Our Blog
Home / Blog

กฎหมาย PDPA ในมุม ‘ธุรกิจค้าปลีกสมัยใหม่’ สิ่งที่ร้านค้าปลีก และผู้ค้าออนไลน์ควรรู้ว่าจะต้องแต่งตั้ง DPO หรือไม่?
ก่อนที่เราจะบอกถึงเหตุผลและความสำคัญของการมีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO (Data Protection Officer) ซึ่งเป็นคนที่จะมาดูแลให้บริษัทดำเนินการได้ถูกต้อง และป้องกันความเสี่ยงจากการทำผิดกฎหมาย หรือเหตุการณ์ละเมิดข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ กฎหมาย PDPA (Personal Data Protection Act) โดยประกาศใช้เมื่อวันที่ 1 มิถุนายน 2565 ที่ผ่านมา เบื้องต้น จะต้อ

ประชุม ครม. เผยยกร่างกฎหมายลูก ลักษณะ ‘หน่วยงานยกเว้น PDPA’
วันที่ 5 ก.ค. 2565 – รายงานข่าวจากทำเนียบรัฐบาล จากการประชุมครม. เผยว่า มีมติที่น่าสนใจ คือ ครม.อนุมัติหลักการของกฎหมายลูก หรือ “ร่างพระราชกฤษฎีกา กำหนดลักษณะ กิจการ หรือหน่วยงานที่ยกเว้นมิให้นำพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล(PDPA) พ.ศ. 2562 มาใช้บังคับ .” การกำหนดลักษณะ กิจการ หรือหน่วยงาน ที่มีการยกเว้นมิให้นำพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ตามกระทรวงดิจิทัล

RoPA (Record of Processing Activities) คืออะไร ใครต้องทำ?
เนื่องจากเมื่อวันที่ 1 มิถุนายน 2565 ที่ผ่านมาได้มีการประกาศการบังคับใช้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล หรือ กฎหมาย PDPA ทำให้หลาย ๆ องค์กรเริ่มมีการเตรียมตัวเพื่อปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล กันบ้างแล้ว แต่ยังมีอีกหลายหน่วยงานที่ยังไม่รู้ว่าจะต้องจัดทำเอกสารอะไร และมีแผนการดำเนินงานอย่างไรให้ถูกต้องตามข้อบังคับของ PDPA ทั้งนี้ในข้อกฎหมายมีการกำหนดให้ มีการจัดทำนโยบายส่วนบุคคล (P

เตรียมเฮ (จริงหรือ?) เมื่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลประกาศ SME ไม่ต้องทำ RoPA
กฎหมายคุ้มครองสิทธิเกี่ยวกับข้อมูลส่วนบุคคล หรือ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล ที่เรารู้จักกันในชื่อ กฎหมาย PDPA ซึ่งมีผลบังคับใช้เมื่อวันที่ 1 มิถุนายน 2565 ที่ผ่านมา โดยมีบทบาทในการคุ้มครองและให้สิทธิแก่เจ้าของข้อมูลส่วนบุคคล รวมถึงกำหนดหน้าที่ความรับผิดชอบแก่องค์กรธุรกิจที่มีฐานะเป็นผู้ควบคุมข้อมูล หรือผู้ประมวลผลข้อมูล ในการดำเนินการคุ้มครองข้อมูลส่วนบุคคล และสร้างมาตรฐานในการประมวลผลข้อ

บริษัทรักษาความปลอดภัย ดูไว้! 10 เรื่อง ‘ต้องทำ’ หากไม่อยากเดือดร้อนจากกฎหมาย PDPA
ภายใต้เส้นตายของการบังคับใช้กฎหมาย PDPA หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ทำให้องค์กรธุรกิจต่างเร่งปรับตัวเพื่อดำเนินการให้สอดคล้องกับกฎหมายนี้ และอีกหนึ่งธุรกิจที่มีการดำเนินการในลักษณะสุ่มเสี่ยงละเมิดข้อมูลส่วนบุคคลได้ง่าย นั่นคือ ‘บริษัทรักษาความปลอดภัย’ แต่ก่อนจะเข้าเรื่องกฎหมาย PDPA เรามาดูกันก่อนว่า ทำไม่ถึงบอกว่า บริษัทรักษาความปลอดภัยเสี่ยงละเมิดกฎหมาย PDPA เพราะเนื่องจากรู

