Our Blog

จาก “รู้ PDPA” สู่ “ตรวจองค์กรเป็น” ต้องเพิ่มทักษะอะไร

จาก “รู้ PDPA” สู่ “ตรวจองค์กรเป็น” ต้องเพิ่มทักษะอะไร ผู้ที่เรียน PDPA มักอธิบายได้ว่า Privacy Notice, RoPA, DPA หรือสิทธิของเจ้าของข้อมูลคืออะไร แต่เมื่อต้องตรวจว่าแต่ละหน่วยงานปฏิบัติจริงหรือไม่ คำถามกลับยากขึ้นทันที จะกำหนดขอบเขตอย่างไร ต้องขอดูหลักฐานอะไร ควรสัมภาษณ์ใคร และจะสรุปได้อย่างไรว่า Control มีอยู่เพียงบนกระดาษหรือทำงานจริง ช่องว่างนี้ทำให้การรู้กฎหมายยังไม่เท่ากับการตรวจองค์กรเป็น ห

PDPA Thailand จัดอบรม PDPA ให้กับโรงเรียนชาตากะ เพื่อยกระดับการคุ้มครองข้อมูลส่วนบุคคล

PDPA Thailand จัดอบรม PDPA ภายในให้กับโรงเรียนชาตากะ เพื่อตอกย้ำความมุ่งมั่นในการคุ้มครองข้อมูลส่วนบุคคล โรงเรียนชาตากะจึงไว้วางใจให้ PDPA Thailand เข้ามาเป็นที่ปรึกษาด้านการคุ้มครองข้อมูลส่วนบุคคล พร้อมจัดหลักสูตรอบรมพิเศษ PDPA In-House Training เมื่อวันที่ 11 สิงหาคม 2569 ณ โรงเรียนชาตากะ บรรยายโดย อาจารย์สุกฤษ โกยอัครเดช ประธานเจ้าหน้าที่ฝ่ายปรึกษาและสอบทาน บริษัท ดีบีซี กรุ๊ป จำกัด เนื้อหาการอ

ก่อนองค์กรนำ AI มาใช้ จะทำอย่างไรให้ Legal, IT และ Dev ทำงานร่วมกันภายใต้ PDPA

ก่อนองค์กรนำ AI มาใช้ จะทำอย่างไรให้ Legal, IT และ Dev ทำงานร่วมกันภายใต้ PDPA จากเวทีเสวนาออนไลน์ PDPA Guru Episode 13: AI Data Governance ก่อนทำงานร่วมกับ AI องค์กรต้องเตรียมมาตรการอะไรบ้าง?  เป้าหมายสำคัญของการทำ AI Data Governance คือขจัดช่องโหว่ทางธุรกิจ เพื่อลดความเสี่ยงในการทำผิด พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ป้องกันความลับทางการค้าหรือข้อมูลรั่วไหล ช่วยให้องค์กรนำข้อมูลภายในมาใช้พั

Data Protection Auditor คือใคร ต่างจาก DPO และ Internal Audit อย่างไร

Data Protection Auditor คือใคร ต่างจาก DPO และ Internal Audit อย่างไร เมื่อผู้บริหารถามว่า “ใครจะตรวจระบบ PDPA ว่าทำงานจริงหรือไม่” คำตอบมักอยู่ระหว่าง DPO กับ Internal Audit แต่ทั้งสองบทบาทใช้แทนกันไม่ได้ทั้งหมด เพราะหน้าที่ ความเชี่ยวชาญ และระดับความเป็นอิสระต่างกัน Data Protection Auditor ในบทความนี้ หมายถึงบทบาทหรือชุดสมรรถนะของผู้ที่สามารถตรวจข้อกำหนด กระบวนการ Control ความเสี่ยง และหลักฐานด้

Don Muang Tollway มอบความ ไว้วางใจให้ PDPA Thailand ดูแลมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลอย่างต่อเนื่อง

Don Muang Tollway มอบความ ไว้วางใจให้ PDPA Thailand ดูแลมาตรฐาน การคุ้มครองข้อมูลส่วนบุคคลอย่างต่อเนื่อง เพราะการคุ้มครองข้อมูลส่วนบุคคล ไม่ใช่เพียงการปฏิบัติให้ถูกต้องตามกฎหมาย แต่คือการสร้างมาตรฐานการบริหารจัดการข้อมูลที่ทุกคนในองค์กรต้องมีส่วนร่วม PDPA Thailand และ DBC Group ขอขอบคุณ บริษัท ทางยกระดับดอนเมือง จำกัด (มหาชน) (Don Muang Tollway) ที่ให้ความไว้วางใจในการดูแลด้านการคุ้มครองข้อมูลส่วน

PDPA Certification ตามหลักเกณฑ์ของ สคส. คืออะไร และองค์กรต้องเตรียมพร้อมอย่างไร

PDPA Certification ตามหลักเกณฑ์ของ สคส. คืออะไร และองค์กรต้องเตรียมพร้อมอย่างไร เมื่อประเทศไทยมีระบบ PDPA Certification คำถามของผู้บริหารไม่ควรหยุดที่ “องค์กรทำ PDPA ครบแล้วหรือยัง” แต่ต้องถามว่า “เราพิสูจน์ได้หรือไม่ว่า ระบบคุ้มครองข้อมูลส่วนบุคคลทำงานจริง” PDPA Certification เป็นการรับรองระบบการคุ้มครองข้อมูลส่วนบุคคลขององค์กร ตามหลักเกณฑ์ของสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือ สคส. ไม

