Our Blog
Home / Blog

บทบาท และหน้าที่ DPO เมื่อข้อมูลส่วนบุคคลสำคัญ และองค์กรมีความเสี่ยงถูกลงโทษ
ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA มาตรา 41 ซึ่งกำหนดให้องค์กรหรือหน่วยงานที่เข้าข่ายตามประกาศ จำเป็นต้องแต่งตั้ง “เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล” หรือ “DPO” และตาม PDPA มาตรา 42 กำหนดหน้าที่ อาทิ ให้คำปรึกษา แนะนำ ประสานงานให้การดำเนินกิจกรรมต่าง ๆ ขององค์กรสอดคล้องตามที่กฎหมาย PDPA กำหนด ซึ่งปัจจุบันกฎหมายยังไม่มีการประกาศ “คุณสมบัติ” ของเจ้าหน้าที่คุ้มครองข้อมูลส่วน

TPDPA x PDPA Thailand ส่งเสริมคุ้มครองข้อมูลส่วนบุคคลไทย มอบคอร์สเรียนออนไลน์สถาบันอุดมศึกษาทั่วประเทศ
รบรอบประกาศใช้ 5 ปี บังคับใช้ 2 ปี พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 สมาคม TPDPA ร่วมกับ PDPA Thailand ผู้ให้บริการครบวงจรด้านการคุ้มครองข้อมูลส่วนบุคคล มอบหลักสูตรอบรมออนไลน์แก่มหาวิทยาลัยและคณะนิติศาสตร์ทั่วประเทศ พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือที่รู้จักกันในนาม PDPA คือกฎหมายด้านการคุ้มครองข้อมูลส่วนบุคคลของไทย ถูกประกาศลงในราชกิจจานุเบกษาเมื่อวันที่ 27

สัมภาษณ์ Exclusive ผู้ร้องเรียน กรณีบริษัทเอกชนถูกสั่งปรับทางปกครอง 7 ล้านบาท กฎหมาย PDPA
ข่าวครึกโครมในวงการคุ้มครองข้อมูลส่วนบุคคลไทย หลังสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) ภายใต้กระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม แถลงข่าวการปรับทางปกครองบริษัทเอกชนขนาดใหญ่รวมกว่า 7 ล้านบาท ด้วยดำเนินกิจกรรมบริษัทฯ ไม่สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และกฎหมายลำดับรอง อันเป็นปัจจัยให้มีข้อมูลส่วนบุคคลรั่วไหลจำนวนมากส่งผลให้มีผู้เสียหายและการร้องเรียนตามม

โทษ 3 ชั้นรออยู่ ถ้าข้อมูลส่วนบุคคลรั่วไหล
ปัญหาหนึ่งที่มีความอ่อนไหวในยุคที่ความก้าวหน้าทางเทคโนโลยีสารสนเทศ (Information Technology : IT) คือ การรั่วไหลของข้อมูลส่วนบุคคลที่ถูกจัดเก็บไว้ตามหน่วยงานภาครัฐ เอกชน ที่ยิ่งทวีความรุนแรงจนกล่าวได้ว่าเป็นภัยคุกคามหนึ่งในยุค Digital ที่ข้อมูลมีบทบาทสำคัญในทุก ๆ ด้านต่อการใช้ชีวิตประจำวันของทุกคน ดังนั้น การรั่วไหลของข้อมูลส่วนบุคคลจึงไม่ได้ส่งผลกระทบต่อความเป็นส่วนตัวของบุคคลหนึ่ง ๆ เท่านั้น แต่อ

ลดเสี่ยง PDPA เริ่มขยับมาตรการรักษาความมั่นคงปลอดภัยข้อมูลกับ Cyber Security Baseline & Checklist
**ตัดก่อนตาย เตือนก่อนวายวอด** สโลแกนยังคงเป็นจริงเสมอเมื่อเราเทียบกับเหตุการณ์ Data Breach ที่เกิดขึ้น ทุกท่านคงพอจะได้ทราบข่าวว่า มีหลายองค์กรมีการประมวลผล ข้อมูลส่วนบุคคลเป็นจำนวนมาก และเพิ่มขึ้นอย่างมีนัยสำคัญ ซึ่งภัยคุกคามที่ตามเหมือน “เงา” ตามตัว โดยเฉพาะ Data Breach เหตุการณ์ Data Breach ไม่เพียงแค่ทำให้องค์กรสูญเสียข้อมูลที่มีค่า แต่ยังนำไปสู่การเสียค่าปรับมหาศาลที่อาจสูงกว่าค่

