Our Blog
Home / Blog

คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติว่าด้วยการประมวลผลข้อมูลส่วนบุคคลโดยยึด ฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์
คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลโดยยึดฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์ โดยร่างคู่มือฯ ที่มีมติเห็นชอบเมื่อวันที่ 8 ตุลาคม 2024 ฉบับนี้ระบุถึงหลักเกณฑ์ที่ผู้ควบคุมข้อมูลส่วนบุคคลต้องบรรลุเพื่อประมวลผลข้อมูลอย่างถูกต้องตามกฎหมาย GDPR มาตรา 6(1)(f) ไว้อย่างละเอียด โดยมีเงื่อนไข 3 ข้อ ดังนี้ การแสวงหาปร

พิธีลงนามข้อตกลง (MoU) บริษัท ดีบีซี กรุ๊ป จำกัด กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี
พิธีลงนามข้อตกลง (MoU) ระหว่าง บริษัท ดีบีซี กรุ๊ป จำกัด กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี เพื่อเสริมความแข็งแกร่งด้านการคุ้มครองข้อมูลส่วนบุคคล ความมั่นคงปลอดภัยทางดิจิทัลรวมถึงธรรมาภิบาลข้อมูล ตามกฎหมาย PDPA วันที่ 5 พฤศจิกายน 2567 – ดร.อุดมธิปก ไพรเกษตร Dome Udomtipok Phaikaset ประธานเจ้าหน้าที่บริหาร ร่วมกับ อาจารย์สุกฤษ โกยอัครเดช ประธานเจ้าหน้าที่ฝ่ายปรึกษาและสอบทาน บริษัท ดีบีซี ก

DPO Guideline: แนวทางการแนะนำองค์กรเกี่ยวกับการทำข้อมูลนิรนาม (Anonymization)
ตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 และ ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง หลักเกณฑ์ในการลบหรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ พ.ศ. 2567 เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer DPO) มีบทบาทหน้าที่ต้องให้คำแนะนำเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล ดังนั้น DPO ควรสามารถให้แนะนำองค์กรเกี่ยวกับการทำข

กรณีศึกษา การลบทำลายข้อมูล การทำข้อมูลนิรนาม และการทำเป็นข้อมูลแฝง ตาม PDPA
ปัจจุบันคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลได้ออก ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง หลักเกณฑ์ในการลบหรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคลได้ พ.ศ. 2567 ภายใต้พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ซึ่งมีผลบังคับใช้วันที่ 11 พฤศจิกายน 2567 เพื่อให้องค์กรต่างๆ และเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO มีแนวท

การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล – บริษัท แบงคอกจีโนมิกส์ อินโนเวชั่น จำกัด (มหาชน)
เมื่อวันที่ 25 ตุลาคม 2567 – อาจารย์ปภัสรา อังค์ยศ ที่ปรึกษาจาก PDPA Thailand จัดอบรมถ่ายทอดความรู้ เสริมสร้างทักษะด้านกฎหมายคุ้มครองข้อมูลส่วนบุคคล ให้กับบริษัท แบงคอกจีโนมิกส์อินโนเวชั่น จำกัด (มหาชน) โดยมีทีม Manager และทีมงานฝ่ายขายเข้าร่วมการอบรมในครั้งนี้ เนื้อหาการอบรม: ปูพื้นฐานด้านกฎหมายคุ้มครองข้อมูลส่วนบุคคล ในส่วนของหลักการของกฎหมาย ข้อบังคับ แนวปฏิบัติ ฯลฯ พร้อมอัปเดตกฎหมายลำดับ

5 เรื่องที่ “คณะทำงาน PDPA” ต้องรู้ ใช้ข้อมูลถูกหลัก ปฏิบัติสอดคล้องตามที่กฎหมายกำหนด
“ข้อมูลส่วนบุคคล” นับเป็นหนึ่งในปัจจัยขับเคลื่อนธุรกิจให้เดินหน้าและประสบความสำเร็จ เพื่อให้การนำข้อมูลส่วนบุคคลไปใช้ได้อย่างถูกต้อง ไม่ละเมิดความเป็นส่วนตัว จึงมีกฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ PDPA ซึ่งเข้ามามีบทบาทในการกำกับดูแล เพื่อให้องค์กรหรือธุรกิจ ข้อมูลส่วนบุคคลไปใช้ได้อย่างถูกต้อง สอดคล้องตามที่กฎหมายกำหนด หากคุณคือหนึ่งใน “คณะทำงาน PDPA” ที่องค์กรแต่งตั้งขึ้นเพื่อเป็นค

