Our Blog
Home / Blog
‘ธุรกิจเกม’ ต้องระวัง! ‘ละเมิดสิทธิผู้เยาว์’ ตามกฎหมาย PDPA และสิ่งที่ควรรู้เพื่อดำเนินการให้ถูกต้อง
‘เด็กกับเกม’ อาจจะไม่ใช่การจับคู่ที่ถูกต้องนัก เนื่องจากในปัจจุบันผู้คนส่วนใหญ่รู้จักคำว่า ‘E-Sport’ มากขึ้น ทั้งตระหนักได้ถึงรายได้ที่เกิดจากอุตสาหกรรมและผู้พัฒนาเกม รวมถึงอาชีพ ‘เกมเมอร์’ ได้ทำให้สังคมได้ทราบว่า ในปัจจุบันมีการหารายได้จากกิจกรรมการเล่นเกมมากมาย เช่น สตรีมเมอร์ (Streamer) เกมแคสเตอร์ (Game Caster) และนักกีฬาอีสปอร์ต (E-sports Player) เป็นต้น ทั้งอายุผู้เล่นก็อาจจะไม่ใช่ ‘เด็ก ๆ’
รู้ทันกฎหมาย PDPA สำหรับ ‘ธุรกิจแฟรนไชส์’ มีประเด็นไหนบ้างที่ต้องทำ !
แฟรนไชส์ (Franchise) หนึ่งในธุรกิจที่ได้รับความนิยมอย่างมากตลอดช่วงหลายปีที่ผ่านมา โดยความหมายของธุรกิจนี้สามารถอธิบายได้ว่าเป็นลักษณะ ‘เครือข่ายธุรกิจ’ ที่ต้องประกอบด้วย 3 สิ่ง คือ 1.สินค้าหรือบริการ (Product or Service) 2.เจ้าสิทธิหรือเจ้าของแบรนด์ เรียกว่า แฟรนไชส์ซอร์ (Franchisor) และ 3.ผู้รับสิทธิ์ในการดำเนินธุรกิจหรือวิทยาการต่างๆ จากเจ้าของสิทธิ เรียกว่า แฟรนไชส์ซี (Franchisee) ทั้งนี้จะเห็
กฎ 7 ข้อที่ Youtuber ต้องรู้! ถ่ายคลิป-ภาพนิ่ง อย่างไร ไม่ให้ละเมิดกฎหมาย PDPA
ภายใต้ข้อบังคับในกฎหมาย PDPA หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ทุกองค์กรล้วนต้องปรับตัวและปรับเปลี่ยน เพื่อให้การดำเนินการเก็บ ประมวลผล หรือเปิดเผยข้อมูลส่วนบุคคลสอดคล้องตามที่กฎหมายกำหนด ไม่เว้นแม้แต่แวดวงโซเชียลมีเดีย นักสื่อสารออนไลน์ และ Youtuber ที่จะต้องเข้าใจเรื่องเหล่านี้ เพราะปัจจุบันนี้ กฎหมาย PDPA มีผลบังคับใช้แล้ว ! ทั้งก่อนอื่นต้องทราบว่า บุคคล มีสิทธิที่ได้รับความคุ้ม
ใครต้องทำ ! บันทึกรายการกิจกรรมการประมวลผลข้อมูล (RoPA) ใช่ธุรกิจคุณรึเปล่า ?
ก่อนจะกล่าวถึงว่าใครต้องทำ RoPA หรือบันทึกรายการกิจกรรมการประมวลผลข้อมูล ผู้ประกอบการธุรกิจอาจต้องเข้าใจก่อนว่า กฎหมาย PDPA หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 กำหนดสถานะ และบทบาทหน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) และผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) ไว้แตกต่างกัน รวมทั้งกำหนดโทษทางปกครองที่แตกต่างกันในหลายข้อ ดังเช่นตัวอย่างนี้ • ผู้ควบคุมข้อมูลส่วนบุคคลไ
‘ธุรกิจแม่บ้าน’ จะตรวจสอบประวัติอาชญากรรม และจัดการข้อมูลพนักงาน-ผู้สมัครงานอย่างไร เพื่อไม่ให้ละเมิดกฎหมาย PDPA
‘ธุรกิจแม่บ้าน’ บริการทำความสะอาดและฉีดพ่นฆ่าเชื้อโรคในลักษณะเหมาจ่าย ซึ่งปัจจุบันมีการพัฒนารูปแบบการให้บริการผ่านแพลตฟอร์มทั้งเว็บไซต์และแอปพลิเคชันต่างๆ ซึ่งทำให้เกิดความสะดวกและเข้าถึงผู้บริโภคได้ง่าย จึงเป็นธุรกิจที่ได้รับความนิยมอย่างมาก เนื่องจากสอดรับกับไลฟ์สไตล์คนเมืองยุคที่ไม่มีเวลาจัดการความสะอาดภายในบ้าน หรือสำนักงาน รวมทั้งช่วงที่มีการระบาดของเชื้อไวรัสโควิด-19 ยังพ่วงบริการฉีดพ่นฆ่าเช
ส่อง ‘บริษัทมหาชน’ จัดการข้อมูลส่วนบุคคลอย่างไร เพื่อป้องกันการละเมิดกฎหมาย PDPA
ย้อนกลับไปช่วงต้นปี 2565 (ปีที่แล้ว) มีข่าวใหญ่ ข่าวดัง เกี่ยวกับบริษัทด้านธุรกิจสื่อสารรายใหญ่ของไทยถูกโจรกรรมข้อมูลส่วนบุคคลของลูกค้า ซึ่งตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA จะต้องแจ้งเหตุละเมิดภายในไม่เกิน 72 ชั่วโมง นับตั้งแต่ทราบเหตุ ประเด็นนี้ อาจมองได้ว่าธุรกิจขนาดใหญ่ โดยเฉพาะ ‘บริษัทมหาชน’ ที่มีการเก็บ ประมวลผล หรือเปิดเผยข้อมูลลูกค้าจำนวนมาก กำลังตกเป็นเป้าโ

