ຂໍ້ກໍານົດການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ (GDPR)
ໃນວັນທີ 25 ພຶດ ສະພາ, ກົດລະບຽບວ່າດ້ວຍການປົກປ້ອງຂໍ້ມູນທົ່ວໄປ (GDPR) ຈະມີຜົນບັງຄັບໃຊ້. ດ້ວຍ GDPR ລຸ້ນໃໝ່, ການປົກປ້ອງຂໍ້ມູນສ່ວນຕົວຈະມີຄວາມສຳຄັນເພີ່ມຂຶ້ນເລື້ອຍໆ. ບໍລິສັດຕ່າງໆຕ້ອງຄຳນຶງເຖິງກົດລະບຽບທີ່ເຂັ້ມງວດກວ່າເກົ່າກ່ຽວກັບການປົກປ້ອງຂໍ້ມູນ. ເຖິງຢ່າງໃດກໍ່ຕາມ, ມີຫຼາຍຄຳຖາມເກີດຂຶ້ນຍ້ອນ GDPR ລຸ້ນໃໝ່. ສຳລັບບໍລິສັດຕ່າງໆ, ມັນອາດຈະຍັງບໍ່ຊັດເຈນວ່າຂໍ້ມູນໃດຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວ ແລະ ຕົກຢູ່ພາຍໃຕ້ຂອບເຂດຂອງ GDPR. ນີ້ແມ່ນກໍລະນີຂອງທີ່ຢູ່ອີເມວ: ທີ່ຢູ່ອີເມວຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວບໍ? ບໍລິສັດທີ່ໃຊ້ທີ່ຢູ່ອີເມວແມ່ນຂຶ້ນກັບ GDPR ບໍ? ຄຳຖາມເຫຼົ່ານີ້ຈະໄດ້ຮັບຄຳຕອບໃນບົດຄວາມນີ້.
ຂໍ້ມູນສ່ວນຕົວ
ເພື່ອຕອບ ຄຳ ຖາມທີ່ຢູ່ອີເມວຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວ, ຄຳ ສັບຂໍ້ມູນສ່ວນຕົວຕ້ອງ ກຳ ນົດ. ຄຳ ສັບນີ້ຖືກອະທິບາຍຢູ່ໃນ GDPR. ອີງຕາມມາດຕາ 4 ຍ່ອຍ GDPR, ຂໍ້ມູນສ່ວນຕົວ ໝາຍ ເຖິງຂໍ້ມູນໃດ ໜຶ່ງ ທີ່ກ່ຽວຂ້ອງກັບບຸກຄົນ ທຳ ມະຊາດທີ່ຖືກລະບຸຕົວຕົນຫຼືຕົວຕົນ. ບຸກຄົນ ທຳ ມະຊາດທີ່ສາມາດ ກຳ ນົດໄດ້ແມ່ນບຸກຄົນທີ່ສາມາດຖືກ ກຳ ນົດ, ໂດຍກົງຫຼືໂດຍທາງອ້ອມ, ໂດຍສະເພາະໃນການອ້າງອີງເຖິງຕົວລະບຸຕົວຕົນເຊັ່ນ: ຊື່, ເລກປະ ຈຳ ຕົວ, ຂໍ້ມູນສະຖານທີ່ຫລືຕົວລະບຸລະບົບ online. ຂໍ້ມູນສ່ວນຕົວ ໝາຍ ເຖິງບຸກຄົນ ທຳ ມະຊາດ. ສະນັ້ນ, ຂໍ້ມູນກ່ຽວກັບບຸກຄົນທີ່ເສຍຊີວິດຫລືນິຕິບຸກຄົນບໍ່ໄດ້ຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວ.
