Our Blog
Home / Blog

รู้หรือไม่ ? SME มีความเสี่ยงทำผิดกฎหมาย PDPA ในกิจกรรมใดบ้าง
สาเหตุยอดฮิตปัญหาการละเมิดข้อมูลส่วนบุคคลในบริษัท SME เกิดจาก ‘การรั่วไหลจากภายใน’ เป็นที่ทราบดีว่าในการดำเนินธุรกิจยุคใหม่ ‘ข้อมูล’ คือทรัพย์สินสำคัญขององค์กร ไม่ว่าจะเป็น ข้อมูลลูกค้า/คู่ค้า, ข้อมูลของพนักงาน, ข้อมูลอีเมล, ข้อมูลทรัพย์สินทางปัญญา ข้อมูลการเงิน ตลอดจนข้อมูลธุรกิจที่สำคัญอื่นๆ ที่ธุรกิจมีการรวบรวม จัดเก็บ ใช้งาน ประมวลผล หรือส่งต่อ รวมถึงทำประโยชน์ในด้านต่างๆ ทั้งในรูปแบบข้อมูลกระ

การทำการตลาดส่วนบุคคล VS การคุ้มครองข้อมูลส่วนบุคคล
เคยหรือไม่ที่คุณท่องเว็บไซต์ขายของออนไลน์ แล้วทำไมของแต่ละชิ้นที่ขึ้นมานำเสนอคุณในหน้าแรกของเว็บไซต์ช่างแปลกประหลาดและเป็นสินค้าที่คุณไม่เคยนึกจะซื้อมาก่อนเลย อ่าว… เมื่อมาดูที่บัญชีผู้ใช้กลับพบว่าเป็นของเพื่อนที่มายืมเครื่องคอมพิวเตอร์ของคุณใช้เมื่อก่อนหน้านี้นี่เอง คุณจึงจัดการสับเปลี่ยนโดยใช้บัญชีของคุณเอง Log in เข้าไปแทนที่ คราวนี้พบว่าสินค้าที่แนะนำเสนอขายให้กับคุณตรงใจมากขึ้น และทำให้คุณอยา

ตกตื่นหรือตื่นตัว? กับประเด็น การคุ้มครองข้อมูลส่วนบุคคลในสถานศึกษา
เรียกได้ว่าส่งผลกระทบไปทั่วทุกวงการเลยก็ว่าได้ครับ สำหรับประเด็นเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลในประเทศไทย แม้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 จะขยายเวลาบังคับใช้ออกไปอีก 1+1 ปี (บังคับใช้อย่างเต็มรูปแบบ 1 มิถุนายน 2565) แต่ก็ยังคงได้รับการพูดถึงในวงกว้างถึงการเตรียมตัวและการปฏิบัติตามกฎหมายในแต่ละบริบท ไม่เว้นแม้กระทั่งในวงการการศึกษา ซึ่งสถานศึกษาในเมืองไทยบางแห่งเริ่มออกมาเคลื่

Data Protection – ภาพถ่ายและวิดีโอบุคคล ต้องยินยอมก่อนประมวลผลหรือไม่?
การคุ้มครองข้อมูลส่วนบุคคลเป็นประเด็นร้อนแรงอย่างต่อเนื่องในฝั่งยุโรป เห็นได้จากข่าวนี้ คุณยายคนหนึ่งในประเทศเนเธอร์แลนด์ถูกศาลสั่งให้ลบภาพถ่ายของหลานที่เธอโพสต์ลงบนเฟซบุ๊กและพินเทอเรสต์ (Pinterest) โดยไม่ได้รับอนุญาตจากพ่อแม่ของเด็ก (ตามกฎหมาย GDPR ระบุว่าเป็นผู้มีอำนาจที่จะให้ความยินยอมแทนเด็กที่มีอายุต่ำกว่า 13 ปี) พร้อมกับจ่ายค่าปรับ เรื่องราวนี้ถูกยื่นขึ้นฟ้องต่อศาลเมื่อคุณยายปฏิเสธที่จะลบรูป

