Our Blog
Home / Blog

ตอกย้ำความสำเร็จปีที่ 2 PDPA Thailand ร่วมกับเนติบัณฑิตยสภา ยกระดับมาตรฐานกฎหมายคุ้มครองข้อมูลส่วนบุคคลสู่ภาคปฏิบัติ
ตอกย้ำความสำเร็จปีที่ 2 PDPA Thailand ร่วมกับเนติบัณฑิตยสภา ยกระดับมาตรฐานกฎหมายคุ้มครองข้อมูลส่วนบุคคลสู่ภาคปฏิบัติ เสร็จสิ้นลงอย่างงดงาม สำหรับโครงการอบรมหลักสูตร “PDPA in Action สำหรับผู้ประกอบธุรกิจและผู้ประกอบวิชาชีพกฎหมาย” รุ่นที่ 2 ณ สำนักอบรมศึกษากฎหมายแห่งเนติบัณฑิตยสภา เมื่อวันที่ 21-22 มีนาคมที่ผ่านมา ดร.อุดมธิปก ไพรเกษตร (ประธานเจ้าหน้าที่บริหาร DBC Group และนายกสมาคมผู้ตรวจสอบและให้คำ

DMT รับมอบโล่ PDPA Thailand ตอกย้ำความเชื่อมั่นด้วย DPO Outsource
ปีที่ 3 แห่งความเชื่อมั่น! PDPA Thailand มอบโล่การันตีมาตรฐานข้อมูลปลอดภัย ‘ทางยกระดับดอนเมือง’ ด้วยบริการ DPO Outsource ครบวงจร เมื่อวันที่ 9 มีนาคม 2569 ที่ผ่านมาบริษัท ดีบีซี กรุ๊ป จำกัด ผู้ก่อตั้ง PDPA Thailand เข้ามอบโล่แสดงความยินดีกับ บริษัท ทางยกระดับดอนเมือง จำกัด (มหาชน) ที่ก้าวเข้าสู่มาตรฐานการคุ้มครองข้อมูลส่วนบุคคลสู่ระดับสากล พร้อมส่งมอบความไว้วางใจให้ทีมผู้เชี่ยวชาญจาก P

“ศิริราชวิทยวิจัย” ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล – PDPA Thailand
‘ศิริราชวิทยวิจัย’ ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล พร้อมมอบความไว้วางใจให้ PDPA Thailand เป็นที่ปรึกษาดูแลอย่างต่อเนื่องเป็นปีที่ 2 เมื่อวันที่ 25 กุมภาพันธ์ 2569 ที่ผ่านมานี้ PDPA Thailand ภายใต้การบริหารงานของบริษัท ดีบีซี กรุ๊ป จำกัด ได้รับเกียรติเป็นที่ปรึกษาด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อร่วมขับเคลื่อนองค์กรแห่งนวัตกรรมอย่าง บริษัท ศิริราชวิทยวิจัย จำกัด ในการวางรากฐ

สรุปประเด็น PDPA Guru: Thais Privacy Insight 2026
งานเสวนา PDPA Guru EP.10 Thais Privacy Insight 2026: คนไทยคิดอย่างไร… กับความเป็นส่วนตัวของข้อมูลตนเอง? การสำรวจในปีนี้มีความโดดเด่นเป็นพิเศษด้วยการเพิ่มมิติเรื่อง ‘ปัญญาประดิษฐ์ (AI)’ เข้ามาเป็นตัวแปรสำคัญ เนื่องจากปัจจุบันมีการนำ AI มาประมวลผลข้อมูลส่วนบุคคลอย่างแพร่หลาย ผลสำรวจได้สะท้อนทัศนคติของคนไทยต่อความโปร่งใสขององค์กร และการบังคับใช้กฎหมาย PDPA ในยุคเทคโนโลยีขั้นสูง เพื่อให้ห

