พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒ “PDPA - Privacy for All”
ขั้นตอนการบริหารและจัดการ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) มีขั้นตอนบริหารจัดการข้อมูล ได้แก่
1. การกำหนดโครงสร้างคณะทำงานในการกำกับดูแลข้อมูล (Data Governance) โดยจัดตั้ง คณะกรรมการธรรมาภิบาลข้อมูล และแต่งตั้งผู้ที่เกี่ยวข้องในการบริหารจัดการข้อมูล
2. การจัดทำเมทาดาต้า (Metadata) กำหนดนิยาม คำอธิบาย รายละเอียด และคุณลักษณะของข้อมูล เพื่อให้มีความเข้าใจที่ตรงกันทั้งหมดในองค์กร
3. การรักษาความเป็นส่วนตัวและความปลอดภัยข้อมูล โดยกำหนดการดูแลข้อมูลที่มีความอ่อนไหวและโดยเฉพาะข้อมูลส่วนบุคคล
4. การควบคุมคุณภาพข้อมูล การประเมินคุณภาพข้อมูลเพื่อรักษาความถูกต้องสมบูรณ์และแม่นยำสามารถนำมาใช้ประโยชน์ได้จริง และตรวจดูให้มีความสอดคล้องกับข้อกฎหมายที่กำหนด
5. การนำข้อมูลไปวิเคราะห์เชิงธุรกิจ กำหนดนโยบายและข้อปฏิบัติในการนำข้อมูลไปใช้เชิงธุรกิจ
6. การบริหารจัดการข้อมูลหลัก (Master Data) ทำข้อมูลให้มารวมอยู่ในที่เดียวกัน เพื่อลดความซ้ำซ้อนของการเก็บข้อมูลด้วยการรวบรวมข้อมูลหลักมาไว้ในแหล่งเดียว
7. จัดทำระบบบริหารและกระบวนการจัดการข้อมูล โดยวางระบบตั้งแต่การเริ่มเก็บข้อมูลไปจนถึงการทำลายข้อมูล