CHECK POINT / HR-LABกลับหน้าหลัก

ชุดดำเนินงานสำหรับผู้ดูแลองค์กร

เวอร์ชัน CP8-LEGAL-2026-08-06-V1 · 6 สิงหาคม 2569

ข้อควรทราบ: เอกสารนี้อธิบายขอบเขตบริการและแนวทางการดำเนินงานของ Check Point ไม่ใช่คำรับรองว่าการใช้ระบบทุกกรณีทำให้องค์กรปฏิบัติตามกฎหมายครบถ้วนโดยอัตโนมัติ องค์กรยังคงเป็นผู้ตรวจสอบวัตถุประสงค์ ฐานกฎหมาย ระยะเวลาเก็บ และวิธีปฏิบัติจริงของตน

รายการที่องค์กรควรตรวจทบทวน

  1. ระบุชื่อผู้ควบคุมข้อมูล Privacy Contact และผู้รับผิดชอบเหตุละเมิด
  2. กำหนดวัตถุประสงค์และฐานกฎหมายแยกตามกิจกรรม: ลงเวลา รูป GPS บัญชี และรายงาน
  3. ให้ผู้มีอำนาจยอมรับ Terms และ DPA
  4. ใช้ Privacy Center เพื่อสร้างข้อความเริ่มต้นตามชื่อและการตั้งค่าขององค์กร จากนั้นตรวจและเผยแพร่เมื่อพร้อม
  5. กำหนด Access Matrix ว่าใครดู Evidence_Review และใครตัดสินรายการได้
  6. กำหนด Retention Schedule สำหรับ D1, Sheet, Drive, Log, Backup และบัญชี
  7. จัดทำ RoPA รายชื่อผู้ให้บริการช่วง กระบวนการใช้สิทธิ และ Incident Plan
  8. ทดสอบ Export, Restore, ยกเลิกบัญชี และการลบข้อมูล

สิ่งที่ห้ามนำขึ้นส่วนกลาง

ห้ามใส่ชื่อจริง อีเมล เบอร์โทร เลขบัตร เลขประกันสังคม รหัสพนักงานจริง ที่อยู่ ข้อมูลสุขภาพ ข้อกล่าวหา หรือข้อความอิสระที่อาจระบุตัวบุคคลในชื่อแสดงผล ทีม ตำแหน่งงาน และ Reason Code

แบบบันทึกฐานกฎหมาย

กิจกรรมวัตถุประสงค์ฐานที่พิจารณาความจำเป็น/ได้สัดส่วนผู้อนุมัติ
บันทึกเวลา[กรอก][กรอก][กรอก][กรอก]
รูปหลักฐาน[กรอก][กรอก][กรอก][กรอก]
GPS[กรอก][กรอก][กรอก][กรอก]

RoPA ขั้นต่ำ

บันทึกชื่อกิจกรรม บทบาท วัตถุประสงค์ ประเภทข้อมูล กลุ่มเจ้าของข้อมูล ผู้รับ/ผู้ให้บริการช่วง การโอนต่างประเทศ ระยะเวลาเก็บ มาตรการความปลอดภัย และเจ้าของกระบวนการ

คำขอใช้สิทธิ

  1. รับคำขอและออกเลขอ้างอิง
  2. ตรวจตัวตนโดยไม่เก็บข้อมูลเกินจำเป็น
  3. ค้นข้อมูลใน D1 และ Google Workspace ตามขอบเขต
  4. ประเมินข้อยกเว้นและตอบภายในระยะเวลาที่กฎหมายกำหนด
  5. บันทึกผลและลบสำเนาทำงานเมื่อเสร็จ

เหตุละเมิด

  1. หยุดการรั่วไหลและรักษาหลักฐาน
  2. แจ้ง Privacy Contact และ HR-Lab ผ่านช่องทางที่กำหนด
  3. ประเมินประเภทข้อมูล จำนวนบุคคล ผลกระทบ และมาตรการลดความเสี่ยง
  4. ให้องค์กรประเมินหน้าที่แจ้งหน่วยงานกำกับ/เจ้าของข้อมูล
  5. บันทึก Timeline การตัดสินใจและการป้องกันซ้ำ

การเลิกใช้

Export รายงาน D1, ดาวน์โหลด Sheet/Drive, ยืนยันรายการค้างส่ง, ปิดบัญชี, ถอนสิทธิ์ผู้ดูแล, กำหนดวันลบส่วนกลาง และตรวจ Backup/สำเนาภายในตาม Retention Schedule