Joint Controller Agreement)
Logo คู่สัญญา
ข้อตกลงการเป็นผู้ควบคุมข้อมูลส่วนบุคคลร่วม
ระหว่าง
กรมควบคุมโรค กับ …(ชื่อคู่สัญญา)…
---------------------------------
ข้อตกลงการเป็นผู้ควบคุมข้อมูลส่วนบุคคลร่วม
(“ข้อตกลง”)
ฉบับนี้
ทำขึ้นเมื่อxxxxxx ...
(ระบุxxxxxx
ลงนาม)...
ณ
กรมควบคุมโรค
โดยที่
กรมควบคุมโรค กระทรวงสาธารณสุข
ซึ่งต่อไปในข้อตกลงฉบับนี้เรียกว่า
“กรมควบคุมโรค”
ฝ่ายหนึ่ง ได้ตกลงใน
...(ระบุชื่อบันทึกข้อตกลงความร่วมมือ/สัญญา)...
ฉบับลงxxxxxx
...
(ระบุxxxxxxลงนาม)...
ซึ่งต่อไปในข้อตกลงฉบับนี้เรียกว่า
“สัญญาหลัก”
กับ ...(ชื่อคู่สัญญา)...
ซึ่งต่อไปในข้อตกลงฉบับนี้เรียกว่า
“...(ชื่อเรียกคู่สัญญา)...”
อีกฝ่ายหนึ่ง
รวมทั้งสองฝ่ายว่า “คู่สัญญา”
เพื่อให้xxxxxตามวัตถุประสงค์ที่xxxxxxxxxxxตกลงกันภายใต้สัญญาหลัก
คู่สัญญามีความจำเป็น
ต้องร่วมกันเก็บรวบรวม
ใช้หรือเปิดเผย (รวมเรียกว่า
“xxxxxxผล”)
ข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
พ.ศ.
๒๕๖๒
โดยที่xxxxxxxxxxxxxxxตัดสินใจ
กำหนดรูปแบบ
รวมถึงวัตถุประสงค์
ในการxxxxxxผลข้อมูลส่วนบุคคลนั้นร่วมกัน
ในลักษณะของผู้ควบคุมข้อมูลส่วนบุคคลร่วม
xxxxxxxxxxxตกลงจัดทำข้อตกลงฉบับนี้
และให้ถือเป็นส่วนหนึ่งของสัญญาหลัก
เพื่อกำหนดขอบเขตxxxxxหน้าที่และความรับผิดชอบของคู่สัญญาในการร่วมกันxxxxxxผลข้อมูลส่วนบุคคล
โดยข้อตกลงนี้ใช้บังคับกับกิจกรรมการxxxxxxผลข้อมูลส่วนบุคคลทั้งสิ้นที่xxxxxxการโดยคู่สัญญา
รวมถึงผู้xxxxxxผลข้อมูลส่วนบุคคลซึ่งถูกหรืออาจถูกมอบหมายให้xxxxxxผลข้อมูลส่วนบุคคลโดยxxxxxxxx
xxxxxxx
เพื่อxxxxxxการ
ให้เป็นไปตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
พ.ศ.
๒๕๖๒
รวมถึงกฎหมายอื่น ๆ
ที่ออกตามความของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
พ.ศ.