ผู้เชี่ยวชาญ PDPA เผยข้อคิดองค์กร กรณีสั่งปรับทางปกครอง 7 ล้านบาท
กรณีสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) แถลงข่าวการลงโทษสั่งปรับบริษัทเอกชนขนาดใหญ่สูงถึง 7 ล้านบาท ด้วยมีความผิดฐานไม่ดำเนินการตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA เมื่อวันที่ 21 สิงหาคม 2567 ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร บริษัท ดีบีซี กรุ๊ป จำกัด และผู้ก่อตั้ง PDPA Thailand ในฐานะ ผู้เชี่ยวชาญ PDPA เผยถึงอุทาหรณ์และข้อคิดที่องค์กรทั่วประเทศได้ร

ถอดบทเรียน “ผู้บริหาร” จากเคสภาคเอกชนถูกปรับ PDPA: 7 ล้านบาท องค์กรเรียนรู้อะไรบ้าง ?
ข่าวการปรับบริษัทยักษ์ใหญ่รายหนึ่งที่มีการทำข้อมูลของลูกค้ารั่วไหล จนเป็นเหตุให้ถูกปรับถึง 7 ล้านบาท PDPA อาจจะดูเหมือนจะเป็นข่าวธุรกิจทั่ว ๆ ไป ที่เราสามารถอ่านเจอได้ในทุก ๆ วัน แต่ถ้าท่านเป็นผู้บริหารธุรกิจหรือองค์กรต่าง ๆ ทั้งภาครัฐและเอกชน ควรใช้โอกาสนี้ในการทบทวนและเรียนรู้ว่า องค์กรของท่านและ ผู้บริหาร ควรนำมาเป็น บทเรียน และเรียนรู้จากเหตุการณ์นี้ได้อย่างไรเพราะมันอาจจะใกล้ตัวท่านมากกว่าที่

ปรับจริง 7 ล้าน! ไม่ทำตาม PDPA คณะกรรมการผู้เชี่ยวชาญสั่งลงโทษทางปกครองภาคเอกชน
“บริษัทเอกชนรายใหญ่ของประเทศ ถูกสั่งปรับ โทษทางปกครอง PDPA เป็นครั้งแรก หลังคณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล มีคำสั่งออกมาอย่างเป็นทางการ” 21 สิงหาคม 2567 – คณะกรรมการผู้เชี่ยวชาญ คณะที่ 2 (เรื่องร้องเรียนเกี่ยวกับเทคโนโลยีดิจิทัล และอื่น ๆ) สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล มีคำสั่งลงวันที่ 31 กรกฎาคม 2567 ให้บริษัทเอกชนปฏิบัติตาม

การฝึกอบรมสร้างความตระหนักรู้ด้าน PDPA – องค์การคลังสินค้า
องค์การคลังสินค้าไว้ใจ PDPA Thailand เลือกใช้บริการฝึกอบรมหัวข้อ Fundamental of PDPA เมื่อวันพุธที่ 31 กรกฎาคม 2567 – อาจารย์วิวัฒน์ กอสัมพันธ์ ที่ปรึกษาจาก PDPA Thailand ถ่ายทอดความรู้ให้กับทีมงานองค์การคลังสินค้าในหัวข้อ Fundamental of PDPA เพื่อสร้างความตระหนักรู้และเสริมทักษะด้านกฎหมายคุ้มครองข้อมูลส่วนบุคคล เนื้อหาหลักของการอบรม: หลักการพื้นฐานของกฎหมายที่ควรรู้, ฐานทางกฎหมายที่เกี่ยวข้

PDPA Thailand ในฐานะที่ปรึกษาด้านกฎหมาย PDPA จัดอบรมฝ่ายขายรุ่นที่ 1 บริษัท เยอรมัน ออโต้ จำกัด
อบรมกฎหมาย PDPA สร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล ให้กับทีมงานฝ่ายขาย รุ่นที่ 1 บริษัท เยอรมัน ออโต้ จำกัด เมื่อวันศุกร์ที่ 2 สิงหาคม 2567 ที่ผ่านมา – อ.สุกฤษ โกยอัครเดช Ans Sukris Koyakradej ประธานเจ้าหน้าที่ฝ่ายปรึกษาและสอบทาน ร่วมกับ อ.วิวัฒน์ กอสัมพันธ์ ที่ปรึกษาจาก PDPA Thailand จัดอบรมให้กับพนักงานฝ่ายขายรุ่นที่ 1 (สาขาบางนา, สุวรรณภูมิ, แจ้งวัฒนะ และพัทยา) จากบริษัท เยอ

