Our Blog

PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2)

PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2) เมื่อองค์กรก้าวข้ามจากการ “มีเอกสาร” มาสู่การมองเห็นช่องว่างและความเสี่ยงของระบบแล้ว คำถามต่อไปอาจไม่ใช่เพียง “จะตรวจอะไร?” แต่คือ “ใครควรเป็นผู้ตรวจ และจะทำอย่างไรให้การตรวจประเมินนำไปสู่การพัฒนาองค์กรได้จริง?” นี่คืออีกหนึ่งประเด็นสำคัญจากงานเสวนา PDPA GURU Episode 14 “ผู้ตรวจประเมิน PDPA มีบทบาทอย่างไร ให้องค์กรต้องก้าวสู่มาตร

PDPA Guru EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1)

PDPA GURU EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1) หลังจากกฎหมายคุ้มครองข้อมูลส่วนบุคคลมีผลบังคับใช้ องค์กรจำนวนมากได้เริ่มวางระบบการคุ้มครองข้อมูลส่วนบุคคลอย่างจริงจัง ทั้งการจัดทำ Privacy Notice, RoPA การบริหารจัดการความยินยอม และเอกสารหรือมาตรการที่เกี่ยวข้อง เพื่อให้การดำเนินงานขององค์กรสอดคล้องกับข้อกำหนดของกฎหมาย แต่เมื่อองค์กรดำเนินงานมาระยะหนึ่ง คำถามสำคัญอาจไม่ใช่เพ

ก้าวสำคัญของการท่องเที่ยวไทย… เสริมแกร่งธุรกิจนำเที่ยวด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (PDPA)

ก้าวสำคัญของการท่องเที่ยวไทย… เสริมแกร่งธุรกิจนำเที่ยวด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (PDPA) เมื่อเทคโนโลยีดิจิทัลเข้ามามีบทบาทสำคัญ มาตรฐานการดูแลข้อมูลส่วนบุคคลของนักท่องเที่ยวจึงเป็นสิ่งที่ธุรกิจนำเที่ยวและมัคคุเทศก์ไม่สามารถมองข้ามได้ เพื่อเป็นการเตรียมความพร้อมและยกระดับมาตรฐานสู่สากล กรมการท่องเที่ยว จึงได้จัดการอบรมพิเศษในหัวข้อ “รู้ทันกฎหมาย ข้อมูลส่วนบุคคลสำหรับธุรกิจนำเที่ยว

องค์กรมี ISO/IEC 27001 และ 27701 แล้ว เหตุใดยังอาจไม่พร้อมต่อ PDPA Certification

องค์กรมี ISO/IEC 27001 และ 27701 แล้ว เหตุใดยังอาจไม่พร้อมต่อ PDPA Certification หลายองค์กรอาจเข้าใจว่า เมื่อมี ISO/IEC 27001 และ ISO/IEC 27701 แล้ว ก็น่าจะพร้อมสำหรับการขอ PDPA Certification โดยอัตโนมัติ เพราะทั้งสองมาตรฐานต่างให้ความสำคัญกับระบบบริหารจัดการ ความเสี่ยง มาตรการควบคุม และหลักฐานอย่างเป็นระบบ แต่ในความเป็นจริง ISO และ PDPA แม้มีส่วนที่เชื่อมโยงและทับซ้อนกัน แต่ไม่ได้มีวัตถุประสงค์แล

ทำไมฝ่าย Risk ต้องเข้าใจ Data Protection Audit

ทำไมฝ่าย Risk ต้องเข้าใจ Data Protection Audit ความเสี่ยงด้านข้อมูลส่วนบุคคลมักถูกมองว่าเป็นเรื่องของ DPO, Legal หรือ Compliance จนกว่าจะเกิดเหตุละเมิด ข้อร้องเรียน หรือความเสียหายที่ต้องรายงานต่อผู้บริหาร ในความเป็นจริง Privacy Risk เริ่มตั้งแต่การตัดสินใจว่าองค์กรจะเก็บข้อมูลอะไร ใช้ข้อมูลเพื่อวัตถุประสงค์ใด เชื่อมต่อกับระบบใด และเปิดเผยหรือส่งต่อข้อมูลให้ใครบ้าง หากฝ่าย Risk ประเมินความเสี่ยงโด

