการภายในองค์กรว่ามีความเสี่ยงด้านข้อมูลหรือไม่
- ออกแบบนโยบายและขั้นตอนปฏิบัติที่สอดคล้องกับ PDPA
- สื่อสารแนวทาง PDPA ให้ทีมเข้าใจและปฏิบัติตามได้
ด้านทัศนคติและคุณค่า (Attitudes & Values)
- ตระหนักถึงคุณค่าของข้อมูลส่วนบุคคล
- เคารพสิทธิความเป็นส่วนตัวของผู้อื่น
- เห็นความสำคัญของการสร้างวัฒนธรรมองค์กรที่โปร่งใส
3. เนื้อหาหลักสูตร (Course Content: 1 วัน)
Session 1: Understanding PDPA
- หลักการและข้อกำหนดสำคัญ
- Hidden Values: Integrity, Responsibility, Fairness
- Mini Reflection: “ถ้าข้อมูลส่วนตัวของฉันถูกนำไปใช้โดยไม่ขออนุญาต ฉันจะรู้สึกอย่างไร”
Session 2: Roles & Compliance
- Data Controller vs Data Processor
- การจัดการ Consent และสิทธิของเจ้าของข้อมูล
- Checklist การปฏิบัติตาม
Session 3: Application & Case Study
- วิเคราะห์กรณีละเมิดข้อมูลจริง
- Workshop: ออกแบบ Policy & Process ขององค์กรสมมุติ
Session 4: Reflection & Action Plan
- Reflection Circle: “สิ่งหนึ่งที่ฉันจะเปลี่ยนทันทีเพื่อปกป้องข้อมูล”
- Action Plan ส่วนบุคคล
4. Workshop & Learning Activities
- Icebreaker – Privacy Matters
ผู้เรียนแชร์ความรู้สึกเมื่อข้อมูลส่วนตัวถูกใช้โดยไม่บอก - Case Study – Data Breach
วิเคราะห์เหตุการณ์จริง → หาสาเหตุและวิธีป้องกัน - Workshop – Policy Design
กลุ่มออกแบบนโยบายข้อมูลขององค์กรสมมุติ - Reflection & Action Plan
เขียน Action Plan ส่วนตัวเพื่อปรับใช้ในองค์กรจริง
สรุป
หลักสูตร PDPA in Action สร้างความเข้าใจและทักษะที่ทำให้ผู้เรียนสามารถปฏิบัติตามกฎหมาย PDPA ได้จริง โดยเน้นความซื่อสัตย์ ความรับผิดชอบ และความยุติธรรม