ທີ່ຢູ່ອີເມວ
ບັດນີ້ຄຳນິຍາມຂອງຂໍ້ມູນສ່ວນຕົວໄດ້ຖືກກໍານົດແລ້ວ, ມັນຈໍາເປັນຕ້ອງໄດ້ຮັບການກວດສອບວ່າທີ່ຢູ່ອີເມວຖືກພິຈາລະນາວ່າເປັນຂໍ້ມູນສ່ວນຕົວ ຫຼືບໍ່. ກົດໝາຍ ກໍລະນີຂອງ ໂຮນລັງຊີ້ບອກວ່າທີ່ຢູ່ອີເມວອາດຈະເປັນຂໍ້ມູນສ່ວນຕົວໄດ້, ແຕ່ວ່ານີ້ບໍ່ແມ່ນກໍລະນີສະເໝີໄປ. ມັນຂຶ້ນກັບວ່າບຸກຄົນທໍາມະດາຖືກລະບຸ ຫຼື ສາມາດລະບຸໄດ້ໂດຍອີງໃສ່ທີ່ຢູ່ອີເມວຫຼືບໍ່.[1] ຕ້ອງໄດ້ພິຈາລະນາວິທີທີ່ບຸກຄົນໄດ້ຈັດໂຄງສ້າງທີ່ຢູ່ອີເມວຂອງເຂົາເຈົ້າເພື່ອກໍານົດວ່າທີ່ຢູ່ອີເມວສາມາດຖືກເບິ່ງວ່າເປັນຂໍ້ມູນສ່ວນຕົວຫຼືບໍ່.
ບຸກຄົນທຳມະດາຫຼາຍຄົນຈັດໂຄງສ້າງທີ່ຢູ່ອີເມວຂອງເຂົາເຈົ້າໃນລັກສະນະທີ່ທີ່ຢູ່ດັ່ງກ່າວຕ້ອງຖືກພິຈາລະນາເປັນຂໍ້ມູນສ່ວນຕົວ. ຕົວຢ່າງເຊັ່ນກໍລະນີທີ່ທີ່ຢູ່ອີເມວຖືກຈັດໂຄງສ້າງດັ່ງຕໍ່ໄປນີ້: [email protected] . ທີ່ຢູ່ອີເມວນີ້ເປີດເຜີຍຊື່ ແລະ ນາມສະກຸນຂອງບຸກຄົນທຳມະດາທີ່ໃຊ້ທີ່ຢູ່ດັ່ງກ່າວ.
ດັ່ງນັ້ນ, ບຸກຄົນນີ້ສາມາດຖືກລະບຸໄດ້ໂດຍອີງໃສ່ທີ່ຢູ່ອີເມວນີ້. ທີ່ຢູ່ອີເມວທີ່ໃຊ້ສຳລັບກິດຈະກຳທາງທຸລະກິດອາດຈະມີຂໍ້ມູນສ່ວນຕົວ. ນີ້ແມ່ນກໍລະນີທີ່ທີ່ຢູ່ອີເມວຖືກຈັດໂຄງສ້າງໃນລັກສະນະດັ່ງຕໍ່ໄປນີ້: [email protected] . ຈາກທີ່ຢູ່ອີເມວນີ້ສາມາດໄດ້ມາຈາກຕົວອັກສອນຫຍໍ້ຂອງບຸກຄົນທີ່ໃຊ້ທີ່ຢູ່ອີເມວ, ນາມສະກຸນຂອງລາວແມ່ນຫຍັງ ແລະ ບຸກຄົນນີ້ເຮັດວຽກຢູ່ໃສ. ດັ່ງນັ້ນ, ບຸກຄົນທີ່ໃຊ້ທີ່ຢູ່ອີເມວນີ້ສາມາດລະບຸໄດ້ໂດຍອີງໃສ່ທີ່ຢູ່ອີເມວ.
ທີ່ຢູ່ອີເມວຈະບໍ່ຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວ ເມື່ອບໍ່ສາມາດລະບຸຕົວຕົນຂອງບຸກຄົນໄດ້. ນີ້ແມ່ນກໍລະນີເມື່ອຕົວຢ່າງເຊັ່ນ ທີ່ຢູ່ອີເມວຕໍ່ໄປນີ້ຖືກນຳໃຊ້: [email protected] . ທີ່ຢູ່ອີເມວນີ້ບໍ່ມີຂໍ້ມູນໃດໆທີ່ສາມາດລະບຸຕົວຕົນຂອງບຸກຄົນໄດ້. ທີ່ຢູ່ອີເມວທົ່ວໄປທີ່ບໍລິສັດຕ່າງໆໃຊ້ ເຊັ່ນ [email protected] ກໍ່ບໍ່ຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວເຊັ່ນກັນ.
ທີ່ຢູ່ອີເມວນີ້ບໍ່ມີຂໍ້ມູນສ່ວນຕົວໃດໆທີ່ບຸກຄົນທົ່ວໄປສາມາດລະບຸໄດ້. ຍິ່ງໄປກວ່ານັ້ນ, ທີ່ຢູ່ອີເມວບໍ່ໄດ້ຖືກນໍາໃຊ້ໂດຍບຸກຄົນທໍາມະຊາດ, ແຕ່ໂດຍນິຕິບຸກຄົນ. ດັ່ງນັ້ນ, ມັນບໍ່ໄດ້ຖືກພິຈາລະນາເປັນຂໍ້ມູນສ່ວນບຸກຄົນ. ຈາກກົດຫມາຍກໍລະນີຂອງໂຮນລັງສາມາດສະຫຼຸບໄດ້ວ່າທີ່ຢູ່ອີເມວສາມາດເປັນຂໍ້ມູນສ່ວນບຸກຄົນ, ແຕ່ນີ້ບໍ່ແມ່ນກໍລະນີສະເຫມີ; ມັນຂຶ້ນກັບໂຄງສ້າງຂອງທີ່ຢູ່ອີເມວ.
ມີໂອກາດທີ່ຍິ່ງໃຫຍ່ທີ່ບຸກຄົນທໍາມະຊາດສາມາດຖືກກໍານົດໂດຍທີ່ຢູ່ອີເມວທີ່ພວກເຂົາກໍາລັງໃຊ້, ເຊິ່ງເຮັດໃຫ້ທີ່ຢູ່ອີເມວເປັນຂໍ້ມູນສ່ວນຕົວ. ເພື່ອຈັດປະເພດທີ່ຢູ່ອີເມວເປັນຂໍ້ມູນສ່ວນຕົວ, ມັນບໍ່ສໍາຄັນວ່າບໍລິສັດຕົວຈິງໃຊ້ທີ່ຢູ່ອີເມວເພື່ອກໍານົດຜູ້ໃຊ້. ເຖິງແມ່ນວ່າບໍລິສັດບໍ່ໄດ້ໃຊ້ທີ່ຢູ່ອີເມວທີ່ມີຈຸດປະສົງໃນການກໍານົດຕົວບຸກຄົນ, ທີ່ຢູ່ອີເມວທີ່ບຸກຄົນທໍາມະຊາດສາມາດຖືກກໍານົດແມ່ນຍັງຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວ.
ບໍ່ແມ່ນທຸກໆການເຊື່ອມຕໍ່ທາງວິຊາການຫຼືບັງເອີນລະຫວ່າງບຸກຄົນແລະຂໍ້ມູນແມ່ນພຽງພໍເພື່ອແຕ່ງຕັ້ງຂໍ້ມູນເປັນຂໍ້ມູນສ່ວນຕົວ. ຢ່າງໃດກໍຕາມ, ຖ້າຄວາມເປັນໄປໄດ້ທີ່ທີ່ຢູ່ອີເມວສາມາດຖືກນໍາໃຊ້ເພື່ອກໍານົດຜູ້ໃຊ້, ຕົວຢ່າງເພື່ອກວດພົບກໍລະນີຂອງການສໍ້ໂກງ, ທີ່ຢູ່ອີເມວຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນບຸກຄົນ. ໃນນີ້, ມັນບໍ່ສໍາຄັນວ່າບໍລິສັດມີຈຸດປະສົງທີ່ຈະໃຊ້ທີ່ຢູ່ອີເມວສໍາລັບຈຸດປະສົງນີ້ຫຼືບໍ່. ກົດໝາຍໄດ້ກ່າວເຖິງຂໍ້ມູນສ່ວນຕົວເມື່ອຄວາມເປັນໄປໄດ້ທີ່ຂໍ້ມູນດັ່ງກ່າວສາມາດນຳໃຊ້ເພື່ອຈຸດປະສົງທີ່ລະບຸຕົວບຸກຄົນໄດ້.[2]
ຂໍ້ມູນສ່ວນຕົວພິເສດ
ໃນຂະນະທີ່ທີ່ຢູ່ອີເມວສ່ວນຫຼາຍແມ່ນຖືກພິຈາລະນາວ່າເປັນຂໍ້ມູນສ່ວນຕົວ, ແຕ່ມັນບໍ່ແມ່ນຂໍ້ມູນສ່ວນຕົວພິເສດ. ຂໍ້ມູນສ່ວນຕົວພິເສດແມ່ນຂໍ້ມູນສ່ວນຕົວທີ່ເປີດເຜີຍຕົ້ນກຳເນີດທາງເຊື້ອຊາດ ຫຼື ຊົນເຜົ່າ, ຄວາມຄິດເຫັນທາງການເມືອງ, ຄວາມເຊື່ອທາງສາສະໜາ ຫຼື ປັດຊະຍາ ຫຼື ການເປັນສະມາຊິກທາງການຄ້າ, ແລະ ຂໍ້ມູນທາງພັນທຸກໍາ ຫຼື ຊີວະມິຕິ. ສິ່ງນີ້ມາຈາກມາດຕາ 9 GDPR. ທີ່ຢູ່ອີເມວຍັງເປີດເຜີຍຂໍ້ມູນທີ່ມີຢູ່ຕໍ່ສາທາລະນະໜ້ອຍກວ່າ, ຕົວຢ່າງ, ທີ່ ຢູ່ອາໄສ.
