PDPC สคส. แจ้งเตือนประชาชน ระวังการสแกนม่านตาเพื่อแลกรับสินทรัพย์ดิจิตัล
เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลเป็นไปอย่างมีประสิทธิภาพ สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 จังหวัดประจวบคีรีขันธ์ จึงขอให้ทุกหน่วยงานดำเนินการ ดังนี้
1. ประชาสัมพันธ์ให้ประชาชนเข้าใจว่าสังคมต้องการ "ความโปร่งใส" และ "สิทธิของเจ้าของข้อมูลส่วนบุคคล" มาเป็นอันดับแรกเพื่อป้องกันไม่ให้ประชาชนหลงเชื่อและให้ความยินยอมทั้งที่ยังไม่อาจทราบวัตถุประสงค์ที่ชัดเจน อันอาจมีผลต่อการตัดสินใจในการให้ข้อมูลส่วนบุคคลของตนเอง และอาจมีผลต่อความสงบเรียบร้อยต่อสังคมและศีลธรรมอันดีของประชาชนอีกด้วย จึงขอแจ้งมาตรการกำกับดูแลการแจ้งวัตถุประสงค์ของทางบริษัทในขั้นตอนการขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคลนั้น ต้องมีการขอความยินยอมโดยชัดแจ้ง โดยต้องมีการติดป้ายเตือน ณ จุดรับสแกน และข้อความเตือนในแอปฟลิเคชันเพื่อแจ้งวัตถุประสงค์ให้ชัดเจนแยกส่วนต่างหากจากข้อความอื่นโดยให้มีถ้อยคำในลักษณะที่สื่อได้ว่า "ข้อมูลม่านตาที่สแกนไปนั้นสามารถย้อนมาระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม และให้เข้าใช้แอปพลิเคชั่นได้เฉพาะเจ้าของโทรศัพท์ผู้สแกนม่านตาเท่านั้น" หากบริษัทมิได้มีการดำเนินการดังกล่าวจะมีผลทำให้การขอความยินยอมในการเก็บรวบรวมข้อมูลม่านตาไม่ชอบด้วยกฎหมายตามมาตรา 19 และเข้าข่ายฝ่าฝืนมาตรา 26 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (เก็บรวบรวมข้อมูลอ่อนไหวโดยมิได้รับความยินยอมโดยชัดแจ้ง) ซึ่งอาจมีโทษปรับทางปกครองตามมาตรา 84 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.พ.ศ. 2562 ต้องระวางโทษปรับทางปกครองไม่เกิน 5 ล้านบาท
2.ขอความร่วมมือตรวจสอบดูแลตามอำนาจหน้าที่และขอบเขตความรับผิดชอบในพื้นที่หากพบการกระทำที่ไม่ชอบด้วยกฎหมายดังกล่าว ขอให้บันทึกหลักฐานส่งแจ้งไปยังศูนย์เฝ้าระวังการละเมิดข้อมูลส่วนบุคคล (PDPC Eagle Eye) สคส. เพื่อดำเนินการตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลต่อไป
ทั้งนี้หากพบว่าเป็นกรณีที่เกี่ยวข้องกับการกระทำผิดตามกฎหมายอื่น หรือเป็นกรณีที่อยู่ในอำนาจหน้าที่และขอบเขตความรับผิดชอบ ขอให้พิจารณาดำเนินการตามอำนาจหน้าที่แล้วแจ้งประสานไปยัง สคส. เพื่อทราบเป็นข้อมูลในการบูรณาการเพื่อคุ้มครองข้อมูลส่วนบุคคลของประชาชนร่วมกันต่อไป