Our Blog
Home / Blog

สรุปแถลงข่าว World Coin – PDPA Thailand
“ดีอี – สคส.” เปิดโต๊ะแถลงด่วน สั่งลบข้อมูล 1.2 ล้านคน เคส “สแกนม่านตาแลกเหรียญ” เหตุปฏิบัติไม่เป็นไปตามหลัก PDPA จากโครงการที่เป็นกระแสในสื่อสังคมออนไลน์ในช่วงที่ผ่านมา เมื่อมนุษย์ต้อง “ยืนยันความเป็นมนุษย์” ในโปรเจ็กต์ World Coin ที่ต้องแลกเปลี่ยนข้อมูล “ม่านตา” ซึ่งเป็นข้อมูลส่วนบุคคลลักษณะพิเศษ ตามกฎหมาย PDPA มาตรา 26 สำหรับการยืนยันตัวตน เพื่อแลกเปลี่ยน

Upskills PDPA เสริมคมเรื่อง “ความยินยอม” พัฒนาองค์กรให้ยั่งยืน – บริษัท สหพัฒนาอินเตอร์โฮลดิ้ง จำกัด (SPI)
เมื่อวันที่ 12 พฤศจิกายน 2568 ที่ผ่านมา – อาจารย์สันต์ภพ พรวัฒนะกิจ ที่ปรึกษาและวิทยากรผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล รับหน้าที่เป็นตัวแทนจาก PDPA Thailand สำหรับการถ่ายทอดความรู้ในหัวข้อ “การขอความยินยอมตาม PDPA ภาคปฏิบัติ (Consent Management Workshop)” ให้กับบุคลากรจาก บริษัท สหพัฒนาอินเตอร์โฮลดิ้ง จำกัด (SPI) โดยมีผู้เข้าอบรมทั้งแบบ Online และ Onsite รวมกว่า 60 ท่า

5 ประเด็นที่ต้องระวังตาม PDPA เมื่อนำข้อมูลส่วนบุคคลไปประมวลผลด้วย AI
เมื่อ “AI” กลายเป็นแขนขาในการทำงานขององค์กรยุคใหม่ ทุกวันนี้ ปัญญาประดิษฐ์ หรือ AI ไม่ได้เป็นเพียงเทคโนโลยีล้ำยุคอีกต่อไป แต่ AI ได้กลายเป็นเครื่องมือสำคัญในการทำงานของแทบทุกธุรกิจ ตั้งแต่การวิเคราะห์พฤติกรรมลูกค้าในส่วนงานการตลาด การคัดเลือกบุคลากรของส่วนงานทรัพยากรบุคคล หรือจะเป็นการให้บริการลูกค้าผ่าน Chatbot แต่สิ่งที่หลายองค์กรอาจมองข้ามคือ.. เบื้องหลังความแม่นยำของ AI มาจากการ เรียนรู้

PDPA News – เกิดอะไรขึ้นกับ Taximail? สรุปเหตุการณ์ พร้อมแนวทางป้องกัน ปิดเกมการสวมรอย Email
#สรุปให้ จากประเด็นร้อนในสื่อสังคมออนไลน์ช่วงสัปดาห์ที่ผ่านมา เมื่อแฮกเกอร์ “ใช้บัญชีส่งเมล” บนแพลตฟอร์ม “Taximail” ซึ่งเป็นแพลตฟอร์ม Mass Email โดยทำการเจาะพาสเวิร์ดเข้ายึดโดเมนเนมของทั้ง 4 บริษัท เพื่อส่ง Email สแกมเมอร์โดยแนบลิงก์หลอกลวงในรูปแบบการเชิญชวนการลงทุนในทรัพย์สินดิจิทัล หรือ คริปโทเคอร์เรนซี (Cryptocurrency) ล่าสุดเมื่อวันที่ 10 พฤศจิกายน 2568 – นายไชยชนก ชิดชอบ รัฐมนตรีว่าการก