PDPA Inhouse Training – การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล บริษัท โฮมเพ้นท์ จำกัด
เมื่อวันที่ 21 ตุลาคม 2567 – อาจารย์ปภัสรา อังค์ยศ ที่ปรึกษาจาก PDPA Thailand จัดอบรมถ่ายทอดความรู้ด้านกฎหมายคุ้มครองข้อมูลส่วนบุคคล ให้กับคณะทำงานด้าน PDPA บริษัท โฮมเพ้นท์ จำกัด โดยมีคุณลาภิสรา แสงซื่อ ผู้จัดการโครงการจาก PDPA Thailand เป็นผู้มอบ Certificate เพื่อเป็นสัญลักษณ์ของการตระหนักถึงความสำคัญในการใช้ข้อมูลส่วนบุคคลสอดคล้องตามที่กฎหมายกำหนด เนื้อหาหลักสูตรแบบเจาะลึก ในช่วงเช้ากับหั

PDPA Inhouse Training – ฝึกอบรมการสร้างความตระหนักรู้และแนวปฏิบัติ ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล บริษัท บลูม เลิร์นนิ่ง เซ็นเตอร์ จำกัด (ห้างทองฮั่วเซ่งเฮง) รุ่นที่ 1-2
ฝึกอบรมการสร้างความตระหนักรู้และแนวปฏิบัติ ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล บริษัท บลูม เลิร์นนิ่ง เซ็นเตอร์ จำกัด (ห้างทองฮั่วเซ่งเฮง) รุ่นที่ 1-2 วันที่ 15 และ 16 พฤศจิกายน 2567 – อ.ปภัสรา อังค์ยศ ที่ปรึกษาจาก PDPA Thailand จัดอบรมถ่ายทอดความรู้ ในหัวข้อ PDPA Fundamental ให้กับบริษัท บลูม เลิร์นนิ่ง เซ็นเตอร์ จำกัด (ห้างทองฮั่วเซ่งเฮง) รุ่นที่ 1 และรุ่นที่ 2 เพื่อสร้างการรับรู้ด้านกฎหมายคุ

การจัดการเหตุการละเมิดข้อมูลส่วนบุคคล: แนวทางปฏิบัติตามกฎหมายไทย
สรุปเนื้อหาจากการบรรยายของ ดร.อุดมธิปก ไพรเกษตร และ อาจารย์ทรงพล หนูบ้านเกาะ จากหลักสูตร Data Protection Specialist: “การจัดการเหตุละเมิดข้อมูลส่วนบุคคล ภาคปฏิบัติ ( Data Breach Management: Workshop )” เมื่อวันที่ 19 กันยายน 2567 ของ PDPA Thailand ซึ่งไม่รวมกรณีศึกษา และ กิจกรรมฝึกปฎิบัติในการอบรม เมื่อข้อมูลส่วนบุคคลเป็นสิ่งจำเป็นอย่างยิ่งในการขับเคลื่อนองค์กรในยุคดิจิทัล การรั่วไ

สรุปประเด็นสำคัญ – บรรยายพิเศษเรื่อง “โรงแรมควรปฏิบัติอย่างไรไม่ให้ผิดกฎหมาย PDPA”
ถอดประเด็นสำคัญ – บรรยายพิเศษเรื่อง “โรงแรมควรปฏิบัติอย่างไรไม่ให้ผิดกฎหมาย PDPA” โดย อาจารย์สุกฤษ โกยอัครเดช ประธานเจ้าหน้าที่ฝ่ายปรึกษาและสอบทาน DBC Group เมื่อวันจันทร์ที่ 23 กันยายน 2567 เมื่อ “โรงแรมกับข้อมูลส่วนบุคคลเป็นของคู่กัน” – โรงแรมเป็นธุรกิจอีกหนึ่งประเภทที่ใช้ข้อมูลส่วนบุคคลเพื่อให้บริการแก่ลูกค้าที่เข้าพัก บริหารจัดการในมิติต่าง ๆ ทำการตลาด เป็นต

ลดเสี่ยงโทษปรับหลักล้าน… แค่ทำ DPIA
เราต่างรู้และทราบกันดีอยู่แล้วว่าประเทศไทยได้มีการบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ PDPA เพื่อการคุ้มครองสิทธิส่วนบุคคลในยุค Digital และหากองค์กรใดไม่ว่าจะภาครัฐหรือเอกชน ละเลยที่จะปฏิบัติตามหลักเกณฑ์ที่กำหนดไว้ใน PDPA ก็มีโอกาสสูงมากที่จะได้รับโทษปรับสูงสุดถึง 5 ล้านบาท ไม่นับรวมโทษทางอาญาและทางแพ่ง รวมถึง ความเสียหายทางธุรกิจและสังคมที่เกิดขึ้นแก่องค์กรตามมา ดังนั้น หากเราไม่ต้องการเสี

ลดเสี่ยงกระทบ-ถูกปรับ PDPA เมื่อเกิดเหตุละเมิดข้อมูลส่วนบุคคลด้วย Data Breach Management
การละเมิดข้อมูลส่วนบุคคล คืออะไร แค่ไหนที่เรียกว่าเกิด เหตุละเมิด ต้องแจ้ง สคส.เมื่อไร อย่างไร และต้องแจ้งเจ้าของข้อมูลส่วนบุคคลหรือไม่ ? ตามประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง “หลักเกณฑ์และวิธีการในการแจ้งเหตุการละเมิดข้อมูลส่วนบุคคล พ.ศ. 2565” ซึ่งเป็นกฎหมายลำดับรองที่ออกตามความในมาตรา 16(4) และมาตรา 37(4) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งผลบังคับใช้ต

