Our Blog
Home / Blog

PDPATHAILAND ร่วมพิธีเปิดสำนักงานแห่งใหม่ของมูลนิธิเครือข่ายส่งเสริมคุณภาพชีวิตแรงงาน (LPN)
/*! elementor – v3.6.6 – 08-06-2022 */ .elementor-heading-title{padding:0;margin:0;line-height:1}.elementor-widget-heading .elementor-heading-title[class*=elementor-size-]>a{color:inherit;font-size:inherit;line-height:inherit}.elementor-widget-heading .elementor-heading-title.elementor-size-small{font-size:15px}.elementor-widget-heading .elementor-heading-title.elementor-size-medium

โครงสร้าง พ.ร.บ. ข้อมูลข่าวสารของราชการที่หน่วยงานราชการ ควรรู้ !
ในปัจจุบันนี้ในหน่วยงานราชการต่างๆ มีการเผยแพร่ข้อมูลข่าวสารมากมายทั้งรูปแบบออนไลน์ และประกาศตามสื่อต่างๆ โดยมีการประชาสัมพันธ์เพื่อแจ้งให้ประชาชนทราบ เป็นประโยชน์ และประชาชนสามารถทราบสิทธิของตนเอง รวมถึงการที่ประชาชนจะได้รับผลกระทบอย่างไรบ้าง สามารถอ่าน พระราชบัญญัติข้อมูลข่าวสารของราชการ พ.ศ. 2540 ฉบับเต็มได้ที่นี่ คลิก โดยเหตุผลในการ ตรา พ.ร.บ ข้อมูลข่าวสารของราชการที่หน่วยงานราชการ คือการกำหนด

Data Protection ‘by design’ and ‘by default’ คืออะไร ทำไมนักการตลาด นักวางแผนธุรกิจต้องรู้ ?
General Data Protection Regulation หรือ GDPR เป็นกฎหมายของสหภาพยุโรปว่าด้วยมาตรการคุ้มครองความเป็นส่วนตัวของข้อมูลส่วนบุคคล โดยข้อมูลส่วนบุคคลตามนิยามของ GDPR คือ ข้อมูลเกี่ยวกับบุคคลซึ่งทำให้สามารถระบุตัวบุคคลนั้นได้ไม่ว่าทางตรงหรือทางอ้อม รวมถึงข้อมูลที่นำมารวมกันแล้วสามารถใช้ระบุอัตลักษณ์ของบุคคลได้ เช่น ชื่อ-นามสกุล ที่อยู่ อีเมล หมายเลขบัตรประจำตัว IP Address แนวคิดพื้นฐานของ Data protection

เปรียบเทียบ GDPR กับ PDPA ในประเด็นสำคัญ
เรียบเรียงโดย : อ. ทรงพล หนูบ้านเกาะ – Project manager ด้านการคุ้มครองข้อมูลส่วนบุคคล คุณสุพิชญา เอกยะติ – ที่ปรึกษาและสอบทานการคุ้มครองข้อมูลส่วนบุคคล พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลประกาศใช้อย่างเป็นทางการเมื่อวันที่ 27 พฤษภาคม 2562 และบังคับใช้เต็มรูปแบบในวันที่ 1 มิถุนายน 2565 องค์กรทั้งหลายจะต้องเตรียมพร้อมและเข้าใจถึงหน้าที่ รวมถึงความรับผิดชอบที่มีต่อพระราชบัญญัติฉบับนี้ โ

สถานศึกษาต้องปฎิบัติตามพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ผู้บริหารทำอย่างไร PDPA Thailand กับ Eduzones มีคำตอบ
เมื่อ “สถานศึกษา” เป็นอีกหนึ่งประเภทองค์กรที่มีความเสี่ยงสูงที่อาจเกิดเหตุละเมิดข้อมูลส่วนบุคคลตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA) จึงจำเป็นต้องมีความรู้ ความเข้าใจ และมีตัวช่วยในการดำเนินงานตามกฎหมายที่เหมาะสมและเป็นรูปธรรม PDPA หรือกฎหมายคุ้มครองข้อมูลส่วนบุคคลของประเทศไทย ได้รับการบังคับใช้อย่างเต็มรูปแบบเมื่อวันที่ 1 มิถุนายน 2565 มีเนื้อหาสาระสำคัญเกี่ยวกับมาตรฐานและมาตรการด้านการคุ้มคร

‘Food Delivery’ กับ ‘ร้านอาหารออนไลน์’ ต้องจัดการข้อมูลส่วนบุคคลอย่างไร เพื่อกฎหมาย PDPA
หลังที่สหภาพยุโรปได้มีการบังคับใช้กฎหมาย General Data Protection Regulation หรือ GDPR เมื่อวันที่ 25 พฤษภาคม 2561 กฎหมายของสหภาพยุโรปว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล ทำให้องค์กรธุรกิจต่างมีการปรับตัว และที่ปรับตัวได้ไม่ทันหรือไม่ถูกต้องตามกฎหมาย ก็จะโดนบทลงโทษโดยการ ‘ปรับเงิน’ ซึ่งตามระเบียบของ GDPR มีโทษปรับสูงสุด 20 ล้านยูโร หรืออาจจะคิดจากฐาน 4% ของรายได้ทั่วโลก และอาจจะต้องพิจารณาจ่ายค่าสินไห

PDPA สำหรับโรงพยาบาล ประมวลผลข้อมูลส่วนบุคคลของคนไข้อย่างไร ให้สอดคล้องตามกฎหมาย
PDPA แบ่งออกเป็น 2 ประเภท คือ ข้อมูลส่วนบุคคล (PII) ที่สามารถระบุตัวตนบุคคลนั้นได้ ไม่ว่าทางตรงหรือทางอ้อม แต่ไม่รวมถึงข้อมูลของผู้ถึงแก่กรรม และอีกประเภทคือ ข้อมูลส่วนบุคคลที่อ่อนไหว (Sensitive PII) คือ ข้อมูลส่วนบุคคลที่เกี่ยวกับเชื้อชาติ เผ่าพันธุ์ ความคิดเห็นทางการเมือง ความเชื่อ ศาสนา พฤติกรรมทางเพศ ประวัติอาชญากรรม ข้อมูลสุขภาพ ความพิการ ข้อมูลพันธุกรรม ข้อมูลชีวภาพ (เช่น ข้อมูลภาพจำลองใบหน้

ส่อง Case GDPR ด้านการปกครองส่วนท้องถิ่น ภาครัฐดูไว้ ก่อนได้เรื่องจาก PDPA !
ทุกวันนี้ยังมีข่าวเกี่ยวกับการหลุดรั่วของข้อมูลส่วนบุคคลให้เห็นอยู่หลายกรณี ซึ่งแน่นอนว่าส่งผลกระทบต่อความเชื่อมั่นขององค์กร และความวิตกกังวลของประชาชนว่า ข้อมูลส่วนบุคคลของพวกเขา จะถูกนำไปใช้หาประโยชน์อะไรในทางที่ไม่ชอบด้วยกฎหมาย ยังถือว่าเป็นโชคดีของภาครัฐและผู้ประกอบการไทย ที่ปัจจุบันแม้กฎหมาย PDPA จะมีการประกาศใช้บังคับแล้ว แต่ก็ยังต้องยอมรับว่าประเทศก็ยังคงไม่มีเคสที่โดนปรับอย่างจริงจัง เพราะ

ฝ่ายขาย และ AE เก็บข้อมูลส่วนบุคคลลูกค้าอย่างไร ไม่ละเมิดกฎหมาย PDPA
ภายในองค์กรธุรกิจ กิจกรรมของฝ่ายขาย (Sale) และงานบริหารลูกค้า(AE-Account Executive) ซึ่งเป็นแผนกหลักๆ ที่มีการติดต่อและประสานงานกับลูกค้าโดยตรง ด้วยเหตุผลดังกล่าว ทำให้แผนกนี้ต้องมีการจัดเก็บข้อมูลส่วนบุคคลของลูกค้าแต่ละบริษัทไว้เป็นจำนวนมาก และด้วยเหตุผลนี้ เราจึงขอยกกรณีตัวอย่างในการจัดเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของลูกค้าอย่างไร ไม่ให้ละเมิดกฎหมาย PDPA หรือพระราชบัญญัติคุ้มครองข้อม