สิทธิการเพิกถอนความยินยอม ตามกฎหมาย PDPA คืออะไร? สิ่งที่ทุกองค์กรต้องรู้
สิทธิในการเพิกถอนความยินยอม (Right to Withdraw Consent) มาตรา 19 ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) คือ หนึ่งใน สิทธิเจ้าของข้อมูล ที่เจ้าของข้อมูลส่วนบุคคลจะถอนความยินยอมเสียเมื่อใดก็ได้ โดยจะต้องถอนความยินยอมได้ง่าย เช่นเดียวกับการให้ความยินยอม ความท้าทายขององค์กรในกรณีที่ประมวลผลข้อมูลส่วนบุคคลด้วยการขอความยินยอม องค์กรต้องออกแบบระบบรองรับอย่างจริงจัง ไม่ใช่ให้ยินยอมง่าย แต่ถอ

สิทธิเจ้าของข้อมูล (Data Subject Rights) คืออะไร มีอะไรบ้าง? สรุปครบ 8 ข้อตามกฎหมาย PDPA
สิทธิเจ้าของข้อมูล (Data Subject Rights) ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (PDPA) คือ สิทธิที่กฎหมายกำหนดขึ้นเพื่อให้บุคคลทั่วไปสามารถควบคุม ดูแล และปกป้องข้อมูลส่วนบุคคลของตนเองที่ถูกองค์กรหรือหน่วยงานต่างๆ เก็บรวบรวม ใช้ หรือเปิดเผย สิทธิพื้นฐานของเจ้าของข้อมูลส่วนบุคคลมีทั้งหมด 8 ประการ ดังนี้ สิทธิได้รับการแจ้งให้ทราบ (Right to be Informed) ตามมาตรา 23 คือ สิทธิที่จะต้องได้รับทราบวั

อัปเดต 7 Skills ที่คนทำ PDPA ต้องรู้ในปี 2569 เพื่อการปฏิบัติตามกฎหมายอย่างยั่งยืน
ปี 2569 นับเป็นปีที่ 7 นับจากประกาศใช้ และกำลังก้าวเข้าสู่ปีที่ 4 ของการบังคับใช้เต็มรูปแบบของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA หลายองค์กรมักเริ่มทำ PDPA ด้วยวิธีที่ “ถูกต้องในเชิงเอกสาร” เป็นอันดับแรก คือรีบจัดทำนโยบาย, แบบฟอร์ม หรือจัดทำประกาศให้ครบตามรายการตรวจสอบ แต่เมื่อเวลาผ่านไปกลับพบปัญหา เช่น มีคำถามจากลูกค้าหรือพนักงานเข้ามาแล้วตอบไม่ตรงประเด็น พอมีเหตุหรือมี

ยกระดับ PDPA ขับเคลื่อนภารกิจการคุ้มครองข้อมูลส่วนบุคคล – สอวช.
เมื่อวันที่ 22 มกราคม 2569 ที่ผ่านมา – ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร DBC Group และผู้ก่อตั้ง PDPA Thailand เป็นผู้ถ่ายทอดความรู้เรื่อง “กฎหมายคุ้มครองข้อมูลส่วนบุคคลเชิงปฏิบัติการ” ให้กับบุคลากรจาก สอวช. โดยมีผู้เข้าอบรมทั้งแบบ Online และ Onsite รวมกว่า 50 ท่านร่วมกิจกรรมในครั้งนี้ รายละเอียดการฝึกอบรม: หลักเกณฑ์และหลักการที่สำคัญ, ขอบเขตการบังคับใช้พร้อมการตีความ,

แจกฟรี! คู่มือป้องกันความเสี่ยงเกี่ยวกับข้อมูลส่วนบุคคลสำหรับพนักงานขององค์กร (Data Controller Perspective)
ทำไมพนักงานต้องรู้ PDPA และองค์กรต้องให้ความสำคัญกับการสร้างความตระหนักรู้ด้าน PDPA ในองค์กรที่เป็นรูปธรรม? ในยุคเศรษฐกิจดิจิทัล ข้อมูลส่วนบุคคลได้กลายเป็นสินทรัพย์เชิงกลยุทธ์ที่สำคัญขององค์กร อย่างไรก็ตาม หากการจัดการข้อมูลที่ไม่มีประสิทธิภาพหรือไม่ดีเพียงพออาจสร้างความเสียหายต่อเจ้าของข้อมูล และนำไปสู่ความเสี่ยงที่ร้ายแรงต่อองค์กร ทั้งในแง่กฎหมาย เช่น การถูกฟ้องร้อง เสียค่าปรับทางปกครอง ในแ