ประกาศให้โลกรู้! ว่าทำตาม PDPA ด้วย ประกาศความเป็นส่วนตัว (Privacy Notice) [ดาวน์โหลด Template ได้ที่นี่]
ในมุมมองของเจ้าของข้อมูลส่วนบุคคล สิ่งแรก ๆ ที่จะทำให้เรารู้สึกปลอดภัยแล้วไว้ใจได้ว่าข้อมูลของเราจะได้รับการคุ้มครองอย่างแน่นอนเมื่อคลิกเข้าสู่เว็บไซต์ นั่นก็คือการมีกล่องข้อความเด้งขึ้นมาให้เรากดยอมรับการใช้งานคุกกี้ตลอดจนการคลิกอ่านต่อประกาศนโยบความเป็นส่วนตัว (Privacy Notice) บนหน้าเว็บ หากเว็บไซต์ไหนไม่มีทั้ง 2 อย่างนี้ เราอาจอนุมานไปก่อนได้เลยว่าเว็บไซต์และองค์กรที่เป็นเจ้าของเว็บไซต์นั้นไม่ม

10 ประเด็นที่ต้อง “ตรวจสอบ” เมื่อองค์กรลุกขึ้นมาทำตาม PDPA
การประกาศใช้ PDPA หรือ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 ทำให้หลาย ๆ องค์กรเริ่มลุกขึ้นมาดำเนินการด้านนี้กันแล้ว แต่คุณแน่ใจหรือยังว่าได้ดำเนินการคุ้มครองข้อมูลส่วนบุคคลอย่างสอดคล้องครบถ้วนกับตัวกฎหมายในทุกมิติ? เมื่อเกิดการละเมิด เช่น การรั่วไหลของข้อมูลและมีผู้เสียหาย หากหน่วยงานที่เกี่ยวข้องตรวจสอบแล้วพบว่าคุณดำเนินงานไม่ครบตามกฎหมายบัญญัติ อาจโดนระวางโทษปรับทางปกครองสูงถึง 5 ล้านบาท ต้องช

PDPA Thailand Starter Kit เปิดตัวสุดแกร่งเพื่อ SMEs
31 มีนาคม 2565 – DBC จับมือ 4 พันธมิตร เปิดตัวบริการใหม่เพื่อทุกองค์กรที่ต้องปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 “PDPA THAILAND STARTER KIT ถูกต้อง ครบถ้วน ปลอดภัย คุ้มค่า” ณ โรงแรมสวิสโฮเต็ล กรุงเทพ รัชดา กระตุ้น SMEs เข้าสู่การคุ้มครองข้อมูลส่วนบุคคล PDPA ได้สะดวกและง่ายขึ้น พร้อมรองรับทันทีหมื่นรายก่อนกฎหมายเริ่มประกาศใช้ ดร.อุดมธิปก ไพรเกษตร (ดร. โดม) ประธาน

แจกฟรี! PDPA Guideline สำหรับองค์กรภาคเอกชน โดย เธียรชัย ณ นคร ประธานฯ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
PDPA Thailand ได้รับเกียรติจาก อ.เธียรชัย ณ นคร บรรยายพิเศษ และส่งมอบเอกสาร PDPA Guideline ฉบับนี้เพื่อเผยแพร่ต่อสาธารณชนตามเจตนารมณ์ (ดาวน์โหลด e-book ฟรี)

Data Map หรือ แผนผังข้อมูล สิ่งที่ทุกองค์กรควรมีภายใต้ PDPA
คำถามที่หลาย ๆ คนยังคงสงสัย … เริ่มต้นทำตาม PDPA ควรทำอย่างไร? หลังเรียนรู้เกี่ยวกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) และแนวทางในการปฏิบัติตามกฎหมายฉบับนี้กันแล้ว [ภายใต้หลักสูตร PDPC] สิ่งที่คุณควรทำในลำดับถัดมาก็คือลงมือปฏิบัติให้เป็นรูปธรรม ด้วยการสำรวจข้อมูลภายในองค์กรของคุณว่ามีอยู่มากน้อยเพียงใด อยู่ตรงไหนบ้าง และสถานะของข้อมูลเหล่านั้นเป็นอย่างไรบ้าง? ผู้ควบคุมข้อม