เก็บข้อมูล ‘ข้อมูลสแกนใบหน้า ลายนิ้วมือ’ (Biometrics) อย่างไร ไม่ผิดกฎหมาย PDPA สิ่งใกล้ตัวที่ธุรกิจควรมีมาตรการรับมือ
การยืนยันตัวตนด้วยวิธีสแกนใบหน้า สแกนม่านตา หรือลายนิ้วมือในปัจจุบันอาจไม่ใช่เรื่องแปลกใหม่แต่อย่างใด แต่สิ่งหนึ่งที่ผู้ประกอบธุรกิจควรจะทราบด้วยว่า ไบโอเมตริกซ์ (Biometrics) คือ ข้อมูลทางสรีรวิทยาที่เป็นอัตลักษณ์เฉพาะทางกายภาพของบุคคลนั้นๆ เป็น ‘ข้อมูลส่วนบุคคลอ่อนไหว’ (Sensitive Data) ซึ่งกฎหมาย PDPA หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 บัญญัติไว้ว่า ห้ามไม่ให้เก็บรวบรวม ใช้ หรือเปิ

ศิวรักษ์ ศิวโมกษธรรม (ดร.เก่ง) รับตำแหน่ง เลขาธิการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผู้บริหารงานสำนักงาน PDPC
24 สิงหาคม 2565 – จากประชุมคณะกรรมการกำกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ครั้งที่ 5/2565 ว่ามีการลงมติแต่งตั้ง นายศิวรักษ์ ศิวโมกษธรรม (ดร.เก่ง) ผู้อำนวยการศูนย์เทคโนโลยีเพื่อความมั่นคงของประเทศและการประยุกต์เชิงพานิชย์ (NSD) สำนักงานพัฒนาวิทยาศาสตร์และเทคโนโลยีแห่งชาติ (NSTDA) รับตำแหน่งเป็นเลขาธิการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ทั้งนี้ ให้มีผลตั้งแต่วันที่ 1 ตุลาคม พ.ศ. 25

ฐานหน้าที่ตามกฎหมาย (Legal Obligation)
กิจกรรมที่เกี่ยวกับข้อมูลส่วนบุคคลภายใต้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล หรือ PDPA มีอยู่ 3 กิจกรรมหลักๆ คือ การเก็บรวบรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคล ซึ่งหลักการคุ้มครองข้อมูลส่วนบุคคลของ PDPA คือ บริษัทหรืององค์กรจะไม่สามารถประมวนผลใดๆก็ตามได้ เว้นแต่ เจ้าของข้อมูลส่วนบุคคลจะได้ให้ความยินยอม ทั้งนี้ เว้นแต่ข้อยกเว้นตาม PDPA หรือกฎหมายอื่นจะกำหนดให้ทำได้ หมายความว่า โดยหลักคือ จะทำกิจกรรมก

เปิดให้ดาวน์โหลดได้แล้ว ‼️ GUIDELINE แนวทางปฏิบัติ PDPA สำหรับ “งานบัญชี” ผปก.วิชาชีพบัญชี ได้ประโยชน์
เปิดให้ดาวน์โหลดได้แล้ว ‼


สอศ. ขับเคลื่อนการคุ้มครองข้อมูลส่วนบุคคล ทำงานปลอดภัยภายใต้ PDPA

สคช. – สพร. – สคส. ผนึกกำลังเพิ่มความเข้มข้นในการคุ้มครองข้อมูลส่วนบุคคล ด้วยการยกระดับบุคลากรภาครัฐด้วยคุณวุฒิวิชาชีพ
นายสุรพล พลอยสุข ผู้อำนวย