เช็กให้ชัวร์ บันทึกรายการกิจกรรมการประมวลผลข้อมูล (RoPA) ธุรกิจคุณต้องทำหรือไม่?
กฎหมาย PDPA กำหนดให้ ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) จัดทำ ‘บันทึกรายการกิจกรรมการประมวลผลข้อมูล’ หรือ RoPA (Record of Processing Activity) เพื่อให้เจ้าของข้อมูลส่วนบุคคล และสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลสามารถตรวจสอบได้ โดยบันทึกเป็นหนังสือหรือระบบอิเล็กทรอนิกส์ ดังนี้ 1. ข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม 2. วัตถุประสงค์ของการเก็บรวบรวมข้อมูลส่วนบุคคลแต่ละประเภท 3. ข้อมูลเกี
PDPA กับธุรกิจ ‘คลินิก’ ควรจัดการข้อมูลส่วนบุคคลของลูกค้าอย่างไร ?
คลินิก สถานให้บริการสุขภาพ การดูแลตกแต่ง และการรักษาโรคที่ดำเนินการโดยนิติบุคคล ซึ่งตามข้อบัญญัติของกฎหมาย PDPA หรือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 มีสถานะเป็นผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ที่ต้องมีการดำเนินการหลาย ๆ ด้านตามที่กฎหมายคุ้มครองข้อมูลส่วนบุคคลกำหนด ขณะเดียวกัน คลินิกยังมีจุดที่ต้องระมัดระวัง เนื่องจากมีการเก็บข้อมูลส่วนบุคคลทั่วไป (Personal Data) ที่เป็นข้อ