๒๕๖๒
ซึ่งต่อไปในข้อตกลงฉบับนี้เรียกว่า
“กฎหมายคุ้มครองข้อมูลส่วนบุคคล”
xxxxxxxมีผลใช้บังคับอยู่
ณ xxxxxxทำข้อตกลงฉบับนี้
และxxxxxxมีเพิ่มเติมหรือแก้ไขเปลี่ยนแปลงในภายหลัง
โดยมีรายละเอียดดังต่อไปนี้
1. ภายใต้ข้อตกลงของการเป็นผู้ควบคุมข้อมูลส่วนบุคคลร่วมนี้
1.1 คู่สัญญาร่วมกันกำหนดวัตถุประสงค์และวิธีการในการxxxxxxผลข้อมูลดังรายการกิจกรรมการxxxxxxผลข้อมูลส่วนบุคคล (“กิจกรรมการxxxxxxผลข้อมูลส่วนบุคคลหลัก”) ดังต่อไปนี้
ในส่วนนี้ให้ระบุชื่อกิจกรรมการxxxxxxผลข้อมูลส่วนบุคคลที่คู่สัญญาทำร่วมกัน
xxxx
ร่วมกันxxxxxxการเพื่อให้xxxxxภารกิจหรือวัตถุประสงค์ที่กำหนดขึ้นร่วมกัน
xxxx
พัฒนาและให้บริการแอปพลิเคชันสำหรับรับบริการจดทะเบียนก่อตั้งธุรกิจ
ก่อสร้างอาคาร และนำเข้าสินค้า
(ซึ่งภายใต้กิจกรรมหลักประกอบด้วยกิจกรรมย่อย
ๆ ที่ผู้ควบคุมขั้อมูลส่วนบุคคลแต่ละรายรับผิดชอบ)
ทั้งนี้ หากมีกิจกรรมหลักมากกว่า 1 กิจกรรม ให้ระบุเป็นข้อ ๆ
นอกจากนี้
จากรายการกิจกรรมการxxxxxxผลหลักที่คู่สัญญาร่วมกันกำหนดวัตถุประสงค์ข้างต้น
คู่สัญญาแต่ละฝ่ายมีการxxxxxxผลข้อมูลส่วนบุคคล
(“กิจกรรมการxxxxxxผลข้อมูลส่วนบุคคลย่อย”)
ดังรายละเอียดต่อไปนี้
กิจกรรมการxxxxxxผลข้อมูลส่วนบุคคลย่อยซึ่งxxxxxxการโดย กรมควบคุมโรค
รายการกิจกรรมการxxxxxxผล |
ฐานกฎหมายที่ใช้ในการxxxxxxผล |
รายการข้อมูลส่วนบุคคลที่ใช้xxxxxxผล |
(ระบุรายการ “กิจกรรม” การxxxxxxผลข้อมูลส่วนบุคคลที่ กรมควบคุมโรค xxxxxxการภายใต้ขอบเขตของสัญญาหลัก xxxx การเก็บข้อมูลจากเอกสารลงทะเบียน, การเชื่อมโยงข้อมูล, การยืนยันตัวตน เป็นต้น) |
(ระบุ “ฐานกฎหมาย” การxxxxxxผลข้อมูลส่วนบุคคลที่ กรมควบคุมโรค xxxxxxการตามรายการกิจกรรม)
|
(ระบุรายการข้อมูลส่วนบุคคลที่ กรมควบคุมโรค ใช้เพื่อxxxxxxผลตามกิจกรรมที่ระบุ xxxx ชื่อ นามสกุล วันเกิด เบอร์โทรศัพท์ เป็นต้น) … … … |
1.3 กิจกรรมการxxxxxxผลข้อมูลส่วนบุคคลย่อยซึ่งxxxxxxการโดย...(ชื่อเรียกคู่สัญญา)...
รายการกิจกรรมการxxxxxxผล |
ฐานกฎหมายที่ใช้ในการxxxxxxผล |
รายการข้อมูลส่วนบุคคลที่ใช้xxxxxxผล |
(ระบุรายการ “กิจกรรม” การxxxxxxผลข้อมูลส่วนบุคคลที่คู่สัญญาอีกฝ่าย xxxxxxการภายใต้ขอบเขตของสัญญาหลัก xxxx การเก็บข้อมูลจากเอกสารลงทะเบียน, การเชื่อมโยงข้อมูล, การยืนยันตัวตน เป็นต้น) |
(ระบุ “ฐานกฎหมาย” การxxxxxxผลข้อมูลส่วนบุคคลที่ คู่สัญญาอีกฝ่ายxxxxxxการตามรายการกิจกรรม)
|
(ระบุรายการข้อมูลส่วนบุคคลที่คู่สัญญาอีกฝ่ายใช้เพื่อxxxxxxผลตามกิจกรรมที่ระบุ xxxx ชื่อ นามสกุล วันเกิด เบอร์โทรศัพท์ เป็นต้น) … … … |
