เมื่อวันที่ 13 กรกฎาคม 2569 มหาวิทยาลัยขอนแก่น จัดการประชุมซักซ้อมความรู้ความเข้าใจเกี่ยวกับประกาศมหาวิทยาลัยขอนแก่น (ฉบับที่ 1039/2569) เรื่อง นโยบายการเก็บรักษาและทำลายข้อมูลส่วนบุคคล โดยมี อาจารย์ณัฐสมล ธนกุลรังสฤษดิ์ รองอธิการบดีฝ่ายกฎหมายและสื่อสารองค์กร อาจารย์ ดร.กิตติ์ เธียรธโนปจัย เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลประจำมหาวิทยาลัยขอนแก่น (DPO) พร้อมด้วยผู้แทนจากส่วนงานต่าง ๆ เข้าร่วมเพื่อแลกเปลี่ยนเรียนรู้แนวทางการบริหารจัดการข้อมูลส่วนบุคคลให้เป็นมาตรฐานเดียวกัน ณ ห้องประชุมสิริคุณากร 3 อาคารสิริคุณากร มหาวิทยาลัยขอนแก่น

สำหรับการประชุมในครั้งนี้มีวัตถุประสงค์หลักเพื่อให้ผู้รับผิดชอบด้านข้อมูลของแต่ละส่วนงาน ได้รับทราบและถือปฏิบัติตามแนวทางรักษาความมั่นคงปลอดภัยข้อมูลอย่างเป็นรูปธรรม ทั้งในรูปแบบเอกสารและข้อมูลอิเล็กทรอนิกส์ตามมาตรฐาน Cyber Security เพื่อสร้างความเชื่อมั่นให้แก่เจ้าของข้อมูลและพร้อมรับการตรวจสอบจากหน่วยงานภายนอกในอนาคต

อาจารย์ณัฐสมล ธนกุลรังสฤษดิ์ รองอธิการบดีฝ่ายกฎหมายและสื่อสารองค์กร กล่าวถึงที่มาของการจัดงานว่า ปัจจุบันปัญหาข้อมูลส่วนบุคคลรั่วไหลจนนำไปสู่การหลอกลวงของมิจฉาชีพหรือ Call Center เป็นเรื่องที่มหาวิทยาลัยให้ความสำคัญอย่างยิ่ง หน่วยงานต่าง ๆ จึงจำเป็นต้องทราบขอบเขตการจัดเก็บข้อมูลที่เหมาะสม เพื่อลดความเสี่ยงและปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) อย่างเคร่งครัด
“มหาวิทยาลัยขอนแก่นในฐานะนิติบุคคลและหน่วยงานในกำกับของรัฐ ตระหนักดีถึงภารกิจสำคัญในการประมวลผลข้อมูลส่วนบุคคลจำนวนมหาศาล โดยเฉพาะในส่วนงานและคณะวิชาขนาดใหญ่ที่มีข้อมูลอ่อนไหว เช่น ข้อมูลด้านการรักษาพยาบาล ซึ่งหากขาดมาตรการควบคุมที่เข้มงวดอาจเสี่ยงต่อการที่ข้อมูลจะรั่วไหลไปยังกลุ่มมิจฉาชีพหรือแก๊ง Call Center ที่เข้ามาหลอกลวงนักศึกษาและบุคลากรในปัจจุบัน ฉะนั้นมหาวิทยาลัยจึงได้ออกประกาศฉบับที่ 1039/2569 เรื่อง นโยบายการเก็บรักษาและทำลายข้อมูลส่วนบุคคล เพื่อรองรับการทำงานให้สอดคล้องกับกฎหมาย PDPA และเป็นเครื่องมือสำคัญที่จะช่วยให้ผู้ปฏิบัติงานมีความมั่นใจในการจัดการข้อมูลอย่างปลอดภัย ตั้งแต่กระบวนการจัดเก็บ การกำหนดระยะเวลาที่จำเป็น ไปจนถึงวิธีการทำลายข้อมูลที่ถูกต้องตามมาตรฐาน Cyber Security เพื่อลดความเสี่ยงและภาระในการเก็บรักษาข้อมูลที่เกินความจำเป็น ตลอดจนสร้างความเชื่อมั่นให้แก่เจ้าของข้อมูลและพร้อมรับการตรวจสอบจากหน่วยงานภายนอกในอนาคต”

ด้าน อาจารย์ ดร.กิตติ์ เธียรธโนปจัย เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลประจำมหาวิทยาลัยขอนแก่น (DPO) เปิดเผยสาระสำคัญของนโยบายว่า หัวใจหลักคือการกำหนดวิธีการทำลายข้อมูลที่ถูกต้องตามประกาศใหม่และระยะเวลาการจัดเก็บที่ชัดเจน เพื่อไม่ให้เป็นภาระในการเก็บรักษาข้อมูลที่หมดความจำเป็น โดยเน้นย้ำให้คนหน้างานเข้ามามีส่วนร่วมในการประเมินว่าเงื่อนไขการเก็บข้อมูลนั้นปฏิบัติได้จริงหรือไม่
“เราต้องการทราบว่าแนวปฏิบัติที่วางไว้ขัดข้องกับการทำงานจริงไหม เช่น ระยะเวลาเก็บ 10 ปี นานเกินไปหรือไม่ หากลดลงได้เราก็จะปรับปรุงประกาศให้เหมาะสมกับบริบทการทำงานจริง เพื่อให้การใช้ประโยชน์และการทำลายข้อมูลสอดคล้องกัน”
นอกจากนี้ ภายในงานยังมีการจัดกิจกรรมแลกเปลี่ยนเรียนรู้ระหว่างผู้ประสานงานที่รับผิดชอบบันทึกกิจกรรมการประมวลผลข้อมูลส่วนบุคคล (RoPA) ของแต่ละส่วนงาน เพื่อติดตามผลการดำเนินงานและแก้ไขปัญหาอุปสรรคที่เกิดขึ้นจากการปฏิบัติงานจริง ซึ่งจะช่วยให้มหาวิทยาลัยบริหารจัดการข้อมูลส่วนบุคคลได้อย่างมีประสิทธิภาพและยั่งยืน