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล ส่งเสริม Data Protection อย่างยั่งยืน – คณะแพทยศาสตร์ มหาวิทยาลัยสงขลานครินทร์
เมื่อวันที่ 31 ตุลาคม 2568 ที่ผ่านมา – อาจารย์วิวัฒน์ กอสัมพันธ์ ที่ปรึกษาและวิทยากรผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล จาก PDPA Thailand รับหน้าที่เป็นวิทยากรถ่ายทอดความรู้ และความเชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล (Data Protection) ให้กับบุคลากรจากคณะแพทยศาสตร์ มหาวิทยาลัยสงขลานครินทร์ รวมผู้เข้าอบรมกว่า 100 ท่านร่วมกิจกรรมในครั้งนี้ รายละเอียดโครงการฝึกอบรม: ปูพื้นฐานด้านกฎหมา

ทำไม DPO ต้องเข้าใจ Cyber/Data Security: จาก ROPA สู่ความพร้อมรับมือภายใน 72 ชั่วโมง และเกณฑ์ “มาตรการที่เหมาะสม”
ในฐานะวิทยากรผู้ให้ความรู้ด้าน PDPA มาหลายปี รวมทั้งเป็นที่ปรึกษาด้าน Privacy Program ให้กับองค์กรต่างๆ มากกว่าร้อยแห่ง ทุกครั้งที่ต้องตอบคำถามด้าน Cyber Security และ Data Security จาก DPO นั้น ผมพบว่า DPO ส่วนใหญ่ที่ไม่ได้มาจากสาย Security โดยตรงมักมีความกังวลเรื่องนี้มากที่สุด เพราะดูเข้าใจยาก เป็นประเด็นเทคนิคส่วนใหญ่ และดูจะเกี่ยวข้องกับทุกฝ่ายทุกขั้นตอนในองค์กร ผมจึงขอสรุปประเด็นสำคัญที่ DPO

ICO UK – ลงโทษปรับองค์กรทำข้อมูลรั่ว มูลค่าปรับกว่า 600 ล้านบาท
วันที่ 15 ตุลาคม 2568 – หน่วยงานกำกับดูแลข้อมูลของสหราชอาณาจักร หรือ Information Commissioner’s Office (ICO) แถลงการณ์สั่งปรับ บริษัท Capita plc ผู้ให้บริการด้านการบริหารจัดการกระบวนการทางธุรกิจ (Business Process Outsourcing) เพราะละเลยการปกป้องข้อมูลส่วนบุคคล ทำให้เกิดเหตุการณ์แฮก (Hack) ข้อมูลของประชาชนกว่า 6.6 ล้านคน ในปี 2566โดยข้อมูลที่รั่วไหลประกอบไปด้วย ข้อมูลเงินบำนาญ, ข้อมูลพน

ความสัมพันธ์ระหว่าง “ธรรมาภิบาลข้อมูล” (Data Governance) และ “การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล” (PDPA Compliance)
“ธรรมาภิบาลข้อมูล” หมายถึง การดูแลจัดการข้อมูลให้มีความเป็นปรกติ อะไรคือความ “ปรกติ”? ความปรกติคือ มีคุณภาพ มีความปลอดภัย และมีความรับผิดชอบ โดยในบริบทขององค์กรนั้น ต้องกำหนดนโยบาย มาตรฐาน และบทบาทของผู้เกี่ยวข้องให้ชัด นอกจากจะทำให้ข้อมูลเป็น “ปรกติสุข” แล้ว ยังสามารถต่อยอดกลายเป็นทรัพยากรที่สร้างคุณค่าได้จริง ในขณะที่ “PDPA Compliance” คือการดำเนินการให้การเก็บ ใช้ และเปิดเผยข้อมูลส่วนบุคคล

