Our Blog
Home / Blog

ทำไม PDPA คลินิก ต้องมี DPO? เจาะลึกความสำคัญของข้อมูลสุขภาพคนไข้
ทำไม “คลินิก” ต้องมี DPO? ไขข้อสงสัย PDPA กับข้อมูลสุขภาพคนไข้ หากผู้บริหารหรือผู้มีบทบาทในการวางระบบกำลังสงสัยว่า “ทำไมคลินิกต้องมี DPO (Data Protection Officer)?” คำตอบเชิงกฎหมายที่ชัดเจนคือ เพราะคลินิกมี “กิจกรรมหลัก” ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลสุขภาพของคนไข้ ซึ่งเป็นข้อมูลส่วนบุคคลลักษณะพิเศษ (Sensitive Personal Data) ตามมาตรา 26 แห่งพ.ร.บ.คุ้มครองข้อมูลส่วนบุ

‘เอนโทรนิก้า’ ผ่านการยกระดับมาตรฐาน PDPA ครบวงจร ด้วยบริการ DPO Services จาก PDPA Thailand
‘เอนโทรนิก้า’ ผ่านการยกระดับมาตรฐาน PDPA ครบวงจร ด้วยบริการ DPO Services จาก PDPA Thailand PDPA Thailand ภายใต้การบริหารของบริษัท ดีบีซี กรุ๊ป จำกัด (DBC Group) ผู้นำด้านบริการให้คำปรึกษาและผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล โดย ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร DBC Group และผู้ก่อตั้ง PDPA Thailand มอบหมายให้ อ.สุกฤษ โกยอัครเดช ประธานเจ้าหน้าที่ฝ่ายปรึกษาและสอบทาน พร้อมด้วย อ.ว

พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือความเสี่ยงที่มองไม่เห็น?
พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือความเสี่ยงที่มองไม่เห็น? ในยุคที่ Generative AI กลายเป็นเครื่องมือประจำออฟฟิศ งานที่เคยซับซ้อนและใช้เวลานานเริ่มถูกทำให้เสร็จเร็วขึ้นอย่างเห็นได้ชัด หนึ่งในนั้นคือ “กฎหมายการคุ้มครองข้อมูลส่วนบุคคล PDPA” ซึ่งหลายองค์กรเคยมองว่าเป็นเรื่องยาก และต้องพึ่งผู้เชี่ยวชาญเกือบทุกขั้นตอน ปัจจุบัน พนักงานจำนวนไม่น้อยเริ่มใช้ AI ช่วยร่างเอกสารสำคัญ เช่น Privacy Notice,

PDPA Thailand จัดอบรม PDPA เชิงปฏิบัติการให้สำนักงานปลัดกระทรวงพาณิชย์
‘ศิริราชวิทยวิจัย’ ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พร้อมมอบความไว้วางใจให้ PDPA Thailand เป็นที่ปรึกษาดูแลอย่างต่อเนื่องเป็นปีที่ 2 เมื่อวันที่ 25 กุมภาพันธ์ 2569 ที่ผ่านมานี้ PDPA Thailand ภายใต้การบริหารงานของบริษัท ดีบีซี กรุ๊ป จำกัด ได้รับเกียรติเป็นที่ปรึกษาด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อร่วมขับเคลื่อนองค์กรแห่งนวัตกรรมอย่าง บริษัท ศิริราชวิทยวิจัย จำกัด ในการวางรากฐ

เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2)
PDPA Guru EP11: เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2) จากเสวนาออนไลน์ PDPA Guru Episode 11: “DPIA คัมภีร์บริหารความเสี่ยง PDPA เมื่อองค์กรต้องก้าวสู่ยุค AI” วิทยากรผู้เชี่ยวชาญทั้ง 3 ท่านได้ร่วมถอดบทเรียนสำคัญที่องค์กรไทยควรรู้ ก่อนเริ่มใช้ AI กับข้อมูลส่วนบุคคล ต่อจาก Part 1 เราได้ทราบความสำคัญของ DPIA ไปแล้ว คำถามสำคัญต่อมาของ DP

