ประเมินความพร้อม PDPA ฟรี
Free PDPA gap self-assessment
ตอบ 14 ข้อ (ประมาณ 3 นาที) เพื่อดูคะแนนความพร้อมและช่องว่างที่ต้องแก้ไข · 14 quick questions → your readiness score + gaps.
ธรรมาภิบาลข้อมูล / DPO และนโยบาย
สถานพยาบาลของคุณได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) หรือไม่?
มีประกาศนโยบายความเป็นส่วนตัว (privacy policy) ที่เผยแพร่ให้ผู้ป่วยเห็นหรือไม่?
การขอความยินยอม (โดยเฉพาะ ม.26)
คุณขอความยินยอมโดยชัดแจ้งก่อนเก็บข้อมูลสุขภาพ (ม.26) หรือไม่?
ผู้ป่วยสามารถถอนความยินยอมได้ง่ายและมีช่องทางที่ชัดเจนหรือไม่?
บันทึกรายการกิจกรรมการประมวลผล (ROPA)
คุณมีบันทึกรายการกิจกรรมการประมวลผล (ROPA) หรือไม่?
ROPA ของคุณเป็นปัจจุบันและครอบคลุมทุกระบบที่ใช้หรือไม่?
ความพร้อมรับมือเหตุละเมิด (แจ้งภายใน 72 ชม.)
คุณมีแผนรับมือเหตุข้อมูลรั่วไหลเป็นลายลักษณ์อักษรหรือไม่?
ทีมงานทราบว่าต้องแจ้ง PDPC ภายใน 72 ชั่วโมงหลังทราบเหตุหรือไม่?
นโยบายการเก็บรักษาและทำลายข้อมูล
มีการกำหนดระยะเวลาการเก็บข้อมูลผู้ป่วยอย่างชัดเจนหรือไม่?
มีวิธีทำลายข้อมูลอย่างปลอดภัยเมื่อครบกำหนดหรือไม่?
การส่งข้อมูลข้ามพรมแดน
คุณทราบหรือไม่ว่าข้อมูลถูกส่ง/จัดเก็บนอกประเทศไทยที่ใดบ้าง (เช่น คลาวด์)?
มีฐานทางกฎหมายรองรับการส่งข้อมูลข้ามพรมแดนหรือไม่?
มาตรการความมั่นคงปลอดภัย (ม.37)
มีการควบคุมสิทธิ์การเข้าถึงข้อมูลผู้ป่วยแบบจำกัดตามหน้าที่หรือไม่?
ข้อมูลผู้ป่วยที่ละเอียดอ่อนถูกเข้ารหัสขณะจัดเก็บหรือไม่?