ทั้งนี้
คู่สัญญาแต่ละฝ่ายรับรองว่าจะxxxxxxการxxxxxxผลข้อมูลส่วนบุคคลดังรายละเอียดข้างต้น
ให้เป็นไปตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด
โดยเฉพาะอย่างยิ่งในเรื่องความชอบด้วยกฎหมายของการxxxxxxผลข้อมูลภายใต้ความเป็นผู้ควบคุมข้อมูลส่วนบุคคลร่วม
โดยคู่สัญญาแต่ละฝ่ายจะจัดให้มี
และxxไว้ซึ่งมาตรการรักษาความปลอดภัยสำหรับการxxxxxxผลข้อมูลที่มีความเหมาะสมทั้งในเชิงองค์กร
และเชิงเทคนิคตามที่คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ประกาศกำหนดและ/หรือตามมาตรฐานxxxx
โดยxxxxxถึงลักษณะ ขอบเขต
และวัตถุประสงค์ของการxxxxxxผลข้อมูล
เพื่อคุ้มครองข้อมูลส่วนบุคคล
จากความเสี่ยงอันเกี่ยวเนื่องกับการxxxxxxผลข้อมูลส่วนบุคคล
xxxx ความเสียหายอันเกิดจากการละเมิด
อุบัติเหตุ การลบ ทำลาย สูญหาย
เปลี่ยนแปลง แก้ไข เข้าถึง
ใช้ เปิดเผยหรือโอนข้อมูลส่วนบุคคลโดยไม่ชอบด้วยกฎหมาย
เป็นต้น
2. คู่สัญญารับรองว่าจะควบคุมดูแลให้เจ้าหน้าที่ และ/หรือลูกจ้าง ตัวแทนหรือบุคคลใด ๆ ที่ปฏิบัติหน้าที่ในการxxxxxxผลข้อมูลส่วนบุคคลภายใต้ข้อตกลงฉบับนี้ รักษาความลับและปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลอย่างเคร่งครัด และxxxxxxการxxxxxxผลข้อมูลส่วนบุคคลเพื่อวัตถุประสงค์ตามข้อตกลงฉบับนี้เท่านั้น โดยจะไม่ทำซ้ำ คัดลอก ทำสำเนา บันทึกภาพข้อมูลส่วนบุคคลไม่ว่าทั้งหมดหรือแต่บางส่วนเป็นอันขาด เว้นแต่เป็นไปตามเงื่อนไขของสัญญาหลัก หรือกฎหมายที่เกี่ยวข้องจะระบุหรือxxxxxxxไว้เป็นประการอื่น
3.
คู่สัญญารับรองว่าจะกำหนดให้การเข้าถึงข้อมูลส่วนบุคคลภายใต้ข้อตกลงฉบับนี้ถูกจำกัดเฉพาะเจ้าหน้าที่
และ/หรือลูกจ้าง
ตัวแทนหรือบุคคลใด ๆ
xxxxxxรับมอบหมาย
มีหน้าที่เกี่ยวข้องหรือมีความจำเป็น
ในการเข้าถึงข้อมูลส่วนบุคคลภายใต้ข้อตกลงฉบับนี้เท่านั้น
4.
คู่สัญญาจะไม่เปิดเผยข้อมูลส่วนบุคคลภายใต้ข้อตกลงนี้แก่บุคคลที่ไม่มีxxxxxหน้าที่เกี่ยวข้อง
ในการxxxxxxผล
หรือบุคคลภายนอก
เว้นแต่ที่มีความจำเป็นต้องกระทำตามหน้าที่ในสัญญาหลัก
ข้อตกลงฉบับนี้หรือเพื่อปฏิบัติตามกฎหมายที่ใช้บังคับ
หรือ xxxxxxรับความยินยอมจากคู่สัญญาอีกฝ่ายก่อน
5. คู่สัญญาแต่ละฝ่ายมีหน้าที่ต้องแจ้งรายละเอียดของการxxxxxxผลข้อมูลส่วนบุคคลแก่เจ้าของข้อมูลส่วนบุคคลซึ่งถูกxxxxxxผลข้อมูลก่อนหรือขณะเก็บรวบรวมข้อมูลส่วนบุคคล ทั้งนี้ รายการรายละเอียดที่ต้องแจ้งให้เป็นไปตามที่กำหนดในมาตรา ๒๓ แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
6.