DPO คลินิกต้องมีหรือไม่? เจาะลึกกฎหมาย PDPA ฉบับเข้าใจง่าย
คลินิกต้องมี DPO หรือไม่? เจาะลึกกฎหมาย PDPA มาตรา 41(3) เพื่อความปลอดภัยของข้อมูลคนไข้ คำถามที่เจ้าของคลินิกและผู้ประกอบการทางการแพทย์สงสัยมากที่สุดคือ “คลินิกต้องมี DPO หรือไม่?” คำตอบสั้นๆ คือ “จำเป็นต้องมี” หากกิจกรรมหลักของคลินิกมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลสุขภาพของคนไข้เป็นปกติธุระ ซึ่งถือเป็นข้อมูลส่วนบุคคลลักษณะพิเศษ (Sensitive Personal Data) ตามมาตรา 26 แห

DPIA สำคัญอย่างไรในยุค AI? คู่มือบริหารความเสี่ยง PDPA สำหรับองค์กร
PDPA Guru EP11: DPIA คืออะไร? ทำไมองค์กรยุค AI ต้องทำ ก่อน PDPA จะเป็น “ระเบิดเวลา” ของธุรกิจ (Part 1) ในยุคที่องค์กรเร่งนำ AI เข้ามาใช้กับข้อมูลลูกค้า การบริหารความเสี่ยงด้านข้อมูลส่วนบุคคลกำลังกลายเป็น “โจทย์ใหญ่” ที่ฝ่ายกฎหมาย ฝ่าย IT และ DPO ไม่สามารถมองข้ามได้อีกต่อไป หนึ่งในเครื่องมือสำคัญที่ทั่วโลกให้ความสนใจ คือ DPIA (Data Protection Impact Assessment) หรือ “การประเมินผลกระทบด้านการคุ้มครอ

PDPA Thailand ผนึกกำลังทอดความรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อขับเคลื่อนระบบบริการสุขภาพดิจิทัลที่ยั่งยืน
สำนักสุขภาพดิจิทัล ผนึกกำลัง PDPA Thailand ยกระดับธรรมาภิบาลข้อมูลสาธารณสุข มุ่งสร้างมาตรฐานความปลอดภัยข้อมูลระดับประเทศ PDPA Thailand ภายใต้การบริหารงานของ บริษัท ดีบีซี กรุ๊ป จำกัด นำโดย ดร.อุดมธิปก ไพรเกษตร ได้รับเกียรติเป็นวิทยากรผู้เชี่ยวชาญใน โครงการประชุมเชิงปฏิบัติการจัดทำธรรมาภิบาลข้อมูลระบบบริการสุขภาพดิจิทัล ประจำปีงบประมาณ พ.ศ. 2569 ซึ่งจัดโดย สำนักสุขภาพดิจิทัล สำนักงานปลัดกระทรวงสาธา

ตอกย้ำความสำเร็จปีที่ 2 PDPA Thailand ร่วมกับเนติบัณฑิตยสภา ยกระดับมาตรฐานกฎหมายคุ้มครองข้อมูลส่วนบุคคลสู่ภาคปฏิบัติ
ตอกย้ำความสำเร็จปีที่ 2 PDPA Thailand ร่วมกับเนติบัณฑิตยสภา ยกระดับมาตรฐานกฎหมายคุ้มครองข้อมูลส่วนบุคคลสู่ภาคปฏิบัติ เสร็จสิ้นลงอย่างงดงาม สำหรับโครงการอบรมหลักสูตร “PDPA in Action สำหรับผู้ประกอบธุรกิจและผู้ประกอบวิชาชีพกฎหมาย” รุ่นที่ 2 ณ สำนักอบรมศึกษากฎหมายแห่งเนติบัณฑิตยสภา เมื่อวันที่ 21-22 มีนาคมที่ผ่านมา ดร.อุดมธิปก ไพรเกษตร (ประธานเจ้าหน้าที่บริหาร DBC Group และนายกสมาคมผู้ตรวจสอบและให้คำ

DMT รับมอบโล่ PDPA Thailand ตอกย้ำความเชื่อมั่นด้วย DPO Outsource
ปีที่ 3 แห่งความเชื่อมั่น! PDPA Thailand มอบโล่การันตีมาตรฐานข้อมูลปลอดภัย ‘ทางยกระดับดอนเมือง’ ด้วยบริการ DPO Outsource ครบวงจร เมื่อวันที่ 9 มีนาคม 2569 ที่ผ่านมาบริษัท ดีบีซี กรุ๊ป จำกัด ผู้ก่อตั้ง PDPA Thailand เข้ามอบโล่แสดงความยินดีกับ บริษัท ทางยกระดับดอนเมือง จำกัด (มหาชน) ที่ก้าวเข้าสู่มาตรฐานการคุ้มครองข้อมูลส่วนบุคคลสู่ระดับสากล พร้อมส่งมอบความไว้วางใจให้ทีมผู้เชี่ยวชาญจาก P

