Our Blog
Home / Blog

ร้องเรียน PDPA ทำได้ที่ไหน และต้องทำอย่างไร (คู่มือฉบับประชาชน)
หลายท่านอาจเคยถูกละเมิดข้อมูลส่วนบุคคลในหลากหลายรูปแบบโดยไม่รู้ตัว ไม่ว่าจะเป็นการที่บุคคลแปลกหน้าโทรศัพท์เข้ามาขายของ, การที่ข้อมูลส่วนบุคคลถูกเก็บรวบรวมโดยไม่ได้รับการแจ้งล่วงหน้า หรือการที่บริษัทที่เราเป็นสมาชิกทำข้อมูลส่วนบุคคลรั่วไหลไปยังมือของมิชฉาชีพไม่ว่าจะตั้งใจหรือไม่ตั้งใจก็ดี หลายท่านเสียใจ ในขณะที่หลายท่านเลือกที่จะนิ่งเฉย ด้วยความ “ไม่รู้” กฎหมายว่าจะต้องดำเนินการหรือรับมืออย่างไรดี

สาธารณสุขไม่รอ! – เร่งผลักดันการจัดการข้อมูลส่วนบุคคล และมาตรฐานข้อมูลสุขภาพอย่างยั่งยืน
วันที่ 7-8 สิงหาคม 2568 ที่ผ่านมา: วิทยากรจาก PDPA Thailand นำทีมโดย ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร DBC Group ได้รับหน้าที่ถ่ายทอดความรู้ ประสบการณ์ พร้อมทักษะที่ใช้งานได้จริง ให้กับเหล่าบุคลากรจากหน่วยงาน ภายใต้สังกัดกระทรวงสาธารณสุข โดยมีผู้เข้าร่วมอบรมกว่า 100 ท่านเข้าร่วมกิจกรรมในครั้งนี้ การประชุมเชิงปฏิบัติการ “แนวทางการกำกับดูแลธรรมาภิบาลข้อมูลด้านคุณภาพ กระทรวงสาธารณสุขตามนโย

ค่าปรับ PDPA หน่วยงานรัฐ กับความรับผิดชอบของเจ้าหน้าที่และหน่วยงาน
นี่เป็นครั้งแรกที่หน่วยงานรัฐโดนปรับตาม PDPA แม้เล็กน้อยมาก แค่ 153,120 บาท ต่อ 200,000 รายชื่อที่ถูกละเมิด อ่านบทความนี้ประกอบ https://pdpathailand.info/casegovfine2025 ซึ่งไม่ว่าปรับน้อย ปรับมาก ก็เงินภาษีเรา เป็นการโยกเงินจากกระเป๋าซ้ายมากระเป๋าขวา คำถามคือ 1. หน่วยงานรัฐ ซึ่งหมายถึงผู้บริหารหน่วยงานระดับปลัดกระทรวง อธิบดี เลขาธิการ หรือผู้อำนวยการ หรือผู้จัดการ แล้วแต่ชื่อเรียก ได้ตระหนักกับเร

บทเรียนสำหรับผู้บริหารและ DPO ถอดรหัส 11 ประเด็นสำคัญจากคำสั่งปรับ 8 หน่วยงานตาม PDPA
จากกรณีที่คณะกรรมการผู้เชี่ยวชาญภายใต้คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ได้มีคำสั่งทางปกครองลงโทษปรับ 8 หน่วยงาน ทั้งภาครัฐและเอกชน รวมเป็นเงิน 21.5 ล้านบาท เมื่อวันที่ 1 สิงหาคม พ.ศ. 2568 ที่ผ่านมา (อ่านรายละเอียดจากข่าว PDPA ปรับจริง รวม 21.5 ล้านบาท “ภาครัฐ – เอกชน” เหตุไม่ทำตาม PDPA เร่งผลักดันสังคมไทยสู่มาตรฐานสากล) นับเป็นกรณีศึกษาที่สำคัญยิ่งสำหรับผู้บริหารองค์กรทุกองค์กรและเจ้าหน้าที่คุ้ม

สรุปมาให้แล้ว! – ประเมินความเสี่ยง หลังเกิดเหตุละเมิดฯ องค์กต้องเตรียมตัวอย่างไร?
เมื่อข้อมูลส่วนบุคคลถูกละเมิด ไม่ว่าจะด้วยการแฮก การจัดเก็บผิดพลาด หรือการเปิดเผยโดยไม่ได้ตั้งใจ องค์กรจะต้องตอบสนองอย่างรวดเร็ว รอบคอบ และมีระบบ PDPA Thailand สรุปมาให้แล้วจากงานเสวนาออนไลน์ PDPA GURU ถอดบทเรียน การประเมินความเสี่ยง (Risk Assessment) หลังเกิด Data Breach องค์กรต้องเตรียมตัวอย่างไร? โดย PDPA Thailand และ DBC Group ซึ่งมีผู้เชี่ยวชาญ 4 ท่านมาร่วมถ่ายทอดความรู้และประสบการณ์ ในการเส

บทเรียนจากรัฐสู่รัฐ: กรณีหน่วยงานของรัฐถูกลงโทษตาม PDPA
แม้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) จะถูกออกโดยรัฐ แต่ก็ไม่ได้หมายความว่าหน่วยงานของรัฐจะอยู่เหนือกฎหมายดังกล่าว ตรงกันข้าม การลงโทษหน่วยงานภาครัฐล่าสุดโดยสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) คือสัญญาณเตือนที่ชัดเจนว่า “ไม่มีใครอยู่เหนือ PDPA” หน่วยงานรัฐก็ผิดได้: รายละเอียดกรณีศึกษา จากรายงานการแถลงข่าวของ สคส. พบว่า มีหน่วยงานของรัฐแห่งหนึ่งถูกปรับ 153,120 บาท เน

PDPA ปรับจริง รวม 21.5 ล้านบาท “ภาครัฐ – เอกชน” เหตุไม่ทำตาม PDPA เร่งผลักดันสังคมไทยสู่มาตรฐานสากล
จากบทลงโทษ “บริษัทเอกชนรายใหญ่ของประเทศที่มีการซื้อขายสินค้าออนไลน์” ทำข้อมูลรั่วไหล เมื่อปีก่อน ส่งผลให้มีผู้ได้รับความเสียหายผ่านการใช้ข้อมูลส่วนบุคคลโดยไม่ชอบ จนเป็นข่าวในสื่อสังคมออนไลน์ ก่อนสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล จะมีคำสั่งลงวันที่ 31 กรกฎาคม 2567 โดยคำสั่งฯ ระบุ โทษทางปกครอง PDPA และค่าปรับรวมสูงถึง 7,000,000 บาท อ่านข่าวฉบับเต็ม >> ปรับจริง 7 ล้าน! ไม่ทำตาม PDPA คณ

PDPA ลงดาบ! ภาครัฐ – เอกชน รวม 21.5 ล้านบาท เหตุไม่ปฏิบัติตาม PDPA เร่งผลักดันมาตรฐานใหม่สังคมไทย
วันที่ 1 สิงหาคม 2568 – คุณประเสริฐ จันทรรวงทอง รองนายกรัฐมนตรี และรัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม ร่วมกับ พ.ต.อ.สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล แถลงในนามสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ลงโทษปรับ “ภาครัฐ – เอกชน” รวม 5 เรื่อง 8 คำสั่ง ในรอบปีงบประมาณ พ.ศ. 2567 ผนวกกับคำสั่งลงโทษปรับทางปกครองที่ปรับมาแล้ว 1 เรื่อง

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 1” รูปแบบ “Inhouse Training” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 22 – 23 กรกฎาคม 2568 ที่ผ่านมา: อาจารย์สุกฤษ โกยอัครเดช, อาจารย์นันทชัย ศิริพันธ์ และ อาจารย์ชานินท์ จันทร์พัฒนะ เดินทางไปอบรมให้กับพนักงาน บริษัท ริโก้ (ประเทศไทย) จำกัด โดยมีผู้เข้าร่วมอบรมกว่า 35 ท่าน ผ่านชุดหลักสูตร DPAC ที่ปรับเปลี่ยนในรูปแบบ Inhouse Training เป็นระยะเวลา 2 วัน โดยปรับรูปแบบการอบรม ที่เน้นการบรรยายแบบมีส่วนร่วม (Interactive Lecture), กรณีศึกษา (Case Studies), การ

รู้หรือไม่? แม้ PDPA จะเป็นกฎหมายของรัฐ แต่หน่วยงานของรัฐก็มีหน้าที่ต้องปฏิบัติตามอย่างเคร่งครัด “เช่นเดียวกับภาคเอกชน”
ข้อมูลประชาชนในระบบทะเบียนของรัฐ เช่น ระบบทะเบียนราษฎร์ เป็นตัวอย่าง ข้อมูลส่วนบุคคลที่ต้องมีมาตรการคุ้มครองขั้นสูงสุด แม้หน่วยงานรัฐจะมีอำนาจบางประการ ในการประมวลผลข้อมูลส่วนบุคคล แต่หากละเลยหน้าที่ตามกฎหมาย เช่น ไม่แต่งตั้ง เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) หรือไม่แจ้งเหตุการละเมิดฯ หน่วยงานนั้นหรือผู้บริหารอาจถูกสอบสวน และถูกลงโทษทางปกครองได้ตามที่กฎหมายกำหนดPDPA Thailand รวบรวม Checklis

โครงการฝึกอบรม “PDPA in Action การคุ้มครองข้อมูลส่วนบุคคล ภาคปฏิบัติ” รูปแบบ “Inhouse Training” – บริษัท เทอร์ราไบท์พลัส จำกัด (มหาชน)
เมื่อวันที่ 17 – 18 กรกฎาคม 2568 ที่ผ่านมา: ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร DBC Group และผู้ก่อตั้ง PDPA Thailand และ อ.ปภัสรา อังค์ยศ ที่ปรึกษาด้านกฎหมายคุ้มครองข้อมูลส่วนบุคคล จาก PDPA Thailand เดินทางเข้าไปมอบความรู้ ประสบการณ์ และความเชี่ยวชาญด้านกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ให้กับบุคลากรจาก บริษัท เทอร์ราไบท์พลัส จำกัด (มหาชน) เพื่อเตรียมความพร้อม เสริมความตระหนักรู

จากประเด็นร้อนช่วงสัปดาห์ที่ผ่านมา “Kiss Cam เปลี่ยนชีวิต สะเทือนสิทธิของเจ้าของข้อมูลส่วนบุคคล”
เหตุการณ์ที่ผ่านมาเกิดขึ้นในคอนเสิร์ต ของวงดนตรีชื่อดังอย่าง “Coldplay” เหตุเกิดจากธรรมเนียมที่รู้จักกันอย่างแพร่หลายทั่วโลก “Kiss Cam” ที่มักจะจับภาพคู่รักที่มาด้วยกันทั่วคอนเสิร์ต ก่อนจะฉายขึ้นจอ LED ขนาดใหญ่ เพื่อ Force ให้คู่รักเหล่านั้น “แสดงความรัก” ต่อกันโดยมีผู้เข้าชมท่านอื่นเป็นสักขีพยาน แต่ปัญหาคือ คนที่ฉายขึ้นจอผ่านแคมเปญนี้ดัน “ไม่ได้เป็นคู่รัก

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 1 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 4 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 2 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

ประกาศคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 พร้อมตัดสินโทษทางปกครอง PDPA
ประกาศแต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 จากสคส. เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลครอบคลุมมากขึ้นในทุกภาคส่วน

ครบ 2 ปีบังคับใช้ PDPA เตือนองค์กรอัปเดต “กฎหมายลูก” ก่อนพลาด!
1 มิถุนายน 2567 ครบรอบ 2

DPO in Action กรณีศึกษาการปฏิบัติหน้าที่ของ DPO ในรายการ CEO Vision Plus ทางคลื่นวิทยุ FM 96.5 MHz
PDPA Thailand ชวนรับชมย้อ

กฎหมาย PDPA กำหนดแนะทุกองค์กรเพิ่ม DPO เริ่มบังคับใช้กลาง ธ.ค. นี้
Clipping News : หัวข้อข่า

อัปเดต PDPA สรุปการเปลี่ยนแปลง แล้ว DPO คือใคร มีหน้าที่อะไร ใครต้องมี DPO บ้าง?
PDPA Thailand ชวนรับชมย้อ

Clipping News : หัวข้อข่าว “รู้จัก DPO ผู้ช่วยองค์กร ลดความเสี่ยงกฎหมาย PDPA”
Clipping News :หัวข้อข่าว

Clipping News : หัวข้อข่าว “กฎหมาย PDPA ยังเตาะแตะ” คนไทยไม่ตระหนักรู้ความสำคัญข้อมูลส่วนบุคคล
Clipping News :หัวข้อข่าว

Clipping News : หัวข้อข่าว “Push for more data protection officers”
Clipping News :หัวข้อข่าว

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Conse



ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเ

PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัด

การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมา

AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่ง

NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข

เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข

ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐา

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Conse


โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล ส่งเสริม Data Protection อย่างยั่งยืน – การท่าเรือแห่งประเทศไทย
เมื่อวันที่ 12 กันยายน 25

โครงการฝึกอบรมสร้างความตระหนัก เสริมความรู้ PDPA อย่างยั่งยืน – บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน)
เมื่อวันที่ 5 กันยายน 256

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ นครศรีธรรมราช
สานต่อภารกิจสร้างความตระห

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 3” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 26 – 27 กรกฎ

World App กับข้อมูลม่านตา – ความคุ้มค่าที่อาจมาพร้อมความเสี่ยง?
จากประเด็นร้อนในช่วงที่ผ่

ก้าวเข้าสู่รุ่นที่ 2 – โครงการฝึกอบรม DPAC บริษัท Ricoh Thailand
วันที่ 21-22 สิงหาคม 2568

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ ขอนแก่น
Job Done! – โครงการ

เดินหน้าตรวจติดตาม ยกระดับมาตรฐานสู่ความเป็นมืออาชีพ องค์กรที่ทำหน้าที่ให้บริการฝึกอบรม (Training Provider) สถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) หรือ TPQI
เดินหน้าตรวจติดตาม ยกระดั

เรียนแล้ว! โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ เชียงใหม่
โครงการฝึกอบรมการคุ้มครอง

สาธารณสุขเดินหน้าเต็มกำลัง – สานต่อภารกิจสำคัญเพื่อระบบสุขภาพดิจิทัล เสริมความปลอดภัยและมีคุณภาพ รองรับนโยบาย “30 บาทรักษาทุกที่”
สาธารณสุขเดินหน้าเต็มกำลั


สาธารณสุขไม่รอ! – เร่งผลักดันการจัดการข้อมูลส่วนบุคคล และมาตรฐานข้อมูลสุขภาพอย่างยั่งยืน
วันที่ 7-8 สิงหาคม 2568 ท
PDPC Certification Mark คืออะไร สรุปเกณฑ์ 10 ด้านที่ต้องรู้
PDPC Certification Mark คืออะไร? สรุปเกณ...
PDPA Thailand ได้รับความไว้วางใจจาก ETDA จัดอบรมหลักสูตร “Data Governance & PDPA Awareness” เสริมความเข้มแข็งด้านข้อมูลให้บุคลากร
PDPA Thailand ได้รับความไว้วางใจจาก ETDA...
DPO ในยุค AI บทบาทกำกับความเสี่ยง PDPA และกฎหมายสากล
DPO ในยุค AI รู้เท่าทันข้อเท็จจริงระบบ A...
ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้แปลว่า หมดความร...
Human Oversight ในระบบ AI คืออะไร? วิธีออกแบบตาม PDPA
Human Oversight ในระบบ AI คืออะไร? วิธีอ...
DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm ต่อคน ไม่ใช่แค่...
LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊กแบบฟอร์มว่าองค...
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ได้เลย หลักการใช้ข้อมูลซ้ำ (Secondary Use) และความเสี่ยงด้าน Privacy
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ...
PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2)
PDPA GURU EP.14 จากการตรวจประเมิน สู่การ...
PDPA Guru EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1)
PDPA GURU EP.14 มีเอกสาร PDPA ครบแล้ว…ทำ...
PDPA Thailand ร่วมแสดงวิสัยทัศน์ในงาน Digital Health Forum 2569
ดร.อุดมธิปก ไพรเกษตร ร่วมแสดงวิสัยทัศน์ใ...
ก้าวสำคัญของการท่องเที่ยวไทย… เสริมแกร่งธุรกิจนำเที่ยวด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (PDPA)
ก้าวสำคัญของการท่องเที่ยวไทย… เสริ...


PDPA Thailand จัดอบรม PDPA ให้กับโรงเรียนชาตากะ เพื่อยกระดับการคุ้มครองข้อมูลส่วนบุคคล
PDPA Thailand จัดอบรม PDP

ก่อนองค์กรนำ AI มาใช้ จะทำอย่างไรให้ Legal, IT และ Dev ทำงานร่วมกันภายใต้ PDPA
ก่อนองค์กรนำ AI มาใช้ จะท

Data Protection Auditor คือใคร ต่างจาก DPO และ Internal Audit อย่างไร
Data Protection Auditor ค

Don Muang Tollway มอบความ ไว้วางใจให้ PDPA Thailand ดูแลมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลอย่างต่อเนื่อง
Don Muang Tollway มอบความ

PDPA Certification ตามหลักเกณฑ์ของ สคส. คืออะไร และองค์กรต้องเตรียมพร้อมอย่างไร
PDPA Certification ตามหลั

PDPA Thailand จัดสอบเทียบสมรรถนะอาชีพ DPO ระดับ 7 ยกระดับผู้นำด้านการคุ้มครองข้อมูลส่วนบุคคลของไทย
PDPA Thailand จัดสอบเทียบ

เอกสาร PDPA มีครบแล้ว แปลว่าองค์กรปฏิบัติตาม PDPA แล้วจริงหรือ?
เอกสาร PDPA มีครบแล้ว แปล

ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไ

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Conse













