Our Blog
Home / Blog

ข้อมูล ‘ลับ’ ในที่ทำงาน ถูกเผยแพร่บนอินเทอร์เน็ต: ผลการตีความ PDPA สำหรับประวัติโทษทางวินัยพนักงาน
จากเมื่อวันที่ 4 กรกฎาคม 2568 ที่ผ่านมา ทางเว็บไซต์ของ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ซึ่งเป็นแหล่งรวมข้อหารือและคำแนะนำด้านการคุ้มครองข้อมูลส่วนบุคคล (ดูเพิ่มเติมที่: เว็บไซต์ PDPC: ข้อหารือและคำแนะนำ) ได้มีการอัปโหลดไฟล์เนื้อหาเกี่ยวกับการตีความประเด็นสำคัญภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ทาง PDPA Thailand จึงขอถือโอกาสนำเนื้อหาดังกล่าวมาวิเคราะห์ให้ท

8 กิจการขนาดเล็กที่ได้รับการยกเว้นไม่ต้องทำ RoPA
8 กิจการขนาดเล็ก (SMEs) ไม่ต้องจัดทำ RoPA (ฉบับเต็ม) จริงหรือไม่? เช็กให้ชัวร์ก่อนถูกปรับ! ก่อนจะไปดูว่ามีกิจการแบบไหนที่ได้รับการยกเว้นไม่ต้องทำ RoPA ขอแนะนำให้ทุกท่านรู้จักก่อนว่า RoPA คืออะไร? ตามกฎหมาย PDPA มาตรา 39 ระบุให้องค์กรต้องจัดทำ “RoPA หรือ บันทึกกิจกรรมการประมวลผลข้อมูลส่วนบุคคล” เพื่อเป็นเครื่องมือช่วยระบุว่ามีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลในแต่ละหน่วยงานกั

กรณีศึกษา: การจัดการเหตุละเมิดข้อมูลส่วนบุคคล Avis Car Rental (ที่น่าสนใจ)
บทความโดย: อาจารย์สุกฤษ โกยอัครเดช ประธานเจ้าหน้าที่ฝ่ายปรึกษาและสอบทาน DBC Group เมื่อพูดถึงวงการรถเช่าระดับโลก หลายคนอาจนึกถึงแบรนด์ Hertz ซึ่งครองอันดับ 1 มาอย่างยาวนาน แต่หากพูดถึงอีกแบรนด์หนึ่งที่แม้จะไม่ได้เป็นเบอร์หนึ่ง แต่ก็มีอีกแบรนด์ที่แข็งแกร่งไม่แพ้กัน นั่นคือ Avis Car Rental (ต่อไปนี้จะเรียกว่า “Avis”) ซึ่งมาพร้อมสโลแกน “we try harder” ที่หลายคนคุ้นหู นี่คือกลยุทธ์ทางการตล

สรุป Mini Talk with TAI “PDPA กับมาตรฐานสากล : เส้นทางสู่การคุ้มครองข้อมูลส่วนบุคคลอย่างยั่งยืน”
สรุป Mini Talk with TAI “PDPA กับมาตรฐานสากล : เส้นทางสู่การคุ้มครองข้อมูลส่วนบุคคลอย่างยั่งยืน” โดย ดร.อุดมธิปก ไพรเกษตร CEO DBC Group | ผู้ก่อตั้ง PDPA Thailand ทำไม PDPA ถึงสำคัญกว่าที่คิด? “ยุค ‘ใช้ข้อมูลฟรี’ จบลงแล้ว—ใครเข้าใจก่อน ย่อมได้เปรียบก่อน” ดร.อุดมธิปกเล่าถึงจุดเปลี่ยนจากวันที่ธุรกิจไทยเก็บ-ใช้ข้อมูลได้แทบไม่ต้องขออนุญาต จนถึงวันที่ PDPA เริ่มร่างเมื่อปี 2559 และบังคับใช้เต็มรูปแบบใน