ค่าปรับ และบทลงโทษจากการละเมิดกฎหมาย PDPA ต้องจ่ายเท่าไหร่? ธุรกิจไทยดูไว้เป็นตัวอย่าง!
โทษปรับฐานละเมิด และไม่ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลกำลังเป็นเรื่องใหญ่สำหรับองค์กรธุรกิจทั่วโลกนับตั้งแต่ปี 2561 เป็นต้นมา ภายหลังการบังคับใช้ General Data Protection Regulation (GDPR) ซึ่งเป็นกฎหมายของสหภาพยุโรปว่าด้วยมาตรการคุ้มครองความเป็นส่วนตัวของข้อมูลส่วนบุคคล และเป็นต้นแบบของกฎหมายคุ้มครองข้อมูลส่วนบุคคลที่ทั่วโลกนำไปประยุกต์ใช้ ทำให้ธุรกิจหลายแห่งถูกปรับ หรือต้องจ่ายค่าสินไหมทด

ไขข้อสงสัย? สถานพยาบาล หน่วยงานสาธารณะสุข เปิดเผย ‘เวชระเบียน’ ผู้ป่วยโควิด-19 ผิดกฎหมาย PDPA หรือไม่ ?
‘เวชระเบียน’ เอกสารทางการแพทย์ทุกประเภทที่ใช้บันทึกและเก็บรวบรวมประวัติของผู้ป่วย อาทิ ทั้งประวัติการรักษาที่เกิดขึ้นในอดีตและปัจจุบัน การแพ้ยา และประวัติการใช้ยา ถือเป็น ‘ข้อมูลส่วนบุคคลอ่อนไหว’ (Sensitive Data) การจะเก็บ รวบรวมใช้ หรือเปิดเผยได้ก็ต่อเมื่อ ‘ได้รับความยินยอม’ จากเจ้าของข้อมูลส่วนบุคคลตามบทบัญญัติในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA ซึ่งเป็นที่ทราบดีว่า

แจกคู่มือ PDPA สำหรับผู้ประกอบการ SMEs โดยกระทรวง MDES และ PDPC
ถึงแม้จะมีประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่องการยกเว้นการบันทึกรายการของผู้ควบคุมข้อมูลส่วนบุคคลสำหรับธุรกิจ SMEs แล้ว ล่าสุดได้มีประกาศจากสำนักงานคณะกรรมการข้อมูลส่วนบุคคล ร่วมกับกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม เผยคู่มือ PDPA สำหรับผู้ประกอบการ SMEs ฉบับเมื่อวันที่ 21 มิถุนายน 2565 เพื่อให้ชาว SMEs ทุกท่านเข้าใจในเรื่องของพ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล และข้อปฏิบัติที่ควรทำเมื่อก

คลายสงสัยเรื่องหน้าที่ 2 คณะกรรมการฯ ตามอำนาจกฎหมาย PDPA
เนื่องจากได้มีการประกาศเผยแพร่มติคณะรัฐมนตรีในราชกิจจานุเบกษาแล้วเมื่อวันที่ 18 มกราคม 2565 ที่ผ่านมา ได้มีการที่มีประกาศแต่งตั้งประธานกรรมการ และคณะกรรมการผู้ทรงคุณวุฒิครบ 10 ท่านถ้วนตามจำนวนที่กฎหมายกำหนด ถือเป็นเรื่องสำคัญของประเทศไทยในการมีองค์กรที่จะบังคับใช้ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือกฏหมาย PDPA ตามโครงสร้างการบังคับใช้ของกฏหมาย โดยหากไม่มีการแต่งตั้งคณะกรรมการฯ กฎหมาย PDPA

