Our Blog
Home / Blog

รวม Case เจ็บหนัก ! จากกฎหมาย GDPR สถาบันการศึกษาไทยต้องรู้ก่อนถูกปรับจาก PDPA
หลังจากที่มีการร่างกฎหมายมาเป็นระยะเวลายาวนาน ในที่สุด พรบ.คุ้มครองข้อมูลส่วนบุคคลหรือ PDPA ก็มีผลบังคับใช้ไปแล้ว ซึ่งพรบ.ฉบับนี้มีแนวคิดที่คล้ายคลึงกับกฎหมาย General Data Protection Regulation หรือ GDPR ค่อนข้างมาก ไม่ว่าจะเป็นเรื่องกระบวนการทางกฎหมายและการแจ้งเตือน ไปจนถึงนิยามของข้อมูลและบทบาทของ Data Protection Officer ไปจนถึงประเด็นอื่นๆ อีกมากมาย หากจะพูดง่ายๆ ก็คือ กฎหมายนี้ถูกออกแบบมาเพื่อ

หนังสือแจ้งเหตุการละเมิดข้อมูลส่วนบุคคล (Data Breach Letter) คืออะไร ต้องเขียนอย่างไรบ้าง ?
การแจ้งเหตุการละเมิดข้อมูลส่วนบุคคล ถือเป็นประเด็นที่ต้องพิจารณาทางกฎหมายหลายประการ โดยมีการกำหนดจากการเริ่มนับระยะเวลา 72 ชั่วโมง เนื่องจากองค์กรอาจมีความรับผิดทางกฎหมายหากไม่แจ้งภายในระยะเวลาที่กฎหมายพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนด ซึ่งในมาตรา มาตรา 37(4) มีการเขียนไว้ว่า การแจ้งเหตุการละเมิดข้อมูลส่วนบุคคลแก่สำนักงานโดยไม่ชักช้าภายใน72 ชั่วโมง “ นับแต่ทราบ

ฐานประโยชน์อันชอบธรรม (Legitimate interest) ใช้อย่างไร ตามกฎหมาย PDPA ?
ตามมาตรา 24 ของ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ได้กำหนดหลักการประมวลผลข้อมูลส่วนบุคคล หรือที่เรียกว่า Lawful basis อันเป็นเหตุที่สามารถทำได้โดยชอบด้วยกฎหมาย คลิก! เพื่อ อ่านบทความ 7 ฐานการ ประมวลผลข้อมูล ตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล โดยฐานที่ 5 เป็นเรื่องของ การใช้ฐานประโยชน์อันชอบธรรม (legitimate interest) ในการประมวลผลข้อมูลโดยมีใจความดังนี้ (5) เป็นการจำเป็นเพื่อประโยชน์โดยชอบด้ว

ประกาศคณะกรรมการผู้เชี่ยวชาญ 2 ชุดแรก พร้อมตัดสินโทษปกครองหากละเมิดข้อมูลส่วนบุคคลตาม PDPA
หลังจากมีการแต่งตั้งคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล และ คณะกรรมการกำกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ซึ่งมีหน้าที่แตกต่างกัน โดยคณะกรรมการต่างอยู่ภายใต้อำนาจของกฎหมายข้อมูลส่วนบุคคล พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) อ่านบทความ อำนาจและหน้าที่ของทั้งสองคณะกรรมการ ได้ที่นี่ ในคราวประกาศ เมื่อวันที่ 31 สิงหาคม พ.ศ. 2565 ได้มีผลสรุปการแต่งตั้งคณะกรรมการผู้เชี่ยวชาญ

How to เขียน Data Processing Agreement (สัญญา DPA) เขียนอย่างไรให้ถูกหลัก PDPA
พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคลฯ มาตรา 40 ได้ระบุไว้ให้มีการทำข้อตกลงร่วมกันระหว่างผู้ควบคุม และผู้ประมวลผลข้อมูลส่วนบุคคลเกี่ยวกับการดำเนินการจัดเก็บ รวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลตามกรอบของข้อกำหนดในสัญญานี้เท่านั้น จึงเกิดมาเป็นประเด็นสัญญาการประมวลผลข้อมูลส่วนบุคคล หรือ Data Processing Agreement (DPA) Data Processing Agreement หรือ สัญญา DPA คืออะไร? Data Processing Agreement หรือ สัญญ

9 ขั้นตอน ทำ PDPA ยังไงให้ผ่านเกณฑ์ ( ฉบับง่าย !)
ตกลงต้องทำอย่างไรกันแน่ ! กฎหมายที่ถูกสร้างมาเพื่อป้องกันการละเมิดข้อมูลส่วนบุคคลของทุกคน หรือที่เราเรียกกันติดปากว่ากฎหมาย PDPA (Personal Data Protection Act: PDPA) คือกฎหมายใหม่ที่ออกมาเพื่อแก้ไขปัญหาการถูกล่วงละเมิดข้อมูลส่วนบุคคลที่เพิ่มมากขึ้นเรื่อย ๆ ในปัจจุบัน โดยกฎหมายนี้ได้มีผลบังคับใช้อย่างเต็มรูปแบบเมื่อวันที่ 1 มิ.ย. 2565 ที่ผ่านมา โดยกฎหมายนี้จะให้ความคุ้มครองข้อมูลส่วนบุคคล ที่สามา

สิทธิในการเพิกถอนความยินยอม สิทธิที่ทุกองค์กร ‘ต้องรู้ ‘ ก่อนผิด PDPA !
จาก พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ PDPA (Personal Data Protection Act) มีข้อกำหนดที่ให้สิทธิแก่เจ้าของข้อมูลในการร้องขอให้ผู้ควบคุมข้อมูลดำเนินการตามสิทธิที่ร้องขอ หนึ่งข้อในนี้รวมถึง “สิทธิในการเพิกถอนความยินยอม” ( Right to Withdraw Consent ) – มาตรา 19 โดยถือว่า กฎหมาย PDPA ได้ให้ความสำคัญต่อตัวเจ้าของข้อมูลส่วนบุคคลมากขึ้น ไม่ว่าจะเป็นการให้สิทธิร้องขอให้บริษัทอนุญาตใ

Application โทรศัพท์มือถือของหน่วยงานท่าน…ทำผิด PDPA หรือเปล่า !?
“PDPA” หรือ “พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562” ถูกบังคับใช้ในเมื่อวันที่ 1 มิ.ย. 2565 นับเป็นประเด็นสำคัญให้ผู้ประกอบการและผู้บริโภคตระหนักเรื่องความปลอดภัยของข้อมูลส่วนบุคคล โดยยุคปัจจุบันที่มีการใช้ดิจิทัลในการดำเนินการทางธุรกิจ โดยทุกธุรกิจส่วนมากมีการแข่งกันเก็บรวบรวมข้อมูลของผู้บริโภค เพื่อเป็นแต้มต่อในการแข่งขันทางการค้า โดยเฉพาะปัจจุบันที่ร้านค้าส่วนมากมีการลดการใช้การสม

ผู้ดูแล Website รู้ยัง!? ตั้งค่าอย่างไร ไม่ให้เผลอไปละเมิดสิทธิส่วนบุคคล!
พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือที่รู้จักกันในชื่อ PDPA มีผลบังคับใช้เมื่อวันที่ 1 มิ.ย. 65 ที่ผ่านมา นับเป็นกฎหมายใหม่เอี่ยม ที่คนไทยต้องทำความรู้จัก และทำความเข้าใจถึงหลักเกณฑ์ของกฎหมายเพื่อระมัดระวังการละเมิดสิทธิส่วนบุคคลของผู้อื่น รวมถึงเข้าใจถึงสิทธิตัวเองมี ในฐานะที่เป็นเจ้าของข้อมูลส่วนบุคคล ที่กฎหมายฯคุ้มครองด้วย แล้ว..PDPA ครอบคลุมอะไรบ้าง ? PDPA มีการจัดทำขึ้นเพื่อให้เอกช

PDPA คนไทยต้องรู้ คุณครูต้องสอน สถานศึกษาต้องระวัง !
ด้วยกำหนดบังคับใช้อย่างเต็มรูปแบบ ในวันที่ 1 มิถุนายน 2565 จึงทำให้ PDPA หรือ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำลังกลายเป็นกระแสตื่นตัวอย่างมาก แม้แต่ในวงการ “การศึกษา” ไทยเอง ที่เริ่มหันมาตระหนักและสนใจ จึงเกิดเป็น … LIVE ถาม-ตอบ เจาะลึก แบ่งปันความรู้เรื่อง “พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลที่คนไทยต้องรู้ คุณครูต้องสอน และสถานศึกษาต้องระวังไม่ละเมิด” โดย ดร.อุดมธิปก ไพรเกษตร

