Our Blog

เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2)

PDPA Guru EP11: เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2) จากเสวนาออนไลน์ PDPA Guru Episode 11: “DPIA คัมภีร์บริหารความเสี่ยง PDPA เมื่อองค์กรต้องก้าวสู่ยุค AI” วิทยากรผู้เชี่ยวชาญทั้ง 3 ท่านได้ร่วมถอดบทเรียนสำคัญที่องค์กรไทยควรรู้ ก่อนเริ่มใช้ AI กับข้อมูลส่วนบุคคล ต่อจาก Part 1 เราได้ทราบความสำคัญของ DPIA ไปแล้ว คำถามสำคัญต่อมาของ DP

DPO คลินิกต้องมีหรือไม่? เจาะลึกกฎหมาย PDPA ฉบับเข้าใจง่าย

คลินิกต้องมี DPO หรือไม่? เจาะลึกกฎหมาย PDPA มาตรา 41(3) เพื่อความปลอดภัยของข้อมูลคนไข้ คำถามที่เจ้าของคลินิกและผู้ประกอบการทางการแพทย์สงสัยมากที่สุดคือ “คลินิกต้องมี DPO หรือไม่?” คำตอบสั้นๆ คือ “จำเป็นต้องมี” หากกิจกรรมหลักของคลินิกมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลสุขภาพของคนไข้เป็นปกติธุระ ซึ่งถือเป็นข้อมูลส่วนบุคคลลักษณะพิเศษ (Sensitive Personal Data) ตามมาตรา 26 แห

DPIA สำคัญอย่างไรในยุค AI? คู่มือบริหารความเสี่ยง PDPA สำหรับองค์กร

PDPA Guru EP11: DPIA คืออะไร? ทำไมองค์กรยุค AI ต้องทำ ก่อน PDPA จะเป็น “ระเบิดเวลา” ของธุรกิจ (Part 1) ในยุคที่องค์กรเร่งนำ AI เข้ามาใช้กับข้อมูลลูกค้า การบริหารความเสี่ยงด้านข้อมูลส่วนบุคคลกำลังกลายเป็น “โจทย์ใหญ่” ที่ฝ่ายกฎหมาย ฝ่าย IT และ DPO ไม่สามารถมองข้ามได้อีกต่อไป หนึ่งในเครื่องมือสำคัญที่ทั่วโลกให้ความสนใจ คือ DPIA (Data Protection Impact Assessment) หรือ “การประเมินผลกระทบด้านการคุ้มครอ

PDPA Thailand ผนึกกำลังทอดความรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อขับเคลื่อนระบบบริการสุขภาพดิจิทัลที่ยั่งยืน

สำนักสุขภาพดิจิทัล ผนึกกำลัง PDPA Thailand ยกระดับธรรมาภิบาลข้อมูลสาธารณสุข มุ่งสร้างมาตรฐานความปลอดภัยข้อมูลระดับประเทศ PDPA Thailand ภายใต้การบริหารงานของ บริษัท ดีบีซี กรุ๊ป จำกัด นำโดย ดร.อุดมธิปก ไพรเกษตร ได้รับเกียรติเป็นวิทยากรผู้เชี่ยวชาญใน โครงการประชุมเชิงปฏิบัติการจัดทำธรรมาภิบาลข้อมูลระบบบริการสุขภาพดิจิทัล ประจำปีงบประมาณ พ.ศ. 2569 ซึ่งจัดโดย สำนักสุขภาพดิจิทัล สำนักงานปลัดกระทรวงสาธา

PDPA Thailand - เนติบัณฑิต

ตอกย้ำความสำเร็จปีที่ 2 PDPA Thailand ร่วมกับเนติบัณฑิตยสภา ยกระดับมาตรฐานกฎหมายคุ้มครองข้อมูลส่วนบุคคลสู่ภาคปฏิบัติ

ตอกย้ำความสำเร็จปีที่ 2 PDPA Thailand ร่วมกับเนติบัณฑิตยสภา ยกระดับมาตรฐานกฎหมายคุ้มครองข้อมูลส่วนบุคคลสู่ภาคปฏิบัติ เสร็จสิ้นลงอย่างงดงาม สำหรับโครงการอบรมหลักสูตร “PDPA in Action สำหรับผู้ประกอบธุรกิจและผู้ประกอบวิชาชีพกฎหมาย” รุ่นที่ 2 ณ สำนักอบรมศึกษากฎหมายแห่งเนติบัณฑิตยสภา เมื่อวันที่ 21-22 มีนาคมที่ผ่านมา ดร.อุดมธิปก ไพรเกษตร (ประธานเจ้าหน้าที่บริหาร DBC Group และนายกสมาคมผู้ตรวจสอบและให้คำ

DMT รับมอบโล่ PDPA Thailand ตอกย้ำความเชื่อมั่นด้วย DPO Outsource

ปีที่ 3 แห่งความเชื่อมั่น! PDPA Thailand มอบโล่การันตีมาตรฐานข้อมูลปลอดภัย ‘ทางยกระดับดอนเมือง’ ด้วยบริการ DPO Outsource ครบวงจร เมื่อวันที่ 9 มีนาคม 2569 ที่ผ่านมาบริษัท ดีบีซี กรุ๊ป จำกัด ผู้ก่อตั้ง PDPA Thailand เข้ามอบโล่แสดงความยินดีกับ บริษัท ทางยกระดับดอนเมือง จำกัด (มหาชน) ที่ก้าวเข้าสู่มาตรฐานการคุ้มครองข้อมูลส่วนบุคคลสู่ระดับสากล พร้อมส่งมอบความไว้วางใจให้ทีมผู้เชี่ยวชาญจาก P