กรณีที่คู่สัญญาฝ่ายหนึ่งฝ่ายใด
พบxxxxxxxxxxxxมีลักษณะที่กระทบต่อการรักษาความปลอดภัยของข้อมูลส่วนบุคคลที่xxxxxxผลภายใต้ข้อตกลงฉบับนี้
ซึ่งอาจก่อให้เกิดความเสียหายจากการละเมิด
อุบัติเหตุ การลบ ทำลาย สูญหาย
เปลี่ยนแปลง แก้ไข เข้าถึง
ใช้ เปิดเผยหรือโอนข้อมูลส่วนบุคคลโดยไม่ชอบด้วยกฎหมาย
xxxxxxxxxxxxxxxพบเหตุดังกล่าวจะxxxxxxการแจ้งให้คู่สัญญาอีกฝ่ายทราบพร้อมรายละเอียด
ของเหตุการณ์โดยทันที
ทั้งนี้
คู่สัญญาแต่ละฝ่ายต่างมีหน้าที่ต้องแจ้งเหตุดังกล่าวแก่สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลหรือเจ้าของข้อมูลส่วนบุคคล
ตามแต่กรณี
7.
คู่สัญญาตกลงจะให้ความช่วยเหลืออย่างxxxxxxxxxxแก่อีกฝ่ายในการตอบxxxxต่อข้อเรียกร้องใด
ๆ
xxxxxxxxxxxxxจากการใช้xxxxxต่าง
ๆ ภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลโดยเจ้าของข้อมูลส่วนบุคคล
โดยพิจารณาถึงลักษณะการxxxxxxผล
ภาระหน้าที่ภายใต้กฎหมายคุ้มครองข้อมูลที่ใช้บังคับ
และข้อมูลส่วนบุคคลที่xxxxxxผล
ทั้งนี้
คู่สัญญาทราบว่าเจ้าของข้อมูลส่วนบุคคลอาจยื่นคำร้องขอใช้xxxxxดังกล่าวต่อคู่สัญญาฝ่ายหนึ่งฝ่ายใดก็ได้
ซึ่งxxxxxxxxxxxxxxxได้รับคำร้องจะต้องxxxxxxการแจ้งถึงคำร้องดังกล่าวแก่คู่สัญญาอีกฝ่าย
โดยทันที
โดยxxxxxxxxxxxxxxxรับคำร้องนั้นจะต้องแจ้งให้เจ้าของข้อมูลทราบxxxxxxจัดการตามคำขอหรือ
ข้อร้องเรียนของเจ้าของข้อมูลนั้นด้วย
8.
ในกรณีที่มีการใช้ผู้xxxxxxผลข้อมูลส่วนบุคคลเพื่อทำการxxxxxxผลข้อมูลส่วนบุคคลภายใต้ข้อตกลงนี้
ให้xxxxxxการแจ้งต่อคู่สัญญาอีกฝ่ายก่อน
ทั้งนี้xxxxxxxxxxxxxxxใช้ผู้xxxxxxผลข้อมูลส่วนบุคคลจะต้องทำสัญญากับผู้xxxxxxผลข้อมูลเป็นลายลักษณ์xxxxxตามเงื่อนไขที่กฎหมายคุ้มครองข้อมูลกำหนด
เพื่อหลีกเลี่ยงข้อสงสัย
หากคู่สัญญาฝ่ายหนึ่งฝ่ายใดxxxxxxxxxxหรือมอบหมายผู้xxxxxxผลข้อมูลส่วนบุคคล
คู่สัญญาฝ่ายนั้นยังxxต้องมีความรับผิดต่ออีกฝ่ายสำหรับการกระทำการหรือละเว้นกระทำการใด
ๆ
ของผู้xxxxxxผลข้อมูลส่วนบุคคลนั้น
9. คู่สัญญาแต่ละฝ่ายจะต้องชดใช้ความเสียหายให้แก่อีกฝ่ายในค่าปรับ ความสูญหายหรือเสียหายใด ๆ ที่เกิดขึ้นกับxxxxxxxxxxxxxผิดเงื่อนไข อันเนื่องมาจากการฝ่าฝืนข้อตกลงฉบับนี้ แม้ว่าจะมีข้อจำกัดความรับผิดภายใต้สัญญาหลักก็ตาม
10. …(xxxxxxตกลงกันนำข้อนี้ออกได้)… ในกรณีที่คู่สัญญาต้องรับผิดร่วมกันในค่าปรับหรือการชดใช้ความเสียหายตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล โดยไม่xxxxxxพิจารณาเป็นที่xxxxxxxxxxxว่าฝ่ายหนึ่งฝ่ายใดการทำการเป็นเหตุให้เกิดความเสียหายแต่เพียงผู้เดียว หรือจากการถูกศาลหรือหน่วยงานผู้xxxxxxxมีคำพิพากษาหรือคำสั่งถึงที่สุดให้คู่สัญญาร่วมกันรับผิดดังกล่าว คู่สัญญาตกลงกันแบ่งความรับผิดเป็นสัดส่วนดังต่อไปนี้