บทสรุป PDPA ปี 2568 – เปลี่ยนความเสี่ยงให้เป็นกลยุทธ์การคุ้มครองข้อมูลปี 2569
ตลอดปี 2568 หลายองค์กรไทยเริ่มรู้สึกชัดว่า PDPA ไม่ได้เป็นแค่ “งานเอกสาร” อีกต่อไป แต่เป็นเรื่องที่กระทบทั้งองค์กร ตั้งแต่ความเชื่อมั่นของลูกค้า การตรวจประเมินจากคู่ค้า ไปจนถึงความเสี่ยงใหม่จากระบบ Cloud และ AI ที่สำคัญคือ ภาพการบังคับใช้กฎหมายเริ่มชัดขึ้นเรื่อย ๆ ในเชิง “บรรทัดฐาน” และ “บทเรียนราคาแพง” ทำให้ปี 2569 เป็นปีที่องค์กรควรวางระบบให้จริงจังมากขึ้น ไม่ใช่แค่ทำให้ผ่านแบบครั้งคราว PDP

สรุป 5 เหตุละเมิดข้อมูลส่วนบุคคลปี 2568 – บทเรียนจากองค์กรสู่องค์กร ผลกระทบและความเสี่ยงที่องค์กรต้องเผชิญ
ตลอดระยะเวลาในปี พ.ศ. 2568 (ค.ศ. 2025) ที่ผ่านมา จะเห็นจากประกาศหรือข่าวสารเกี่ยวกับเหตุการละเมิดข้อมูลส่วนบุคคลในประเทศไทยหลายต่อหลายครั้ง ซึ่งอาจเกิดจากสาเหตุหลายปัจจัย อาทิ พนักงานปฏิบัติหน้าที่แบบไม่ระวัง, องค์กรขาดมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม ครอบคลุมไปถึงการถูกแฮ็กหรือเจาะระบบ ปัจจัยเหล่านี้ล้วนเป็นจุดเริ่มต้นของเหตุการละเมิดข้อมูลส่วนบุคคล ที่อาจนำไปสู่บทลงโทษทางกฎหมายได้ทั้

[บทเรียนเคส กกต.] ส่งข้อมูลผ่าน LINE ไม่ระวังอาจถูกปรับ PDPA
จากกระแสข่าว “กกต. ถูกปรับตาม PDPA” เพราะข้อมูลผู้สมัคร/ผู้ได้รับเลือก สว. รั่วไหลจำนวนมาก และมีประเด็นสำคัญข้อหนึ่งที่สะเทือนองค์กรไทยแทบทุกแห่งคือ การส่งไฟล์ข้อมูลผ่าน LINE เพื่อความสะดวกในการทำงาน แต่ไม่มีมาตรการความปลอดภัยที่เหมาะสม จนกลายเป็นช่องทางเสี่ยงที่ทำให้เกิดเหตุข้อมูลรั่วไหลได้จริง ประเด็นนี้ไม่ใช่เรื่องของ “หน่วยงานรัฐ” เท่านั้น แต่สะท้อนภาพเดียวกับภาคเอกชน/SME จำนวนมากที่ยังใช


ธปท. ชี้ขาด แมคคาเล กรุ๊พ-อิออน ไม่ออกใบแจ้งหนี้ อีกทั้งละเมิดด้วยการเปิดเผยข้อมูลลูกค้า
เมื่อวันที่ 21 มี.ค.2565

เผยประวัติ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผู้นำการขับเคลื่อนยุทธศาสตร์ PDPA ไทย
สถานการณ์โควิด-19 คือมรสุ

แจกฟรี! คู่มือป้องกันความเสี่ยงเกี่ยวกับข้อมูลส่วนบุคคลสำหรับพนักงานขององค์กร (Data Controller Perspective)
ทำไมพนักงานต้องรู้ PDPA แ