5 ถาม-ตอบ เคลียร์ใจเรื่องกฎหมาย PDPA
เนื่องจากพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งมีผลบังคับใช้ในวันที่ 1 มิถุนายน 2565 ที่ผ่านมา โดยมีจุดมุ่งหมายเพื่อ กำหนดมาตรการในการคุ้มครองข้อมูลส่วนบุคคลของประเทศให้หน่วยงาน ทั้งภาครัฐ เอกชน รวมถึงประชาชนทั่วไป โดยนับเป็นหนึ่งในชุดกฎหมายดิจิทัลเพื่อยกขีดจำกัดความสามารถในการแข่งขันของประเทศไทยให้มีความเข้มแข็ง รวมทั้งเสริมสร้างความเชื่อมั่นให้กับสังคมในการใช้บริการออนไลน์ในชีวิตประจำวัน

ข้อมูลส่วนบุคคล ‘ผู้เยาว์’ เก็บรวบรวม ใช้ อย่างไร ไม่ผิดกฎหมาย PDPA
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล หรือ PDPA หมายถึง พ.ร.บ. ที่มีขึ้นเพื่อให้ภาคเอกชนและภาครัฐ ที่มีการเก็บรวมรวม ใช้ เปิดเผย รวมถึงการโอนข้อมูลส่วนบุคคลในไทยให้เป็นไปตามมาตรการปกป้องข้อมูลจากการถูกละเมิดสิทธิส่วนตัว การขอความยินยอมถือเป็นหนึ่งในฐานของกฎหมาย (และควรเป็นฐานที่เป็นทางเลือกสุดท้ายในการประมวล) โดยมีการระบุให้ต้องขอความยินยอมจากเจ้าของข้อมูลเสียก่อนการเก็บ รวบรวม ใช้ หรือเปิดเผยข้

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 1 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 4 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 2 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

ประกาศคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 พร้อมตัดสินโทษทางปกครอง PDPA
ประกาศแต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 จากสคส. เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลครอบคลุมมากขึ้นในทุกภาคส่วน

ครบ 2 ปีบังคับใช้ PDPA เตือนองค์กรอัปเดต “กฎหมายลูก” ก่อนพลาด!
1 มิถุนายน 2567 ครบรอบ 2

DPO in Action กรณีศึกษาการปฏิบัติหน้าที่ของ DPO ในรายการ CEO Vision Plus ทางคลื่นวิทยุ FM 96.5 MHz
PDPA Thailand ชวนรับชมย้อ

กฎหมาย PDPA กำหนดแนะทุกองค์กรเพิ่ม DPO เริ่มบังคับใช้กลาง ธ.ค. นี้
Clipping News : หัวข้อข่า

อัปเดต PDPA สรุปการเปลี่ยนแปลง แล้ว DPO คือใคร มีหน้าที่อะไร ใครต้องมี DPO บ้าง?
PDPA Thailand ชวนรับชมย้อ

Clipping News : หัวข้อข่าว “รู้จัก DPO ผู้ช่วยองค์กร ลดความเสี่ยงกฎหมาย PDPA”
Clipping News :หัวข้อข่าว

Clipping News : หัวข้อข่าว “กฎหมาย PDPA ยังเตาะแตะ” คนไทยไม่ตระหนักรู้ความสำคัญข้อมูลส่วนบุคคล
Clipping News :หัวข้อข่าว

Clipping News : หัวข้อข่าว “Push for more data protection officers”
Clipping News :หัวข้อข่าว

โทษทางปกครอง PDPA คลินิก: เจาะลึกความเสี่ยงและวิธีรับมือให้รอด
โทษทางปกครอง PDPA คลินิก:

DPO คลินิกทำงานจริงไหม? 5 มิติชี้วัดประสิทธิภาพระบบ PDPA คลินิก
PDPA คลินิก: DPO ทำงานจริ


PDPA คลินิก: วิธีจัดการเวชระเบียนและภาพรีวิวคนไข้ให้ปลอดภัย
PDPA คลินิก: จัดการเวชระเ

PDPA คลินิก: วิธีจัดการ LINE Facebook และระบบ CRM ให้ปลอดภัย
PDPA คลินิก: วิธีจัดการ L


เจาะร่าง PDPC AI Guidelines สรุปสิ่งที่ DPO ต้องเตรียมตัว
เจาะร่าง PDPC AI Guidelin


สิทธิของเจ้าของข้อมูล PDPA ในคลินิก: บทบาทและแนวทางที่ DPO ต้องรู้
สิทธิของเจ้าของข้อมูล PDP

PDPA คลินิก: เมื่อเกิดข้อมูลคนไข้รั่วไหล DPO ต้องทำอย่างไรให้ถูกต้องตามกฎหมาย
PDPA คลินิก: เมื่อเกิดข้อ

PDPA คลินิก: เช็กลิสต์ 7 เอกสารและระบบหลังบ้านที่ DPO ต้องมี
PDPA คลินิก : เช็กลิสต์เอ

DPO คลินิก: ออกแบบระบบและบริหารความเสี่ยงตามประเภทคลินิกแพทย์
DPO คลินิก: ออกแบบบทบาทให

โครงการฝึกอบรม “PDPA in Action การคุ้มครองข้อมูลส่วนบุคคล ภาคปฏิบัติ” รูปแบบ “Inhouse Training” – บริษัท เทอร์ราไบท์พลัส จำกัด (มหาชน)
เมื่อวันที่ 17 – 18

จากประเด็นร้อนช่วงสัปดาห์ที่ผ่านมา “Kiss Cam เปลี่ยนชีวิต สะเทือนสิทธิของเจ้าของข้อมูลส่วนบุคคล”
เหตุการณ์ที่ผ่านมาเกิดขึ้

การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท ราชพัฒนา เอ็นเนอร์ยี จำกัด (มหาชน)
เมื่อวันที่ 30 พฤษภาคม 2

การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท สยามอินเตอร์ การประมูล จำกัด
เมื่อวันที่ 28 พฤษภาคม 25


การอบรมเตรียมความพร้อมด้าน PDPA ในฐานะ “ที่ปรึกษาด้านกฎหมาย PDPA” – SIVITT
เมื่อวันที่ 23 เมษายน 256

การอบรมการใช้เครื่องมือ AI พร้อมแนวปฏิบัติแบบเจาะลึก โดย ผศ.ดร.ธีทัต ชวิศจินดา
คณะผู้บริหาร วิทยากร และท

ส่งมอบแล้ว! PDPA Guideline กับการคุ้มครองแรงงานสำหรับสถานประกอบการ อัปเดตล่าสุดกฎหมายลำดับรอง
ส่งมอบแล้ว PDPA Guideline

บรรยากาศการประชุมวิชาการประจำปี HA National Forum ครั้งที่ 25
บรรยากาศการประชุมวิชาการป

การประชุมเชิงปฏิบัติการ “แนวทางการคุ้มครองข้อมูลส่วนบุคคลและการกํากับดูแลธรรมาภิบาลข้อมูล ในหน่วยบริการสุขภาพสําหรับผู้ปฏิบัติงานกระทรวงสาธารณสุข เขตสุขภาพที่ 11”
การประชุมเชิงปฏิบัติการ &

การอบรมสร้างความตระหนักรู้เชิงปฏิบัติการ ด้านกฎหมาย PDPA – การรถไฟแห่งประเทศไทย
เมื่อวันที่ 12 มีนาคม 256

การอบรมถ่ายทอดความรู้ด้าน “การตรวจประเมินความสอดคล้อง” จากสถาบันรับรองมาตรฐานไอเอสโอ (MASCI)
คณะผู้บริหาร วิทยากร และท
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...

PDPA คลินิก: กฎหมายคุ้มครองข้อมูลส่วนบุคคล กุญแจสร้าง Trust จากคนไข้
PDPA คลินิก: กฎหมายคุ้มคร

โทษทางปกครอง PDPA คลินิก: เจาะลึกความเสี่ยงและวิธีรับมือให้รอด
โทษทางปกครอง PDPA คลินิก:

DPO คลินิกทำงานจริงไหม? 5 มิติชี้วัดประสิทธิภาพระบบ PDPA คลินิก
PDPA คลินิก: DPO ทำงานจริ


PDPA คลินิก: วิธีจัดการเวชระเบียนและภาพรีวิวคนไข้ให้ปลอดภัย
PDPA คลินิก: จัดการเวชระเ

PDPA คลินิก: วิธีจัดการ LINE Facebook และระบบ CRM ให้ปลอดภัย
PDPA คลินิก: วิธีจัดการ L


PDPA Thailand ร่วมลงนามบันทึกข้อตกลงความร่วมมือ (MOU) กับ บริษัท กรุงเทพดรักสโตร์ จำกัด
PDPA Thailand โดย บริษัท

เจาะร่าง PDPC AI Guidelines สรุปสิ่งที่ DPO ต้องเตรียมตัว
เจาะร่าง PDPC AI Guidelin


สิทธิของเจ้าของข้อมูล PDPA ในคลินิก: บทบาทและแนวทางที่ DPO ต้องรู้
สิทธิของเจ้าของข้อมูล PDP

PDPA คลินิก: เมื่อเกิดข้อมูลคนไข้รั่วไหล DPO ต้องทำอย่างไรให้ถูกต้องตามกฎหมาย
PDPA คลินิก: เมื่อเกิดข้อ