PDPA Thailand จับมือสมาคม TPDPA จัดเสวนาใหญ่ “3 ปี PDPA” ชี้ช่องว่าง-ทางรอด พร้อมเดินหน้าอนาคตการคุ้มครองข้อมูลไทย
วันที่ 20 มิถุนายน 2568 – PDPA Thailand จับมือสมาคม TPDPA และพันธมิตร จัดเวทีเสวนาครั้งใหญ่เนื่องในโอกาสครบรอบ 3 ปีการบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ภายใต้หัวข้อ “ปัญหา อุปสรรค และอนาคตของการคุ้มครองข้อมูลส่วนบุคคลไทย” โดยมีตัวแทนจากทั้งภาครัฐ เอกชน และวิชาการ โดยมีผู้ให้ความสนใจและเข้าร่วมเสวนากว่า 300 ท่าน โดยมีวัตถุประสงค์เพื่อตีแผ่ข้อมูล ประสบการณ์ การเตรียมความพร้อมของแต่ละองค์

กฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทย เปรียบเทียบ ตอนที่ 3 (ประเทศเยอรมัน-อังกฤษ )
GDPR กับ PDPA ถ้าต้องให้เปรียบเทียบกฎหมาย PDPA ของไทยกับรัฐสมาชิก (Member states) ของ GDPR ผมขอเลือก ประเทศเยอรมัน กับ ประเทศอังกฤษ ประเทศสหพันธรัฐเยอรมัน เยอรมันมีความสำคัญต่อเศรษฐกิจไทยโดยมีจำนวนนักลงทุน ที่เข้ามาลงทุนในไทยเป็นอันดับ 6 ด้วยมูลค่าการลงทุน 6 พันล้าน* เยอรมันเป็นต้นแบบประมวลกฎหมายแพ่ง และกฎหมายปกครองของไทย แม้ระยะหลังนักเรียนนิติศาสตร์ไทยจะนิยมไปเรียนที่อังกฤษและสหรัฐแทนเนื่องด้วยไ

กฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทย เปรียบเทียบ ตอนที่ 2 (APPI ญี่ปุ่น vs PDPA ไทย)
ต่อจากความเดิมในบทความที่แล้ว… ถ้าจะขยับการมองกฎหมายเชิงเปรียบเทียบไประดับภูมิภาคเอเชีย ผมจะนึกถึงประเทศญี่ปุ่นเป็นอันดับแรกครับ สาเหตุแรก คือ ประเทศญี่ปุ่นมีระบอบการปกครองใกล้เคียงประเทศไทย คือมีระบอบการปกครองแบบประชาธิปไตย อันมีพระมหากษัตรย์เป็นพระประมุข สาเหตุประการที่สอง คือ ญี่ปุ่นเป็นชาติที่มีการลงทุนในประเทศไทยมากเป็นอันดับ 1 ด้วยตัวเลขการลงทุนมากถึง 32,148 ล้านบาท ในปี 2566 คิดเป็น 2

กฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทย เปรียบเทียบ ตอนที่ 1 (สิงคโปร์)
วันนี้คำว่า “ข้อมูลส่วนบุคคล” ของลูกค้าไม่ใช่ยาขม หรือสิ่งที่องค์กรเข้าใจยากอีกต่อไป หากแต่มันกลายเป็นสินทรัพย์ที่มีค่ายิ่งกว่าทอง และบางครั้ง…ได้รับการจัดว่าสำคัญยิ่งกว่าศักดิ์ศรีของลูกค้าเองเสียอีก บางองค์กรไม่ได้ขายของอีกต่อไป… หากแต่พวกเขาขาย “ข้อมูลลูกค้า” ให้โฆษณา แล้วปล่อยให้ความเชื่อมั่น…หล่นหายไประหว่างทาง ใครมีหน้าที่ปกป้องข้อมูล? และจะปกป้องข้อมูลกันอย่างไร? นี่อาจเป็น

