หลักการที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล
Article 5(1)(b)
เก็บรวบรวมข้อมูลส่วนบุคคลเฉพาะตามวัตถุประสงค์ที่กำหนดไว้ และไม่ประมวลผลข้อมูลในลักษณะที่ไม่สอดคล้องกับวัตถุประสงค์ดังกล่าว
โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:
DataSecurity Plus- ระบุความผิดปกติในการเข้าถึง การเก็บรวบรวม การแก้ไข และการลบข้อมูล
- ส่งการแจ้งเตือนไปยังหน่วยงานที่เกี่ยวข้องเมื่อพบกิจกรรมผิดปกติ
- ใช้บันทึกอย่างละเอียดของเหตุการณ์การเข้าถึงและการถ่ายโอนข้อมูลสำคัญเพื่อรองรับการ Audit
Article 5(1)(c)
เก็บรวบรวมเฉพาะข้อมูลส่วนบุคคลที่เพียงพอและเกี่ยวข้อง โดยจำกัดให้เท่าที่จำเป็นต่อวัตถุประสงค์ของการประมวลผลเท่านั้น
โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:
DataSecurity Plus- ค้นหาและลบข้อมูลที่ไม่จำเป็น รวมถึงไฟล์เก่า ไฟล์ซ้ำ และไฟล์ที่ไม่มีเจ้าของ
Article 5(1)(d)
รักษาความถูกต้องและอัปเดตของข้อมูลส่วนบุคคลที่เก็บรวบรวมหรือประมวลผลไว้ตลอดเวลา
โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:
Endpoint Central- ตั้งเวลาสแกนอุปกรณ์เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลพร้อมใช้งานและมีความถูกต้องครบถ้วน
- ตรวจสอบและลบข้อมูลที่ล้าสมัยหรือไม่ถูกต้อง
- Audit ฐานข้อมูลเพื่อดูว่าข้อมูลถูกจัดเก็บมานานเท่าใด และลบข้อมูลส่วนบุคคลเมื่อครบระยะเวลาที่กำหนด
- สแกน Browser ที่กำลังใช้งานเพื่อช่วยปกป้องข้อมูลส่วนบุคคล
- รวบรวมข้อมูลของเจ้าของข้อมูลได้อย่างรวดเร็ว เพื่อรองรับการแก้ไขหรือลบตามคำขอ
Article 5(1)(f)
ประมวลผลข้อมูลส่วนบุคคลทุกรูปแบบด้วยความปลอดภัยสูงสุด และป้องกันการประมวลผลที่ผิดกฎหมายหรือไม่ได้รับอนุญาต
โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:
Endpoint Central- สร้างความชัดเจนว่าใครหรืออุปกรณ์ใดกำลังพยายามเข้าถึงบริการทางธุรกิจและข้อมูล
- ส่งการแจ้งเตือนเมื่อมีความพยายามเข้าถึงโดยไม่ได้รับอนุญาต
- สร้างการแจ้งเตือนทันทีเมื่อมีการเปลี่ยนแปลงไฟล์สำคัญ
- Audit ทุกกิจกรรมบนระบบที่จัดเก็บข้อมูลส่วนบุคคล รวมถึงการเปลี่ยนแปลงของข้อมูลส่วนบุคคลนั้น
- แจ้งเตือนเจ้าหน้าที่คุ้มครองข้อมูลหรือผู้ดูแลความปลอดภัยเมื่อความถูกต้องครบถ้วนของข้อมูลส่วนบุคคลถูกกระทบ
- Audit การดำเนินการกับไฟล์และโฟลเดอร์ พร้อมเก็บ audit trail ของการเข้าถึงไฟล์ และส่งอีเมลแจ้งเตือนผู้ดูแลทันทีเมื่อพบการดำเนินการกับไฟล์ที่น่าสงสัย
- ตรวจจับและควบคุมการติด ransomware ได้ทันทีเพื่อลดความเสี่ยงของการสูญหายของข้อมูล
- ตรวจจับและป้องกันการรั่วไหลของไฟล์สำคัญทางธุรกิจผ่านอุปกรณ์ USB หรืออีเมล
- Mask ลบ และเก็บรักษา PII ระหว่างตั้งเวลา หรือ export report ของผู้ใช้
- จำกัดการเข้าถึงข้อมูลให้เฉพาะบุคลากรที่จำเป็นและเกี่ยวข้อง ตามระดับสิทธิ์และหน้าที่งาน
Article 5(2)
แสดงให้เห็นถึงการทำ Compliance ตามข้อกำหนดของ GDPR ได้ทุกเมื่อที่จำเป็น
โซลูชันจาก ManageEngine ที่ช่วยให้คุณทำ Compliance ได้:
ADManager Plus- export report ได้ในหลายรูปแบบไฟล์ และส่งทางอีเมลให้ผู้มีส่วนเกี่ยวข้องตามช่วงเวลาที่กำหนด
- ให้ข้อมูลผ่านวิดีโอบันทึก รายงานแบบกำหนดเอง และ Audit Log สำหรับทุกกิจกรรมสิทธิ์ระดับสูง
