สรุปกฎหมายลำดับรอง PDPA – DPO หน่วยงานของรัฐ (ฉบับที่ 2)
สรุปให้ตั้งแต่ความเป็นมา ความสำคัญ หน่วยงานที่เกี่ยวข้อง และวันที่มีผลบังคับใช้

PDPA ขยับกระตุ้นภาครัฐต้องปรับตัว – 4 ส่วนงานเตรียมจัดให้มี DPO ของตนเอง
วันที่ 9 ตุลาคม 2568 – ราชกิจจานุเบกษาเผยแพร่ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง “ผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคลที่เป็นหน่วยงานของรัฐ ซึ่งต้องจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (ฉบับที่ 2) พ.ศ. 2568” อ่านเพิ่มเติม >> คลิก ซึ่งเป็นประกาศเพิ่มเติมจากฉบับก่อนหน้านี้ ที่มีการประกาศรายชื่อหน่วยงานของรัฐ ที่ต้องจัดให้มี DPO ไปแล้ว 85 หน่ว

PDPA สำหรับหน่วยงานรัฐ | เชื่อมโยง 3 กฎหมายสำคัญ สู่การปรับปรุงกระบวนการ
นับตั้งแต่มีการประกาศใช้ พรบ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA อย่างเป็นทางการในปี 2565 หน่วยงานของรัฐจำเป็นต้องปรับปรุงกระบวนการทำงานและงานเอกสารให้สอดคล้องกับ PDPA เพราะ “หน่วยงานของรัฐ” ที่มีภารกิจในการบริการประชาชน และมีความเกี่ยวข้องกับข้อมูลส่วนบุคคลเป็นจำนวนมาก เช่น ข้อมูลประชาชน ข้อมูลบุคลากร หรือข้อมูลบริการสาธารณะ นอกจากนี้ เพื่อการสร้างความยั่งยืน และบูรณาการการคุ

สรุป PDPA GURU ความสำคัญ DPO และ PDPA ในหน่วยงานของรัฐ
สรุปประเด็นจากเสวนาหัวข้อ “PDPA GURU: DPO Building Trust Supporting Government” หรือ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) กับความสำคัญใน หน่วยงานของรัฐ ได้ชี้ให้เห็นอย่างชัดเจนว่า พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) นั้น ไม่ได้บังคับใช้แค่เฉพาะองค์กรธุรกิจหรือภาคเอกชนเท่านั้น แต่ครอบคลุมถึงหน่วยงานรัฐทั้งหมดด้วย การมี DPO ใน หน่วยงานรัฐ เป็นประเด็นที่มีความสำคัญอย่างยิ่ง และแตกต่

เปิดให้ดาวน์โหลดได้แล้ว ‼️ GUIDELINE แนวทางปฏิบัติ PDPA สำหรับ “งานบัญชี” ผปก.วิชาชีพบัญชี ได้ประโยชน์
เปิดให้ดาวน์โหลดได้แล้ว ‼


สอศ. ขับเคลื่อนการคุ้มครองข้อมูลส่วนบุคคล ทำงานปลอดภัยภายใต้ PDPA

สคช. – สพร. – สคส. ผนึกกำลังเพิ่มความเข้มข้นในการคุ้มครองข้อมูลส่วนบุคคล ด้วยการยกระดับบุคลากรภาครัฐด้วยคุณวุฒิวิชาชีพ
นายสุรพล พลอยสุข ผู้อำนวย

โครงสร้าง พ.ร.บ. ข้อมูลข่าวสารของราชการที่หน่วยงานราชการ ควรรู้ !
ในปัจจุบันนี้ในหน่วยงานรา

สถานศึกษาต้องปฎิบัติตามพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล ผู้บริหารทำอย่างไร PDPA Thailand กับ Eduzones มีคำตอบ
เมื่อ “สถานศึกษา” เป็นอีก

ประกาศคณะกรรมการผู้เชี่ยวชาญ 2 ชุดแรก พร้อมตัดสินโทษปกครองหากละเมิดข้อมูลส่วนบุคคลตาม PDPA
หลังจากมีการแต่งตั้งคณะกร

แจกคู่มือ PDPA สำหรับผู้ประกอบการ SMEs โดยกระทรวง MDES และ PDPC
ถึงแม้จะมีประกาศคณะกรรมกา


‘สรุปประเด็นสำคัญ’ จากงานสัมมนาแนวทางการบังคับใช้กฏหมาย PDPA 23 พ.ค.2565
23 พ.ค.2565 – พลเอก

ยันไม่เลื่อน! กฎหมาย PDPA บังคับใช้ 1 มิ.ย. 65 พร้อมประเด็นอัปเดตกับ เธียรชัย ณ นคร
ประธานคณะกรรมการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ยืนยันปีนี้กฎหมาย PDPA ไม่เลื่อนบังคับใช้แล้ว

ประกาศรายชื่อ คณะกรรมการกำกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล สานต่อ PDPA ไทย
ผ่านการคัดเลือกเรียบร้อยส

ไม่มี DPO เริ่มต้นอย่างไร? คู่มือตั้งระบบ PDPA คลินิก เร่งด่วนใน 30 วัน
คลินิกไม่มี DPO เริ่มต้นอ

จัดโครงสร้าง DPO สำหรับคลินิกหลายสาขาอย่างไร ให้สอดคล้องกับ PDPA และมีประสิทธิภาพสูงสุด
จัดโครงสร้าง DPO สำหรับคล

DPO คลินิก เลือกแบบไหนดี? เปรียบเทียบ DPO ภายใน VS Outsourced DPO
เปรียบเทียบข้อดี-ข้อจำกัด

DPO คลินิก: คลินิกเล็กต้องมี DPO หรือไม่? เจาะลึกเกณฑ์ PDPA ที่ควรรู้
คลินิกขนาดเล็กต้องมี DPO

PDPA คลินิก: 7 ความเข้าใจผิดเรื่องข้อมูลคนไข้ที่เจ้าของควรรู้
PDPA คลินิก: 7 ความเข้าใจ

แต่งตั้ง DPO ในคลินิกอย่างไร ไม่ให้ขัดต่อกฎหมาย PDPA และหน้าที่ทับซ้อน
แต่งตั้ง DPO ในคลินิกอย่า

AI ร่าง Privacy Notice ได้ แต่จ่ายค่าปรับแทนไม่ได้! เจาะลึกความเสี่ยง PDPA
เมื่อ AI ร่าง Privacy Not

DPO คลินิก มีหน้าที่อะไร? สรุปบทบาทและข้อบังคับตามมาตรา 42 PDPA
DPO คลินิก มีหน้าที่อะไร?

หลักการเลือก DPO คลินิก วิธีแต่งตั้งให้ถูกต้อง ป้องกันช่องโหว่ PDPA
PDPA คลินิก: หลักการเลือก

DPO คลินิก ต้องแจ้งใคร อย่างไร? สรุปวิธีปฏิบัติให้ถูกต้องตามกฎหมาย PDPA
DPO คลินิก ต้องแจ้งข้อมูล

DPO คลินิก จำเป็นไหม? เจาะ 4 ความเสี่ยงใหญ่หากคลินิกไม่มีผู้ดูแล PDPA
DPO คลินิก จำเป็นแค่ไหน?


การอบรมสร้างความตระหนักรู้ด้านกฎหมาย PDPA – บริษัท คิง เพาเวอร์ คอร์ปอเรชั่น จำกัด (King Power)
การอบรมสร้างความตระหนักรู


เปิดศักราชใหม่ 2568 กับอบรมพิเศษคืนกำไรลูกค้า DPO in Action อัปเกรดความรู้เท่าทันยุค Digital
วันที่ 16 มกราคม 2568 

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท ไพร์มโซลูชั่น แอนด์ เซอร์วิส จำกัด
ดร.อุดมธิปก ไพรเกษตร ประธ

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท บลูม เลิร์นนิ่ง เซ็นเตอร์ จำกัด (ห้างทองฮั่วเซ่งเฮง)
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท ไวซ์ไซท์ (ประเทศไทย) จำกัด
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท ชโย กรุ๊ป จำกัด (มหาชน)
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท เอช.ไอ.เอส ทัวร์ จำกัด
PDPA Thailand มอบกระเช้าส

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท โชว์ไร้ขีด จำกัด ,
คุณลาภิสรา แสงซื่อ ผู้จัด

PDPA Thailand มอบกระเช้าสวัสดีปีใหม่ 2025 บริษัท กรังด์ปรีซ์ อินเตอร์เนชั่นแนล จำกัด (มหาชน)
อาจารย์สุกฤษ โกยอัครเดช A

PDPA Thailand อบรมถ่ายทอดความรู้ให้กับคณะทำงาน DPO บริษัท ดีเอสวี โซลูชั่นส์ จำกัด
PDPA Thailand อบรมถ่ายทอด

การฝึกอบรมสร้างความตระหนักรู้ด้านกฏหมายคุ้มครองข้อมูลส่วนบุคคล (In-house Training) บริษัท สหพัฒนาอินเตอร์โฮลดิ้ง จำกัด (SPI)
การฝึกอบรมสร้างความตระหนั
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...

PDPA คลินิก: เช็กลิสต์ 7 เอกสารและระบบหลังบ้านที่ DPO ต้องมี
PDPA คลินิก : เช็กลิสต์เอ

DPO คลินิก: ออกแบบระบบและบริหารความเสี่ยงตามประเภทคลินิกแพทย์
DPO คลินิก: ออกแบบบทบาทให

ไม่มี DPO เริ่มต้นอย่างไร? คู่มือตั้งระบบ PDPA คลินิก เร่งด่วนใน 30 วัน
คลินิกไม่มี DPO เริ่มต้นอ

จัดโครงสร้าง DPO สำหรับคลินิกหลายสาขาอย่างไร ให้สอดคล้องกับ PDPA และมีประสิทธิภาพสูงสุด
จัดโครงสร้าง DPO สำหรับคล

DPO คลินิก เลือกแบบไหนดี? เปรียบเทียบ DPO ภายใน VS Outsourced DPO
เปรียบเทียบข้อดี-ข้อจำกัด

DPO คลินิก: คลินิกเล็กต้องมี DPO หรือไม่? เจาะลึกเกณฑ์ PDPA ที่ควรรู้
คลินิกขนาดเล็กต้องมี DPO

PDPA คลินิก: 7 ความเข้าใจผิดเรื่องข้อมูลคนไข้ที่เจ้าของควรรู้
PDPA คลินิก: 7 ความเข้าใจ

แต่งตั้ง DPO ในคลินิกอย่างไร ไม่ให้ขัดต่อกฎหมาย PDPA และหน้าที่ทับซ้อน
แต่งตั้ง DPO ในคลินิกอย่า

AI ร่าง Privacy Notice ได้ แต่จ่ายค่าปรับแทนไม่ได้! เจาะลึกความเสี่ยง PDPA
เมื่อ AI ร่าง Privacy Not

DPO คลินิก มีหน้าที่อะไร? สรุปบทบาทและข้อบังคับตามมาตรา 42 PDPA
DPO คลินิก มีหน้าที่อะไร?

หลักการเลือก DPO คลินิก วิธีแต่งตั้งให้ถูกต้อง ป้องกันช่องโหว่ PDPA
PDPA คลินิก: หลักการเลือก

DPO คลินิก ต้องแจ้งใคร อย่างไร? สรุปวิธีปฏิบัติให้ถูกต้องตามกฎหมาย PDPA
DPO คลินิก ต้องแจ้งข้อมูล