มากกว่าแค่การขอความยินยอม: ถอดรหัส 3 ฐานที่องค์กรต้องเข้าใจ
ในยุคที่ข้อมูลส่วนบุคคลกลายเป็นทรัพยากรสำคัญของทุกองค์กร คำถามที่เกิดขึ้นกับองค์กรในฐานะผู้ควบคุมข้อมูลส่วนบุคคลคือ “องค์กรจะใช้ฐานทางกฎหมายอะไรในการเก็บรวบรวมข้อมูลส่วนบุคคล?” หลายครั้งคำตอบที่มักถูกหยิบมาใช้ก่อนใครคือ “ความยินยอม” (Consent) เพราะดูเหมือนจะปลอดภัยที่สุด แต่ในความเป็นจริงแล้ว “ความยินยอม” ไม่ได้เหมาะกับทุกสถานการณ์ และอาจกลายเป็นภาระหากใช้ผิดบริบท กฎหมาย PDPA ของไทยเปิดทางให้ผู้คว

ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) กับ ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) คือใคร?
Data Controller vs Data Processor : เข้าใจบทบาทตาม PDPA แนะนำเบื้องต้นเกี่ยวกับบทบาทในกฎหมาย PDPA สำหรับใครที่สนใจเกี่ยวกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Act หรือ PDPA) ของประเทศไทย สิ่งแรก ๆ ที่แนะนำให้ทำความรู้จัก คือ ตัวละครในกฎหมายฉบับนี้ ซึ่งมีอยู่หลายตัวละคร มีบทบาทที่แตกต่างกันไป โดยมีสองในตัวละครที่สำคัญที่ต้องรับผิดชอบเพื่อให้การคุ้มครองข้อมูลส่วนบุคคลเกิดขึ้นตามท

เสวนาพิเศษ! 3 ปี PDPA “ปัญหา อุปสรรค และอนาคต” การคุ้มครองข้อมูลส่วนบุคคลไทย
PDPA Thailand ร่วมกับสมาคม TPDPA จัดเสวนา “3 ปี PDPA ปัญหา อุปสรรค และอนาคตการคุ้มครองข้อมูลส่วนบุคคลไทย” เนื่องในโอกาสครบรอบ 6 ปีแห่งการประกาศใช้ และ 3 ปีแห่งการบังคับใช้กฎหมาย PDPA เวทีเสวนาที่ได้รับเกียรติจากผู้ทรงเกียรติหลายสถาบัน อาทิ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล, EXIM Bank of Thailand, บริษัท ปตท. จำกัด (มหาชน) และมหาวิทยาลัยเกษมบัณฑิต เพื่อพูดคุยกันถึงประเด็นต่าง ๆ ตลอด 3 ปีที่ผ่านมา ไ

เมื่อสายพานหยุดหมุน ซอร์สโค้ดหายวับ: บทเรียนธุรกิจจาก สงครามส่งด่วน (Mad Unicorn)
[Spoiler Alert] มีการเปิดเผยเนื้อหาบางส่วนของซีรีย์สงครามส่งด่วน ตอนที่ 6 วันที่ “สันติ” CEO ของ Thunder Express ดิ้นเฮือกสุดท้าย ปล่อยที่เด็ดโปรโมชั่น หวังจะเป็นยูนิคอร์นดาวรุ่งพุ่งแรงในวงการลอจิสติกส์ของเอเชียตะวันออกเฉียงใต้ ด้วยระบบจัดการคลังสินค้าอัตโนมัติที่สุดยอดและมีประสิทธิภาพที่สุด — แต่เมื่อสายพานหยุดหมุน ซอร์สโค้ดหายวับ ทุกอย่างก็ “หยุดนิ่ง” เบื้องหลังความสำเร็จนั้นคือ R

Statistics on the number of Personal Data Protection complaints – PDPA Thailand
Update from PDPC Thailand


PDPA Thailand ขอแสดงความยินดีกับ พ.ต.อ.สุรพงศ์ เปล่งขำ ในโอกาสเข้ารับตำแหน่ง เลขาธิการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
พันตำรวจเอก (พ.ต.อ.) สุรพ

สรุปประเด็นสำคัญจากงาน Data Privacy Day 2025 วันคุ้มครองข้อมูลส่วนบุคคล จัดโดย สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
วันที่ 28 มกราคม 2568 

คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติว่าด้วยการประมวลผลข้อมูลส่วนบุคคลโดยยึด ฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์
คณะกรรมการคุ้มครองข้อมูลแ

พิธีลงนามข้อตกลง (MoU) บริษัท ดีบีซี กรุ๊ป จำกัด กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี
พิธีลงนามข้อตกลง (MoU) ระ

สรุปประเด็นสำคัญ – บรรยายพิเศษเรื่อง “โรงแรมควรปฏิบัติอย่างไรไม่ให้ผิดกฎหมาย PDPA”
ถอดประเด็นสำคัญ – บ

TPDPA x PDPA Thailand ส่งเสริมคุ้มครองข้อมูลส่วนบุคคลไทย มอบคอร์สเรียนออนไลน์สถาบันอุดมศึกษาทั่วประเทศ
รบรอบประกาศใช้ 5 ปี บังคั

ผู้เชี่ยวชาญ PDPA เผยข้อคิดองค์กร กรณีสั่งปรับทางปกครอง 7 ล้านบาท
กรณีสำนักงานคณะกรรมการคุ้

ถอดบทเรียน “ผู้บริหาร” จากเคสภาคเอกชนถูกปรับ PDPA: 7 ล้านบาท องค์กรเรียนรู้อะไรบ้าง ?
ข่าวการปรับบริษัทยักษ์ใหญ

ปรับจริง 7 ล้าน! ไม่ทำตาม PDPA คณะกรรมการผู้เชี่ยวชาญสั่งลงโทษทางปกครองภาคเอกชน
“บริษัทเอกชนรายใหญ่



PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม


PDPA คลินิก: กฎหมายคุ้มครองข้อมูลส่วนบุคคล กุญแจสร้าง Trust จากคนไข้
PDPA คลินิก: กฎหมายคุ้มคร

โครงการฝึกอบรมสร้างความตระหนัก เสริมความรู้ PDPA อย่างยั่งยืน – บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน)
เมื่อวันที่ 5 กันยายน 256

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ นครศรีธรรมราช
สานต่อภารกิจสร้างความตระห

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 3” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 26 – 27 กรกฎ

World App กับข้อมูลม่านตา – ความคุ้มค่าที่อาจมาพร้อมความเสี่ยง?
จากประเด็นร้อนในช่วงที่ผ่

ก้าวเข้าสู่รุ่นที่ 2 – โครงการฝึกอบรม DPAC บริษัท Ricoh Thailand
วันที่ 21-22 สิงหาคม 2568

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ ขอนแก่น
Job Done! – โครงการ

เดินหน้าตรวจติดตาม ยกระดับมาตรฐานสู่ความเป็นมืออาชีพ องค์กรที่ทำหน้าที่ให้บริการฝึกอบรม (Training Provider) สถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) หรือ TPQI
เดินหน้าตรวจติดตาม ยกระดั

เรียนแล้ว! โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ เชียงใหม่
โครงการฝึกอบรมการคุ้มครอง

สาธารณสุขเดินหน้าเต็มกำลัง – สานต่อภารกิจสำคัญเพื่อระบบสุขภาพดิจิทัล เสริมความปลอดภัยและมีคุณภาพ รองรับนโยบาย “30 บาทรักษาทุกที่”
สาธารณสุขเดินหน้าเต็มกำลั


สาธารณสุขไม่รอ! – เร่งผลักดันการจัดการข้อมูลส่วนบุคคล และมาตรฐานข้อมูลสุขภาพอย่างยั่งยืน
วันที่ 7-8 สิงหาคม 2568 ท

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 1” รูปแบบ “Inhouse Training” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 22 – 23 กรกฎ

เผยประวัติ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผู้นำการขับเคลื่อนยุทธศาสตร์ PDPA ไทย
สถานการณ์โควิด-19 คือมรสุ
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...


PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

PDPA คณะสัตวแพทยศาสตร์ ม.เกษตรฯ ยกระดับคุ้มครองข้อมูลปลอดภัย
PDPA Thailand เดินหน้ายกร

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม












