Our Blog

AI ร่าง Privacy Notice ได้ แต่จ่ายค่าปรับแทนไม่ได้! เจาะลึกความเสี่ยง PDPA

เมื่อ AI ร่าง Privacy Notice ได้ แต่จ่ายค่าปรับแทนองค์กรไม่ได้! เจาะลึกความเสี่ยง PDPA ที่มาพร้อมระเบิดเวลา Generative AI กลายเป็นผู้ช่วยคนสำคัญในการลดระยะเวลาทำงานเอกสารของหลายองค์กร จากเดิมที่ต้องใช้เวลาหลายวันกลับเสร็จสิ้นได้ในไม่กี่นาที หนึ่งในงานที่นิยมใช้ AI ทำคือ ร่าง Privacy Notice หรือประกาศความเป็นส่วนตัว เพื่อนำไปใช้บนเว็บไซต์ แบบฟอร์มสมัครงาน หรือระบบสมัครสมาชิก เนื่องจาก AI สามารถเรีย

DPO คลินิก มีหน้าที่อะไร? สรุปบทบาทและข้อบังคับตามมาตรา 42 PDPA

DPO คลินิก มีหน้าที่อะไร? สรุปบทบาทสำคัญตามมาตรา 42 ของ PDPA บทบาทหน้าที่ของเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO (Data Protection Officer) ในธุรกิจคลินิกทางการแพทย์ตามกฎหมาย PDPA (มาตรา 42) ไม่ได้เป็นเพียงการลงนามในเอกสารนโยบายเพื่อให้ผ่านการตรวจสอบเท่านั้น แต่คือการเป็น “กลไกสำคัญ” ที่ช่วยให้คลินิกดำเนินงานได้อย่างถูกต้องตั้งแต่ต้นทาง ทั้งในด้านการให้คำแนะนำ การตรวจสอบระบบจัดเก

หลักการเลือก DPO คลินิก วิธีแต่งตั้งให้ถูกต้อง ป้องกันช่องโหว่ PDPA

PDPA คลินิก: หลักการเลือกแต่งตั้ง DPO ให้ถูกต้องและปลอดภัยตามกฎหมาย การแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO (Data Protection Officer) สำหรับสถานพยาบาลและคลินิกทางการแพทย์ ไม่ใช่เพียงแค่การเลือกใครสักคนมาใส่ชื่อลงในเอกสารนโยบายความเป็นส่วนตัวหรือประกาศความเป็นส่วนตัว แต่ตามกฎหมาย PDPA คือการคัดเลือกบุคคลที่มีคุณสมบัติเหมาะสม มีความเข้าใจในวงจรข้อมูลสุขภาพ และที่สำคัญที่สุดคือต้องมีคว

DPO คลินิก ต้องแจ้งใคร อย่างไร? สรุปวิธีปฏิบัติให้ถูกต้องตามกฎหมาย PDPA

DPO คลินิก ต้องแจ้งข้อมูลให้ใคร? อย่างไร? สรุปวิธีปฏิบัติให้ถูกต้องตามกฎหมาย PDPA เมื่อคลินิกพิจารณาแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO (Data Protection Officer) ตามที่กฎหมาย PDPA มาตรา 41 กำหนดไว้แล้ว การดำเนินการเพียงแค่มีชื่อระบุไว้ภายในองค์กรนั้นยังไม่เพียงพอ หัวใจสำคัญที่กฎหมายกำหนดเพิ่มเติมไว้ในมาตรา 41 วรรคห้า คือการเปิดเผยและแจ้งข้อมูลเพื่อให้ “เจ้าของข้อมูลส่วนบุคคล&

DPO คลินิก จำเป็นไหม? เจาะ 4 ความเสี่ยงใหญ่หากคลินิกไม่มีผู้ดูแล PDPA

DPO คลินิก จำเป็นแค่ไหน? เปิด 4 ความเสี่ยงร้ายแรงหากไม่มีเจ้าหน้าที่ดูแล PDPA สำหรับเจ้าของคลินิกและผู้บริหารสถานพยาบาล หลายท่านอาจมองว่าการแต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO (Data Protection Officer) เป็นเรื่องขององค์กรขนาดใหญ่เท่านั้น แต่ในความเป็นจริง การที่คลินิกไม่มี DPO ไม่ได้เสี่ยงแค่โทษปรับทางปกครองสูงสุด 1,000,000 บาทตามกฎหมาย PDPA เท่านั้น แต่ยังหมายถึง “การขาดบุคล

ทำไม PDPA คลินิก ต้องมี DPO? เจาะลึกความสำคัญของข้อมูลสุขภาพคนไข้

ทำไม “คลินิก” ต้องมี DPO? ไขข้อสงสัย PDPA กับข้อมูลสุขภาพคนไข้ หากผู้บริหารหรือผู้มีบทบาทในการวางระบบกำลังสงสัยว่า “ทำไมคลินิกต้องมี DPO (Data Protection Officer)?” คำตอบเชิงกฎหมายที่ชัดเจนคือ เพราะคลินิกมี “กิจกรรมหลัก” ในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลสุขภาพของคนไข้ ซึ่งเป็นข้อมูลส่วนบุคคลลักษณะพิเศษ (Sensitive Personal Data) ตามมาตรา 26 แห่งพ.ร.บ.คุ้มครองข้อมูลส่วนบุ

พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือความเสี่ยงที่มองไม่เห็น?

พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือความเสี่ยงที่มองไม่เห็น? ในยุคที่ Generative AI กลายเป็นเครื่องมือประจำออฟฟิศ งานที่เคยซับซ้อนและใช้เวลานานเริ่มถูกทำให้เสร็จเร็วขึ้นอย่างเห็นได้ชัด หนึ่งในนั้นคือ “กฎหมายการคุ้มครองข้อมูลส่วนบุคคล PDPA” ซึ่งหลายองค์กรเคยมองว่าเป็นเรื่องยาก และต้องพึ่งผู้เชี่ยวชาญเกือบทุกขั้นตอน ปัจจุบัน พนักงานจำนวนไม่น้อยเริ่มใช้ AI ช่วยร่างเอกสารสำคัญ เช่น Privacy Notice,

PDPA Thailand จัดอบรม PDPA เชิงปฏิบัติการให้สำนักงานปลัดกระทรวงพาณิชย์

‘ศิริราชวิทยวิจัย’ ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พร้อมมอบความไว้วางใจให้ PDPA Thailand เป็นที่ปรึกษาดูแลอย่างต่อเนื่องเป็นปีที่ 2 เมื่อวันที่ 25 กุมภาพันธ์ 2569 ที่ผ่านมานี้ PDPA Thailand ภายใต้การบริหารงานของบริษัท ดีบีซี กรุ๊ป จำกัด ได้รับเกียรติเป็นที่ปรึกษาด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อร่วมขับเคลื่อนองค์กรแห่งนวัตกรรมอย่าง บริษัท ศิริราชวิทยวิจัย จำกัด ในการวางรากฐ

เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2)

PDPA Guru EP11: เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2) จากเสวนาออนไลน์ PDPA Guru Episode 11: “DPIA คัมภีร์บริหารความเสี่ยง PDPA เมื่อองค์กรต้องก้าวสู่ยุค AI” วิทยากรผู้เชี่ยวชาญทั้ง 3 ท่านได้ร่วมถอดบทเรียนสำคัญที่องค์กรไทยควรรู้ ก่อนเริ่มใช้ AI กับข้อมูลส่วนบุคคล ต่อจาก Part 1 เราได้ทราบความสำคัญของ DPIA ไปแล้ว คำถามสำคัญต่อมาของ DP

DPO คลินิกต้องมีหรือไม่? เจาะลึกกฎหมาย PDPA ฉบับเข้าใจง่าย

คลินิกต้องมี DPO หรือไม่? เจาะลึกกฎหมาย PDPA มาตรา 41(3) เพื่อความปลอดภัยของข้อมูลคนไข้ คำถามที่เจ้าของคลินิกและผู้ประกอบการทางการแพทย์สงสัยมากที่สุดคือ “คลินิกต้องมี DPO หรือไม่?” คำตอบสั้นๆ คือ “จำเป็นต้องมี” หากกิจกรรมหลักของคลินิกมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลสุขภาพของคนไข้เป็นปกติธุระ ซึ่งถือเป็นข้อมูลส่วนบุคคลลักษณะพิเศษ (Sensitive Personal Data) ตามมาตรา 26 แห

DPIA สำคัญอย่างไรในยุค AI? คู่มือบริหารความเสี่ยง PDPA สำหรับองค์กร

PDPA Guru EP11: DPIA คืออะไร? ทำไมองค์กรยุค AI ต้องทำ ก่อน PDPA จะเป็น “ระเบิดเวลา” ของธุรกิจ (Part 1) ในยุคที่องค์กรเร่งนำ AI เข้ามาใช้กับข้อมูลลูกค้า การบริหารความเสี่ยงด้านข้อมูลส่วนบุคคลกำลังกลายเป็น “โจทย์ใหญ่” ที่ฝ่ายกฎหมาย ฝ่าย IT และ DPO ไม่สามารถมองข้ามได้อีกต่อไป หนึ่งในเครื่องมือสำคัญที่ทั่วโลกให้ความสนใจ คือ DPIA (Data Protection Impact Assessment) หรือ “การประเมินผลกระทบด้านการคุ้มครอ

PDPA Thailand ผนึกกำลังทอดความรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อขับเคลื่อนระบบบริการสุขภาพดิจิทัลที่ยั่งยืน

สำนักสุขภาพดิจิทัล ผนึกกำลัง PDPA Thailand ยกระดับธรรมาภิบาลข้อมูลสาธารณสุข มุ่งสร้างมาตรฐานความปลอดภัยข้อมูลระดับประเทศ PDPA Thailand ภายใต้การบริหารงานของ บริษัท ดีบีซี กรุ๊ป จำกัด นำโดย ดร.อุดมธิปก ไพรเกษตร ได้รับเกียรติเป็นวิทยากรผู้เชี่ยวชาญใน โครงการประชุมเชิงปฏิบัติการจัดทำธรรมาภิบาลข้อมูลระบบบริการสุขภาพดิจิทัล ประจำปีงบประมาณ พ.ศ. 2569 ซึ่งจัดโดย สำนักสุขภาพดิจิทัล สำนักงานปลัดกระทรวงสาธา

PDPA บังคับใช้ อ.เธียรชัย large

ยันไม่เลื่อน! กฎหมาย PDPA บังคับใช้ 1 มิ.ย. 65 พร้อมประเด็นอัปเดตกับ เธียรชัย ณ นคร

ประธานคณะกรรมการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ยืนยันปีนี้กฎหมาย PDPA ไม่เลื่อนบังคับใช้แล้ว