Política de privacidad

Información general sobre el cumplimiento de la APDP

¿Qué es la PDPA?


Después de haber sido aplazada desde 2019, la Ley de Protección de Datos Personales ha entrado en vigor en Tailandia el 1 de junio de 2022, con la intención de garantizar a los ciudadanos que sus datos personales están protegidos y no se utilizan indebidamente. Considerada como la adaptación tailandesa del GDPR, la normativa de privacidad de datos de esta ley se refiere a los mismos puntos clave de derechos de datos, control de datos y sanciones por incumplimiento.

Aunque los ideales básicos de esta ley son muy similares a los del RGPD, es muy importante que las empresas que operan en Tailandia tomen la iniciativa de mantenerse informadas y al día sobre las disposiciones de la PDPA, las sanciones por incumplimiento, así como las obligaciones y libertades de los responsables del tratamiento de datos.  

Visión general


Definiciones clave de la APDP
¿Cómo se aplica la PDPA?

La PDPA establece normas sobre cómo se recogen y utilizan los datos personales. Se aplica a todas las empresas ubicadas en Tailandia, independientemente de que los datos se hayan recogido o distribuido fuera del país. La PDPA también se aplica a las empresas situadas fuera del reino, si se cumplen algunas condiciones:

¿Cuáles son las bases jurídicas de la APDP?

Hay seis bases legales que deben cumplirse en cada acto de recogida o uso de datos para seguir cumpliendo la PDPA. Todos los demás casos que no cubran estas bases legales requerirán el consentimiento del interesado para la recogida, uso y divulgación de los datos personales. Las finalidades lícitas son:

  1. para la elaboración de documentos históricos o archivos de interés público, o relacionados con la investigación o la estadística, en los que se establezcan medidas adecuadas para salvaguardar los derechos y libertades del interesado y de conformidad con cualquier notificación prescrita por la Oficina;
  2. para prevenir o suprimir un peligro para la vida, el cuerpo o la salud de una persona;
  3. cuando sea necesario para la ejecución de un contrato en el que el interesado sea parte, o para tomar medidas a petición del interesado antes de celebrar un contrato;
  4. cuando sea necesario para el cumplimiento de una misión realizada en interés público por el responsable del tratamiento, o para el ejercicio del poder público conferido al responsable del tratamiento;
  5. por los intereses legítimos del responsable del tratamiento o de cualesquiera otras personas, salvo cuando prevalezcan sobre dichos intereses los derechos fundamentales de los interesados con respecto a sus Datos Personales; o
  6. cuando sea necesario para cumplir la legislación a la que esté sujeto el responsable del tratamiento.
Consentimiento

Deben cumplirse determinados criterios para que el consentimiento del interesado se considere válido:

Aviso de privacidad

El aviso de privacidad sirve para mantener informados a los interesados de cuándo se recogen sus datos y para qué se utilizan. El responsable del tratamiento debe proporcionar al interesado un aviso de privacidad antes o en el momento de la recogida de los datos personales. El aviso debe incluir la siguiente información

Notificación de infracciones

El responsable del tratamiento de datos está obligado a notificar a la Oficina cualquier violación de datos que afecte a datos personales en el plazo de 72 horas desde que tuvo conocimiento de ella. Si es probable que la violación suponga un alto riesgo para los derechos y libertades del interesado, también deberá notificarse sin demora al interesado.

Obligaciones de seguridad

El responsable del tratamiento tiene la obligación de mantener la seguridad de los Datos Personales:

Transferencia transfronteriza de datos

En caso de que un responsable del tratamiento envíe o transfiera datos personales a un país extranjero, el país de destino que reciba dichos datos personales deberá contar con normas adecuadas de protección de datos, a menos que se cumpla una excepción (por ejemplo, que se obtenga el consentimiento del interesado para la transferencia de los datos personales a un país cuya norma de protección de datos no sea adecuada, o que la transferencia se realice para cumplir la ley). La directriz sobre el nivel adecuado de protección de datos aún no se ha publicado.

Sanciones

Una infracción de la PDPA podría dar lugar a responsabilidad civil, responsabilidad penal y multas administrativas. Por ejemplo, será responsable el responsable del tratamiento que recopile, utilice o divulgue los datos personales sin el consentimiento del interesado (cuando éste sea necesario).


Enlaces

Cómo Manatal le ayuda a cumplir la normativa

Dado que la privacidad de los datos personales, tanto los suyos como los de sus candidatos, es de suma importancia para nosotros, nuestra plataforma se ha diseñado para simplificar y facilitar el cumplimiento de la normativa de la PDPA. Para ello, hemos incluido funciones que ayudan a Manatal usuarios a cumplir los requisitos específicos establecidos por la PDPA. Nuestro objetivo es proporcionarle las herramientas necesarias para cumplir las leyes y normativas sobre privacidad de datos y mantenerse informado de los distintos derechos que le asisten a usted y a sus candidatos a la hora de contratar.

Manatal apoya su cumplimiento de la PDPA permitiéndole:

Descargo de responsabilidad: La información anterior es sólo una guía general y una sugerencia para usuarios. No es aplicable a ninguna situación jurídica, en la que deberá consultar con un asesor profesional. Manatal agradecerá cualquier consejo o recomendación para mejorar este contenido.

Pruebe Manatal gratis durante 14 días sin compromiso.

No se necesita tarjeta de crédito
Sin compromiso
Pruébelo ahora