โครงสร้าง พ.ร.บ. ข้อมูลข่าวสารของราชการที่หน่วยงานราชการ ควรรู้ !
ในปัจจุบันนี้ในหน่วยงานรา

สถานศึกษาต้องปฎิบัติตามพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ผู้บริหารทำอย่างไร PDPA Thailand กับ Eduzones มีคำตอบ
เมื่อ “สถานศึกษา” เป็นอีก

ประกาศคณะกรรมการผู้เชี่ยวชาญ 2 ชุดแรก พร้อมตัดสินโทษปกครองหากละเมิดข้อมูลส่วนบุคคลตาม PDPA
หลังจากมีการแต่งตั้งคณะกร

แจกคู่มือ PDPA สำหรับผู้ประกอบการ SMEs โดยกระทรวง MDES และ PDPC
ถึงแม้จะมีประกาศคณะกรรมกา


‘สรุปประเด็นสำคัญ’ จากงานสัมมนาแนวทางการบังคับใช้กฏหมาย PDPA 23 พ.ค.2565
23 พ.ค.2565 – พลเอก

ยันไม่เลื่อน! กฎหมาย PDPA บังคับใช้ 1 มิ.ย. 65 พร้อมประเด็นอัปเดตกับ เธียรชัย ณ นคร
ประธานคณะกรรมการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ยืนยันปีนี้กฎหมาย PDPA ไม่เลื่อนบังคับใช้แล้ว

ประกาศรายชื่อ คณะกรรมการกำกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สานต่อ PDPA ไทย
ผ่านการคัดเลือกเรียบร้อยส

ไม่มี DPO เริ่มต้นอย่างไร? คู่มือตั้งระบบ PDPA คลินิก เร่งด่วนใน 30 วัน
คลินิกไม่มี DPO เริ่มต้นอ

จัดโครงสร้าง DPO สำหรับคลินิกหลายสาขาอย่างไร ให้สอดคล้องกับ PDPA และมีประสิทธิภาพสูงสุด
จัดโครงสร้าง DPO สำหรับคล

DPO คลินิก เลือกแบบไหนดี? เปรียบเทียบ DPO ภายใน VS Outsourced DPO
เปรียบเทียบข้อดี-ข้อจำกัด

DPO คลินิก: คลินิกเล็กต้องมี DPO หรือไม่? เจาะลึกเกณฑ์ PDPA ที่ควรรู้
คลินิกขนาดเล็กต้องมี DPO

PDPA คลินิก: 7 ความเข้าใจผิดเรื่องข้อมูลคนไข้ที่เจ้าของควรรู้
PDPA คลินิก: 7 ความเข้าใจ

แต่งตั้ง DPO ในคลินิกอย่างไร ไม่ให้ขัดต่อกฎหมาย PDPA และหน้าที่ทับซ้อน
แต่งตั้ง DPO ในคลินิกอย่า

AI ร่าง Privacy Notice ได้ แต่จ่ายค่าปรับแทนไม่ได้! เจาะลึกความเสี่ยง PDPA
เมื่อ AI ร่าง Privacy Not

DPO คลินิก มีหน้าที่อะไร? สรุปบทบาทและข้อบังคับตามมาตรา 42 PDPA
DPO คลินิก มีหน้าที่อะไร?

หลักการเลือก DPO คลินิก วิธีแต่งตั้งให้ถูกต้อง ป้องกันช่องโหว่ PDPA
PDPA คลินิก: หลักการเลือก

DPO คลินิก ต้องแจ้งใคร อย่างไร? สรุปวิธีปฏิบัติให้ถูกต้องตามกฎหมาย PDPA
DPO คลินิก ต้องแจ้งข้อมูล

DPO คลินิก จำเป็นไหม? เจาะ 4 ความเสี่ยงใหญ่หากคลินิกไม่มีผู้ดูแล PDPA
DPO คลินิก จำเป็นแค่ไหน?


การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท คิง เพาเวอร์ คอร์ปอเรชั่น จำกัด (King Power)
การอบรมสร้างความตระหนักรู


เปิดศักราชใหม่ 2568 กับอบรมพิเศษคืนกำไรลูกค้า DPO in Action อัปเกรดความรู้เท่าทันยุค Digital
วันที่ 16 มกราคม 2568 

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท ไพร์มโซลูชั่น แอนด์ เซอร์วิส จำกัด
ดร.อุดมธิปก ไพรเกษตร ประธ

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท บลูม เลิร์นนิ่ง เซ็นเตอร์ จำกัด (ห้างทองฮั่วเซ่งเฮง)
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท ไวซ์ไซท์ (ประเทศไทย) จำกัด
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท ชโย กรุ๊ป จำกัด (มหาชน)
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท เอช.ไอ.เอส ทัวร์ จำกัด
PDPA Thailand มอบกระเช้าส

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท โชว์ไร้ขีด จำกัด ,
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท กรังด์ปรีซ์ อินเตอร์เนชั่นแนล จำกัด (มหาชน)
อาจารย์สุกฤษ โกยอัครเดช A

PDPA Thailand อบรมถ่ายทอดความรู้ให้กับคณะทำงาน DPO บริษัท ดีเอสวี โซลูชั่นส์ จำกัด
PDPA Thailand อบรมถ่ายทอด

การฝึกอบรมสร้างความตระหนักรู้ด้านกฏหมายคุ้มครองข้อมูลส่วนบุคคล (In-house Training) บริษัท สหพัฒนาอินเตอร์โฮลดิ้ง จำกัด (SPI)
การฝึกอบรมสร้างความตระหนั
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...

PDPA คลินิก: เช็กลิสต์ 7 เอกสารและระบบหลังบ้านที่ DPO ต้องมี
PDPA คลินิก : เช็กลิสต์เอ

DPO คลินิก: ออกแบบระบบและบริหารความเสี่ยงตามประเภทคลินิกแพทย์
DPO คลินิก: ออกแบบบทบาทให

ไม่มี DPO เริ่มต้นอย่างไร? คู่มือตั้งระบบ PDPA คลินิก เร่งด่วนใน 30 วัน
คลินิกไม่มี DPO เริ่มต้นอ

จัดโครงสร้าง DPO สำหรับคลินิกหลายสาขาอย่างไร ให้สอดคล้องกับ PDPA และมีประสิทธิภาพสูงสุด
จัดโครงสร้าง DPO สำหรับคล

DPO คลินิก เลือกแบบไหนดี? เปรียบเทียบ DPO ภายใน VS Outsourced DPO
เปรียบเทียบข้อดี-ข้อจำกัด

DPO คลินิก: คลินิกเล็กต้องมี DPO หรือไม่? เจาะลึกเกณฑ์ PDPA ที่ควรรู้
คลินิกขนาดเล็กต้องมี DPO

PDPA คลินิก: 7 ความเข้าใจผิดเรื่องข้อมูลคนไข้ที่เจ้าของควรรู้
PDPA คลินิก: 7 ความเข้าใจ

แต่งตั้ง DPO ในคลินิกอย่างไร ไม่ให้ขัดต่อกฎหมาย PDPA และหน้าที่ทับซ้อน
แต่งตั้ง DPO ในคลินิกอย่า

AI ร่าง Privacy Notice ได้ แต่จ่ายค่าปรับแทนไม่ได้! เจาะลึกความเสี่ยง PDPA
เมื่อ AI ร่าง Privacy Not

DPO คลินิก มีหน้าที่อะไร? สรุปบทบาทและข้อบังคับตามมาตรา 42 PDPA
DPO คลินิก มีหน้าที่อะไร?

หลักการเลือก DPO คลินิก วิธีแต่งตั้งให้ถูกต้อง ป้องกันช่องโหว่ PDPA
PDPA คลินิก: หลักการเลือก

DPO คลินิก ต้องแจ้งใคร อย่างไร? สรุปวิธีปฏิบัติให้ถูกต้องตามกฎหมาย PDPA
DPO คลินิก ต้องแจ้งข้อมูล











