cookies privacy คือ อะไร? ทำไมเจ้าของเว็บไซต์จึงไม่ควรมองข้าม!
TL;DR (หากไม่มีเวลาอ่านสรุปแต่นี้พอ)
ข้อมูลส่วนบุคคลของพนักงาน เช่น ชื่อ ที่อยู่ เลขบัตรประชาชน หรือข้อมูลอื่นๆ เราสามารถเก็บได้ตามกฎหมาย แต่ต้องมีการแจ้งให้เจ้าตัวทราบผ่านการใช้ HR Privacy Policy
หากบริษัทคุณมีการจ้างพนักงาน หนึ่งในข้อมูลที่นายจ้างทุกคนจะต้องขอจากพนักงาน คือ ชื่อ ที่อยู่ หมายเลขบัตรประชาชน อีเมล หมายเลขบัญชีธนาคาร อาจจะรวมไปถึงข้อมูลอื่นๆที่ประกอบการสัมพาษณ์งาน (เช่นใน CV) หรือการทำงานด้วยใช่ไหม? ซึ่งจริงๆแล้วข้อมูลเหล่านี้ล้วนแต่เป็นข้อมูลส่วนบุคคล (Personal Identifiable Information, PII) ตามพรบ.คุ้มครองข้อมูลบุคคล พ.ศ. 2562 หรือจะเรียกย่อๆว่า PDPA ทั้งสิ้น ตามกฎหมายแล้วเจ้าของข้อมูล (ในที่นี้คือพนักงาน หรือลูกจ้าง) จะได้รับการคุ้มครองสิทธิ์ของตัวเอง ในกรณีการว่าจ้างพนักงานนี้ก็ไม่ได้รับการยกเว้นใดๆ และนายจ้างยังต้องทำตาม กฎหมาย PDPA อีกด้วย
แต่นายจ้างหรือเจ้าของบริษัทอย่าพึ่งตกใจไป เรายังสามารถเก็บข้อมูลเหล่านี้ได้ตามปกติ ตราบใดที่เรามีความจำเป็นตามกฎหมาย (ซึ่งที่หนีไม่พ้นคือการจ่ายเงินเดือน, หักภาษี และการส่งประกันสังคม) หรือตามลักษณะการจ้างงานของเรา เพียงแต่จะต้องมีการแจ้งให้พนักงานทราบอย่างชัดเจนเท่านั้นเอง ว่าเราเก็บข้อมูลอะไรบ้างและนำไปใช้เพื่ออะไรบ้าง ซึ่งในที่นี้นายจ้างสามารถแจ้งผ่านเอกสารที่ขอตั้งชื่อว่า HR Privacy Policy
HR Privacy Policy เป็นเอกสารที่ออกโดยนายจ้างหรือบริษัทเพื่อแจ้งให้พนักงานทุกคนทราบว่า บริษัทมีการเก็บข้อมูลพนักงานอะไรไปบ้าง เอาไปใช้เพื่ออะไร จะเก็บรักษาให้ปลอดภัยยังไง รวมไปถึงจะลบหรือทำลายข้อมูลเมื่อไหร่ และถ้าพนักงานมีข้อสงสัยเรื่องข้อมูลเหล่านี้สามารถติดต่อใครได้ ซึ่งหากมองกันดีๆแล้ว มันก็เหมือนกับ Privacy Policy ของบริษัทกับลูกค้านี่เอง แต่เป็น version สำหรับพนักงานในบริษัท
ทางบริษัทหรือนายจ้างสามารถร่างรายละเอียดต่างๆตามที่ กฎหมาย PDPA ระบุไว้หรือหากไม่รู้ว่าจะเริ่มยังไง EasyPDPA เรามีบริการสร้าง HR Privacy Policy ง่ายๆสำหรับบริษัทหรือนายจ้างในประเทศไทย ในราคาเริ่มต้นเพียงแค่ 3,990 บาท
ส่วนใหญ่แล้วข้อมูลที่บริษัทเก็บล้วนแต่มีความจำเป็นในการทำงานหรือมีความจำเป็นตามทางกฎหมายทั้งสิ้น ซึ่งหากเป็นไปตามนี้บริษัทไม่จำเป็นต้องขออนุญาตในการเก็บ เพียงแต่ต้องแจ้งให้ทราบเท่านั้น ยกตัวอย่างเช่น
อย่างไรก็ตามบริษัทหลายแห่งมีการเก็บรูปถ่าย หรือลายนิ้วมือของพนักงาน (เช่นสำหรับการเข้าออกประตู หรือลงเวลาทำงาน) ข้อมูลเหล่านี้ถือว่าเป็นข้อมูลส่วนบุคคลอ่อนไหว (Sensitive PII) ทางบริษัทต้องขอความยินยอมจากทางพนักงานทุกครั้ง
การแจ้งให้ทราบสามารถทำได้หลายวิธี เลือกใช้งานได้ตามความเหมาะสมดังนี้
ในกรณีทั่วไปแล้วหากพนักงานยังมีสถานะการเป็นลูกจ้างกับบริษัทอยู่ตามสัญญาจ้างงาน พนักงานไม่สามารถปฏิเสธการให้ข้อมูลหรือขอลบข้อมูลส่วนบุคคลนี้ได้ เนื่องจากเป็นการเก็บตามข้อบังคับของกฎหมาย หรือ ตามสัญญาจ้าง
เริ่มต้นการเก็บข้อมูลให้ถูกต้อง ให้ EasyPDPA แนะนำแพ็กเกจ PDPA สำหรับ HR ที่ตอบโจทย์กับความต้องการมากที่สุดให้ ไม่ว่าจะเป็น
PDPA คืออะไร? – สรุป PDPA เกี่ยวกับธุรกิจที่คุณควรรู้! ฉบับเข้าใจง่าย