“ศิริราชวิทยวิจัย” ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล – PDPA Thailand
‘ศิริราชวิทยวิจัย’ ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พร้อมมอบความไว้วางใจให้ PDPA Thailand เป็นที่ปรึกษาดูแลอย่างต่อเนื่องเป็นปีที่ 2 เมื่อวันที่ 25 กุมภาพันธ์ 2569 ที่ผ่านมานี้ PDPA Thailand ภายใต้การบริหารงานของบริษัท ดีบีซี กรุ๊ป จำกัด ได้รับเกียรติเป็นที่ปรึกษาด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อร่วมขับเคลื่อนองค์กรแห่งนวัตกรรมอย่าง บริษัท ศิริราชวิทยวิจัย จำกัด ในการวางรากฐ

สรุปประเด็น PDPA Guru: Thais Privacy Insight 2026
งานเสวนา PDPA Guru EP.10 Thais Privacy Insight 2026: คนไทยคิดอย่างไร… กับความเป็นส่วนตัวของข้อมูลตนเอง? การสำรวจในปีนี้มีความโดดเด่นเป็นพิเศษด้วยการเพิ่มมิติเรื่อง ‘ปัญญาประดิษฐ์ (AI)’ เข้ามาเป็นตัวแปรสำคัญ เนื่องจากปัจจุบันมีการนำ AI มาประมวลผลข้อมูลส่วนบุคคลอย่างแพร่หลาย ผลสำรวจได้สะท้อนทัศนคติของคนไทยต่อความโปร่งใสขององค์กร และการบังคับใช้กฎหมาย PDPA ในยุคเทคโนโลยีขั้นสูง เพื่อให้ห

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 1 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 4 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 2 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

ประกาศคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 พร้อมตัดสินโทษทางปกครอง PDPA
ประกาศแต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 จากสคส. เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลครอบคลุมมากขึ้นในทุกภาคส่วน

ครบ 2 ปีบังคับใช้ PDPA เตือนองค์กรอัปเดต “กฎหมายลูก” ก่อนพลาด!
1 มิถุนายน 2567 ครบรอบ 2

DPO in Action กรณีศึกษาการปฏิบัติหน้าที่ของ DPO ในรายการ CEO Vision Plus ทางคลื่นวิทยุ FM 96.5 MHz
PDPA Thailand ชวนรับชมย้อ

กฎหมาย PDPA กำหนดแนะทุกองค์กรเพิ่ม DPO เริ่มบังคับใช้กลาง ธ.ค. นี้
Clipping News : หัวข้อข่า

อัปเดต PDPA สรุปการเปลี่ยนแปลง แล้ว DPO คือใคร มีหน้าที่อะไร ใครต้องมี DPO บ้าง?
PDPA Thailand ชวนรับชมย้อ

Clipping News : หัวข้อข่าว “รู้จัก DPO ผู้ช่วยองค์กร ลดความเสี่ยงกฎหมาย PDPA”
Clipping News :หัวข้อข่าว

Clipping News : หัวข้อข่าว “กฎหมาย PDPA ยังเตาะแตะ” คนไทยไม่ตระหนักรู้ความสำคัญข้อมูลส่วนบุคคล
Clipping News :หัวข้อข่าว

Clipping News : หัวข้อข่าว “Push for more data protection officers”
Clipping News :หัวข้อข่าว

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Conse



ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเ

PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัด

การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมา

AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่ง

NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข

เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข

ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐา

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Conse


โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล ส่งเสริม Data Protection อย่างยั่งยืน – การท่าเรือแห่งประเทศไทย
เมื่อวันที่ 12 กันยายน 25

โครงการฝึกอบรมสร้างความตระหนัก เสริมความรู้ PDPA อย่างยั่งยืน – บริษัท โทรคมนาคมแห่งชาติ จำกัด (มหาชน)
เมื่อวันที่ 5 กันยายน 256

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ นครศรีธรรมราช
สานต่อภารกิจสร้างความตระห

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 3” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 26 – 27 กรกฎ

World App กับข้อมูลม่านตา – ความคุ้มค่าที่อาจมาพร้อมความเสี่ยง?
จากประเด็นร้อนในช่วงที่ผ่

ก้าวเข้าสู่รุ่นที่ 2 – โครงการฝึกอบรม DPAC บริษัท Ricoh Thailand
วันที่ 21-22 สิงหาคม 2568

