หน้าแรก

ตรวจประวัติพนักงานอย่างรับผิดชอบ: ตรวจฐานกฎหมายก่อนเก็บผล

คำตอบสั้น

ประวัติอาชญากรรมเป็นข้อมูลอ่อนไหวตามมาตรา 26 ของกฎหมายคุ้มครองข้อมูลส่วนบุคคล การมีใบยินยอมไม่ได้ทำให้ทุกวิธีเก็บหรือใช้ข้อมูลชอบด้วยกฎหมายโดยอัตโนมัติ องค์กรต้องตรวจฐานและเงื่อนไขเฉพาะของข้อมูลประเภทนี้ วัตถุประสงค์ ความจำเป็น ผู้เข้าถึงและมาตรการคุ้มครอง โดยให้ผู้รับผิดชอบกฎหมายหรือ DPO ตรวจขั้นตอนจริงก่อนเริ่ม

ประเภทข้อมูลข้อมูลอ่อนไหว ต้องตรวจมาตรา 26
ใบยินยอมไม่แทนเงื่อนไขและมาตรการทั้งหมด
การเข้าถึงจำกัดตามหน้าที่และบันทึกการใช้
การลบพิจารณาความจำเป็นและหน้าที่ตามกฎหมาย

ตรวจทานล่าสุด 8 ตุลาคม 2569 · โดย ฝ่ายนิติกรณ์และเอกสารต่างประเทศ NYC Legal

ภาพประกอบการตรวจรายการเอกสารกับหนังสือเดินทางก่อนยื่นคำร้อง ไม่ใช่เอกสารหรือข้อมูลลูกค้าจริง (Illustrative document checklist and passport review, not actual customer records)
ภาพประกอบการตรวจรายการเอกสารกับหนังสือเดินทางก่อนยื่นคำร้อง ไม่ใช่เอกสารหรือข้อมูลลูกค้าจริง

ถามเรื่องความจำเป็นก่อนถามเรื่องแบบยินยอม

องค์กรควรอธิบายได้ว่าตำแหน่งงานนั้นจำเป็นต้องตรวจอะไรและนำผลไปตัดสินอย่างไร อย่าเก็บประวัติทุกคนแบบไม่แยกหน้าที่เพียงเพราะทำได้สะดวก ตรวจข้อกำหนดเฉพาะประเภทธุรกิจและนโยบายรับสมัครร่วมกับกฎหมาย ไม่ใช้บทความนี้แทนความเห็นทางกฎหมาย

มาตรา 26 มีเงื่อนไขที่ต้องอ่านให้ครบ

นอกจากฐานการเก็บข้อมูลอ่อนไหวแล้ว การเก็บข้อมูลประวัติอาชญากรรมมีเงื่อนไขเรื่องการควบคุมของหน่วยงานที่มีอำนาจหรือมาตรการคุ้มครองตามที่กฎหมายกำหนด องค์กรจึงต้องตรวจตัวบทและประกาศที่ใช้บังคับล่าสุดกับ PDPC ไม่สรุปว่าผู้สมัครเซ็นแล้วสามารถส่งผลให้ทุกฝ่ายหรือเก็บได้ไม่มีกำหนด

ออกแบบงานตรวจตั้งแต่ก่อนรับไฟล์

  1. กำหนดวัตถุประสงค์และผู้รับผิดชอบอนุมัติการตรวจ
  2. ให้ฝ่ายกฎหมายหรือ DPO ตรวจฐานและเงื่อนไขที่ใช้กับองค์กร
  3. แจ้งผู้สมัครเรื่องข้อมูล ผู้รับ ระยะเวลาเก็บและช่องทางใช้สิทธิให้ชัดเจน
  4. เลือกช่องทางรับผลที่จำกัดสิทธิ์ ไม่ส่งผลตรวจลงกลุ่มสนทนารวม
  5. ตรวจข้อตกลงกับผู้ให้บริการและหน้าที่เมื่อเกิดข้อมูลรั่วไหล
  6. ทบทวนกำหนดเก็บ การลบ และการจัดการข้อร้องเรียน

แบ่งสิทธิ์ตามงาน แทนการส่งสำเนาทั้งฉบับให้ทุกคน

หน้าที่คำถามก่อนให้เข้าถึง
ผู้ตรวจเอกสารต้องเห็นผลฉบับเต็มเพื่อยืนยันข้อมูลหรือไม่
ผู้ตัดสินรับสมัครใช้ข้อมูลที่เกี่ยวกับงานโดยจำกัดรายละเอียดได้หรือไม่
ผู้ให้บริการภายนอกมีข้อตกลง ขอบเขตใช้ข้อมูลและมาตรการที่ตรวจสอบได้หรือไม่

ตัวอย่างจำลอง: ส่งผลตรวจเข้ากลุ่มผู้บริหาร

แม้ผู้สมัครยินยอมให้ตรวจ การส่งไฟล์ที่มีข้อมูลคดีและเลขตัวตนเข้ากลุ่มที่สมาชิกทุกคนไม่จำเป็นต้องใช้ อาจเพิ่มความเสี่ยงเกินวัตถุประสงค์ ควรทบทวนสิทธิ์และช่องทางรับผลก่อน ไม่แก้ปัญหาเพียงเพิ่มข้อความในใบยินยอม

อ่าน บริการตรวจประวัติสำหรับองค์กร และส่งเฉพาะคำถามเกี่ยวกับกระบวนการก่อนที่ LINE @NYC168 ส่วนคำวินิจฉัยฐานกฎหมายควรให้ที่ปรึกษาขององค์กรตรวจจากข้อเท็จจริงจริง

แหล่งอ้างอิงทางการ

ข้อกำหนดของหน่วยงานรัฐและประเทศปลายทางเปลี่ยนแปลงได้ โปรดตรวจสอบกับแหล่งข้อมูลข้างต้นก่อนยื่นเอกสารจริง