ส่อง ‘บริษัทมหาชน’ จัดการข้อมูลส่วนบุคคลอย่างไร เพื่อป้องกันการละเมิดกฎหมาย PDPA
ช่วงต้นปีมานี้ มีข่าวบริษัทด้านธุรกิจสื่อสารรายใหญ่ของไทยถูกโจรกรรมข้อมูลส่วนบุคคลของลูกค้า ซึ่งตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ กฎหมาย PDPA จะต้องแจ้งเหตุละเมิดภายในไม่เกิน 72 ชั่วโมง นับตั้งแต่ทราบเหตุ ประเด็นนี้ อาจมองได้ว่าธุรกิจขนาดใหญ่ โดยเฉพาะ ‘บริษัทมหาชน’ ที่มีการเก็บ ประมวลผล หรือเปิดเผยข้อมูลลูกค้าจำนวนมาก กำลังตกเป็นเป้าโจมตีทางไซเบอร์ และจากสถิติการโจมตีทางไซเบอร์

‘กรณีติดกล้อง CCTV ‘ …ใช้แบบไหนไม่ผิดกฎหมาย PDPA ?
ไม่ติดป้ายแจ้งสิทธิ…อาจติดคุก! .. หากใครที่เดินทางไปต่างประเทศ อาทิ ยุโรป หรืออเมริกา จะพบเห็นได้บ่อยๆ มีการแจ้ง ‘CCTV Notice’ เช่น ในสนามบิน และร้านค้าต่างๆ ซึ่งเป็นป้าย หรือสติ๊กเกอร์แจ้งเตือนว่า พื้นที่ดังกล่าวมีการติดกล้องวงจรปิด CCTV ซึ่งข้อมูลในนั้นนอกจากจะแจ้งเตือน และบอกสิทธิไว้อย่างชัดเจนแล้ว ยังมี QR Code ที่สามารถสแกนเข้าถึงคำประกาศเกี่ยวกับความเป็นส่วนตัวในการใช้กล้องวงจรปิด (CC

7 วิธี จัดการข้อมูลส่วนบุคคลของ ‘คู่ค้า-คู่สัญญา’ ตามกฎหมาย PDPA
ข้อมูลส่วนบุคคลของ ‘บุคคลที่สาม’ ในที่นี้หมายถึง บุคคล หรือนิติบุคคลที่บริษัทมีการดำเนินงานร่วมกันภายใต้กรอบสัญญาที่มีการตกลงกันเป็นลายลักษณ์อักษร โดยในทางปฏิบัติงานอาจหมายถึง ข้อมูลของ ‘คู่ค้า และคู่สัญญา’ ของบริษัทที่ได้มีการเก็บ รวบรวมใช้ หรือเปิดเผย เพื่อวัตถุประสงค์ด้านธุรกิจ และเมื่อมีการบังคับใช้กฎหมาย PDPA หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 บริษัทของคุณได้ดำเนินการในส่วนข้อม

เปิดให้ดาวน์โหลดได้แล้ว ‼️ GUIDELINE แนวทางปฏิบัติ PDPA สำหรับ “งานบัญชี” ผปก.วิชาชีพบัญชี ได้ประโยชน์
เปิดให้ดาวน์โหลดได้แล้ว ‼


สอศ. ขับเคลื่อนการคุ้มครองข้อมูลส่วนบุคคล ทำงานปลอดภัยภายใต้ PDPA

สคช. – สพร. – สคส. ผนึกกำลังเพิ่มความเข้มข้นในการคุ้มครองข้อมูลส่วนบุคคล ด้วยการยกระดับบุคลากรภาครัฐด้วยคุณวุฒิวิชาชีพ
นายสุรพล พลอยสุข ผู้อำนวย

โครงสร้าง พ.ร.บ. ข้อมูลข่าวสารของราชการที่หน่วยงานราชการ ควรรู้ !
ในปัจจุบันนี้ในหน่วยงานรา