งานสัมมนาการเตรียมความพร้อมด้านความปลอดภัยของข้อมูล ในหน่วยงานเทคโนโลยีสารสนเทศ และงานบุคคล
เตรียมความพร้อมด้านความปลอดภัยของข้อมูลในหน่วยงานเทคโนโลยีสารสนเทศและงานบุคคล จัดโดย PDPA Thailand ร่วมกับ URS ผู้เชี่ยวชาญด้านการตรวจประเมินระบบ ISO เมื่อวันที่ 1 สิงหาคม 2567 – PDPA Thailand ภายใต้การบริหารงานโดย DBC Group จัดสัมมนาร่วมกับ URS – United Registrar of Systems (Thailand) ในหัวข้อ “บทบาทหน้าที่ของ DPO สำหรับโรงพยาบาล” เพื่อเตรียมความพร้อมด้านความปลอดภัยของข้อม

Data Breach Leads to Real Fines! 7 Million THB for not complying with PDPA. “The Expert Committee” has imposed administrative liability on the private sector – PDPA Thailand
“A major private company in Thailand has been fined with the first administrative liability under the PDPA after the Second Expert Committee of the PDPC issued an official order.” August 31, 2024 – Second Expert Committee (Complaints related to digital technology and other matters) The Personal Data Protection Committee (PDPC) issued an order dated July 31, 2024, requiring the private company to


ธปท. ชี้ขาด แมคคาเล กรุ๊พ-อิออน ไม่ออกใบแจ้งหนี้ อีกทั้งละเมิดด้วยการเปิดเผยข้อมูลลูกค้า
เมื่อวันที่ 21 มี.ค.2565

เผยประวัติ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผู้นำการขับเคลื่อนยุทธศาสตร์ PDPA ไทย
สถานการณ์โควิด-19 คือมรสุ

พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือความเสี่ยงที่มองไม่เห็น?
พนักงานใช้ AI ทำงาน PDPA:

เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2)
PDPA Guru EP11: เจาะลึกคว

DPO คลินิกต้องมีหรือไม่? เจาะลึกกฎหมาย PDPA ฉบับเข้าใจง่าย
คลินิกต้องมี DPO หรือไม่?

DPIA สำคัญอย่างไรในยุค AI? คู่มือบริหารความเสี่ยง PDPA สำหรับองค์กร
PDPA Guru EP11: DPIA คืออ


สิทธิการเพิกถอนความยินยอม ตามกฎหมาย PDPA คืออะไร? สิ่งที่ทุกองค์กรต้องรู้
สิทธิในการเพิกถอนควา

สิทธิเจ้าของข้อมูล (Data Subject Rights) คืออะไร มีอะไรบ้าง? สรุปครบ 8 ข้อตามกฎหมาย PDPA
สิทธิเจ้าของข้อมูล (

อัปเดต 7 Skills ที่คนทำ PDPA ต้องรู้ในปี 2569 เพื่อการปฏิบัติตามกฎหมายอย่างยั่งยืน
ปี 2569 นับเป็นปีที่

แจกฟรี! คู่มือป้องกันความเสี่ยงเกี่ยวกับข้อมูลส่วนบุคคลสำหรับพนักงานขององค์กร (Data Controller Perspective)
ทำไมพนักงานต้องรู้ PDPA แ

บทสรุป PDPA ปี 2568 – เปลี่ยนความเสี่ยงให้เป็นกลยุทธ์การคุ้มครองข้อมูลปี 2569
ตลอดปี 2568 หลายองค์

สรุป 5 เหตุละเมิดข้อมูลส่วนบุคคลปี 2568 – บทเรียนจากองค์กรสู่องค์กร ผลกระทบและความเสี่ยงที่องค์กรต้องเผชิญ
ตลอดระยะเวลาในปี พ.ศ


ฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล (Inhouse Training) ให้แก่กรมควบคุมโรค กระทรวงสาธารณสุข
เมื่อวันที่ 13 – 15

PDPA Inhouse Training การฝึกอบรมสร้างความตระหนักรู้ด้านกฏหมายคุ้มครองข้อมูลส่วนบุคคล บริษัท บิ๊ค คอร์ปอเรชั่น จำกัด ณ กำแพงแสน – นครปฐม
เมื่อวันที่ 19 พฤศจิกายน

PDPA Inhouse Training – การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล
PDPA Inhouse Training การ

การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล – บริษัท แบงคอกจีโนมิกส์ อินโนเวชั่น จำกัด (มหาชน)
เมื่อวันที่ 25 ตุลาคม 256

PDPA Inhouse Training – การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล บริษัท โฮมเพ้นท์ จำกัด
เมื่อวันที่ 21 ตุลาคม 256


การฝึกอบรมสร้างความตระหนักรู้ด้าน PDPA – องค์การคลังสินค้า
องค์การคลังสินค้าไว้ใจ PD

PDPA Thailand ในฐานะที่ปรึกษาด้านกฎหมาย PDPA จัดอบรมฝ่ายขายรุ่นที่ 1 บริษัท เยอรมัน ออโต้ จำกัด
อบรมกฎหมาย PDPA สร้างการต

งานสัมมนาการเตรียมความพร้อมด้านความปลอดภัยของข้อมูล ในหน่วยงานเทคโนโลยีสารสนเทศ และงานบุคคล
เตรียมความพร้อมด้านความปล

การฝึกอบรมสร้างความตระหนักรู้ด้าน PDPA – สถาบันเทคโนโลยีนิวเคลียร์แห่งชาติ
สถาบันเทคโนโลยีนิวเคลียร์

PDPA Thailand ร่วมกับ URS จัดเวทีสัมมนา “การเตรียมความพร้อมด้านการคุ้มครองข้อมูลส่วนบุคคล”
PDPA Thailand ร่วมกับ URS จัดเวทีสัมมนาเรื่องการเตรียมความพร้อมด้านความปลอดภัยของข้อมูลในหน่วยงานเทคโนโลยีสารสนเทศ และงานบุคคล พร้อมแนววทางการปฏิบัติตามกฎหมาย PDPA

การฝึกอบรมการสร้างความตระหนักรู้เรื่องกฎหมาย PDPA – บริษัท เอสวีโอเอ จำกัด (มหาชน)
เมื่อวันศุกร์ที่ 12 กรกฎา
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ่งอยู่ตรงไหนระหว่าง “ความจำเป็น” กับ “ความเป็นส่วนตัว”
ตรวจสอบภายใน VS ข้อมูลคนไข้…เส้นแบ...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยงทางกฎหมาย
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
ทำไมทักษะ Data Protection Audit จึงสำคัญต่อ DPO
ทำไมทักษะ Data Protection Audit จึงสำคัญ...
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่างถูกต้องตาม PDPA
การเชิญชวนศิษย์เก่าสมัครสมาชิกสมาคมอย่าง...
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริษัท หรือ ละเมิดสิทธิผู้อื่น? เจาะลึกมุมมอง G-R-C จากผู้ตรวจสอบ PDPA
ประกาศพ้นสภาพพนักงานลงโซเชียล: ปกป้องบริ...
PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัดอบรมพร้อม Works...
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนวคิด GRC กลไกสำคัญสู่การปฏิบัติตาม PDPA
การตรวจประเมินภายใน ตามมาตรฐานสากลและแนว...
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดียวอาจกลายเป็นความเสี่ยง”
AI กับ PDPA “เมื่อคำสั่งเพียงบรรทัดเดีย...
NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้ม...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...

DPO คลินิก จำเป็นไหม? เจาะ 4 ความเสี่ยงใหญ่หากคลินิกไม่มีผู้ดูแล PDPA
DPO คลินิก จำเป็นแค่ไหน?


พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือความเสี่ยงที่มองไม่เห็น?
พนักงานใช้ AI ทำงาน PDPA:

PDPA Thailand จัดอบรม PDPA เชิงปฏิบัติการให้สำนักงานปลัดกระทรวงพาณิชย์
‘ศิริราชวิทยวิจัย&#

เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2)
PDPA Guru EP11: เจาะลึกคว

DPO คลินิกต้องมีหรือไม่? เจาะลึกกฎหมาย PDPA ฉบับเข้าใจง่าย
คลินิกต้องมี DPO หรือไม่?

DPIA สำคัญอย่างไรในยุค AI? คู่มือบริหารความเสี่ยง PDPA สำหรับองค์กร
PDPA Guru EP11: DPIA คืออ

PDPA Thailand ผนึกกำลังทอดความรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล เพื่อขับเคลื่อนระบบบริการสุขภาพดิจิทัลที่ยั่งยืน
สำนักสุขภาพดิจิทัล ผนึกกำ

ตอกย้ำความสำเร็จปีที่ 2 PDPA Thailand ร่วมกับเนติบัณฑิตยสภา ยกระดับมาตรฐานกฎหมายคุ้มครองข้อมูลส่วนบุคคลสู่ภาคปฏิบัติ
ตอกย้ำความสำเร็จปีที่ 2 P

DMT รับมอบโล่ PDPA Thailand ตอกย้ำความเชื่อมั่นด้วย DPO Outsource
ปีที่ 3 แห่งความเชื่อมั่น

“ศิริราชวิทยวิจัย” ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล – PDPA Thailand
‘ศิริราชวิทยวิจัย&#