PDPA Focus – เรื่องของ “ความยินยอม” ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 หรือ Personal Data Protection Act (PDPA) ถูกบัญญัติขึ้นเพื่อเห็นแก่ประโยชน์ของบุคคลอันมีสิทธิในข้อมูลส่วนตัวของตนเอง สาระสำคัญของกฎหมายฉบับนี้หลัก ๆ เลยก็คือ การคุ้มครองข้อมูลส่วนบุคคล ก่อนจะเก็บ รวบรวม หรือนำข้อมูลส่วนบุคคลของใครก็ตามไปใช้ ผู้ควบคุมข้อมูล (ไม่ว่าจะในฐานะบุคคลคือนิติบุคคลก็ตาม) ต้องทำการขอ ความยินยอม (Consent) จากบุคคลเสียก่อนครับ ไม่อ

หลักเกณฑ์และแนวทางปฏิบัติในการบริหารจัดการข้อมูลส่วนบุคคลในองค์กรภาคเอกชน ตอนที่ 10: นโยบายสะท้อนความรับผิดชอบขององค์กรธุรกิจหรือหน่วยงานเอกชนที่จัดเก็บข้อมูล
แนะหลักเกณฑ์และแนวทางปฏิบัติเรื่อง นโยบายสะท้อนความรับผิดชอบขององค์กรธุรกิจหรือหน่วยงานเอกชนที่จัดเก็บข้อมูล

หลักเกณฑ์และแนวทางปฏิบัติในการบริหารจัดการข้อมูลส่วนบุคคลในองค์กรภาคเอกชน ตอนที่ 9: นโยบายเกี่ยวกับการคุ้มครองสิทธิของเจ้าของข้อมูลส่วนบุคคล
แนะหลักเกณฑ์และแนวทางปฏิบัติเรื่อง นโยบายเกี่ยวกับการคุ้มครองสิทธิของเจ้าของข้อมูลส่วนบุคคล


ธปท. ชี้ขาด แมคคาเล กรุ๊พ-อิออน ไม่ออกใบแจ้งหนี้ อีกทั้งละเมิดด้วยการเปิดเผยข้อมูลลูกค้า
เมื่อวันที่ 21 มี.ค.2565

เผยประวัติ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ผู้นำการขับเคลื่อนยุทธศาสตร์ PDPA ไทย
สถานการณ์โควิด-19 คือมรสุ

แจกฟรี! คู่มือป้องกันความเสี่ยงเกี่ยวกับข้อมูลส่วนบุคคลสำหรับพนักงานขององค์กร (Data Controller Perspective)
ทำไมพนักงานต้องรู้ PDPA แ

บทสรุป PDPA ปี 2568 – เปลี่ยนความเสี่ยงให้เป็นกลยุทธ์การคุ้มครองข้อมูลปี 2569
ตลอดปี 2568 หลายองค์

สรุป 5 เหตุละเมิดข้อมูลส่วนบุคคลปี 2568 – บทเรียนจากองค์กรสู่องค์กร ผลกระทบและความเสี่ยงที่องค์กรต้องเผชิญ
ตลอดระยะเวลาในปี พ.ศ



PDPA กับ ความยินยอม: หลักการที่สำคัญ และบทลงโทษทางกฎหมาย “องค์กรต้องรู้”
หนึ่งคำถามยอดฮิตสำหรับองค

ถอดบทเรียน BayLDA ภายใต้ GDPR ภาพสะท้อน World ID กับคำสั่งลบข้อมูล 1.2 ล้านชุด
สืบเนื่องจากในงานแถลงข่า

5 ประเด็นที่ต้องระวังตาม PDPA เมื่อนำข้อมูลส่วนบุคคลไปประมวลผลด้วย AI
เมื่อ “AI” กลายเป็นแขนขาใ

ทำไม DPO ต้องเข้าใจ Cyber/Data Security: จาก ROPA สู่ความพร้อมรับมือภายใน 72 ชั่วโมง และเกณฑ์ “มาตรการที่เหมาะสม”
ในฐานะวิทยากรผู้ให้ความรู

ความสัมพันธ์ระหว่าง “ธรรมาภิบาลข้อมูล” (Data Governance) และ “การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล” (PDPA Compliance)
“ธรรมาภิบาลข้อมูล” หมายถึ

สรุปกฎหมายลำดับรอง PDPA – DPO หน่วยงานของรัฐ (ฉบับที่ 2)
สรุปให้ตั้งแต่ความเป็นมา ความสำคัญ หน่วยงานที่เกี่ยวข้อง และวันที่มีผลบังคับใช้

PDPA สำหรับหน่วยงานรัฐ | เชื่อมโยง 3 กฎหมายสำคัญ สู่การปรับปรุงกระบวนการ
นับตั้งแต่มีการประกาศใช้

PDPA Inhouse Training การฝึกอบรมสร้างความตระหนักรู้ด้านกฏหมายคุ้มครองข้อมูลส่วนบุคคล บริษัท บิ๊ค คอร์ปอเรชั่น จำกัด ณ กำแพงแสน – นครปฐม
เมื่อวันที่ 19 พฤศจิกายน

PDPA Inhouse Training – การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล
PDPA Inhouse Training การ

การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล – บริษัท แบงคอกจีโนมิกส์ อินโนเวชั่น จำกัด (มหาชน)
เมื่อวันที่ 25 ตุลาคม 256

PDPA Inhouse Training – การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล บริษัท โฮมเพ้นท์ จำกัด
เมื่อวันที่ 21 ตุลาคม 256


การฝึกอบรมสร้างความตระหนักรู้ด้าน PDPA – องค์การคลังสินค้า
องค์การคลังสินค้าไว้ใจ PD

PDPA Thailand ในฐานะที่ปรึกษาด้านกฎหมาย PDPA จัดอบรมฝ่ายขายรุ่นที่ 1 บริษัท เยอรมัน ออโต้ จำกัด
อบรมกฎหมาย PDPA สร้างการต

งานสัมมนาการเตรียมความพร้อมด้านความปลอดภัยของข้อมูล ในหน่วยงานเทคโนโลยีสารสนเทศ และงานบุคคล
เตรียมความพร้อมด้านความปล

การฝึกอบรมสร้างความตระหนักรู้ด้าน PDPA – สถาบันเทคโนโลยีนิวเคลียร์แห่งชาติ
สถาบันเทคโนโลยีนิวเคลียร์

PDPA Thailand ร่วมกับ URS จัดเวทีสัมมนา “การเตรียมความพร้อมด้านการคุ้มครองข้อมูลส่วนบุคคล”
PDPA Thailand ร่วมกับ URS จัดเวทีสัมมนาเรื่องการเตรียมความพร้อมด้านความปลอดภัยของข้อมูลในหน่วยงานเทคโนโลยีสารสนเทศ และงานบุคคล พร้อมแนววทางการปฏิบัติตามกฎหมาย PDPA

การฝึกอบรมการสร้างความตระหนักรู้เรื่องกฎหมาย PDPA – บริษัท เอสวีโอเอ จำกัด (มหาชน)
เมื่อวันศุกร์ที่ 12 กรกฎา