บทสรุป PDPA ปี 2568 – เปลี่ยนความเสี่ยงให้เป็นกลยุทธ์การคุ้มครองข้อมูลปี 2569
ตลอดปี 2568 หลายองค์

สรุป 5 เหตุละเมิดข้อมูลส่วนบุคคลปี 2568 – บทเรียนจากองค์กรสู่องค์กร ผลกระทบและความเสี่ยงที่องค์กรต้องเผชิญ
ตลอดระยะเวลาในปี พ.ศ



PDPA กับ ความยินยอม: หลักการที่สำคัญ และบทลงโทษทางกฎหมาย “องค์กรต้องรู้”
หนึ่งคำถามยอดฮิตสำหรับองค

ถอดบทเรียน BayLDA ภายใต้ GDPR ภาพสะท้อน World ID กับคำสั่งลบข้อมูล 1.2 ล้านชุด
สืบเนื่องจากในงานแถลงข่า

5 ประเด็นที่ต้องระวังตาม PDPA เมื่อนำข้อมูลส่วนบุคคลไปประมวลผลด้วย AI
เมื่อ “AI” กลายเป็นแขนขาใ

ทำไม DPO ต้องเข้าใจ Cyber/Data Security: จาก ROPA สู่ความพร้อมรับมือภายใน 72 ชั่วโมง และเกณฑ์ “มาตรการที่เหมาะสม”
ในฐานะวิทยากรผู้ให้ความรู

ความสัมพันธ์ระหว่าง “ธรรมาภิบาลข้อมูล” (Data Governance) และ “การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล” (PDPA Compliance)
“ธรรมาภิบาลข้อมูล” หมายถึ

สรุปกฎหมายลำดับรอง PDPA – DPO หน่วยงานของรัฐ (ฉบับที่ 2)
สรุปให้ตั้งแต่ความเป็นมา ความสำคัญ หน่วยงานที่เกี่ยวข้อง และวันที่มีผลบังคับใช้

PDPA สำหรับหน่วยงานรัฐ | เชื่อมโยง 3 กฎหมายสำคัญ สู่การปรับปรุงกระบวนการ
นับตั้งแต่มีการประกาศใช้

PDPA Inhouse Training การฝึกอบรมสร้างความตระหนักรู้ด้านกฏหมายคุ้มครองข้อมูลส่วนบุคคล บริษัท บิ๊ค คอร์ปอเรชั่น จำกัด ณ กำแพงแสน – นครปฐม
เมื่อวันที่ 19 พฤศจิกายน

PDPA Inhouse Training – การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล
PDPA Inhouse Training การ

การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล – บริษัท แบงคอกจีโนมิกส์ อินโนเวชั่น จำกัด (มหาชน)
เมื่อวันที่ 25 ตุลาคม 256

PDPA Inhouse Training – การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล บริษัท โฮมเพ้นท์ จำกัด
เมื่อวันที่ 21 ตุลาคม 256


การฝึกอบรมสร้างความตระหนักรู้ด้าน PDPA – องค์การคลังสินค้า
องค์การคลังสินค้าไว้ใจ PD

PDPA Thailand ในฐานะที่ปรึกษาด้านกฎหมาย PDPA จัดอบรมฝ่ายขายรุ่นที่ 1 บริษัท เยอรมัน ออโต้ จำกัด
อบรมกฎหมาย PDPA สร้างการต

งานสัมมนาการเตรียมความพร้อมด้านความปลอดภัยของข้อมูล ในหน่วยงานเทคโนโลยีสารสนเทศ และงานบุคคล
เตรียมความพร้อมด้านความปล

การฝึกอบรมสร้างความตระหนักรู้ด้าน PDPA – สถาบันเทคโนโลยีนิวเคลียร์แห่งชาติ
สถาบันเทคโนโลยีนิวเคลียร์