Statistics on the number of Personal Data Protection complaints – PDPA Thailand
Update from PDPC Thailand


PDPA Thailand ขอแสดงความยินดีกับ พ.ต.อ.สุรพงศ์ เปล่งขำ ในโอกาสเข้ารับตำแหน่ง เลขาธิการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
พันตำรวจเอก (พ.ต.อ.) สุรพ

สรุปประเด็นสำคัญจากงาน Data Privacy Day 2025 วันคุ้มครองข้อมูลส่วนบุคคล จัดโดย สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
วันที่ 28 มกราคม 2568 

คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติว่าด้วยการประมวลผลข้อมูลส่วนบุคคลโดยยึด ฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์
คณะกรรมการคุ้มครองข้อมูลแ

พิธีลงนามข้อตกลง (MoU) บริษัท ดีบีซี กรุ๊ป จำกัด กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี
พิธีลงนามข้อตกลง (MoU) ระ

สรุปประเด็นสำคัญ – บรรยายพิเศษเรื่อง “โรงแรมควรปฏิบัติอย่างไรไม่ให้ผิดกฎหมาย PDPA”
ถอดประเด็นสำคัญ – บ

TPDPA x PDPA Thailand ส่งเสริมคุ้มครองข้อมูลส่วนบุคคลไทย มอบคอร์สเรียนออนไลน์สถาบันอุดมศึกษาทั่วประเทศ
รบรอบประกาศใช้ 5 ปี บังคั

ผู้เชี่ยวชาญ PDPA เผยข้อคิดองค์กร กรณีสั่งปรับทางปกครอง 7 ล้านบาท
กรณีสำนักงานคณะกรรมการคุ้

ถอดบทเรียน “ผู้บริหาร” จากเคสภาคเอกชนถูกปรับ PDPA: 7 ล้านบาท องค์กรเรียนรู้อะไรบ้าง ?
ข่าวการปรับบริษัทยักษ์ใหญ

ปรับจริง 7 ล้าน! ไม่ทำตาม PDPA คณะกรรมการผู้เชี่ยวชาญสั่งลงโทษทางปกครองภาคเอกชน
“บริษัทเอกชนรายใหญ่



PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม


PDPA คลินิก: กฎหมายคุ้มครองข้อมูลส่วนบุคคล กุญแจสร้าง Trust จากคนไข้
PDPA คลินิก: กฎหมายคุ้มคร

โครงการฝึกอบรมสร้างความตระหนัก เสริมความรู้ PDPA อย่างยั่งยืน – บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน)
เมื่อวันที่ 5 กันยายน 256

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ นครศรีธรรมราช
สานต่อภารกิจสร้างความตระห

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 3” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 26 – 27 กรกฎ

World App กับข้อมูลม่านตา – ความคุ้มค่าที่อาจมาพร้อมความเสี่ยง?
จากประเด็นร้อนในช่วงที่ผ่

ก้าวเข้าสู่รุ่นที่ 2 – โครงการฝึกอบรม DPAC บริษัท Ricoh Thailand
วันที่ 21-22 สิงหาคม 2568

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ ขอนแก่น
Job Done! – โครงการ

เดินหน้าตรวจติดตาม ยกระดับมาตรฐานสู่ความเป็นมืออาชีพ องค์กรที่ทำหน้าที่ให้บริการฝึกอบรม (Training Provider) สถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) หรือ TPQI
เดินหน้าตรวจติดตาม ยกระดั

เรียนแล้ว! โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ เชียงใหม่
โครงการฝึกอบรมการคุ้มครอง

สาธารณสุขเดินหน้าเต็มกำลัง – สานต่อภารกิจสำคัญเพื่อระบบสุขภาพดิจิทัล เสริมความปลอดภัยและมีคุณภาพ รองรับนโยบาย “30 บาทรักษาทุกที่”
สาธารณสุขเดินหน้าเต็มกำลั


สาธารณสุขไม่รอ! – เร่งผลักดันการจัดการข้อมูลส่วนบุคคล และมาตรฐานข้อมูลสุขภาพอย่างยั่งยืน
วันที่ 7-8 สิงหาคม 2568 ท

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 1” รูปแบบ “Inhouse Training” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 22 – 23 กรกฎ

เผยประวัติ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผู้นำการขับเคลื่อนยุทธศาสตร์ PDPA ไทย
สถานการณ์โควิด-19 คือมรสุ
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...


PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

PDPA คณะสัตวแพทยศาสตร์ ม.เกษตรฯ ยกระดับคุ้มครองข้อมูลปลอดภัย
PDPA Thailand เดินหน้ายกร

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม












