Our Blog
Home / Blog

ข้อมูล ‘ลับ’ ในที่ทำงาน ถูกเผยแพร่บนอินเทอร์เน็ต: ผลการตีความ PDPA สำหรับประวัติโทษทางวินัยพนักงาน
จากเมื่อวันที่ 4 กรกฎาคม 2568 ที่ผ่านมา ทางเว็บไซต์ของ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC) ซึ่งเป็นแหล่งรวมข้อหารือและคำแนะนำด้านการคุ้มครองข้อมูลส่วนบุคคล (ดูเพิ่มเติมที่: เว็บไซต์ PDPC: ข้อหารือและคำแนะนำ) ได้มีการอัปโหลดไฟล์เนื้อหาเกี่ยวกับการตีความประเด็นสำคัญภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) ทาง PDPA Thailand จึงขอถือโอกาสนำเนื้อหาดังกล่าวมาวิเคราะห์ให้ท

8 กิจการขนาดเล็กที่ได้รับการยกเว้นไม่ต้องทำ RoPA
8 กิจการขนาดเล็ก (SMEs) ไม่ต้องจัดทำ RoPA (ฉบับเต็ม) จริงหรือไม่? เช็กให้ชัวร์ก่อนถูกปรับ! ก่อนจะไปดูว่ามีกิจการแบบไหนที่ได้รับการยกเว้นไม่ต้องทำ RoPA ขอแนะนำให้ทุกท่านรู้จักก่อนว่า RoPA คืออะไร? ตามกฎหมาย PDPA มาตรา 39 ระบุให้องค์กรต้องจัดทำ “RoPA หรือ บันทึกกิจกรรมการประมวลผลข้อมูลส่วนบุคคล” เพื่อเป็นเครื่องมือช่วยระบุว่ามีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลในแต่ละหน่วยงานกั

กรณีศึกษา: การจัดการเหตุละเมิดข้อมูลส่วนบุคคล Avis Car Rental (ที่น่าสนใจ)
บทความโดย: อาจารย์สุกฤษ โกยอัครเดช ประธานเจ้าหน้าที่ฝ่ายปรึกษาและสอบทาน DBC Group เมื่อพูดถึงวงการรถเช่าระดับโลก หลายคนอาจนึกถึงแบรนด์ Hertz ซึ่งครองอันดับ 1 มาอย่างยาวนาน แต่หากพูดถึงอีกแบรนด์หนึ่งที่แม้จะไม่ได้เป็นเบอร์หนึ่ง แต่ก็มีอีกแบรนด์ที่แข็งแกร่งไม่แพ้กัน นั่นคือ Avis Car Rental (ต่อไปนี้จะเรียกว่า “Avis”) ซึ่งมาพร้อมสโลแกน “we try harder” ที่หลายคนคุ้นหู นี่คือกลยุทธ์ทางการตล

สรุป Mini Talk with TAI “PDPA กับมาตรฐานสากล : เส้นทางสู่การคุ้มครองข้อมูลส่วนบุคคลอย่างยั่งยืน”
สรุป Mini Talk with TAI “PDPA กับมาตรฐานสากล : เส้นทางสู่การคุ้มครองข้อมูลส่วนบุคคลอย่างยั่งยืน” โดย ดร.อุดมธิปก ไพรเกษตร CEO DBC Group | ผู้ก่อตั้ง PDPA Thailand ทำไม PDPA ถึงสำคัญกว่าที่คิด? “ยุค ‘ใช้ข้อมูลฟรี’ จบลงแล้ว—ใครเข้าใจก่อน ย่อมได้เปรียบก่อน” ดร.อุดมธิปกเล่าถึงจุดเปลี่ยนจากวันที่ธุรกิจไทยเก็บ-ใช้ข้อมูลได้แทบไม่ต้องขออนุญาต จนถึงวันที่ PDPA เริ่มร่างเมื่อปี 2559 และบังคับใช้เต็มรูปแบบใน

PDPA Thailand จับมือสมาคม TPDPA จัดเสวนาใหญ่ “3 ปี PDPA” ชี้ช่องว่าง-ทางรอด พร้อมเดินหน้าอนาคตการคุ้มครองข้อมูลไทย
วันที่ 20 มิถุนายน 2568 – PDPA Thailand จับมือสมาคม TPDPA และพันธมิตร จัดเวทีเสวนาครั้งใหญ่เนื่องในโอกาสครบรอบ 3 ปีการบังคับใช้กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) ภายใต้หัวข้อ “ปัญหา อุปสรรค และอนาคตของการคุ้มครองข้อมูลส่วนบุคคลไทย” โดยมีตัวแทนจากทั้งภาครัฐ เอกชน และวิชาการ โดยมีผู้ให้ความสนใจและเข้าร่วมเสวนากว่า 300 ท่าน โดยมีวัตถุประสงค์เพื่อตีแผ่ข้อมูล ประสบการณ์ การเตรียมความพร้อมของแต่ละองค์

กฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทย เปรียบเทียบ ตอนที่ 3 (ประเทศเยอรมัน-อังกฤษ )
GDPR กับ PDPA ถ้าต้องให้เปรียบเทียบกฎหมาย PDPA ของไทยกับรัฐสมาชิก (Member states) ของ GDPR ผมขอเลือก ประเทศเยอรมัน กับ ประเทศอังกฤษ ประเทศสหพันธรัฐเยอรมัน เยอรมันมีความสำคัญต่อเศรษฐกิจไทยโดยมีจำนวนนักลงทุน ที่เข้ามาลงทุนในไทยเป็นอันดับ 6 ด้วยมูลค่าการลงทุน 6 พันล้าน* เยอรมันเป็นต้นแบบประมวลกฎหมายแพ่ง และกฎหมายปกครองของไทย แม้ระยะหลังนักเรียนนิติศาสตร์ไทยจะนิยมไปเรียนที่อังกฤษและสหรัฐแทนเนื่องด้วยไ

กฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทย เปรียบเทียบ ตอนที่ 2 (APPI ญี่ปุ่น vs PDPA ไทย)
ต่อจากความเดิมในบทความที่แล้ว… ถ้าจะขยับการมองกฎหมายเชิงเปรียบเทียบไประดับภูมิภาคเอเชีย ผมจะนึกถึงประเทศญี่ปุ่นเป็นอันดับแรกครับ สาเหตุแรก คือ ประเทศญี่ปุ่นมีระบอบการปกครองใกล้เคียงประเทศไทย คือมีระบอบการปกครองแบบประชาธิปไตย อันมีพระมหากษัตรย์เป็นพระประมุข สาเหตุประการที่สอง คือ ญี่ปุ่นเป็นชาติที่มีการลงทุนในประเทศไทยมากเป็นอันดับ 1 ด้วยตัวเลขการลงทุนมากถึง 32,148 ล้านบาท ในปี 2566 คิดเป็น 2

กฎหมายคุ้มครองข้อมูลส่วนบุคคลของไทย เปรียบเทียบ ตอนที่ 1 (สิงคโปร์)
วันนี้คำว่า “ข้อมูลส่วนบุคคล” ของลูกค้าไม่ใช่ยาขม หรือสิ่งที่องค์กรเข้าใจยากอีกต่อไป หากแต่มันกลายเป็นสินทรัพย์ที่มีค่ายิ่งกว่าทอง และบางครั้ง…ได้รับการจัดว่าสำคัญยิ่งกว่าศักดิ์ศรีของลูกค้าเองเสียอีก บางองค์กรไม่ได้ขายของอีกต่อไป… หากแต่พวกเขาขาย “ข้อมูลลูกค้า” ให้โฆษณา แล้วปล่อยให้ความเชื่อมั่น…หล่นหายไประหว่างทาง ใครมีหน้าที่ปกป้องข้อมูล? และจะปกป้องข้อมูลกันอย่างไร? นี่อาจเป็น

มากกว่าแค่การขอความยินยอม: ถอดรหัส 3 ฐานที่องค์กรต้องเข้าใจ
ในยุคที่ข้อมูลส่วนบุคคลกลายเป็นทรัพยากรสำคัญของทุกองค์กร คำถามที่เกิดขึ้นกับองค์กรในฐานะผู้ควบคุมข้อมูลส่วนบุคคลคือ “องค์กรจะใช้ฐานทางกฎหมายอะไรในการเก็บรวบรวมข้อมูลส่วนบุคคล?” หลายครั้งคำตอบที่มักถูกหยิบมาใช้ก่อนใครคือ “ความยินยอม” (Consent) เพราะดูเหมือนจะปลอดภัยที่สุด แต่ในความเป็นจริงแล้ว “ความยินยอม” ไม่ได้เหมาะกับทุกสถานการณ์ และอาจกลายเป็นภาระหากใช้ผิดบริบท กฎหมาย PDPA ของไทยเปิดทางให้ผู้คว

ผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) กับ ผู้ประมวลผลข้อมูลส่วนบุคคล (Data Processor) คือใคร?
Data Controller vs Data Processor : เข้าใจบทบาทตาม PDPA แนะนำเบื้องต้นเกี่ยวกับบทบาทในกฎหมาย PDPA สำหรับใครที่สนใจเกี่ยวกับกฎหมายคุ้มครองข้อมูลส่วนบุคคล (Personal Data Protection Act หรือ PDPA) ของประเทศไทย สิ่งแรก ๆ ที่แนะนำให้ทำความรู้จัก คือ ตัวละครในกฎหมายฉบับนี้ ซึ่งมีอยู่หลายตัวละคร มีบทบาทที่แตกต่างกันไป โดยมีสองในตัวละครที่สำคัญที่ต้องรับผิดชอบเพื่อให้การคุ้มครองข้อมูลส่วนบุคคลเกิดขึ้นตามท

เสวนาพิเศษ! 3 ปี PDPA “ปัญหา อุปสรรค และอนาคต” การคุ้มครองข้อมูลส่วนบุคคลไทย
PDPA Thailand ร่วมกับสมาคม TPDPA จัดเสวนา “3 ปี PDPA ปัญหา อุปสรรค และอนาคตการคุ้มครองข้อมูลส่วนบุคคลไทย” เนื่องในโอกาสครบรอบ 6 ปีแห่งการประกาศใช้ และ 3 ปีแห่งการบังคับใช้กฎหมาย PDPA เวทีเสวนาที่ได้รับเกียรติจากผู้ทรงเกียรติหลายสถาบัน อาทิ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล, EXIM Bank of Thailand, บริษัท ปตท. จำกัด (มหาชน) และมหาวิทยาลัยเกษมบัณฑิต เพื่อพูดคุยกันถึงประเด็นต่าง ๆ ตลอด 3 ปีที่ผ่านมา ไ

เมื่อสายพานหยุดหมุน ซอร์สโค้ดหายวับ: บทเรียนธุรกิจจาก สงครามส่งด่วน (Mad Unicorn)
[Spoiler Alert] มีการเปิดเผยเนื้อหาบางส่วนของซีรีย์สงครามส่งด่วน ตอนที่ 6 วันที่ “สันติ” CEO ของ Thunder Express ดิ้นเฮือกสุดท้าย ปล่อยที่เด็ดโปรโมชั่น หวังจะเป็นยูนิคอร์นดาวรุ่งพุ่งแรงในวงการลอจิสติกส์ของเอเชียตะวันออกเฉียงใต้ ด้วยระบบจัดการคลังสินค้าอัตโนมัติที่สุดยอดและมีประสิทธิภาพที่สุด — แต่เมื่อสายพานหยุดหมุน ซอร์สโค้ดหายวับ ทุกอย่างก็ “หยุดนิ่ง” เบื้องหลังความสำเร็จนั้นคือ R

เปิดให้ดาวน์โหลดได้แล้ว ‼️ GUIDELINE แนวทางปฏิบัติ PDPA สำหรับ “งานบัญชี” ผปก.วิชาชีพบัญชี ได้ประโยชน์
เปิดให้ดาวน์โหลดได้แล้ว ‼


สอศ. ขับเคลื่อนการคุ้มครองข้อมูลส่วนบุคคล ทำงานปลอดภัยภายใต้ PDPA

สคช. – สพร. – สคส. ผนึกกำลังเพิ่มความเข้มข้นในการคุ้มครองข้อมูลส่วนบุคคล ด้วยการยกระดับบุคลากรภาครัฐด้วยคุณวุฒิวิชาชีพ
นายสุรพล พลอยสุข ผู้อำนวย

โครงสร้าง พ.ร.บ. ข้อมูลข่าวสารของราชการที่หน่วยงานราชการ ควรรู้ !
ในปัจจุบันนี้ในหน่วยงานรา

สถานศึกษาต้องปฎิบัติตามพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ผู้บริหารทำอย่างไร PDPA Thailand กับ Eduzones มีคำตอบ
เมื่อ “สถานศึกษา” เป็นอีก

ประกาศคณะกรรมการผู้เชี่ยวชาญ 2 ชุดแรก พร้อมตัดสินโทษปกครองหากละเมิดข้อมูลส่วนบุคคลตาม PDPA
หลังจากมีการแต่งตั้งคณะกร

แจกคู่มือ PDPA สำหรับผู้ประกอบการ SMEs โดยกระทรวง MDES และ PDPC
ถึงแม้จะมีประกาศคณะกรรมกา


‘สรุปประเด็นสำคัญ’ จากงานสัมมนาแนวทางการบังคับใช้กฏหมาย PDPA 23 พ.ค.2565
23 พ.ค.2565 – พลเอก

ยันไม่เลื่อน! กฎหมาย PDPA บังคับใช้ 1 มิ.ย. 65 พร้อมประเด็นอัปเดตกับ เธียรชัย ณ นคร
ประธานคณะกรรมการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ยืนยันปีนี้กฎหมาย PDPA ไม่เลื่อนบังคับใช้แล้ว

ประกาศรายชื่อ คณะกรรมการกำกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สานต่อ PDPA ไทย
ผ่านการคัดเลือกเรียบร้อยส

PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ

PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎ

Data Governance กับ DPO: ทำไมงาน PDPA ถึงขาดเรื่องนี้ไม่ได้
Data Governance กับ DPO:

Agentic AI คืออะไร? เจาะลึกความเสี่ยงและจุดควบคุมสำหรับ DPO
Agentic AI คืออะไร? เจาะล


Data Minimization กับ GenAI: เมื่อหลักการป้อนข้อมูลเท่าที่จำเป็นต้องเปลี่ยนไป
Data Minimization กับ Gen

PDPA คลินิก: Master Roadmap วางระบบจัดการข้อมูลคนไข้ให้ปลอดภัยจริง
PDPA คลินิก: DPO ทำอย่างไ

DPO คลินิก จำเป็นไหม? 7 ความเสี่ยงใหญ่ที่คนทำธุรกิจคลินิกต้องรู้
DPO คลินิก จำเป็นไหม? 7 ค

DPIA สำหรับ AI: วิธีประเมินความเสี่ยงและ Checklist ตามหลัก PDPA
DPIA สำหรับ AI: วิธีประเม


PDPA คลินิก: กฎหมายคุ้มครองข้อมูลส่วนบุคคล กุญแจสร้าง Trust จากคนไข้
PDPA คลินิก: กฎหมายคุ้มคร

โทษทางปกครอง PDPA คลินิก: เจาะลึกความเสี่ยงและวิธีรับมือให้รอด
โทษทางปกครอง PDPA คลินิก:

โครงการฝึกอบรม “ผู้ตรวจประเมินการคุ้มครองข้อมูลส่วนบุคคล (DPAC) รุ่นที่ 1” รูปแบบ “Inhouse Training” – บริษัท ริโก้ (ประเทศไทย) จำกัด
วันที่ 22 – 23 กรกฎ

โครงการฝึกอบรม “PDPA in Action การคุ้มครองข้อมูลส่วนบุคคล ภาคปฏิบัติ” รูปแบบ “Inhouse Training” – บริษัท เทอร์ราไบท์พลัส จำกัด (มหาชน)
เมื่อวันที่ 17 – 18

จากประเด็นร้อนช่วงสัปดาห์ที่ผ่านมา “Kiss Cam เปลี่ยนชีวิต สะเทือนสิทธิของเจ้าของข้อมูลส่วนบุคคล”
เหตุการณ์ที่ผ่านมาเกิดขึ้

การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท ราชพัฒนา เอ็นเนอร์ยี จำกัด (มหาชน)
เมื่อวันที่ 30 พฤษภาคม 2

การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท สยามอินเตอร์ การประมูล จำกัด
เมื่อวันที่ 28 พฤษภาคม 25


การอบรมเตรียมความพร้อมด้าน PDPA ในฐานะ “ที่ปรึกษาด้านกฎหมาย PDPA” – SIVITT
เมื่อวันที่ 23 เมษายน 256

การอบรมการใช้เครื่องมือ AI พร้อมแนวปฏิบัติแบบเจาะลึก โดย ผศ.ดร.ธีทัต ชวิศจินดา
คณะผู้บริหาร วิทยากร และท

ส่งมอบแล้ว! PDPA Guideline กับการคุ้มครองแรงงานสำหรับสถานประกอบการ อัปเดตล่าสุดกฎหมายลำดับรอง
ส่งมอบแล้ว PDPA Guideline

บรรยากาศการประชุมวิชาการประจำปี HA National Forum ครั้งที่ 25
บรรยากาศการประชุมวิชาการป

การประชุมเชิงปฏิบัติการ “แนวทางการคุ้มครองข้อมูลส่วนบุคคลและการกํากับดูแลธรรมาภิบาลข้อมูล ในหน่วยบริการสุขภาพสําหรับผู้ปฏิบัติงานกระทรวงสาธารณสุข เขตสุขภาพที่ 11”
การประชุมเชิงปฏิบัติการ &

การอบรมสร้างความตระหนักรู้เชิงปฏิบัติการ ด้านกฎหมาย PDPA – การรถไฟแห่งประเทศไทย
เมื่อวันที่ 12 มีนาคม 256
PDPC Certification Mark คืออะไร สรุปเกณฑ์ 10 ด้านที่ต้องรู้
PDPC Certification Mark คืออะไร? สรุปเกณ...
PDPA Thailand ได้รับความไว้วางใจจาก ETDA จัดอบรมหลักสูตร “Data Governance & PDPA Awareness” เสริมความเข้มแข็งด้านข้อมูลให้บุคลากร
PDPA Thailand ได้รับความไว้วางใจจาก ETDA...
DPO ในยุค AI บทบาทกำกับความเสี่ยง PDPA และกฎหมายสากล
DPO ในยุค AI รู้เท่าทันข้อเท็จจริงระบบ A...
ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้แปลว่า หมดความร...
Human Oversight ในระบบ AI คืออะไร? วิธีออกแบบตาม PDPA
Human Oversight ในระบบ AI คืออะไร? วิธีอ...
DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm ต่อคน ไม่ใช่แค่...
LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊กแบบฟอร์มว่าองค...
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ได้เลย หลักการใช้ข้อมูลซ้ำ (Secondary Use) และความเสี่ยงด้าน Privacy
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ...
PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2)
PDPA GURU EP.14 จากการตรวจประเมิน สู่การ...
PDPA Guru EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1)
PDPA GURU EP.14 มีเอกสาร PDPA ครบแล้ว…ทำ...
PDPA Thailand ร่วมแสดงวิสัยทัศน์ในงาน Digital Health Forum 2569
ดร.อุดมธิปก ไพรเกษตร ร่วมแสดงวิสัยทัศน์ใ...
ก้าวสำคัญของการท่องเที่ยวไทย… เสริมแกร่งธุรกิจนำเที่ยวด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (PDPA)
ก้าวสำคัญของการท่องเที่ยวไทย… เสริ...

ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเ

PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัด

PDPA Thailand ร่วมถ่ายทอดความรู้ ยกระดับทักษะการบริหารจัดการข้อมูลส่วนบุคคล ให้แก่ผู้บริหารท้องถิ่น ในหลักสูตร SCDO รุ่นที่ 8
PDPA Thailand ร่วมถ่ายทอด

การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมา

AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่ง

PDPA Thailand ได้รับการแต่งตั้งจากทันตแพทยสมาคม ให้เป็นที่ปรึกษาด้าน PDPA ปี 2569
PDPA Thailand ได้รับความไ

NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข

เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข

ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐา

PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Conse


PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อ