สถานศึกษาต้องปฎิบัติตามพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ผู้บริหารทำอย่างไร PDPA Thailand กับ Eduzones มีคำตอบ
เมื่อ “สถานศึกษา” เป็นอีก

ประกาศคณะกรรมการผู้เชี่ยวชาญ 2 ชุดแรก พร้อมตัดสินโทษปกครองหากละเมิดข้อมูลส่วนบุคคลตาม PDPA
หลังจากมีการแต่งตั้งคณะกร

แจกคู่มือ PDPA สำหรับผู้ประกอบการ SMEs โดยกระทรวง MDES และ PDPC
ถึงแม้จะมีประกาศคณะกรรมกา


‘สรุปประเด็นสำคัญ’ จากงานสัมมนาแนวทางการบังคับใช้กฏหมาย PDPA 23 พ.ค.2565
23 พ.ค.2565 – พลเอก

ยันไม่เลื่อน! กฎหมาย PDPA บังคับใช้ 1 มิ.ย. 65 พร้อมประเด็นอัปเดตกับ เธียรชัย ณ นคร
ประธานคณะกรรมการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ยืนยันปีนี้กฎหมาย PDPA ไม่เลื่อนบังคับใช้แล้ว

ประกาศรายชื่อ คณะกรรมการกำกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สานต่อ PDPA ไทย
ผ่านการคัดเลือกเรียบร้อยส

ไม่มี DPO เริ่มต้นอย่างไร? คู่มือตั้งระบบ PDPA คลินิก เร่งด่วนใน 30 วัน
คลินิกไม่มี DPO เริ่มต้นอ

จัดโครงสร้าง DPO สำหรับคลินิกหลายสาขาอย่างไร ให้สอดคล้องกับ PDPA และมีประสิทธิภาพสูงสุด
จัดโครงสร้าง DPO สำหรับคล

DPO คลินิก เลือกแบบไหนดี? เปรียบเทียบ DPO ภายใน VS Outsourced DPO
เปรียบเทียบข้อดี-ข้อจำกัด

DPO คลินิก: คลินิกเล็กต้องมี DPO หรือไม่? เจาะลึกเกณฑ์ PDPA ที่ควรรู้
คลินิกขนาดเล็กต้องมี DPO

PDPA คลินิก: 7 ความเข้าใจผิดเรื่องข้อมูลคนไข้ที่เจ้าของควรรู้
PDPA คลินิก: 7 ความเข้าใจ

แต่งตั้ง DPO ในคลินิกอย่างไร ไม่ให้ขัดต่อกฎหมาย PDPA และหน้าที่ทับซ้อน
แต่งตั้ง DPO ในคลินิกอย่า

AI ร่าง Privacy Notice ได้ แต่จ่ายค่าปรับแทนไม่ได้! เจาะลึกความเสี่ยง PDPA
เมื่อ AI ร่าง Privacy Not

DPO คลินิก มีหน้าที่อะไร? สรุปบทบาทและข้อบังคับตามมาตรา 42 PDPA
DPO คลินิก มีหน้าที่อะไร?

หลักการเลือก DPO คลินิก วิธีแต่งตั้งให้ถูกต้อง ป้องกันช่องโหว่ PDPA
PDPA คลินิก: หลักการเลือก

DPO คลินิก ต้องแจ้งใคร อย่างไร? สรุปวิธีปฏิบัติให้ถูกต้องตามกฎหมาย PDPA
DPO คลินิก ต้องแจ้งข้อมูล

DPO คลินิก จำเป็นไหม? เจาะ 4 ความเสี่ยงใหญ่หากคลินิกไม่มีผู้ดูแล PDPA
DPO คลินิก จำเป็นแค่ไหน?


การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท คิง เพาเวอร์ คอร์ปอเรชั่น จำกัด (King Power)
การอบรมสร้างความตระหนักรู


เปิดศักราชใหม่ 2568 กับอบรมพิเศษคืนกำไรลูกค้า DPO in Action อัปเกรดความรู้เท่าทันยุค Digital
วันที่ 16 มกราคม 2568 

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท ไพร์มโซลูชั่น แอนด์ เซอร์วิส จำกัด
ดร.อุดมธิปก ไพรเกษตร ประธ

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท บลูม เลิร์นนิ่ง เซ็นเตอร์ จำกัด (ห้างทองฮั่วเซ่งเฮง)
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท ไวซ์ไซท์ (ประเทศไทย) จำกัด
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท ชโย กรุ๊ป จำกัด (มหาชน)
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท เอช.ไอ.เอส ทัวร์ จำกัด
PDPA Thailand มอบกระเช้าส

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท โชว์ไร้ขีด จำกัด ,
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท กรังด์ปรีซ์ อินเตอร์เนชั่นแนล จำกัด (มหาชน)
อาจารย์สุกฤษ โกยอัครเดช A

PDPA Thailand อบรมถ่ายทอดความรู้ให้กับคณะทำงาน DPO บริษัท ดีเอสวี โซลูชั่นส์ จำกัด
PDPA Thailand อบรมถ่ายทอด

การฝึกอบรมสร้างความตระหนักรู้ด้านกฏหมายคุ้มครองข้อมูลส่วนบุคคล (In-house Training) บริษัท สหพัฒนาอินเตอร์โฮลดิ้ง จำกัด (SPI)
การฝึกอบรมสร้างความตระหนั
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...

PDPA คลินิก: เช็กลิสต์ 7 เอกสารและระบบหลังบ้านที่ DPO ต้องมี
PDPA คลินิก : เช็กลิสต์เอ

DPO คลินิก: ออกแบบระบบและบริหารความเสี่ยงตามประเภทคลินิกแพทย์
DPO คลินิก: ออกแบบบทบาทให

ไม่มี DPO เริ่มต้นอย่างไร? คู่มือตั้งระบบ PDPA คลินิก เร่งด่วนใน 30 วัน
คลินิกไม่มี DPO เริ่มต้นอ

จัดโครงสร้าง DPO สำหรับคลินิกหลายสาขาอย่างไร ให้สอดคล้องกับ PDPA และมีประสิทธิภาพสูงสุด
จัดโครงสร้าง DPO สำหรับคล

DPO คลินิก เลือกแบบไหนดี? เปรียบเทียบ DPO ภายใน VS Outsourced DPO
เปรียบเทียบข้อดี-ข้อจำกัด

DPO คลินิก: คลินิกเล็กต้องมี DPO หรือไม่? เจาะลึกเกณฑ์ PDPA ที่ควรรู้
คลินิกขนาดเล็กต้องมี DPO

PDPA คลินิก: 7 ความเข้าใจผิดเรื่องข้อมูลคนไข้ที่เจ้าของควรรู้
PDPA คลินิก: 7 ความเข้าใจ

แต่งตั้ง DPO ในคลินิกอย่างไร ไม่ให้ขัดต่อกฎหมาย PDPA และหน้าที่ทับซ้อน
แต่งตั้ง DPO ในคลินิกอย่า

AI ร่าง Privacy Notice ได้ แต่จ่ายค่าปรับแทนไม่ได้! เจาะลึกความเสี่ยง PDPA
เมื่อ AI ร่าง Privacy Not

DPO คลินิก มีหน้าที่อะไร? สรุปบทบาทและข้อบังคับตามมาตรา 42 PDPA
DPO คลินิก มีหน้าที่อะไร?

หลักการเลือก DPO คลินิก วิธีแต่งตั้งให้ถูกต้อง ป้องกันช่องโหว่ PDPA
PDPA คลินิก: หลักการเลือก

DPO คลินิก ต้องแจ้งใคร อย่างไร? สรุปวิธีปฏิบัติให้ถูกต้องตามกฎหมาย PDPA
DPO คลินิก ต้องแจ้งข้อมูล