PDPA Thailand มอบโล่ sivitt

“ศิริราชวิทยวิจัย” ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล – PDPA Thailand

‘ศิริราชวิทยวิจัย’ ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พร้อมมอบความไว้วางใจให้ PDPA Thailand เป็นที่ปรึกษาดูแลอย่างต่อเนื่องเป็นปีที่ 2 เมื่อวันที่ 25 กุมภาพันธ์ 2569 ที่ผ่านมานี้ PDPA Thailand ภายใต้การบริหารงานของบริษัท ดีบีซี กรุ๊ป จำกัด ได้รับเกียรติเป็นที่ปรึกษาด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อร่วมขับเคลื่อนองค์กรแห่งนวัตกรรมอย่าง บริษัท ศิริราชวิทยวิจัย จำกัด ในการวางรากฐ

Thais Privacy 2026

สรุปประเด็น PDPA Guru: Thais Privacy Insight 2026

งานเสวนา PDPA Guru EP.10 Thais Privacy Insight 2026: คนไทยคิดอย่างไร… กับความเป็นส่วนตัวของข้อมูลตนเอง? การสำรวจในปีนี้มีความโดดเด่นเป็นพิเศษด้วยการเพิ่มมิติเรื่อง ‘ปัญญาประดิษฐ์ (AI)’  เข้ามาเป็นตัวแปรสำคัญ เนื่องจากปัจจุบันมีการนำ AI มาประมวลผลข้อมูลส่วนบุคคลอย่างแพร่หลาย ผลสำรวจได้สะท้อนทัศนคติของคนไทยต่อความโปร่งใสขององค์กร และการบังคับใช้กฎหมาย PDPA ในยุคเทคโนโลยีขั้นสูง เพื่อให้ห

สิทธิการเพิกถอนความยินยอม

สิทธิการเพิกถอนความยินยอม ตามกฎหมาย PDPA คืออะไร? สิ่งที่ทุกองค์กรต้องรู้

     สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent)  มาตรา 19 ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) คือ หนึ่งใน สิทธิเจ้าของข้อมูล ที่เจ้าของข้อมูลส่วนบุคคลจะถอนความยินยอมเสียเมื่อใดก็ได้ โดยจะต้องถอนความยินยอมได้ง่าย เช่นเดียวกับการให้ความยินยอม ความท้าทายขององค์กรในกรณีที่ประมวลผลข้อมูลส่วนบุคคลด้วยการขอความยินยอม องค์กรต้องออกแบบระบบรองรับอย่างจริงจัง ไม่ใช่ให้ยินยอมง่าย แต่ถอ

สิทธิเจ้าของข้อมูล PDPA

สิทธิเจ้าของข้อมูล (Data Subject Rights) คืออะไร มีอะไรบ้าง? สรุปครบ 8 ข้อตามกฎหมาย PDPA

     สิทธิเจ้าของข้อมูล (Data Subject Rights) ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) คือ สิทธิที่กฎหมายกำหนดขึ้นเพื่อให้บุคคลทั่วไปสามารถควบคุม ดูแล และปกป้องข้อมูลส่วนบุคคลของตนเองที่ถูกองค์กรหรือหน่วยงานต่างๆ เก็บรวบรวม ใช้ หรือเปิดเผย สิทธิพื้นฐานของเจ้าของข้อมูลส่วนบุคคลมีทั้งหมด 8 ประการ ดังนี้ สิทธิได้รับการแจ้งให้ทราบ (Right to be Informed) ตามมาตรา 23 คือ สิทธิที่จะต้องได้รับทราบวั

ทักษะคนทำ PDPA

อัปเดต 7 Skills ที่คนทำ PDPA ต้องรู้ในปี 2569 เพื่อการปฏิบัติตามกฎหมายอย่างยั่งยืน

     ปี 2569 นับเป็นปีที่ 7 นับจากประกาศใช้ และกำลังก้าวเข้าสู่ปีที่ 4 ของการบังคับใช้เต็มรูปแบบของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA หลายองค์กรมักเริ่มทำ PDPA ด้วยวิธีที่ “ถูกต้องในเชิงเอกสาร” เป็นอันดับแรก คือรีบจัดทำนโยบาย, แบบฟอร์ม หรือจัดทำประกาศให้ครบตามรายการตรวจสอบ แต่เมื่อเวลาผ่านไปกลับพบปัญหา เช่น มีคำถามจากลูกค้าหรือพนักงานเข้ามาแล้วตอบไม่ตรงประเด็น  พอมีเหตุหรือมี

ยกระดับ PDPA ขับเคลื่อนภารกิจการคุ้มครองข้อมูลส่วนบุคคล – สอวช.

เมื่อวันที่ 22 มกราคม 2569 ที่ผ่านมา – ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร DBC Group และผู้ก่อตั้ง PDPA Thailand เป็นผู้ถ่ายทอดความรู้เรื่อง “กฎหมายคุ้มครองข้อมูลส่วนบุคคลเชิงปฏิบัติการ” ให้กับบุคลากรจาก สอวช. โดยมีผู้เข้าอบรมทั้งแบบ Online และ Onsite รวมกว่า 50 ท่านร่วมกิจกรรมในครั้งนี้ รายละเอียดการฝึกอบรม: หลักเกณฑ์และหลักการที่สำคัญ, ขอบเขตการบังคับใช้พร้อมการตีความ,

PDPA บังคับใช้ อ.เธียรชัย large

ยันไม่เลื่อน! กฎหมาย PDPA บังคับใช้ 1 มิ.ย. 65 พร้อมประเด็นอัปเดตกับ เธียรชัย ณ นคร

ประธานคณะกรรมการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ยืนยันปีนี้กฎหมาย PDPA ไม่เลื่อนบังคับใช้แล้ว