Our Blog
Home / Blog

กลัดกระดุมเม็ดแรกของการคุ้มครองข้อมูลส่วนบุคคล ด้วยแนวคิด Privacy by Design
ในยุคดิจิทัล ข้อมูลส่วนบุคคลถือเป็นทรัพยากรที่มีค่าอย่างมาก การใช้งานข้อมูลนี้ในธุรกิจช่วยสร้างโอกาสมากมาย แต่ก็เพิ่มความเสี่ยงในการถูกละเมิดข้อมูลส่วนบุคคลเช่นกัน ดังนั้นการคุ้มครองข้อมูลส่วนบุคคลจึงเป็นสิ่งสำคัญที่องค์กรต้องให้ความสำคัญอย่างยิ่ง เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลเป็นไปอย่างมีแบบแผน และมีมาตรฐานให้องค์กรในการปฏิบัติตาม จึงกฎหมายคุ้มครองข้อมูลส่วนบุคคลขึ้น ไม่ว่าจะเป็นกฎหมาย GDPR

การฝึกอบรมสร้างความตระหนักรู้ด้าน PDPA – สถาบันเทคโนโลยีนิวเคลียร์แห่งชาติ
สถาบันเทคโนโลยีนิวเคลียร์แห่งชาติ ไว้ใจ PDPA Thailand เลือกใช้บริการฝึกอบรมด้านกฎหมายคุ้มครองข้อมูลส่วนบุคคล เมื่อวันพุธที่ 17 กรกฎาคม 2567 – อาจารย์วิวัฒน์ กอสัมพันธ์ ที่ปรึกษาจาก PDPA Thailand เดินทางไปเพื่อมอบความรู้ให้กับบุคลากรจากสถาบันเทคโนโลยีนิวเคลียร์แห่งชาติ จังหวัด นครนายก ในเรื่องของหลักการ ข้อบังคับ รวมถึงแนวปฏิบัติตามที่กฎหมายกำหนด หลักสูตรฝึกอบรมด้านกฎหมายคุ้มครองข้อมูลส่วนบุ

PDPA Thailand ร่วมกับ URS จัดเวทีสัมมนา “การเตรียมความพร้อมด้านการคุ้มครองข้อมูลส่วนบุคคล”
PDPA Thailand ร่วมกับ URS จัดเวทีสัมมนาเรื่องการเตรียมความพร้อมด้านความปลอดภัยของข้อมูลในหน่วยงานเทคโนโลยีสารสนเทศ และงานบุคคล พร้อมแนววทางการปฏิบัติตามกฎหมาย PDPA

การฝึกอบรมการสร้างความตระหนักรู้เรื่องกฎหมาย PDPA – บริษัท เอสวีโอเอ จำกัด (มหาชน)
เมื่อวันศุกร์ที่ 12 กรกฎาคม 2567 ที่ผ่านมา อาจารย์ ดร.ธวัชชัย สุขสีดา ร่วมกับ อาจารย์ มยุรี ชวนชม ที่ปรึกษาและผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคลจาก PDPA Thailand ถ่ายทอดความด้านกฎหมาย PDPA ให้กับบุคลากรจาก บริษัท เอสวีโอเอ จำกัด (มหาชน) ทั้งในเรื่องของหลักการ ข้อกฎหมาย แนวปฏิบัติ ฯลฯ รวมไปถึงการจัดทำ Workshop เพื่อให้ผู้เข้าอบรมเข้าใจเนื้อหามากขึ้น และสามารถนำความรู้ไปประยุกต์ใช้กับการทำงา

แนวปฏิบัติการจัดทำ “รายงานประเมินประจำปี” สู่การเป็น DPO มืออาชีพ ตามกฎหมาย PDPA
นับตั้งแต่มีการออกกฎหมายคุ้มครองข้อมูลส่วนบุคคลอย่างแพร่หลาย ซึ่งกฎหมายที่รู้จักโดยทั่วกันคือ GDPR (General Data Protection Regulation) ซึ่งบังคับใช้สำหรับประเทศในยุโรป ที่ออกมาควบคุมและดูแลกำกับการใช้ข้อมูลส่วนบุคคลขององค์กรหรือหน่วยงานให้ปฏิบัติอย่างถูกต้องตามกฎหมาย เพื่อให้มี “ตัวแทน” สำหรับองค์กร ที่เข้ามาดูแลเรื่องเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล หรือรู้จักกันในนาม เจ้าหน้าที่คุ้มครองข้อมู

เสียงสะท้อนความประทับใจหลักสูตร DPO in Action
เมื่อองค์กรต้องมีการแต่งตั้ง เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO: Data Protection Officer) ตามกฎหมาย PDPA มาตรา 41 สำหรับคอยแนะนำ ให้คำปรึกษา และตรวจสอบกระบวนการดำเนินงานต่าง ๆ ขององค์กรให้ถูกต้อง สอดคล้องกับกฎหมาย PDPA รวมไปถึงคอยเป็นกำลังหลักสำหรับสร้างการตระหนักรู้ในเรื่องของกฎหมายคุ้มครองข้อมูลส่วนบุคคลให้ภายในองค์กร แต่จะมั่นใจได้อย่างไรว่า DPO ปฏิบัติงานได้ครบถ้วนถูกต้องในทุกมิติของกฎหมา

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 1 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และ คณะกรรมการกำกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ซึ่งมีหน้าที่แตกต่างกัน โดยคณะกรรมการต่างอยู่ภายใต้อำนาจของกฎหมายข้อมูลส่วนบุคคล พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) อ่านบทความ อำนาจและหน้าที่ของทั้งสองคณะกรรมการ ได้ที่นี่ สำหรับคณะกรรมการผู้เชี่ยวชาญ คณะที่ 1 ได้รับมอบหมายให้ดูแลในส่วนของ “เรื่องร้องเรียนเ

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 4 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และคณะที่ 4 จาก สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) อย่างเป็นทางการ เพื่อพิจารณาโทษทางปกครองหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล และให้การคุ้มครองข้อมูลส่วนบุคคลในทุกภาคส่วนครอบคลุมมากขึ้นตามวัตถุประสงค์ของกฎหมาย PDPA สำหรับคณะกรรมการผู้เชี่ยวชาญคณะที่ 4ได้รับมอบหมายให้ดูแลในส่วนของ “เรื่องร้องเรียนเกี่ยวกับด้านสุขภาพและการศึกษาวิจ

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และคณะที่ 4 จาก สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) อย่างเป็นทางการ เพื่อพิจารณาโทษทางปกครองหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล และให้การคุ้มครองข้อมูลส่วนบุคคลในทุกภาคส่วนครอบคลุมมากขึ้นตามวัตถุประสงค์ของกฎหมาย PDPA สำหรับคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 ได้รับมอบหมายให้ดูแลในส่วนของ “เรื่องร้องเรียนเกี่ยวกับหน่วยงานภาครัฐ” เนื่องจ

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 2 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และ คณะกรรมการกำกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ซึ่งมีหน้าที่แตกต่างกัน โดยคณะกรรมการต่างอยู่ภายใต้อำนาจของกฎหมายข้อมูลส่วนบุคคล พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) อ่านบทความ อำนาจและหน้าที่ของทั้งสองคณะกรรมการ ได้ที่นี่ สำหรับคณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 ได้รับมอบหมายให้ดูแลในส่วนของ “เรื่องร้องเรียนเ

ประกาศคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 พร้อมตัดสินโทษทางปกครอง PDPA
ประกาศแต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 จากสคส. เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลครอบคลุมมากขึ้นในทุกภาคส่วน

การประชุมสำหรับศึกษาและทบทวนแนวปฏิบัติตามกฎหมาย PDPA กับการคุ้มครองแรงงานสำหรับสถานประกอบการ กรมสวัสดิการและคุ้มครองแรงงาน
การประชุมคณะทำงานผู้เชี่ยวชาญด้านกฎหมาย PDPA เพื่อการศึกษาและทบทวนแนวปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กับการคุ้มครองแรงงานสำหรับสถานประกอบการ

Statistics on the number of Personal Data Protection complaints – PDPA Thailand
Update from PDPC Thailand


PDPA Thailand ขอแสดงความยินดีกับ พ.ต.อ.สุรพงศ์ เปล่งขำ ในโอกาสเข้ารับตำแหน่ง เลขาธิการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
พันตำรวจเอก (พ.ต.อ.) สุรพ

สรุปประเด็นสำคัญจากงาน Data Privacy Day 2025 วันคุ้มครองข้อมูลส่วนบุคคล จัดโดย สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
วันที่ 28 มกราคม 2568 

คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติว่าด้วยการประมวลผลข้อมูลส่วนบุคคลโดยยึด ฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์
คณะกรรมการคุ้มครองข้อมูลแ

พิธีลงนามข้อตกลง (MoU) บริษัท ดีบีซี กรุ๊ป จำกัด กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี
พิธีลงนามข้อตกลง (MoU) ระ

สรุปประเด็นสำคัญ – บรรยายพิเศษเรื่อง “โรงแรมควรปฏิบัติอย่างไรไม่ให้ผิดกฎหมาย PDPA”
ถอดประเด็นสำคัญ – บ

TPDPA x PDPA Thailand ส่งเสริมคุ้มครองข้อมูลส่วนบุคคลไทย มอบคอร์สเรียนออนไลน์สถาบันอุดมศึกษาทั่วประเทศ
รบรอบประกาศใช้ 5 ปี บังคั

ผู้เชี่ยวชาญ PDPA เผยข้อคิดองค์กร กรณีสั่งปรับทางปกครอง 7 ล้านบาท
กรณีสำนักงานคณะกรรมการคุ้

ถอดบทเรียน “ผู้บริหาร” จากเคสภาคเอกชนถูกปรับ PDPA: 7 ล้านบาท องค์กรเรียนรู้อะไรบ้าง ?
ข่าวการปรับบริษัทยักษ์ใหญ

ปรับจริง 7 ล้าน! ไม่ทำตาม PDPA คณะกรรมการผู้เชี่ยวชาญสั่งลงโทษทางปกครองภาคเอกชน
“บริษัทเอกชนรายใหญ่



PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม


PDPA คลินิก: กฎหมายคุ้มครองข้อมูลส่วนบุคคล กุญแจสร้าง Trust จากคนไข้
PDPA คลินิก: กฎหมายคุ้มคร

โครงการฝึกอบรมสร้างความตระหนัก เสริมความรู้ PDPA อย่างยั่งยืน – บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน)
เมื่อวันที่ 5 กันยายน 256

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ นครศรีธรรมราช
สานต่อภารกิจสร้างความตระห

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 3” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 26 – 27 กรกฎ

World App กับข้อมูลม่านตา – ความคุ้มค่าที่อาจมาพร้อมความเสี่ยง?
จากประเด็นร้อนในช่วงที่ผ่

ก้าวเข้าสู่รุ่นที่ 2 – โครงการฝึกอบรม DPAC บริษัท Ricoh Thailand
วันที่ 21-22 สิงหาคม 2568

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ ขอนแก่น
Job Done! – โครงการ

เดินหน้าตรวจติดตาม ยกระดับมาตรฐานสู่ความเป็นมืออาชีพ องค์กรที่ทำหน้าที่ให้บริการฝึกอบรม (Training Provider) สถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) หรือ TPQI
เดินหน้าตรวจติดตาม ยกระดั

เรียนแล้ว! โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ เชียงใหม่
โครงการฝึกอบรมการคุ้มครอง

สาธารณสุขเดินหน้าเต็มกำลัง – สานต่อภารกิจสำคัญเพื่อระบบสุขภาพดิจิทัล เสริมความปลอดภัยและมีคุณภาพ รองรับนโยบาย “30 บาทรักษาทุกที่”
สาธารณสุขเดินหน้าเต็มกำลั


สาธารณสุขไม่รอ! – เร่งผลักดันการจัดการข้อมูลส่วนบุคคล และมาตรฐานข้อมูลสุขภาพอย่างยั่งยืน
วันที่ 7-8 สิงหาคม 2568 ท

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 1” รูปแบบ “Inhouse Training” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 22 – 23 กรกฎ

เผยประวัติ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผู้นำการขับเคลื่อนยุทธศาสตร์ PDPA ไทย
สถานการณ์โควิด-19 คือมรสุ
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...


PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

PDPA คณะสัตวแพทยศาสตร์ ม.เกษตรฯ ยกระดับคุ้มครองข้อมูลปลอดภัย
PDPA Thailand เดินหน้ายกร

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม












