Our Blog
Home / Blog

ความรับผิดชอบผู้ประกอบวิชาชีพ ภายใต้การคุ้มครองข้อมูลส่วนบุคคล
ผู้แต่ง: อรรถพงศ์ กาวาฬ, อภินันท์ ศรีศิริ สถาบัน: มหาวิทยาลัยทักษิณ ปี: 2565 บทคัดย่อ: บทความทางวิชาการนี้ มีวัตถุประสงค์ 2 ประการ คือ 1. ศึกษาแนวคิด หลักการเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคล เพื่อความรู้เข้าใจ 2. ศึกษาความสัมพันธ์เกี่ยวข้องกับความรับผิดของผู้ประกอบวิชาชีพกับการคุ้มครองข้อมูลส่วนบุคคล โดยผลจาการศึกษา พบว่า การคุ้มครองข้อมูลส่วนบุคคลมีพื้นฐานสำคัญมาจากแนวคิดการคุ้มครองสิทธิขั้นพื้

ปัญหากฎหมายคุ้มครองข้อมูลส่วนบุคคลต่อระบบฐานข้อมูลการประกันภัยในธุรกิจประกันวินาศภัย
ผู้แต่ง: ชนิดา เกิดกรรณ์ สถาบัน: มหาวิทยาลัยราชภัฏ เชียงราย ปี: 2564 บทคัดย่อ: บทความนี้มุ่งศึกษาถึงปัญหาการจัดทำระบบฐานข้อมูลการประกันภัย (Insurance Bureau System) ในธุรกิจประกันวินาศภัยของประเทศไทยที่จัดเก็บข้อมูลการรับประกันวินาศภัยและค่าสินไหมทดแทนของผู้เอาประกันภัย เพื่อพิจารณานำฐานข้อมูลการประกันภัยมาใช้ในการตรวจสอบและป้องกันการฉ้อฉลประกันภัย ซึ่งพบว่าในปัจจุบันหน่วยงานที่เกี่ยวข้องยังขาดอำน

ข้อพิจารณาการได้รับยกเว้นตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล : กรณีศึกษากฎหมายของสหราชอาณาจักร
ผู้แต่ง: รัฐสภา จุรีมาศ สถาบัน: มหาวิทยาลัยศรีนครินทรวิโรฒ ปี: 2564 บทคัดย่อ: แนวคิดในการคุ้มครองข้อมูลส่วนบุคคลมีวัตถุประสงค์เพื่อคุ้มครองสิทธิส่วนบุคคลของประชาชน มิให้ถูกล่วงละเมิดในการเข้าถึง นำไปใช้ รวบรวมและตลอดจนจัดเก็บข้อมูลนั้น ๆ ภายใต้สิทธิในความเป็นส่วนตัว (Privacy) อันปราศจากการรบกวนและการแทรกแซงจากสังคม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จึงถูกตราขึ้นเพื่อวางมาตรการพิทักษ์ส

ผลกระทบทางลบอันเกิดจากกฎหมายคุ้มครองข้อมูลส่วนบุคคลสหภาพยุโรปและพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้แต่ง: คณาธิป ทองรวีวงศ์ สถาบัน: มหาวิทยาลัยเกษมบัณฑิต ปี: 2564 บทคัดย่อ: การวิจัยครั้งนี้มีวัตถุประสงค์ 1) ศึกษาผลกระทบทางลบมิติต่าง ๆ ที่เกิดจากองค์ประกอบและเงื่อนไขของกฎหมายคุ้มครองข้อมูลส่วนบุคคลสหภาพยุโรป (GDPR) 2) ศึกษาผลกระทบทางลบมิติต่าง ๆ ที่เกิดจาก องค์ประกอบและเงื่อนไขของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยศึกษาเปรียบเทียบกับกฎหมายสหภาพยุโรป 3) เพื่อทำข้อเสนอแนะในการลดผ

ปัญหาทางกฎหมายเกี่ยวกับข้อมูลไบโอเมตริก ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้แต่ง: รัชนี แตงอ่อน สถาบัน: มหาวิทยาลัยบูรพา ปี: 2564 บทคัดย่อ: บทความนี้ได้ศึกษาปัญหาทางกฎหมายเกี่ยวกับข้อมูลไบโอเมตริก (biometric data) ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ในประเด็นที่เกี่ยวข้องกับการบัญญัติความหมาย การตีความกฎหมายและการบังคับใช้ข้อมูลไบโอเมตริก จากการศึกษาพบว่า ยังมีประเด็นที่ต้องพิจารณาหลายประการ ได้แก่ ความหมายของข้อมูลไบโอเมตริก การเก็บรวบรวมข้อมูลไบโอเมตริก

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562:ความตระหนักและแนวทางการดำเนินงานของสถานศึกษา
ผู้แต่ง: กิตติมา สาธุวงษ์ สถาบัน: วิทยาลัยพยาบาลกองทัพเรือ กรุงเทพมหานคร ปี: 2564 บทคัดย่อ: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จะมีผลบังคับใช้อย่างสมบูรณ์ในมิถุนายน พ.ศ. 2565 โดยสถานศึกษาเป็นหน่วยงานหนึ่งที่ต้องปฏิบัติตามกฎหมายฉบับนี้ สถานศึกษามีภารกิจและการดำเนินการที่เกี่ยวข้องและจำเป็นต้องใช้ข้อมูลส่วนบุคคลจำนวนมาก โดยเฉพาะข้อมูลของผู้เรียน จึงมีความเสี่ยงต่อการละเมิดข้อมูลส่วนบุคค

การคุ้มครองข้อมูลชีวมาตรภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้แต่ง: เมธิชา ยุบลชิต สถาบัน: มหาวิทยาลัยศรีปทุม ปี: 2564 บทคัดย่อ: บทความฉบับนี้ มีวัตถุประสงค์เพื่อศึกษามาตรการทางกฎหมายและความเป็นส่วนตัวของชีวมาตร ปัจจุบันชีวมาตร (Biometrics) ถูกนำมาใช้พัฒนาเทคโนโลยีด้านวิทยาศาสตร์ หรือใช้กับแอปพลิเคชันต่างๆ การเก็บรักษาข้อมูลชีวมาตรในรูปดิจิทัลจะถูกบันทึกไว้ในระบบฐานข้อมูลของผู้ให้บริการ จึงเสี่ยงต่อการถูกคุกคามและไวต่อความเสียหายมากกว่าข้อมูลในรูปแบบอื่นๆ

การประกันภัยความรับผิดทางไซเบอร์ : ศึกษาความคุ้มครองกรณีการละเมิดข้อมูลส่วนบุคคลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้แต่ง: จีระศักดิ์ เสมมีสุข สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2564 บทคัดย่อ: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดหลักเกณฑ์ และควบคุมการเก็บรวมรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคลโดยผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคล หากบริหารจัดการข้อมูลส่วนบุคคลโดยฝ่าฝืนต่อบทบัญญัติของกฎหมาย ที่เรียกว่า การเกิดเหตุการณ์การละเมิดข้อมูลส่วนบุคคล และก่อความเสียหายต่อเจ้าของข้อม

แนวทางการบริหารจัดการระบบสารสนเทศเพื่อการคุ้มครองข้อมูลส่วนบุคคลของหน่วยงานรัฐ
ผู้แต่ง: อรรถพล ป้อมสถิตย์ สถาบัน: มหาวิทยาลัยรังสิต ปี: 2564 บทคัดย่อ: ตามที่รัฐบาลเห็นความสำคัญของการคุ้มครองข้อมูลส่วนบุคคล จึงได้ผลักดันพระราชบัญญัติการคุ้มครองข้อมูลส่วนบุคคลจนสามารถประกาศใช้ในเดือนพฤษภาคมปี 2562 ซึ่งหน่วยงานของรัฐที่มีหน้าที่กำกับดูแลการให้บริการต่างๆ ผ่านระบบสารสนเทศต้องมีการกำหนดแนวทางและระเบียบในการจัดระบบ การสำรวจ การจัดเก็บ การประมวล การใช้ประโยชน์ การพัฒนาระบบข้อมูลสาร

การกำกับดูแลกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมในยุคดิจิทัล
ผู้แต่ง: ประถมพงศ์ ศรีนวล สถาบัน: กสทช ปี: 2564 บทคัดย่อ: ความก้าวหน้าของเทคโนโลยีสื่อสารโทรคมนาคมเป็นผลให้มีเทคโนโลยีและบริการใหม่ ๆ เกิดขึ้น เช่น คลาวด์ คอมพิวติง ปัญญาประดิษฐ์ อินเทอร์เน็ตของสรรพสิ่ง เทคโนโลยี 5G และบริการ OTT เป็นต้น บริการ OTT มีการใช้งานอย่างแพร่หลาย ซึ่งมีผู้ให้บริการเป็นผู้ให้บริการต่างประเทศและการใช้งานมีแนวโน้มมาทดแทนบริการโทรคมนาคมดั้งเดิม กฎหมายและกฎเกณฑ์การกำกับดูแลขอ

ปัญหาทางกฎหมายเกี่ยวกับข้อมูลไบโอเมตริก ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้แต่ง: รัชนี แตงอ่อน สถาบัน: มหาวิทยาลัยบูรพา ปี: 2564 บทคัดย่อ: บทความนี้ได้ศึกษาปัญหาทางกฎหมายเกี่ยวกับข้อมูลไบโอเมตริก (biometric data) ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ในประเด็นที่เกี่ยวข้องกับการบัญญัติความหมาย การตีความกฎหมายและการบังคับใช้ข้อมูลไบโอเมตริก จากการศึกษาพบว่า ยังมีประเด็นที่ต้องพิจารณาหลายประการ ได้แก่ ความหมายของข้อมูลไบโอเมตริก การเก็บรวบรวมข้อมูลไบโอเมตริก

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562:ความตระหนักและแนวทางการดำเนินงานของสถานศึกษา
ผู้แต่ง: กิตติมา สาธุวงษ์ สถาบัน: วิทยาลัยพยาบาลกองทัพเรือ กรุงเทพมหานคร ปี: 2564 บทคัดย่อ: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จะมีผลบังคับใช้อย่างสมบูรณ์ในมิถุนายน พ.ศ. 2565 โดยสถานศึกษาเป็นหน่วยงานหนึ่งที่ต้องปฏิบัติตามกฎหมายฉบับนี้ สถานศึกษามีภารกิจและการดำเนินการที่เกี่ยวข้องและจำเป็นต้องใช้ข้อมูลส่วนบุคคลจำนวนมาก โดยเฉพาะข้อมูลของผู้เรียน จึงมีความเสี่ยงต่อการละเมิดข้อมูลส่วนบุคค

Statistics on the number of Personal Data Protection complaints – PDPA Thailand
Update from PDPC Thailand


PDPA Thailand ขอแสดงความยินดีกับ พ.ต.อ.สุรพงศ์ เปล่งขำ ในโอกาสเข้ารับตำแหน่ง เลขาธิการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
พันตำรวจเอก (พ.ต.อ.) สุรพ

สรุปประเด็นสำคัญจากงาน Data Privacy Day 2025 วันคุ้มครองข้อมูลส่วนบุคคล จัดโดย สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
วันที่ 28 มกราคม 2568 

คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติว่าด้วยการประมวลผลข้อมูลส่วนบุคคลโดยยึด ฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์
คณะกรรมการคุ้มครองข้อมูลแ

พิธีลงนามข้อตกลง (MoU) บริษัท ดีบีซี กรุ๊ป จำกัด กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี
พิธีลงนามข้อตกลง (MoU) ระ

สรุปประเด็นสำคัญ – บรรยายพิเศษเรื่อง “โรงแรมควรปฏิบัติอย่างไรไม่ให้ผิดกฎหมาย PDPA”
ถอดประเด็นสำคัญ – บ

TPDPA x PDPA Thailand ส่งเสริมคุ้มครองข้อมูลส่วนบุคคลไทย มอบคอร์สเรียนออนไลน์สถาบันอุดมศึกษาทั่วประเทศ
รบรอบประกาศใช้ 5 ปี บังคั

ผู้เชี่ยวชาญ PDPA เผยข้อคิดองค์กร กรณีสั่งปรับทางปกครอง 7 ล้านบาท
กรณีสำนักงานคณะกรรมการคุ้

ถอดบทเรียน “ผู้บริหาร” จากเคสภาคเอกชนถูกปรับ PDPA: 7 ล้านบาท องค์กรเรียนรู้อะไรบ้าง ?
ข่าวการปรับบริษัทยักษ์ใหญ

ปรับจริง 7 ล้าน! ไม่ทำตาม PDPA คณะกรรมการผู้เชี่ยวชาญสั่งลงโทษทางปกครองภาคเอกชน
“บริษัทเอกชนรายใหญ่



PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม


PDPA คลินิก: กฎหมายคุ้มครองข้อมูลส่วนบุคคล กุญแจสร้าง Trust จากคนไข้
PDPA คลินิก: กฎหมายคุ้มคร

โครงการฝึกอบรมสร้างความตระหนัก เสริมความรู้ PDPA อย่างยั่งยืน – บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน)
เมื่อวันที่ 5 กันยายน 256

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ นครศรีธรรมราช
สานต่อภารกิจสร้างความตระห

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 3” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 26 – 27 กรกฎ

World App กับข้อมูลม่านตา – ความคุ้มค่าที่อาจมาพร้อมความเสี่ยง?
จากประเด็นร้อนในช่วงที่ผ่

ก้าวเข้าสู่รุ่นที่ 2 – โครงการฝึกอบรม DPAC บริษัท Ricoh Thailand
วันที่ 21-22 สิงหาคม 2568

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ ขอนแก่น
Job Done! – โครงการ

เดินหน้าตรวจติดตาม ยกระดับมาตรฐานสู่ความเป็นมืออาชีพ องค์กรที่ทำหน้าที่ให้บริการฝึกอบรม (Training Provider) สถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) หรือ TPQI
เดินหน้าตรวจติดตาม ยกระดั

เรียนแล้ว! โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ เชียงใหม่
โครงการฝึกอบรมการคุ้มครอง

สาธารณสุขเดินหน้าเต็มกำลัง – สานต่อภารกิจสำคัญเพื่อระบบสุขภาพดิจิทัล เสริมความปลอดภัยและมีคุณภาพ รองรับนโยบาย “30 บาทรักษาทุกที่”
สาธารณสุขเดินหน้าเต็มกำลั


สาธารณสุขไม่รอ! – เร่งผลักดันการจัดการข้อมูลส่วนบุคคล และมาตรฐานข้อมูลสุขภาพอย่างยั่งยืน
วันที่ 7-8 สิงหาคม 2568 ท

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 1” รูปแบบ “Inhouse Training” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 22 – 23 กรกฎ

เผยประวัติ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผู้นำการขับเคลื่อนยุทธศาสตร์ PDPA ไทย
สถานการณ์โควิด-19 คือมรสุ
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...


PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

PDPA คณะสัตวแพทยศาสตร์ ม.เกษตรฯ ยกระดับคุ้มครองข้อมูลปลอดภัย
PDPA Thailand เดินหน้ายกร

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม












