Our Blog
Home / Blog

ไขข้อสงสัย? สถานพยาบาล หน่วยงานสาธารณะสุข เปิดเผย ‘เวชระเบียน’ ผู้ป่วยโควิด-19 ผิดกฎหมาย PDPA หรือไม่?
“เวชระเบียน” เอกสารทางการแพทย์ทุกประเภทที่ใช้บันทึก และเก็บรวบรวมประวัติของผู้ป่วยทั้งประวัติการรักษาที่เกิดขึ้นในอดีตและปัจจุบัน การแพ้ยา ค่ารักษา ไทม์ไลน์ของผู้ป่วยติดเชื้อโรคติดเชื้อไวรัสโคโรนา (COVID-19) ตลอดจนข้อมูลส่วนตัว ครอบครัว และข้อมูลต่าง ๆ ที่มีการบันทึกซึ่งเกี่ยวข้องกับผู้ป่วย นับเป็นข้อมูลที่สามารถบ่งชี้ตัวบุคคลได้ทั้งทางตรงและทางอ้อม ถือเป็น ข้อมูลส่วนบุคคลอ่อนไหว (Sens

สติ๊กเกอร์ ‘CCTV Notice’ สำหรับ ร้านกาแฟ ร้านอาหาร ที่ติดกล้องวงจรปิด ไม่มีติดไว้ อาจติดคุกแทน!
ไม่ติดป้ายแจ้งเตือน อาจติดคุก! หากใครที่เดินทางไปต่างประเทศ อาทิ ยุโรป หรืออเมริกา จะพบเห็นได้บ่อยๆ มีการแจ้ง CCTV Notice เช่น ในสนามบิน และร้านค้าต่าง ๆ ซึ่งเป็นป้ายหรือสติกเกอร์แจ้งเตือนว่า พื้นที่ดังกล่าวมีการติดกล้องวงจรปิด CCTV ซึ่งข้อมูลในนั้นนอกจากจะแจ้งเตือนไว้อย่างชัดเจนแล้ว ยังมี QR Code ที่สามารถสแกนเข้าถึงคำประกาศเกี่ยวกับความเป็นส่วนตัวในการใช้กล้องวงจรปิด (CCTV Privacy Notice) ของสถา
แนะวิธี ทำข้อมูลให้เป็น ‘นิรนาม’ มีประโยชน์ต่อธุรกิจอย่างไร ภายใต้กฎหมาย PDPA
ก่อนอื่นผู้อ่านจะต้องเข้าใจในทิศทางที่ตรงกันก่อนว่า วัตถุประสงค์ใน ‘การประมวลผลข้อมูลส่วนบุคคล’ ไม่ว่าจะเพื่อการค้า การบริการ หรือกิจกรรมใดๆ ก็ตาม สิ่งนั้นก็เพื่อวัตถุประสงค์ที่เฉพาะเจาะจง แต่ย่อมไม่ใช่เป็นการทำความรู้จักบุคคลเหล่านั้นในเชิงลึกเพื่อสานสัมพันธ์ในเชิงครอบครัว คนรัก หรือมิตรสหาย ดังนั้นจึงไม่จำเป็นต้องทราบ ‘ตัวตนที่แท้จริง’ ของบุคคลเหล่านั้นทั้งหมดก็ได้ เพียงแค่ต้องทราบว่า พวกเขาต้อง
การตลาดต้องรู้ ! เมื่อทำ Behavior Marketing อาจละเมิดกฎหมาย PDPA แล้วทำอย่างไร จึงจะไม่ให้โดนฟ้อง !
“ถ้าสินค้านั้นฟรี คุณก็คือสินค้า” คำกล่าวติดตลกของนักการตลาดที่ไม่ได้ตลกเลยซักนิดเดียว ทำนองเดียวกับตรรกะทางเศรษฐศาสตร์ที่ว่า “โลกนี้ไม่มีอะไรฟรี แม้แต่อากาศที่คุณกำลังหายใจ” ข้อเท็จจริงเชิงเปรียบเทียบในลักษณะนี้เรามักพบเจอได้ในกิจกรรมทางการตลาดและส่งเสริมการขายในช่วงที่ผ่านมา ซึ่งมีการนำข้อมูลบุคคลมารวบรวม และวิเคราะห์เพื่อการขายสินค้าหรือบริการ แต่เมื่อทั่วโลกมีกฎหมายคุ้มครองข้อมูลส่วนบุคคลของผู

บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จำกัด ดำเนินการส่งมอบงาน รายงานฉบับสมบูรณ์ “โครงการจ้างศึกษาวิเคราะห์ผลกระทบของกฎหมายคุ้มครองข้อมูลส่วนบุคคลต่อการส่งเสริมวิสาหกิจขนาดกลางและขนาดย่อม”
เสร็จสมบูรณ์ พร้อมส่งมอบงาน สสว.. บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จำกัด ดำเนินการส่งมอบงาน รายงานฉบับสมบูรณ์ “โครงการจ้างศึกษาวิเคราะห์ผลกระทบของกฎหมายคุ้มครองข้อมูลส่วนบุคคลต่อการส่งเสริมวิสาหกิจขนาดกลางและขนาดย่อม”.สำหรับโครงการดังกล่าวฯ โดย บจก.ดิจิทัล บิสิเนส คอนซัลท์ ร่วมกับ สำนักงานส่งเสริมวิสาหกิจขนาดกลางและขนาดย่อม (สสว.) ในการจัดทำโครงการฯ มาตลอดระยะเวลากว่า 4 เดือน ที่ผ่านมา. ในการนี้ บร
ผู้ดูแลเว็บไซต์รู้ยัง ? ใช้ Google Analytics (อาจจะ) ผิดกฎหมาย PDPA
ผลิตภัณฑ์ของ Google ได้กลายเป็นประเด็นร้อนอีกครั้งหลังจากที่ก่อนนี้ เกิดการฟ้องร้องในรัฐแคลิฟอร์เนีย สหรัฐอเมริกาจากกรณีการละเมิดสิทธิข้อมูลส่วนบุคคลในโหมด ‘ส่วนตัว’ ที่ไม่ได้มีความเป็นส่วนตัวตามชื่อ โดยทาง Google ก็ได้ออกมาชี้แจงเรื่องนี้ว่า แม้จะอยู่ในโหมดส่วนตัวแต่ก็มีการเก็บข้อมูลการท่องเว็บของผู้ใช้งาน และได้มีการระบุไว้ในเอกสารความยินยอมอย่างชัดเจน ต่อจากนั้นในช่วงเดือนมกราคมที่ผ่านมา ก็มีกา
แนะ 5 รายการเชิงรุกสำหรับ ‘ทีมฝ่ายขายและการตลาด’ เก็บใช้ข้อมูลลูกค้าอย่างไร ไม่ผิดกฎหมาย PDPA
ไม่ว่าจะขายแบบตรง กิจกรรมส่งเสริมการขาย และการตลาด ‘ข้อมูลบุคคล’ มักจะเป็นวัตถุดิบชั้นเลิศในการที่ Sale และ Marketing นำมาประมวลผลและวิเคราะห์เพื่อสร้างความเข้าอกเข้าใจลูกค้า หรือถึงขนาด ‘รู้ใจ’ ว่าผู้บริโภคที่เป็นกลุ่มเป้าหมายต้องการอะไร เวลาไหน แม้กระทั่งต้องการซื้อผ่านช่องทางไหนสะดวกที่สุด แถมยังทำให้ผู้ซื้อสินค้าหรือบริการยังรู้สึกว่า สิ่งเหล่านั้นเป็นบริการที่ผู้ขายปรับแต่งขึ้นเพื่อเราโดยเฉพา

ปัญหาการให้ความคุ้มครองและใช้บังคับสิทธิที่จะถูกลืมตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ในมหาวิทยาลัยไทย
ผู้แต่ง: รองศาสตราจารย์เขตไท ลังการ์พินธุ์ สถาบัน: มหาวิทยาลัยพายัพ ปี: 2566 บทคัดย่อ: บทความนี้มุ่งศึกษาหลักการคุ้มครองสิทธิที่จะถูกลืม แนวทางในการให้ความคุ้มครองสิทธิที่จะถูกลืม และวิเคราะห์แนวทางการให้ความคุ้มครองสิทธิที่จะถูกลืมตามกฎหมายไทยศึกษากรณีในมหาวิทยาลัยประเทศไทย เนื่องจากสิทธิที่จะถูกลืมนั้นเป็นสิทธิที่เกิดขึ้นใหม่ที่ปรากฏตัวในกฎหมายไทยเป็นครั้งแรกในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคค

สิทธิที่จะถูกลืมตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้แต่ง: ปิติ เอี่ยมจำรุญลาภ สถาบัน: จุฬาลงกรณืมหาวิทยาลัย ปี: 2565 บทคัดย่อ: สิทธิของเจ้าของข้อมูลส่วนบุคคลตามมาตรา 33 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ประกอบกับหน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคลตามมาตรา 37(3) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 นั้นมีคุณสมบัติที่จะเรียกได้ว่า “สิทธิที่จะถูกลืม” สอดคล้องกับหลักการทางทฤษฎีสากลเกี่ยวกับสิทธิที่จะถูกลืม ตัวบทกฎหมายคุ

พระราชบัญญัติ คุ้มครองข้อมูลส่วนบุคคลกับการสื่อสารการตลาด
ผู้แต่ง: นรากร อมรฉัตร สถาบัน: มหาวิทยาลัยรังสิต ปี: 2565 บทคัดย่อ: บทความนี้มีวัตถุประสงค์เพื่อศึกษาเรื่องพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ที่ประกาศใช้บางส่วนและจะประกาศใช้อย่างเต็มรูปแบบในปี 2565 ซึ่งจากการศึกษาและรวบรวมข้อมูลพบว่า ข้อมูลส่วนบุคคลนั้นนอกจากจะเป็นข้อมูลที่มีความสำคัญที่จำเป็นต้องใช้ในการแสดงตัวตนเพื่อผลบังคับใช้ตามกฎหมายสำหรับหน่วยงานทางราชการ ทางการแพทย์ ธุรกรรมทาง

: รูปแบบที่เหมาะสมการแบ่งปันข้อมูลส่วนบุคคลเพื่อการบริหารภาครัฐภายใต้กรอบพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล
ผู้แต่ง: พงษ์มนัส ดีอด / พระครูวินัยธรวรชัด ปยุตฺโต / ปาริฉัตร ไชยเดช / พระมหาชัยชนะ บุญนาดี สถาบัน: มหาวิทยาลัยมหามกุฏราชวิทยาลัย วิทยาเขตอีสาน ปี: 2565 บทคัดย่อ: บทความฉบับนี้ศึกษาถึงรูปแบบที่เหมาะสมการแบ่งปันข้อมูลส่วนบุคคลเพื่อการ บริหารภาครัฐภายใต้กรอบพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลเนื่องจากข้อมูลส่วนบุคคลเป็น สิทธิมนุษยชนขั้นพื้นฐานที่รัฐพึ่งดูแล เป็นหลักประกันแก่ประชาชนอย่างไรก็ตามเมื่

ปัญหากฎหมายเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลในเครือข่ายสังคมออนไลน์: ศึกษากรณีผู้ควบคุมข้อมูลส่วนบุคคลหลายราย
ผู้แต่ง: ปัทมา มัญชุนากร สถาบัน: สถาบันบัณฑิตพัฒนบริหารศาสตร์ ปี: 2565 บทคัดย่อ: การพัฒนาทางเทคโนโลยีและสังคมของเครือข่ายสังคมออนไลน์ ทำให้การนำกฎหมายคุ้มครองข้อมูลส่วนบุคคลมาใช้ในทางปฏิบัติมีความยากมากยิ่งขึ้น จากการวิจัยพบปัญหาสำคัญ 2 ประการ ได้แก่ (1) ปัญหาเรื่องความสับสนในการกำหนดฐานะของบุคคลที่เกี่ยวข้องกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล และ (2) ปัญหาเรื่องความไม่ครอบคลุมของบทบัญ



PDPA News – เกิดอะไรขึ้นกับ Taximail? สรุปเหตุการณ์ พร้อมแนวทางป้องกัน ปิดเกมการสวมรอย Email
#สรุปให้ จากประเด็นร้อนใน

ICO UK – ลงโทษปรับองค์กรทำข้อมูลรั่ว มูลค่าปรับกว่า 600 ล้านบาท
วันที่ 15 ตุลาคม 2568 

PDPA ขยับกระตุ้นภาครัฐต้องปรับตัว – 4 ส่วนงานเตรียมจัดให้มี DPO ของตนเอง
วันที่ 9 ตุลาคม 2568 R

PDPA ลงดาบ! ภาครัฐ – เอกชน รวม 21.5 ล้านบาท เหตุไม่ปฏิบัติตาม PDPA เร่งผลักดันมาตรฐานใหม่สังคมไทย
วันที่ 1 สิงหาคม 2568 

PDPA Thailand จับมือสมาคม TPDPA จัดเสวนาใหญ่ “3 ปี PDPA” ชี้ช่องว่าง-ทางรอด พร้อมเดินหน้าอนาคตการคุ้มครองข้อมูลไทย
วันที่ 20 มิถุนายน 2568 –

เสวนาพิเศษ! 3 ปี PDPA “ปัญหา อุปสรรค และอนาคต” การคุ้มครองข้อมูลส่วนบุคคลไทย
PDPA Thailand ร่วมกับสมาค

Achievement has been Unlocked – ปลดล็อกอีกหนึ่งความสำเร็จ ต้องย้ำคุณภาพจากเรา
บริษัท ดีบีซี กรุ๊ป จำกัด

ถอดประเด็นเสวนา: PDPA GURU – Digital Marketing กับแนวปฏิบัติตาม PDPA แม้ไม่ใช่ Marketer ก็ควรรู้
ในยุคที่ Digital Market

PDPA GURU ชวนรู้หลักการ มาตรฐาน ทักษะและเครื่องมือในการตรวจประเมินด้าน PDPA องค์กร ครบถ้วนถูกต้อง 100%
ถอดประเด็นสำคัญจากเสวนา P

ขอแสดงความยินดี ดร.อุดมธิปก ไพรเกษตร เนื่องในโอกาสรับตำแหน่งอนุกรรมการในคณะอนุกรรมการ ด้านการสื่อสาร โทรคมนาคม และเทคโนโลยี – สภาองค์กรของผู้บริโภค
ขอแสดงความยินดีกับ ดร.อุด

กรณีศึกษา PDPA เมื่อ DPO ควบตำแหน่งหัวหน้าฝ่ายเทคโนโลยี ผลประโยชน์ขัดกัน และข้อมูลจริงในระบบทดสอบรั่วไหล ทั้งที่แจ้งเหตุทันเวลา
คำชี้แจง กรณีศึกษานี้เขีย

กรณีศึกษา PDPA ข้อมูลลูกค้ารั่วและแจ้งเหตุเกิน 72 ชั่วโมง ทั้งที่บริษัทมี DPO บทเรียนเรื่องการแจ้งเหตุละเมิดข้อมูลส่วนบุคคลตามมาตรา 37(4)
คำชี้แจง กรณีศึกษานี้เขีย


ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้


DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm

LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊

มี AI ใหม่ ต้องแก้ RoPA อย่างไร? สรุปวิธีปรับปรุงบันทึกรายการประมวลผลให้ถูกต้องตาม PDPA
มี AI ใหม่ ต้องแก้ RoPA อ

มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ได้เลย หลักการใช้ข้อมูลซ้ำ (Secondary Use) และความเสี่ยงด้าน Privacy
มีข้อมูลอยู่แล้ว ไม่ได้แป

Personal Data ในระบบ AI อยู่ตรงไหนบ้าง? สรุปจุดเสี่ยงและวิธีจัดการ
Personal Data ในระบบ AI อ

กำกับดูแล AI ในองค์กรอย่างถูกต้อง ทำไมต้องเริ่มที่ Processing ไม่ใช่ชื่อเครื่องมือ
กำกับดูแล AI ในองค์กรอย่า

PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2)
PDPA GURU EP.14 จากการตรว


PDPA Thailand ได้รับความไว้วางใจจาก ETDA จัดอบรมหลักสูตร “Data Governance & PDPA Awareness” เสริมความเข้มแข็งด้านข้อมูลให้บุคลากร
PDPA Thailand ได้รับความไ

PDPA Thailand ร่วมแสดงวิสัยทัศน์ในงาน Digital Health Forum 2569
ดร.อุดมธิปก ไพรเกษตร ร่วม

ก้าวสำคัญของการท่องเที่ยวไทย… เสริมแกร่งธุรกิจนำเที่ยวด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (PDPA)
ก้าวสำคัญของการท่องเที่ยว

PDPA Thailand ร่วมกับแพทยสภา เดินหน้ายกระดับการคุ้มครองข้อมูลส่วนบุคคลด้านการแพทย์
PDPA Thailand ร่วมกับแพทย

PDPA Thailand ยกระดับการคุ้มครองข้อมูลส่วนบุคคล ให้กับองค์กรปกครองส่วนท้องถิ่น อปท.
PDPA Thailand เดินหน้ายกร

PDPA Thailand จัดอบรม PDPA ให้กับโรงเรียนชาตากะ เพื่อยกระดับการคุ้มครองข้อมูลส่วนบุคคล
PDPA Thailand จัดอบรม PDP

Don Muang Tollway มอบความ ไว้วางใจให้ PDPA Thailand ดูแลมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลอย่างต่อเนื่อง
Don Muang Tollway มอบความ

PDPA Thailand จัดสอบเทียบสมรรถนะอาชีพ DPO ระดับ 7 ยกระดับผู้นำด้านการคุ้มครองข้อมูลส่วนบุคคลของไทย
PDPA Thailand จัดสอบเทียบ

PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัด

PDPA Thailand ร่วมถ่ายทอดความรู้ ยกระดับทักษะการบริหารจัดการข้อมูลส่วนบุคคล ให้แก่ผู้บริหารท้องถิ่น ในหลักสูตร SCDO รุ่นที่ 8
PDPA Thailand ร่วมถ่ายทอด

PDPA Thailand ได้รับการแต่งตั้งจากทันตแพทยสมาคม ให้เป็นที่ปรึกษาด้าน PDPA ปี 2569
PDPA Thailand ได้รับความไ


Statistics on the number of Personal Data Protection complaints – PDPA Thailand
Update from PDPC Thailand


PDPA Thailand ขอแสดงความยินดีกับ พ.ต.อ.สุรพงศ์ เปล่งขำ ในโอกาสเข้ารับตำแหน่ง เลขาธิการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
พันตำรวจเอก (พ.ต.อ.) สุรพ

สรุปประเด็นสำคัญจากงาน Data Privacy Day 2025 วันคุ้มครองข้อมูลส่วนบุคคล จัดโดย สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
วันที่ 28 มกราคม 2568 

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 1 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 4 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 2 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

ประกาศคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 พร้อมตัดสินโทษทางปกครอง PDPA
ประกาศแต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 จากสคส. เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลครอบคลุมมากขึ้นในทุกภาคส่วน

ประกาศคณะกรรมการผู้เชี่ยวชาญ 2 ชุดแรก พร้อมตัดสินโทษปกครองหากละเมิดข้อมูลส่วนบุคคลตาม PDPA
หลังจากมีการแต่งตั้งคณะกร

PDPC Certification Mark คืออะไร สรุปเกณฑ์ 10 ด้านที่ต้องรู้
PDPC Certification Mark คืออะไร? สรุปเกณ...
PDPA Thailand ได้รับความไว้วางใจจาก ETDA จัดอบรมหลักสูตร “Data Governance & PDPA Awareness” เสริมความเข้มแข็งด้านข้อมูลให้บุคลากร
PDPA Thailand ได้รับความไว้วางใจจาก ETDA...
DPO ในยุค AI บทบาทกำกับความเสี่ยง PDPA และกฎหมายสากล
DPO ในยุค AI รู้เท่าทันข้อเท็จจริงระบบ A...
ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้แปลว่า หมดความร...
Human Oversight ในระบบ AI คืออะไร? วิธีออกแบบตาม PDPA
Human Oversight ในระบบ AI คืออะไร? วิธีอ...
DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm ต่อคน ไม่ใช่แค่...
LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊กแบบฟอร์มว่าองค...
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ได้เลย หลักการใช้ข้อมูลซ้ำ (Secondary Use) และความเสี่ยงด้าน Privacy
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ...
PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2)
PDPA GURU EP.14 จากการตรวจประเมิน สู่การ...
PDPA Guru EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1)
PDPA GURU EP.14 มีเอกสาร PDPA ครบแล้ว…ทำ...
PDPA Thailand ร่วมแสดงวิสัยทัศน์ในงาน Digital Health Forum 2569
ดร.อุดมธิปก ไพรเกษตร ร่วมแสดงวิสัยทัศน์ใ...
ก้าวสำคัญของการท่องเที่ยวไทย… เสริมแกร่งธุรกิจนำเที่ยวด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (PDPA)
ก้าวสำคัญของการท่องเที่ยวไทย… เสริ...

กรณีศึกษา PDPA เมื่อ DPO ควบตำแหน่งหัวหน้าฝ่ายเทคโนโลยี ผลประโยชน์ขัดกัน และข้อมูลจริงในระบบทดสอบรั่วไหล ทั้งที่แจ้งเหตุทันเวลา
คำชี้แจง กรณีศึกษานี้เขีย

กรณีศึกษา PDPA ข้อมูลลูกค้ารั่วและแจ้งเหตุเกิน 72 ชั่วโมง ทั้งที่บริษัทมี DPO บทเรียนเรื่องการแจ้งเหตุละเมิดข้อมูลส่วนบุคคลตามมาตรา 37(4)
คำชี้แจง กรณีศึกษานี้เขีย


PDPA Thailand ได้รับความไว้วางใจจาก ETDA จัดอบรมหลักสูตร “Data Governance & PDPA Awareness” เสริมความเข้มแข็งด้านข้อมูลให้บุคลากร
PDPA Thailand ได้รับความไ


ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้


DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm

LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊

มี AI ใหม่ ต้องแก้ RoPA อย่างไร? สรุปวิธีปรับปรุงบันทึกรายการประมวลผลให้ถูกต้องตาม PDPA
มี AI ใหม่ ต้องแก้ RoPA อ

มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ได้เลย หลักการใช้ข้อมูลซ้ำ (Secondary Use) และความเสี่ยงด้าน Privacy
มีข้อมูลอยู่แล้ว ไม่ได้แป

Personal Data ในระบบ AI อยู่ตรงไหนบ้าง? สรุปจุดเสี่ยงและวิธีจัดการ
Personal Data ในระบบ AI อ
