← กลับ / Back

ประเมินความพร้อม PDPA ฟรี

Free PDPA gap self-assessment

ตอบ 14 ข้อ (ประมาณ 3 นาที) เพื่อดูคะแนนความพร้อมและช่องว่างที่ต้องแก้ไข · 14 quick questions → your readiness score + gaps.

ธรรมาภิบาลข้อมูล / DPO และนโยบาย

สถานพยาบาลของคุณได้แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูล (DPO) หรือไม่?

มีประกาศนโยบายความเป็นส่วนตัว (privacy policy) ที่เผยแพร่ให้ผู้ป่วยเห็นหรือไม่?

การขอความยินยอม (โดยเฉพาะ ม.26)

คุณขอความยินยอมโดยชัดแจ้งก่อนเก็บข้อมูลสุขภาพ (ม.26) หรือไม่?

ผู้ป่วยสามารถถอนความยินยอมได้ง่ายและมีช่องทางที่ชัดเจนหรือไม่?

บันทึกรายการกิจกรรมการประมวลผล (ROPA)

คุณมีบันทึกรายการกิจกรรมการประมวลผล (ROPA) หรือไม่?

ROPA ของคุณเป็นปัจจุบันและครอบคลุมทุกระบบที่ใช้หรือไม่?

ความพร้อมรับมือเหตุละเมิด (แจ้งภายใน 72 ชม.)

คุณมีแผนรับมือเหตุข้อมูลรั่วไหลเป็นลายลักษณ์อักษรหรือไม่?

ทีมงานทราบว่าต้องแจ้ง PDPC ภายใน 72 ชั่วโมงหลังทราบเหตุหรือไม่?

นโยบายการเก็บรักษาและทำลายข้อมูล

มีการกำหนดระยะเวลาการเก็บข้อมูลผู้ป่วยอย่างชัดเจนหรือไม่?

มีวิธีทำลายข้อมูลอย่างปลอดภัยเมื่อครบกำหนดหรือไม่?

การส่งข้อมูลข้ามพรมแดน

คุณทราบหรือไม่ว่าข้อมูลถูกส่ง/จัดเก็บนอกประเทศไทยที่ใดบ้าง (เช่น คลาวด์)?

มีฐานทางกฎหมายรองรับการส่งข้อมูลข้ามพรมแดนหรือไม่?

มาตรการความมั่นคงปลอดภัย (ม.37)

มีการควบคุมสิทธิ์การเข้าถึงข้อมูลผู้ป่วยแบบจำกัดตามหน้าที่หรือไม่?

ข้อมูลผู้ป่วยที่ละเอียดอ่อนถูกเข้ารหัสขณะจัดเก็บหรือไม่?