กรมควบคุมโรค ร้อยละ …(ระบุอัตราส่วนความรับผิด)…
…(ชื่อคู่สัญญา)… ร้อยละ …(ระบุอัตราส่วนความรับผิด)…
ทั้งนี้
การตกลงกันของxxxxxxxxxxx
ไม่มีxxxxxเหนือไปกว่าคำพิพากษาหรือคำสั่งถึงที่สุดของศาล
หรือหน่วยงานผู้xxxxxxxที่กำหนดให้คู่สัญญาหรือคู่สัญญาฝ่ายหนึ่งฝ่ายใดต้องถูกปรับหรือชดใช้ค่าเสียหาย
11. หน้าที่และความรับผิดของคู่สัญญาในการปฏิบัติตามข้อตกลงฉบับนี้จะสิ้นสุดลงนับแต่xxxxxxการxxxxxxการxxxxxxxxหลักเสร็จสิ้นลง หรือ xxxxxxxxxxxxxxxxxตกลงเป็นลายลักษณ์xxxxxให้ยกเลิกสัญญาหลัก แล้วแต่กรณีใดจะเกิดขึ้นก่อน
คู่สัญญาตกลงแต่งตั้งผู้แทนของแต่ละฝ่าย ดังรายการต่อไปนี้
12.1 กรมควบคุมโรค
ผู้แทน : …(ระบุชื่อ-นามสกุลผู้แทน)… ติดต่อxxxxxx : …(ระบุช่องทางติดต่อผู้แทน)…
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล : …(ระบุชื่อ-นามสกุลเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล)… ติดต่อxxxxxx : …(ระบุช่องทางติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล)…
…(ชื่อคู่สัญญา)…
ผู้แทน : …(ระบุชื่อ-นามสกุลผู้แทน)… ติดต่อxxxxxx : …(ระบุช่องทางติดต่อผู้แทน)…
เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (หากมี) : …(ระบุชื่อ-นามสกุลเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล)… ติดต่อxxxxxx : …(ระบุช่องทางติดต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล)…
ในกรณีที่ข้อตกลง
คำรับรอง
การเจรจาหรือข้อผูกพันใดที่คู่สัญญามีต่อกันไม่ว่าด้วยวาจา
หรือเป็นลายลักษณ์xxxxxใดขัดหรือแย้งกับข้อตกลงที่ระบุในข้อตกลงฉบับนี้
ให้ใช้ข้อความตามข้อตกลงฉบับนี้บังคับ
ทั้งสองฝ่ายได้อ่านและเข้าใจข้อความโดยละเอียดตลอดแล้ว เพื่อเป็นหลักฐานแห่งการนี้ ทั้งสองฝ่ายจึงได้ลงxxxxxxเป็นหลักฐานต่อหน้าพยาน ณ วัน เดือน ปี ที่ระบุข้างต้น
ลงชื่อ …….………………..........................……….... (............................................................) ............................................................
|
ลงชื่อ …….……………….........................……….... (............................................................) ............................................................
|
ลงชื่อ ………….…...............…………..………........... พยาน (............................................................) ............................................................
|
ลงชื่อ ………….….................………….……........... พยาน (............................................................) ............................................................
|