ມັນເປັນການຍາກທີ່ຈະໄດ້ຮັບຄວາມຮູ້ກ່ຽວກັບທີ່ຢູ່ອີເມວຂອງໃຜຜູ້ຫນຶ່ງກ່ວາທີ່ຢູ່ອາໃສຂອງລາວແລະມັນຂຶ້ນກັບສ່ວນໃຫຍ່ຂອງຜູ້ໃຊ້ທີ່ຢູ່ອີເມວບໍ່ວ່າຈະເປັນທີ່ຢູ່ອີເມວທີ່ຖືກເປີດເຜີຍຕໍ່ສາທາລະນະ. ຍິ່ງໄປກວ່ານັ້ນ, ການຄົ້ນພົບທີ່ຢູ່ອີເມວທີ່ຄວນຈະຖືກເຊື່ອງໄວ້, ມີຜົນສະທ້ອນທີ່ຮ້າຍແຮງຫນ້ອຍກວ່າການຄົ້ນພົບທີ່ຢູ່ເຮືອນທີ່ຄວນຈະຖືກເຊື່ອງໄວ້. ມັນງ່າຍກວ່າທີ່ຈະປ່ຽນທີ່ຢູ່ອີເມວກວ່າທີ່ຢູ່ເຮືອນ ແລະການຄົ້ນພົບທີ່ຢູ່ອີເມວສາມາດນໍາໄປສູ່ການຕິດຕໍ່ດິຈິຕອນ, ໃນຂະນະທີ່ການຄົ້ນພົບທີ່ຢູ່ເຮືອນສາມາດນໍາໄປສູ່ການຕິດຕໍ່ສ່ວນບຸກຄົນ.[3]
ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ
ພວກເຮົາໄດ້ ກຳ ນົດວ່າທີ່ຢູ່ອີເມວຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວໃນເວລາສ່ວນໃຫຍ່. ເຖິງຢ່າງໃດກໍ່ຕາມ, GDPR ນຳ ໃຊ້ກັບບໍລິສັດທີ່ ດຳ ເນີນການຂໍ້ມູນສ່ວນຕົວເທົ່ານັ້ນ. ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວມີຢູ່ໃນທຸກໆການກະ ທຳ ທີ່ກ່ຽວຂ້ອງກັບຂໍ້ມູນສ່ວນຕົວ. ສິ່ງນີ້ຖືກ ກຳ ນົດໄວ້ໃນ GDPR ຕື່ມອີກ. ອີງຕາມມາດຕາ 4 ຍ່ອຍ 2 GDPR, ການປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ ໝາຍ ເຖິງການ ດຳ ເນີນງານໃດໆທີ່ຖືກປະຕິບັດໃນຂໍ້ມູນສ່ວນຕົວ, ບໍ່ວ່າຈະເປັນແບບອັດຕະໂນມັດ. ຕົວຢ່າງແມ່ນການເກັບ ກຳ, ການບັນທຶກ, ການຈັດຕັ້ງ, ການມີໂຄງສ້າງ, ການເກັບຮັກສາແລະການ ນຳ ໃຊ້ຂໍ້ມູນສ່ວນຕົວ. ເມື່ອບໍລິສັດ ດຳ ເນີນກິດຈະ ກຳ ທີ່ກ່າວມາຂ້າງເທິງກ່ຽວກັບທີ່ຢູ່ອີເມວ, ພວກເຂົາ ກຳ ລັງປະມວນຜົນຂໍ້ມູນສ່ວນຕົວ. ໃນກໍລະນີດັ່ງກ່າວ, ພວກເຂົາແມ່ນຂື້ນກັບ GDPR.
ສະຫຼຸບ
ບໍ່ແມ່ນທຸກທີ່ຢູ່ອີເມວຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວ. ຢ່າງໃດກໍ່ຕາມ, ທີ່ຢູ່ອີເມວຖືກຖືວ່າເປັນຂໍ້ມູນສ່ວນຕົວໃນເວລາທີ່ພວກເຂົາສະຫນອງຂໍ້ມູນທີ່ສາມາດລະບຸຕົວຕົນໄດ້ກ່ຽວກັບບຸກຄົນທໍາມະຊາດ. ທີ່ຢູ່ອີເມວຈໍານວນຫລາຍມີໂຄງສ້າງໃນລັກສະນະທີ່ບຸກຄົນທົ່ວໄປທີ່ໃຊ້ທີ່ຢູ່ອີເມວສາມາດຖືກກໍານົດ. ນີ້ແມ່ນກໍລະນີໃນເວລາທີ່ທີ່ຢູ່ອີເມວປະກອບດ້ວຍຊື່ຫຼືບ່ອນເຮັດວຽກຂອງບຸກຄົນທໍາມະຊາດ. ດັ່ງນັ້ນ, ຫຼາຍທີ່ຢູ່ອີເມວຈະຖືກພິຈາລະນາຂໍ້ມູນສ່ວນຕົວ.
ມັນເປັນເລື່ອງຍາກສຳລັບບໍລິສັດຕ່າງໆທີ່ຈະແຍກແຍະລະຫວ່າງທີ່ຢູ່ອີເມວທີ່ຖືກພິຈາລະນາວ່າເປັນຂໍ້ມູນສ່ວນຕົວ ແລະ ທີ່ຢູ່ອີເມວທີ່ບໍ່ແມ່ນ, ເພາະວ່າສິ່ງນີ້ຂຶ້ນກັບໂຄງສ້າງຂອງທີ່ຢູ່ອີເມວທັງໝົດ. ດັ່ງນັ້ນ, ມັນປອດໄພທີ່ຈະເວົ້າໄດ້ວ່າບໍລິສັດທີ່ປະມວນຜົນຂໍ້ມູນສ່ວນຕົວຈະພົບກັບທີ່ຢູ່ອີເມວທີ່ຖືກພິຈາລະນາວ່າເປັນຂໍ້ມູນສ່ວນຕົວ. ນີ້ໝາຍຄວາມວ່າບໍລິສັດເຫຼົ່ານີ້ຕ້ອງປະຕິບັດຕາມ GDPR ແລະ ຄວນຈັດຕັ້ງປະຕິບັດນະໂຍບາຍຄວາມເປັນສ່ວນຕົວທີ່ສອດຄ່ອງກັບ GDPR.
[1] ECLI: NL: GHAMS: 2002: AE5514.
[2] Kamerstukken II 1979/80, 25 892, 3 (MvT).
[3] ECLI: NL: GHAMS: 2002: AE5514.

