GDPR
EDPB เรียกร้องการสร้างฐานกฎหมายรองรับการแบ่งปันข้อมูลข้ามหน่วยงานกำกับดูแล เพื่อเพิ่มประสิทธิภาพ GDPR
คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เน้นย้ำความสำคัญของการสร้างกฎหมายรองรับการแบ่งปันข้อมูลระหว่างหน่วยงานกำกับดูแล เพื่อความสอดคล้องในการบังคับใช้กฎหมาย GDPR และการคุ้มครองข้อมูลส่วนบุคคลในยุคดิจิทัล
คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) ได้จัดการประชุมระดับสูง ณ กรุงดับลิน เมื่อวันที่ 16-17 กรกฎาคม 2026 โดยมีประเด็นสำคัญคือการเรียกร้องให้มีการจัดทำฐานกฎหมายที่ชัดเจนสำหรับการแลกเปลี่ยนข้อมูลระหว่างหน่วยงานกำกับดูแลที่มีอำนาจหน้าที่แตกต่างกัน การเคลื่อนไหวนี้มีเป้าหมายเพื่อยกระดับความสอดคล้องในการบังคับใช้กฎระเบียบคุ้มครองข้อมูลทั่วไป (GDPR) และเพิ่มความเข้มแข็งให้กับการกำกับดูแลเศรษฐกิจดิจิทัลที่มีความซับซ้อนมากขึ้นในปัจจุบัน ## การบูรณาการระหว่างหน่วยงานกำกับดูแลเพื่อการคุ้มครองข้อมูลที่มีประสิทธิภาพ ในปัจจุบัน การกำกับดูแลในโลกดิจิทัลไม่ได้จำกัดอยู่เพียงเรื่องการคุ้มครองข้อมูลส่วนบุคคลเท่านั้น แต่ยังทับซ้อนกับประเด็นด้านการแข่งขันทางการค้า การคุ้มครองผู้บริโภค และความปลอดภัยทางไซเบอร์ EDPB เล็งเห็นว่าหน่วยงานคุ้มครองข้อมูล (DPAs) จำเป็นต้องมีกลไกทางกฎหมายที่เอื้อให้เกิดการประสานงานและแบ่งปันข้อมูลกับหน่วยงานกำกับดูแลส่วนอื่นๆ เช่น หน่วยงานกำกับดูแลด้านการธนาคาร หรือหน่วยงานด้านการแข่งขันทางการค้า ได้อย่างรวดเร็วและปลอดภัย เพื่อลดความซ้ำซ้อนในกระบวนการตรวจสอบและอุดช่องโหว่ที่ผู้กระทำผิดอาจใช้ประโยชน์จากการขาดการเชื่อมโยงข้อมูลระหว่างหน่วยงานของรัฐ นอกจากนี้ ที่ประชุมยังได้หารือถึงแนวทางในการขยายผลความร่วมมือระหว่าง DPAs ภายใต้กรอบ GDPR ให้เข้มข้นยิ่งขึ้น โดยเฉพาะการบังคับใช้กฎหมายในคดีข้ามพรมแดนที่เกี่ยวข้องกับบริษัทยักษ์ใหญ่ด้านเทคโนโลยี (Big Tech) ซึ่งการสร้างฐานกฎหมายที่ชัดเจนจะช่วยให้การโอนย้ายข้อมูลเพื่อวัตถุประสงค์ในการตรวจสอบและบังคับใช้กฎหมายมีความโปร่งใส มีประสิทธิภาพ และเป็นไปตามหลักการคุ้มครองสิทธิขั้นพื้นฐานของผู้เจ้าของข้อมูล ## ข้อเสนอแนะเชิงปฏิบัติสำหรับองค์กรและผู้ควบคุมข้อมูล ในฐานะผู้เชี่ยวชาญด้านความมั่นคงปลอดภัยไซเบอร์จาก FORTSECURE GLOBAL เราขอแนะนำแนวทางปฏิบัติสำหรับองค์กรเพื่อรับมือกับทิศทางกฎหมายใหม่ดังนี้: 1. ตรวจสอบและปรับปรุงนโยบายการแบ่งปันข้อมูล (Data Sharing Policy): องค์กรควรทบทวนนโยบายภายในเกี่ยวกับการจัดส่งหรือเปิดเผยข้อมูลแก่หน่วยงานภาครัฐ โดยต้องมั่นใจว่ามีฐานการประมวลผล (Legal Basis) ที่ถูกต้องรองรับตามกฎหมาย PDPA หรือ GDPR และมีการบันทึกกิจกรรมการประมวลผล (ROPA) อย่างชัดเจน 2. ยกระดับการรักษาความปลอดภัยของข้อมูลในการสื่อสาร: หากมีการร้องขอข้อมูลจากหน่วยงานกำกับดูแล องค์กรต้องใช้เทคโนโลยีการเข้ารหัสข้อมูลที่ทันสมัยและช่องทางการสื่อสารที่มีความปลอดภัยสูง เพื่อป้องกันการรั่วไหลหรือการดักรับข้อมูลในระหว่างกระบวนการส่งมอบข้อมูล 3. การประเมินผลกระทบด้านการคุ้มครองข้อมูล (DPIA): ในกรณีที่มีการแลกเปลี่ยนข้อมูลความร่วมมือระหว่างองค์กรหรือข้ามพรมแดน ควรมีการจัดทำ DPIA เพื่อประเมินความเสี่ยงและกำหนดมาตรการควบคุมที่เหมาะสมก่อนเริ่มดำเนินการ 4. ติดตามความเคลื่อนไหวทางกฎหมายอย่างต่อเนื่อง: เนื่องจากแนวโน้มการบังคับใช้กฎหมายในอนาคตจะมุ่งเน้นความร่วมมือข้ามภาคส่วน (Cross-Regulatory) องค์กรจึงควรบูรณาการการทำงานร่วมกันระหว่างฝ่ายกฎหมาย ฝ่ายไอที และฝ่ายจัดการความเสี่ยง เพื่อประเมินผลกระทบที่อาจเกิดขึ้นจากการเปลี่ยนแปลงกฎเกณฑ์ในอนาคต
แหล่งที่มา: European Data Protection Board (EDPB) เผยแพร่ครั้งแรก: Fri, 17 Jul 2026 12:00:00 +0000 บทความต้นฉบับ: อ่านต้นฉบับ
Source Attribution
แหล่งที่มา: European Data Protection Board (EDPB)
เผยแพร่ครั้งแรก: Fri, 17 Jul 2026 12:00:00 +0000
บทความต้นฉบับ: https://www.edpb.europa.eu/news/edpb-calls-for-legal-basis-for-cross-regulatory-information-sharing_en
* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์