NIST และ AI Governance เข็มทิศของการคุ้มครองข้อมูลและการใช้ AI อย่างมีความรับผิดชอบ
NIST และ AI Governance เข็มทิศของการคุ้...
เจาะลึกกฎหมายปี 69! สรุป 7 ข้อปฏิบัติตาม PDPA กับการจัดการสิทธิขอเข้าถึงข้อมูลส่วนบุคคลที่ทุกองค์กรต้องรู้
7 ข้อปฏิบัติการขอเข้าถึงข้อมูลส่วนบุคคล ...
ตรวจประเมิน PDPA อย่างไรให้ยั่งยืน? การประเมินเพื่อประโยชน์ขององค์กรในยุคดิจิทัล
การตรวจประเมิน PDPA รากฐานของธรรมาภิบาลข...
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และวิธีใช้ LIA เพื่อลดความเสี่ยง
PDPA กับ AI ทำไมแค่ Consent ถึงไม่พอ และ...
PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ AI Governance และการใช้เครื่องมือ LIA เพื่อความยั่งยืนขององค์กร (Part 2)
PDPA Guru EP.12 ความเชื่อมโยง PDPA สู่ A...
PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม “LIA” คือด่านสำคัญที่องค์กรต้องทำก่อนก้าวเข้าสู่ยุค AI (Part 1)
PDPA Guru EP.12 ถอดรหัสกฎหมาย PDPA: ทำไม...
PDPA คณะสัตวแพทยศาสตร์ ม.เกษตรฯ ยกระดับคุ้มครองข้อมูลปลอดภัย
PDPA Thailand เดินหน้ายกระดับธรรมาภิบาลข...
PDPA Thailand ร่วมลงนามบันทึกข้อตกลงความร่วมมือ (MOU) กับ บริษัท กรุงเทพดรักสโตร์ จำกัด
PDPA Thailand โดย บริษัท ดีบีซี กรุ๊ป จำ...
วิธีอัปเดต ROPA สำหรับ AI: Step-by-Step ตามหลัก PDPA
วิธีอัปเดต ROPA สำหรับ AI: คู่มือปฏิบัติ...
พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือความเสี่ยงที่มองไม่เห็น?
พนักงานใช้ AI ทำงาน PDPA: โอกาสใหม่ หรือ...
PDPA Thailand จัดอบรม PDPA เชิงปฏิบัติการให้สำนักงานปลัดกระทรวงพาณิชย์
‘ศิริราชวิทยวิจัย’ ยกระดับมา...
เจาะลึกความเสี่ยง โปรเจกต์ AI แบบไหน “ต้องทำ DPIA” และ 9 สัญญาณเตือนภัย (Part 2)
PDPA Guru EP11: เจาะลึกความเสี่ยง โปรเจก...

ตอกย้ำความสำเร็จปีที่ 2 PDPA Thailand ร่วมกับเนติบัณฑิตยสภา ยกระดับมาตรฐานกฎหมายคุ้มครองข้อมูลส่วนบุคคลสู่ภาคปฏิบัติ
ตอกย้ำความสำเร็จปีที่ 2 P

DMT รับมอบโล่ PDPA Thailand ตอกย้ำความเชื่อมั่นด้วย DPO Outsource
ปีที่ 3 แห่งความเชื่อมั่น

“ศิริราชวิทยวิจัย” ยกระดับมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล – PDPA Thailand
‘ศิริราชวิทยวิจัย&#


สิทธิการเพิกถอนความยินยอม ตามกฎหมาย PDPA คืออะไร? สิ่งที่ทุกองค์กรต้องรู้
สิทธิในการเพิกถอนควา

สิทธิเจ้าของข้อมูล (Data Subject Rights) คืออะไร มีอะไรบ้าง? สรุปครบ 8 ข้อตามกฎหมาย PDPA
สิทธิเจ้าของข้อมูล (

อัปเดต 7 Skills ที่คนทำ PDPA ต้องรู้ในปี 2569 เพื่อการปฏิบัติตามกฎหมายอย่างยั่งยืน
ปี 2569 นับเป็นปีที่

ยกระดับ PDPA ขับเคลื่อนภารกิจการคุ้มครองข้อมูลส่วนบุคคล – สอวช.
เมื่อวันที่ 22 มกราคม 256

แจกฟรี! คู่มือป้องกันความเสี่ยงเกี่ยวกับข้อมูลส่วนบุคคลสำหรับพนักงานขององค์กร (Data Controller Perspective)
ทำไมพนักงานต้องรู้ PDPA แ

บทสรุป PDPA ปี 2568 – เปลี่ยนความเสี่ยงให้เป็นกลยุทธ์การคุ้มครองข้อมูลปี 2569
ตลอดปี 2568 หลายองค์

สรุป 5 เหตุละเมิดข้อมูลส่วนบุคคลปี 2568 – บทเรียนจากองค์กรสู่องค์กร ผลกระทบและความเสี่ยงที่องค์กรต้องเผชิญ
ตลอดระยะเวลาในปี พ.ศ












