8 ข้อต้องทำ
- มี Privacy Policy เป็นภาษาไทย
- มีฟอร์มขอความยินยอม (Consent)
- มี DPO (ถ้าเก็บ sensitive data)
- รองรับ DSAR — ลูกค้าขอดู/ลบข้อมูลตัวเองได้
- Retention policy — ลบข้อมูลตามเวลาที่กำหนด
- Audit log ทุก access ที่แตะ PII
- Data breach notification ภายใน 72 ชม.
- Cross-border transfer policy
ChanaSoft ช่วยอะไร
ครอบคลุมข้อ 4, 5, 6, 7 อัตโนมัติในระบบ ส่วนข้อ 1, 2, 3 ต้องดำเนินการเอง