ทำไม Compliance ต้องเรียนรู้การตรวจประเมิน ไม่ใช่เพียงติดตามข้อกำหนด

ทำไม Compliance ต้องเรียนรู้การตรวจประเมิน ไม่ใช่เพียงติดตามข้อกำหนด ฝ่าย Compliance มีบทบาทสำคัญในการแปลงข้อกำหนดเป็นนโยบาย มาตรการ และแผนติดตาม พร้อมประสานการมอบหมายงานและติดตามว่าแต่ละเรื่อง “ดำเนินการแล้ว” หรือไม่ วิธีนี้ช่วยเห็นความคืบหน้า แต่ยังตอบไม่ได้ว่า สิ่งที่รายงานว่าทำแล้วถูกนำไปใช้จริงและมีหลักฐานเพียงพอ รวมถึงโอกาสในการปรับปรุงกิจกรรมเพื่อลดความเสี่ยง และเพิ่มประสิทธิภาพ ตามบริบทของ

Internal Audit ต้องรู้อะไรบ้าง จึงจะตรวจ PDPA ได้อย่างถูกต้องตามเกณฑ์

Internal Audit ต้องรู้อะไรบ้าง จึงจะตรวจ PDPA ได้อย่างถูกต้องตามเกณฑ์ Internal Audit มีจุดแข็งด้านการประเมินความเสี่ยง การสุ่มตัวอย่าง การทดสอบ Control และการจัดทำข้อค้นพบ แต่เมื่อเข้าสู่การตรวจประเมินด้าน PDPA วิธีการตรวจที่ดีเพียงอย่างเดียวอาจยังไม่เพียงพอ หากผู้ตรวจไม่เข้าใจฐานกฎหมาย สิทธิของเจ้าของข้อมูลส่วนบุคคล บทบาทของผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคล รวมถึงความแตกต่างระ

หลักสูตร DPAC เรียนแล้วทำอะไรได้จริง? คุ้มค่ากับองค์กรอย่างไร ?

หลักสูตร DPAC เรียนแล้วทำอะไรได้จริง? คุ้มค่ากับองค์กรอย่างไร เมื่อองค์กรพิจารณาส่งบุคลากรไปอบรม คำถามมักเริ่มจากระยะเวลา ค่าใช้จ่าย และใบรับรอง แต่คำถามที่สำคัญกว่าคือ เมื่อกลับมาทำงานแล้ว ผู้เรียนสามารถนำความรู้ไปทำอะไรได้จริง และความสามารถนั้นช่วยให้องค์กรลดความเสี่ยงด้าน PDPA ได้อย่างไร ดังนั้น คุณค่าของ หลักสูตร DPAC (Data Protection Auditor Certification) จึงไม่ควรวัดจากจำนวนชั่วโมงเรียนหรือ

PDPA Thailand ยกระดับการคุ้มครองข้อมูลส่วนบุคคล ให้กับองค์กรปกครองส่วนท้องถิ่น อปท.

