Day: February 14, 2026

PDPA 2024: สรุปประเด็นสำคัญและข้อควรรู้ ก่อนโดนปรับเงินล้าน!

เมื่อปลายเดือนเมษายนที่ผ่านมา เกิดกรณีที่บริษัทเทคโนโลยีด้านสุขภาพแห่งหนึ่งในกรุงเทพมหานคร ได้รับจดหมายเตือนจากคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ให้หยุดการประมวลผลข้อมูลสุขภาพของผู้ใช้งานแอปพลิเคชันโดยละเอียด เนื่องจากพบว่ามีการจัดเก็บข้อมูลส่วนบุคคลจำนวนมากเกินความจำเป็นและไม่เป็นไปตามวัตถุประสงค์ที่ระบุไว้ตั้งแต่ต้น ซึ่งส่งผลกระทบโดยตรงต่อความเป็นส่วนตัวของผู้ใช้งานหลายแสนคน เหตุการณ์นี้เริ่มต้นขึ้นเมื่อผู้ใช้งานรายหนึ่งสังเกตเห็นว่า แอปพลิเคชันดังกล่าวมีการร้องขอสิทธิ์เข้าถึงข้อมูลด้านสุขภาพที่ละเอียดอ่อนเกินความจำเป็น เช่น ข้อมูลการนอนหลับโดยละเอียด, อัตราการเต้นของหัวใจตลอด 24 ชั่วโมง และประวัติการออกกำลังกายย้อนหลังหลายปี โดยที่ผู้ใช้งานไม่ได้ให้ความยินยอมอย่างชัดแจ้งสำหรับการนำข้อมูลเหล่านี้ไปวิเคราะห์หรือเปิดเผยต่อบุคคลที่สาม ซึ่งแตกต่างจากข้อตกลงและนโยบายความเป็นส่วนตัวที่เคยตกลงกันไว้ ทำให้เกิดความกังวลและนำไปสู่การร้องเรียนไปยังหน่วยงานกำกับดูแล มีการตรวจสอบเบื้องต้นพบว่า การจัดเก็บข้อมูลเหล่านั้นถูกนำไปใช้ในการวิเคราะห์พฤติกรรมผู้บริโภคเชิงลึก...