PDPA Thailand ร่วมกับ URS จัดเวทีสัมมนา “การเตรียมความพร้อมด้านการคุ้มครองข้อมูลส่วนบุคคล”
PDPA Thailand ร่วมกับ URS จัดเวทีสัมมนาเรื่องการเตรียมความพร้อมด้านความปลอดภัยของข้อมูลในหน่วยงานเทคโนโลยีสารสนเทศ และงานบุคคล พร้อมแนววทางการปฏิบัติตามกฎหมาย PDPA

การฝึกอบรมการสร้างความตระหนักรู้เรื่องกฎหมาย PDPA – บริษัท เอสวีโอเอ จำกัด (มหาชน)
เมื่อวันศุกร์ที่ 12 กรกฎา

NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ A...
PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม...
PDPA คณะสัตวแพทยศาสตร์ ม.เกษตรฯ ยกระดับคุ้มครองข้อมูลปลอดภัย
PDPA Thailand เดินหน้ายกระดับธรรมาภิบาลข...
PDPA Thailand ร่วมลงนามบันทึกข้อตกลงความร่วมมือ (MOU) กับ บริษัท กรุงเทพดรักสโตร์ จำกัด
PDPA Thailand โดย บริษัท ดีบีซี กรุ๊ป จำ...
วิธีอัปเดต ROPA สำหรับ AI: Step-by-Step ตามหลัก PDPA
วิธีอัปเดต ROPA สำหรับ AI: คู่มือปฏิบัติ...
พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือความเสี่ยงที่มองไม่เห็น?
พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือ...
PDPA Thailand จัดอบรม PDPA เชิงปฏิบัติการให้สำนักงานปลัดกระทรวงพาณิชย์
‘ศิริราชวิทยวิจัย’ ยกระดับมา...
เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2)
PDPA Guru EP11: เจาะลึกความเสี่ยง โปรเจก...

ตอกย้ำความสำเร็จปีที่ 2 PDPA Thailand ร่วมกับเนติบัณฑิตยสภา ยกระดับมาตรฐานกฎหมายคุ้มครองข้อมูลส่วนบุคคลสู่ภาคปฏิบัติ
ตอกย้ำความสำเร็จปีที่ 2 P

DMT รับมอบโล่ PDPA Thailand ตอกย้ำความเชื่อมั่นด้วย DPO Outsource
ปีที่ 3 แห่งความเชื่อมั่น

“ศิริราชวิทยวิจัย” ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล – PDPA Thailand
‘ศิริราชวิทยวิจัย&#


สิทธิการเพิกถอนความยินยอม ตามกฎหมาย PDPA คืออะไร? สิ่งที่ทุกองค์กรต้องรู้
สิทธิในการเพิกถอนควา

สิทธิเจ้าของข้อมูล (Data Subject Rights) คืออะไร มีอะไรบ้าง? สรุปครบ 8 ข้อตามกฎหมาย PDPA
สิทธิเจ้าของข้อมูล (

อัปเดต 7 Skills ที่คนทำ PDPA ต้องรู้ในปี 2569 เพื่อการปฏิบัติตามกฎหมายอย่างยั่งยืน
ปี 2569 นับเป็นปีที่

ยกระดับ PDPA ขับเคลื่อนภารกิจการคุ้มครองข้อมูลส่วนบุคคล – สอวช.
เมื่อวันที่ 22 มกราคม 256

แจกฟรี! คู่มือป้องกันความเสี่ยงเกี่ยวกับข้อมูลส่วนบุคคลสำหรับพนักงานขององค์กร (Data Controller Perspective)
ทำไมพนักงานต้องรู้ PDPA แ

บทสรุป PDPA ปี 2568 – เปลี่ยนความเสี่ยงให้เป็นกลยุทธ์การคุ้มครองข้อมูลปี 2569
ตลอดปี 2568 หลายองค์

สรุป 5 เหตุละเมิดข้อมูลส่วนบุคคลปี 2568 – บทเรียนจากองค์กรสู่องค์กร ผลกระทบและความเสี่ยงที่องค์กรต้องเผชิญ
ตลอดระยะเวลาในปี พ.ศ