PDPA Thailand เดินหน้ายกระดับองค์กรปกครองส่วนท้องถิ่น เข้าร่วมบรรยายในหลักสูตรข้าราชการท้องถิ่นระดับอาวุโส รุ่นที่ 15 การปกป้องข้อมูลประชาชน ไม่ใช่แค่การทำตามกฎหมาย แต่คือหัวใจสำคัญในการสร้าง “ความไว้วางใจ” เมื่อวันที่ 8 สิงหาคม 2569 ที่ผ่านมา PDPA Thailand ภายใต้การบริหารงานของ บริษัท ดีบีซีกรุ๊ป จำกัด (DBC Group) ได้รับเกียรติเป็นส่วนหนึ่งในการขับเคลื่อนมาตรฐานการทำงานขององค์กรปกครอง

จาก “รู้ PDPA” สู่ “ตรวจองค์กรเป็น” ต้องเพิ่มทักษะอะไร

จาก “รู้ PDPA” สู่ “ตรวจองค์กรเป็น” ต้องเพิ่มทักษะอะไร ผู้ที่เรียน PDPA มักอธิบายได้ว่า Privacy Notice, RoPA, DPA หรือสิทธิของเจ้าของข้อมูลคืออะไร แต่เมื่อต้องตรวจว่าแต่ละหน่วยงานปฏิบัติจริงหรือไม่ คำถามกลับยากขึ้นทันที จะกำหนดขอบเขตอย่างไร ต้องขอดูหลักฐานอะไร ควรสัมภาษณ์ใคร และจะสรุปได้อย่างไรว่า Control มีอยู่เพียงบนกระดาษหรือทำงานจริง ช่องว่างนี้ทำให้การรู้กฎหมายยังไม่เท่ากับการตรวจองค์กรเป็น ห

PDPA Thailand จัดอบรม PDPA ให้กับโรงเรียนชาตากะ เพื่อยกระดับการคุ้มครองข้อมูลส่วนบุคคล

PDPA Thailand จัดอบรม PDPA ภายในให้กับโรงเรียนชาตากะ เพื่อตอกย้ำความมุ่งมั่นในการคุ้มครองข้อมูลส่วนบุคคล โรงเรียนชาตากะจึงไว้วางใจให้ PDPA Thailand เข้ามาเป็นที่ปรึกษาด้านการคุ้มครองข้อมูลส่วนบุคคล พร้อมจัดหลักสูตรอบรมพิเศษ PDPA In-House Training เมื่อวันที่ 11 สิงหาคม 2569 ณ โรงเรียนชาตากะ บรรยายโดย อาจารย์สุกฤษ โกยอัครเดช ประธานเจ้าหน้าที่ฝ่ายปรึกษาและสอบทาน บริษัท ดีบีซี กรุ๊ป จำกัด เนื้อหาการอ

ก่อนองค์กรนำ AI มาใช้ จะทำอย่างไรให้ Legal, IT และ Dev ทำงานร่วมกันภายใต้ PDPA

ก่อนองค์กรนำ AI มาใช้ จะทำอย่างไรให้ Legal, IT และ Dev ทำงานร่วมกันภายใต้ PDPA จากเวทีเสวนาออนไลน์ PDPA Guru Episode 13: AI Data Governance ก่อนทำงานร่วมกับ AI องค์กรต้องเตรียมมาตรการอะไรบ้าง?  เป้าหมายสำคัญของการทำ AI Data Governance คือขจัดช่องโหว่ทางธุรกิจ เพื่อลดความเสี่ยงในการทำผิด พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ป้องกันความลับทางการค้าหรือข้อมูลรั่วไหล ช่วยให้องค์กรนำข้อมูลภายในมาใช้พั

ดร. อุดมธิปก ไพรเกษตร

ขอแสดงความยินดี ดร.อุดมธิปก ไพรเกษตร เนื่องในโอกาสรับตำแหน่งอนุกรรมการในคณะอนุกรรมการ ด้านการสื่อสาร โทรคมนาคม และเทคโนโลยี – สภาองค์กรของผู้บริโภค

ขอแสดงความยินดีกับ ดร.อุด

คณะกรรมการผู้เชี่ยวชาญ-โทษทางปกครอง-PDPA-PDPA Thailand

ประกาศคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 พร้อมตัดสินโทษทางปกครอง PDPA

ประกาศแต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 จากสคส. เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลครอบคลุมมากขึ้นในทุกภาคส่วน