PDPA Thailand จัดสอบเทียบสมรรถนะอาชีพ DPO ระดับ 7 ยกระดับผู้นำด้านการคุ้มครองข้อมูลส่วนบุคคลของไทย

PDPA Thailand จัดสอบเทียบสมรรถนะอาชีพนักจัดการคุ้มครองข้อมูลส่วนบุคคล (DPO) ระดับ 7 ยกระดับผู้นำด้านการคุ้มครองข้อมูลส่วนบุคคลของไทย DBC Group เดินหน้ายกระดับมาตรฐานอาชีพ นักจัดการคุ้มครองข้อมูลส่วนบุคคลระดับผู้วางนโยบายและกลยุทธ์ โดยคณะกรรมการผู้ทรงคุณวุฒิและ ผู้เชี่ยวชาญจาก PDPA Thailand PDPA Thailand ผู้ให้บริการด้านการคุ้มครองข้อมูลส่วนบุคคลอย่างครบวงจร ภายใต้การบริหารงานของ บริษัท ดีบีซี กรุ๊

เอกสาร PDPA มีครบแล้ว แปลว่าองค์กรปฏิบัติตาม PDPA แล้วจริงหรือ?

เอกสาร PDPA มีครบแล้ว แปลว่าองค์กรปฏิบัติตาม PDPA แล้วจริงหรือ? เมื่อผู้บริหารถามว่า “องค์กรทำ PDPA ครบแล้วหรือยัง” ทีมงานมักตอบว่า มี Privacy Notice มี RoPA มี DPA มีแบบฟอร์มความยินยอม และมีขั้นตอนรองรับสิทธิครบแล้ว คำตอบนี้ฟังดูน่าเชื่อถือ แต่เอกสารเหล่านั้นยังตอบไม่ได้ว่า สิ่งที่กำหนดไว้ถูกนำไปใช้จริงหรือไม่ ระบบรองรับหรือไม่ ผู้ปฏิบัติงานเข้าใจหน้าที่เพียงใด และมีหลักฐานอะไรยืนยันว่า Control ท

ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”

ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว” โดย ดร.ณัฏฐ์ ธนวนกุล วิทยากรหลักสูตรผู้ตรวจประเมิน DPAC กรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA เคยไหมครับ? เพิ่งกลับจากออกหน่วยตรวจสุขภาพเคลื่อนที่ ยังไม่ทันได้พัก แผนกตรวจสอบภายใน (Internal Audit: IA) ก็ส่งหนังสือมาขอข้อมูลเพื่อตรวจสอบการดำเนินงาน หลายคนที่ทำงานหน้าง

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย การนำระบบปัญญาประดิษฐ์ (AI) เข้ามาใช้กับธุรกิจในปัจจุบัน ทำให้หลายองค์กรต้องเผชิญกับความท้าทายครั้งใหญ่ในการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ PDPA เนื่องจากกระบวนการเรียนรู้และประมวลผลข้อมูลของ AI มีความซับซ้อนสูง การใช้เพียง “ฐานความยินยอม” (Consent) แบบเดิมจึงไม่เพียงพอและอาจสร้างความเสี่ยงทางกฎ

ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO

ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO ในช่วงเริ่มต้นของการทำ PDPA องค์กรมักให้ DPO ช่วยตรวจนโยบาย ทบทวน RoPA ให้คำแนะนำเรื่องฐานกฎหมาย และออกแบบกระบวนการรองรับสิทธิ เมื่อเอกสารพื้นฐานเริ่มครบ คำถามของผู้บริหารจะเปลี่ยนจาก “เราควรทำอะไร” เป็น “สิ่งที่กำหนดไว้ถูกนำไปปฏิบัติจริงหรือไม่” คำถามนี้ตอบไม่ได้จากการอ่านนโยบายหรือถามหน่วยงานว่า “ดำเนินการแล้วหรือยัง” เพียงอย่างเดียว DPO ควรมีทักษะ

การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA

การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA โดย ดร.ณัฏฐ์ ธนวนกุล วิทยากรหลักสูตรผู้ตรวจประเมิน DPAC กรรมการและประธานฝ่ายพัฒนามาตรฐานวิชาชีพ สมาคม TPDPA การสร้างเครือข่ายศิษย์เก่าเป็นกิจกรรมที่มีคุณค่า ทั้งต่อสถาบันการศึกษาและต่อตัวศิษย์เก่าเอง อย่างไรก็ตาม การนำข้อมูลติดต่อของศิษย์เก่ามาใช้เพื่อเชิญชวนให้สมัครสมาชิกสมาคม ต้องดำเนินการด้วยความโปร่งใสและเคารพสิทธิของเจ้าของข้อมูลตามหลัก

Legitimate interest ฐานประโยชน์อันชอบด้วยกฎหมาย

คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติว่าด้วยการประมวลผลข้อมูลส่วนบุคคลโดยยึด ฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์

คณะกรรมการคุ้มครองข้อมูลแ

coloktoto

toto

coloktoto