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ ขอนแก่น
Job Done! – โครงการ

เดินหน้าตรวจติดตาม ยกระดับมาตรฐานสู่ความเป็นมืออาชีพ องค์กรที่ทำหน้าที่ให้บริการฝึกอบรม (Training Provider) สถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) หรือ TPQI
เดินหน้าตรวจติดตาม ยกระดั

เรียนแล้ว! โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล “PDPA in Action สำหรับหน่วยงานรัฐ สู่ภูมิภาค” ณ เชียงใหม่
โครงการฝึกอบรมการคุ้มครอง

สาธารณสุขเดินหน้าเต็มกำลัง – สานต่อภารกิจสำคัญเพื่อระบบสุขภาพดิจิทัล เสริมความปลอดภัยและมีคุณภาพ รองรับนโยบาย “30 บาทรักษาทุกที่”
สาธารณสุขเดินหน้าเต็มกำลั


สาธารณสุขไม่รอ! – เร่งผลักดันการจัดการข้อมูลส่วนบุคคล และมาตรฐานข้อมูลสุขภาพอย่างยั่งยืน
วันที่ 7-8 สิงหาคม 2568 ท
PDPC Certification Mark คืออะไร สรุปเกณฑ์ 10 ด้านที่ต้องรู้
PDPC Certification Mark คืออะไร? สรุปเกณ...
PDPA Thailand ได้รับความไว้วางใจจาก ETDA จัดอบรมหลักสูตร “Data Governance & PDPA Awareness” เสริมความเข้มแข็งด้านข้อมูลให้บุคลากร
PDPA Thailand ได้รับความไว้วางใจจาก ETDA...
DPO ในยุค AI บทบาทกำกับความเสี่ยง PDPA และกฎหมายสากล
DPO ในยุค AI รู้เท่าทันข้อเท็จจริงระบบ A...
ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้แปลว่า หมดความร...
Human Oversight ในระบบ AI คืออะไร? วิธีออกแบบตาม PDPA
Human Oversight ในระบบ AI คืออะไร? วิธีอ...
DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm ต่อคน ไม่ใช่แค่...
LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊กแบบฟอร์มว่าองค...
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ได้เลย หลักการใช้ข้อมูลซ้ำ (Secondary Use) และความเสี่ยงด้าน Privacy
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ...
PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2)
PDPA GURU EP.14 จากการตรวจประเมิน สู่การ...
PDPA Guru EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1)
PDPA GURU EP.14 มีเอกสาร PDPA ครบแล้ว…ทำ...
PDPA Thailand ร่วมแสดงวิสัยทัศน์ในงาน Digital Health Forum 2569
ดร.อุดมธิปก ไพรเกษตร ร่วมแสดงวิสัยทัศน์ใ...
ก้าวสำคัญของการท่องเที่ยวไทย… เสริมแกร่งธุรกิจนำเที่ยวด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (PDPA)
ก้าวสำคัญของการท่องเที่ยวไทย… เสริ...


PDPA Thailand จัดอบรม PDPA ให้กับโรงเรียนชาตากะ เพื่อยกระดับการคุ้มครองข้อมูลส่วนบุคคล
PDPA Thailand จัดอบรม PDP

ก่อนองค์กรนำ AI มาใช้ จะทำอย่างไรให้ Legal, IT และ Dev ทำงานร่วมกันภายใต้ PDPA
ก่อนองค์กรนำ AI มาใช้ จะท

Data Protection Auditor คือใคร ต่างจาก DPO และ Internal Audit อย่างไร
Data Protection Auditor ค

Don Muang Tollway มอบความ ไว้วางใจให้ PDPA Thailand ดูแลมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลอย่างต่อเนื่อง
Don Muang Tollway มอบความ

PDPA Certification ตามหลักเกณฑ์ของ สคส. คืออะไร และองค์กรต้องเตรียมพร้อมอย่างไร
PDPA Certification ตามหลั

PDPA Thailand จัดสอบเทียบสมรรถนะอาชีพ DPO ระดับ 7 ยกระดับผู้นำด้านการคุ้มครองข้อมูลส่วนบุคคลของไทย
PDPA Thailand จัดสอบเทียบ

เอกสาร PDPA มีครบแล้ว แปลว่าองค์กรปฏิบัติตาม PDPA แล้วจริงหรือ?
เอกสาร PDPA มีครบแล้ว แปล

ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไ

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Conse













