ไทยพีบีเอส ประกาศใช้แนวปฏิบัติ SOP คุ้มครองข้อมูลส่วนบุคคล (PDPA) ในกระบวนการจัดซื้อจัดจ้าง มุ่งสร้างระบบงานที่ปลอดภัยและตรวจสอบได้ ยกระดับสู่มาตรฐานองค์กรโปร่งใส
องค์การกระจายเสียงและแพร่ภาพสาธารณะแห่งประเทศไทย (ส.ส.ท.) หรือ ไทยพีบีเอส โดยสำนักบริหาร ฝ่ายบริหารและควบคุมคุณภาพข้อมูล (Data Quality Management: DQM) ได้ประกาศใช้แนวปฏิบัติและมาตรฐานการปฏิบัติงาน (Standard Operating Procedure: SOP) ด้านการคุ้มครองข้อมูลส่วนบุคคล (PDPA) ในกระบวนการจัดซื้อจัดจ้างและการทำสัญญา กำหนดขั้นตอนและวิธีการปฏิบัติงานที่เป็นมาตรฐานสากล เพื่อสร้างความชัดเจนในทุกขั้นตอน และยกระดับธรรมาภิบาลข้อมูล โดยมีผลบังคับใช้ตั้งแต่ 20 มี.ค. 69 ที่ผ่านมา
สำหรับแนวปฏิบัติ SOP มีวัตถุประสงค์เพื่อกำหนดขั้นตอน วิธีการ และแนวทางการปฏิบัติงานที่เป็นมาตรฐาน สำหรับการบูรณาการการคุ้มครองข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เข้ากับกระบวนการจัดซื้อจัดจ้างและการทำสัญญา ครอบคลุมตั้งแต่ขั้นตอนการจัดทำ TOR การดำเนินการจัดซื้อจัดจ้าง การจัดทำสัญญา จนถึงการลงนามในสัญญา เพื่อให้การดำเนินงานขององค์กรเป็นไปอย่างถูกต้อง ครบถ้วน โปร่งใส และสามารถตรวจสอบได้
“การประกาศใช้ SOP ในครั้งนี้ คือก้าวสำคัญที่สะท้อนว่า ไทยพีบีเอสไม่ได้มองว่า PDPA เป็นเพียงข้อบังคับทางกฎหมายที่ต้องปฏิบัติตามเท่านั้น แต่เรายกระดับให้เป็นหัวใจสำคัญของ ‘ธรรมาภิบาลข้อมูล’ ในทุกกระบวนการทำงาน โดยเฉพาะด้านการจัดซื้อจัดจ้างซึ่งเป็นกระบวนการต้นน้ำที่สำคัญ โดยหวังให้แนวปฏิบัตินี้เป็นมาตรฐานที่ชัดเจน ช่วยลดความเสี่ยงในการละเมิดข้อมูลส่วนบุคคล และสร้างระบบตรวจสอบที่โปร่งใสตั้งแต่วันแรกของการทำ TOR จนถึงการลงนามสัญญา” นายพิเศษ จียาศักดิ์ รองผู้อำนวยการ ส.ส.ท. ด้านบริหาร กล่าว

สอดคล้องกับนโยบายของ นายวันชัย ตันติวิทยาพิทักษ์ ผู้อำนวยการ ส.ส.ท. ที่มุ่งขับเคลื่อนองค์กรให้เป็นต้นแบบด้านธรรมาภิบาลข้อมูล (Data Governance) และการคุ้มครองข้อมูลส่วนบุคคลในระดับประเทศ เพื่อยกระดับการปฏิบัติงานขององค์กร จากการปฏิบัติตามข้อกฎหมาย ไปสู่การสร้างมาตรฐานองค์กรที่ชัดเจน โปร่งใส และตรวจสอบได้ โดยให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคลของประชาชนในทุกขั้นตอนการดำเนินงาน
สาระสำคัญของแนวปฏิบัติ SOP ประกอบด้วย
- การคัดกรองโครงการ (PDPA Screening) เพื่อประเมินความเกี่ยวข้องกับข้อมูลส่วนบุคคล
- การจัดทำ TOR โดยระบุข้อกำหนดด้าน PDPA อย่างชัดเจน
- การจัดทำบันทึกรายการประมวลผลข้อมูลส่วนบุคคล (ROPA)
- การดำเนินกระบวนการจัดซื้อจัดจ้างตามขั้นตอนที่กำหนด
- การจัดทำสัญญาหลัก พร้อมแนบข้อตกลงการประมวลผลข้อมูล (DPA) และข้อตกลงรักษาความลับ (NDA)
- การตรวจสอบความครบถ้วนด้าน PDPA (Final PDPA Check) ก่อนลงนาม

นอกจากนี้ ยังได้กำหนดบทบาทหน่วยงานที่เกี่ยวข้องอย่างชัดเจน เพื่อให้การดำเนินงานมีประสิทธิภาพ สอดคล้องกฎหมาย และนำไปปฏิบัติได้จริง
การประกาศใช้แนวปฏิบัติครั้งนี้ เป็นการตอกย้ำบทบาทของไทยพีบีเอส ที่มีการบริหารจัดการข้อมูลอย่างมีจริยธรรม มุ่งเน้นความโปร่งใสและการคุ้มครองสิทธิความเป็นส่วนตัวอย่างเป็นรูปธรรมการประกาศใช้แนวปฏิบัติครั้งนี้ เป็นการตอกย้ำบทบาทของไทยพีบีเอส ที่มีการบริหารจัดการข้อมูลอย่างมีจริยธรรม มุ่งเน้นความโปร่งใสและการคุ้มครองสิทธิความเป็นส่วนตัวอย่างเป็นรูปธรรม