10 เรื่องน่ารู้ บริษัทรักษาความปลอดภัย หลีกเลี่ยงความเดือดร้อนจากกฎหมาย PDPA
บริษัทรักษาความปลอดภัย เป็นอีกหนึ่งธุรกิจที่มีการดำเนินการในลักษณะสุ่มเสี่ยงละเมิดข้อมูลส่วนบุคคลได้ง่ายตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ซึ่งบังคับใช้กฎหมายใหม่ตั้งแต่วันที่ 1 มิถุนายน 2565 เป็นต้นมา รูปแบบการดำเนินธุรกิจของบริษัทรักษาความปลอดภัยมีการเก็บข้อมูลส่วนบุคคล (Personal Data) และเก็บข้อมูลส่วนบุคคลอ่อนไหว (Sensitive Data) รวมถึงมาตรการรักษาความปลอดภัยบางอย่าง สามารถนำไปสู

วิธีจัดการ ‘ธุรกิจสูงวัย’ ไม่ให้ละเมิดข้อมูลลูกค้าตามกฎหมาย PDPA
หลายประเทศทั่วโลกได้ก้าวเข้าสู่สังคมผู้สูงอายุ (Aging Society) อย่างเต็มรูปแบบ จากข้อมูลสถิติในปีที่ผ่านมาได้ระบุว่า ประเทศไทยมีจำนวนประชากรผู้สูงอายุ ตั้งแต่ 60 ปีขึ้นไป ประมาณร้อยละ 14 ของปริมาณประชากรทั้งประเทศ หมายถึงประเทศไทยคือหนึ่งในประเทศที่ก้าวสู่สังคมสูงอายุเช่นเดียวกัน ทำให้ธุรกิจที่เกี่ยวข้องกับการให้บริการผู้สูงอายุเกิดขึ้นตามความต้องการที่เพิ่มมากขึ้น เช่น ธุรกิจด้านการดูแลรักษาพยาบา

รวม 7 วิธี จัดการข้อมูลส่วนบุคคลของ ‘คู่ค้า-คู่สัญญา’ ให้ถูกต้องตามกฎหมาย PDPA
ในการทำธุรกิจหรือธุรกรรมระหว่างองค์กรหรือบริษัท เป็นไปไม่ได้เลยที่จะต้องใช้หรือเปิดเผยข้อมูลส่วนบุคคลในระหว่างการทำกิจกรรมต่าง ๆ อาทิ การจัดซื้อจัดจ้าง การทำสัญญา ฯลฯ ซึ่งแน่นอนว่าการทำธุรกิจหรือธุรกรรมระหว่างกัน เป็นกิจกรรมที่องค์กรหรือบริษัทดำเนินงานร่วมกันภายใต้สัญญาที่มีข้อตกลงเป็นลายลักษณ์อักษร ข้อมูล “คู่ค้า และคู่สัญญา” ขององค์กรหรือบริษัทที่มีการเก็บ รวบรวม ใช้ หรือเปิดเผยข้อมู

ค่าปรับ และบทลงโทษ หากละเมิดกฎหมาย PDPA ต้องจ่ายเท่าไหร่? กรณีศึกษาจากต่างประเทศ
สำหรับโทษปรับฐานละเมิดและไม่ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลกลายเป็นประเด็นร้อนสำหรับองค์กรธุรกิจทั่วมุมโลกตั้งแต่ปี 2561 เป็นต้นมา หลังจากการบังคับใช้ General Data Protection Regulation (GDPR) ซึ่งเป็นกฎหมายของสหภาพยุโรปว่าด้วยมาตรการคุ้มครองความเป็นส่วนตัวของข้อมูลส่วนบุคคล และต้นแบบของกฎหมายคุ้มครองส่วนบุคคลที่ทั่วโลกนำไปปรับใช้ รวมถึง พรบ.คุ้มครองข้อมูลส่วนบุคคล (PDPA) ของประเทศไทยด้วย

Statistics on the number of Personal Data Protection complaints – PDPA Thailand
Update from PDPC Thailand


PDPA Thailand ขอแสดงความยินดีกับ พ.ต.อ.สุรพงศ์ เปล่งขำ ในโอกาสเข้ารับตำแหน่ง เลขาธิการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
พันตำรวจเอก (พ.ต.อ.) สุรพ

สรุปประเด็นสำคัญจากงาน Data Privacy Day 2025 วันคุ้มครองข้อมูลส่วนบุคคล จัดโดย สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
วันที่ 28 มกราคม 2568 

คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติว่าด้วยการประมวลผลข้อมูลส่วนบุคคลโดยยึด ฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์
คณะกรรมการคุ้มครองข้อมูลแ

พิธีลงนามข้อตกลง (MoU) บริษัท ดีบีซี กรุ๊ป จำกัด กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี
พิธีลงนามข้อตกลง (MoU) ระ

สรุปประเด็นสำคัญ – บรรยายพิเศษเรื่อง “โรงแรมควรปฏิบัติอย่างไรไม่ให้ผิดกฎหมาย PDPA”
ถอดประเด็นสำคัญ – บ

TPDPA x PDPA Thailand ส่งเสริมคุ้มครองข้อมูลส่วนบุคคลไทย มอบคอร์สเรียนออนไลน์สถาบันอุดมศึกษาทั่วประเทศ
รบรอบประกาศใช้ 5 ปี บังคั

ผู้เชี่ยวชาญ PDPA เผยข้อคิดองค์กร กรณีสั่งปรับทางปกครอง 7 ล้านบาท
กรณีสำนักงานคณะกรรมการคุ้

ถอดบทเรียน “ผู้บริหาร” จากเคสภาคเอกชนถูกปรับ PDPA: 7 ล้านบาท องค์กรเรียนรู้อะไรบ้าง ?
ข่าวการปรับบริษัทยักษ์ใหญ

ปรับจริง 7 ล้าน! ไม่ทำตาม PDPA คณะกรรมการผู้เชี่ยวชาญสั่งลงโทษทางปกครองภาคเอกชน
“บริษัทเอกชนรายใหญ่



PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม


PDPA คลินิก: กฎหมายคุ้มครองข้อมูลส่วนบุคคล กุญแจสร้าง Trust จากคนไข้
PDPA คลินิก: กฎหมายคุ้มคร

โครงการฝึกอบรมสร้างความตระหนัก เสริมความรู้ PDPA อย่างยั่งยืน – บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน)
เมื่อวันที่ 5 กันยายน 256

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ นครศรีธรรมราช
สานต่อภารกิจสร้างความตระห

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 3” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 26 – 27 กรกฎ

World App กับข้อมูลม่านตา – ความคุ้มค่าที่อาจมาพร้อมความเสี่ยง?
จากประเด็นร้อนในช่วงที่ผ่

ก้าวเข้าสู่รุ่นที่ 2 – โครงการฝึกอบรม DPAC บริษัท Ricoh Thailand
วันที่ 21-22 สิงหาคม 2568

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ ขอนแก่น
Job Done! – โครงการ

เดินหน้าตรวจติดตาม ยกระดับมาตรฐานสู่ความเป็นมืออาชีพ องค์กรที่ทำหน้าที่ให้บริการฝึกอบรม (Training Provider) สถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) หรือ TPQI
เดินหน้าตรวจติดตาม ยกระดั

เรียนแล้ว! โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ เชียงใหม่
โครงการฝึกอบรมการคุ้มครอง

สาธารณสุขเดินหน้าเต็มกำลัง – สานต่อภารกิจสำคัญเพื่อระบบสุขภาพดิจิทัล เสริมความปลอดภัยและมีคุณภาพ รองรับนโยบาย “30 บาทรักษาทุกที่”
สาธารณสุขเดินหน้าเต็มกำลั


สาธารณสุขไม่รอ! – เร่งผลักดันการจัดการข้อมูลส่วนบุคคล และมาตรฐานข้อมูลสุขภาพอย่างยั่งยืน
วันที่ 7-8 สิงหาคม 2568 ท

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 1” รูปแบบ “Inhouse Training” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 22 – 23 กรกฎ

เผยประวัติ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผู้นำการขับเคลื่อนยุทธศาสตร์ PDPA ไทย
สถานการณ์โควิด-19 คือมรสุ
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...


PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

PDPA คณะสัตวแพทยศาสตร์ ม.เกษตรฯ ยกระดับคุ้มครองข้อมูลปลอดภัย
PDPA Thailand เดินหน้ายกร

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม












