Our Blog
Home / Blog

ปัญหาทางกฎหมายเกี่ยวกับข้อมูลไบโอเมตริก ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้แต่ง: รัชนี แตงอ่อน สถาบัน: มหาวิทยาลัยบูรพา ปี: 2564 บทคัดย่อ: บทความนี้ได้ศึกษาปัญหาทางกฎหมายเกี่ยวกับข้อมูลไบโอเมตริก (biometric data) ตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ในประเด็นที่เกี่ยวข้องกับการบัญญัติความหมาย การตีความกฎหมายและการบังคับใช้ข้อมูลไบโอเมตริก จากการศึกษาพบว่า ยังมีประเด็นที่ต้องพิจารณาหลายประการ ได้แก่ ความหมายของข้อมูลไบโอเมตริก การเก็บรวบรวมข้อมูลไบโอเมตริก

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562:ความตระหนักและแนวทางการดำเนินงานของสถานศึกษา
ผู้แต่ง: กิตติมา สาธุวงษ์ สถาบัน: วิทยาลัยพยาบาลกองทัพเรือ กรุงเทพมหานคร ปี: 2564 บทคัดย่อ: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จะมีผลบังคับใช้อย่างสมบูรณ์ในมิถุนายน พ.ศ. 2565 โดยสถานศึกษาเป็นหน่วยงานหนึ่งที่ต้องปฏิบัติตามกฎหมายฉบับนี้ สถานศึกษามีภารกิจและการดำเนินการที่เกี่ยวข้องและจำเป็นต้องใช้ข้อมูลส่วนบุคคลจำนวนมาก โดยเฉพาะข้อมูลของผู้เรียน จึงมีความเสี่ยงต่อการละเมิดข้อมูลส่วนบุคค

การคุ้มครองข้อมูลชีวมาตรภายใต้พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้แต่ง: เมธิชา ยุบลชิต สถาบัน: มหาวิทยาลัยศรีปทุม ปี: 2564 บทคัดย่อ: บทความฉบับนี้ มีวัตถุประสงค์เพื่อศึกษามาตรการทางกฎหมายและความเป็นส่วนตัวของชีวมาตร ปัจจุบันชีวมาตร (Biometrics) ถูกนำมาใช้พัฒนาเทคโนโลยีด้านวิทยาศาสตร์ หรือใช้กับแอปพลิเคชันต่างๆ การเก็บรักษาข้อมูลชีวมาตรในรูปดิจิทัลจะถูกบันทึกไว้ในระบบฐานข้อมูลของผู้ให้บริการ จึงเสี่ยงต่อการถูกคุกคามและไวต่อความเสียหายมากกว่าข้อมูลในรูปแบบอื่นๆ

การประกันภัยความรับผิดทางไซเบอร์ : ศึกษาความคุ้มครองกรณีการละเมิดข้อมูลส่วนบุคคลตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
ผู้แต่ง: จีระศักดิ์ เสมมีสุข สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2564 บทคัดย่อ: พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดหลักเกณฑ์ และควบคุมการเก็บรวมรวม การใช้ และการเปิดเผยข้อมูลส่วนบุคคลโดยผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคล หากบริหารจัดการข้อมูลส่วนบุคคลโดยฝ่าฝืนต่อบทบัญญัติของกฎหมาย ที่เรียกว่า การเกิดเหตุการณ์การละเมิดข้อมูลส่วนบุคคล และก่อความเสียหายต่อเจ้าของข้อม

แนวทางการบริหารจัดการระบบสารสนเทศเพื่อการคุ้มครองข้อมูลส่วนบุคคลของหน่วยงานรัฐ
ผู้แต่ง: อรรถพล ป้อมสถิตย์ สถาบัน: มหาวิทยาลัยรังสิต ปี: 2564 บทคัดย่อ: ตามที่รัฐบาลเห็นความสำคัญของการคุ้มครองข้อมูลส่วนบุคคล จึงได้ผลักดันพระราชบัญญัติการคุ้มครองข้อมูลส่วนบุคคลจนสามารถประกาศใช้ในเดือนพฤษภาคมปี 2562 ซึ่งหน่วยงานของรัฐที่มีหน้าที่กำกับดูแลการให้บริการต่างๆ ผ่านระบบสารสนเทศต้องมีการกำหนดแนวทางและระเบียบในการจัดระบบ การสำรวจ การจัดเก็บ การประมวล การใช้ประโยชน์ การพัฒนาระบบข้อมูลสาร

การกำกับดูแลกิจการกระจายเสียง กิจการโทรทัศน์ และกิจการโทรคมนาคมในยุคดิจิทัล
ผู้แต่ง: ประถมพงศ์ ศรีนวล สถาบัน: กสทช ปี: 2564 บทคัดย่อ: ความก้าวหน้าของเทคโนโลยีสื่อสารโทรคมนาคมเป็นผลให้มีเทคโนโลยีและบริการใหม่ ๆ เกิดขึ้น เช่น คลาวด์ คอมพิวติง ปัญญาประดิษฐ์ อินเทอร์เน็ตของสรรพสิ่ง เทคโนโลยี 5G และบริการ OTT เป็นต้น บริการ OTT มีการใช้งานอย่างแพร่หลาย ซึ่งมีผู้ให้บริการเป็นผู้ให้บริการต่างประเทศและการใช้งานมีแนวโน้มมาทดแทนบริการโทรคมนาคมดั้งเดิม กฎหมายและกฎเกณฑ์การกำกับดูแลขอ

กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกับงานการบริหารทรัพยากรมนุษย์ (ตอนที่ 3)
ผู้แต่ง: สีหนาท ประยูรรัตน์ สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2564 บทคัดย่อ: กฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคลกับงานการบริหารทรัพยากรมนุษย์มีความสัมพันธ์และเกี่ยวข้องกัน เนื่องจากการบริหารทรัพยากรมนุษย์ ต้องมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ของผู้สมัครงาน/พนักงานหรือบุคลากร กำหนดสิทธิของเจ้าของข้อมูลส่วนบุคคลในกรณีต่าง ๆ บริษัทจึงต้องปฏิบัติตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วน

ความท้าทายทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคล ในบริบทของเมืองอัจฉริยะ (SMART CITY)
ผู้แต่ง: อัญธิกา ณ พิบูลย์ สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2563 บทคัดย่อ: บทความฉบับนี้เป็นการนำเสนอผลการศึกษาวิจัยในเรื่องความท้าทายทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคลในบริบทของเมืองอัจฉริยะ โดยวิเคราะห์จากเอกสารทางกฎหมายต่าง ๆที่เกี่ยวข้อง งานวิจัยนี้มีคำถามหลักในการวิจัยคือ “อะไรคือความท้าทายทางกฎหมายในการคุ้มครองข้อมูลส่วนบุคคลในบริบทของเมืองอัจฉริยะ” เนื่องจากการทำงานของเมืองอัจฉริยะนั้นม

ปัญหากฎหมายการคุ้มครองข้อมูลส่วนบุคคลในธุรกิจประกันชีวิต
ผู้แต่ง: บรรเจิด ภาคาพันธุ์ สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2563 บทคัดย่อ: การประกอบธุรกิจประกันชีวิตเป็นธุรกิจที่ต้องเกี่ยวข้องกับข้อมูลส่วนบุคคลทั้งข้อมูลส่วนบุคคลทั่วไปและข้อมูลส่วนบุคคลที่มีความอ่อนไหว ผู้เกี่ยวข้องในการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลประกอบด้วย บริษัทประกันชีวิต นายหน้าประกันชีวิต บริษัทประกันภัยต่อ และบริษัทให้บริการจัดการค่าสินไหมทดแทน นอกจากนี้ประเทศเทศไทยได้มีก

ระบบประมวลผลแบบคลาวด์ (Cloud Computing) : ข้อเสนอแนะเพื่อการยกร่างพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคลของไทย
ผู้แต่ง: เบญญาภา ช่างประดิษฐ์ สถาบัน: มหาวิทยาลัยธรรมศาสตร์ ปี: 2562 บทคัดย่อ: ระบบการประมวลผลแบบคลาวด์เป็นเทคโนโลยีที่มีความสำคัญต่อทั้งผู้ประกอบการและบุคคลทั่วไปและเป็นเทคโนโลยีที่มีความเกี่ยวข้องกับข้อมูลจำนวนมากโดยเฉพาะอย่างยิ่งข้อมูลส่วนบุคคล ดังนั้น องค์การระหว่างประเทศและนานาประเทศจึงปรับปรุงหรือออกกฎหมายใหม่ที่เกี่ยวเนื่องกับการคุ้มครองข้อมูลส่วนบุคคลเพื่อให้กฎหมายดังกล่าวสามารถนำไปบังคับใ

มาตรการทางกฎหมายในการคุ้มครองสิทธิส่วนบุคคลกรณีการเผยแพร่ข้อมูล ส่วนบุคคลในบริบทของการสื่อสารข้อมูลออนไลน์
ผู้แต่ง: Kanathip Thongraweewong สถาบัน: มหาวิทยาลัยเซนต์จอห์น ปี: 2562 บทคัดย่อ: ผู้ใช้งานการสื่อสารข้อมูลออนไลน์ รวมถึงการสื่อสารข้อมูลทางอินเทอร์เน็ต เว็บไซต์ เครือข่ายสังคมโปรแกรมประยุกต์เพื่อการสนทนาทางโทรศัพท์เคลื่อนที่ ได้มีการเผยแพร่ข้อมูล เกี่ยวข้องกับมิติต่าง ๆ ในชีวิตของตน ข้อมูลที่ถูกเผยแพร่นั้นรวมถึง ภาพถ่าย หมายเลขโทรศัพท์ ที่อยู่ อิเล็กทรอนิกส์ สถานที่ทํางาน เป็นต้น ซึ่งข้อมูลเหล่าน

การปกป้องคุ้มครองข้อมูลส่วนบุคคลในองค์กรธุรกิจ
ผู้แต่ง: กิตสุรณ สังขสุวรรณ์ สถาบัน: มหาวิทยาลัยขอนแก่น ปี: 2562 บทคัดย่อ: ในปัจจุบันนี้ ข้อมูลส่วนบุคคลมีบทบาทและความสำคัญเป็นอย่างยิ่ง หน่วยงานรัฐและเอกชนล้วนอาศัยข้อมูลส่วนบุคคลในการพิสูจน์ ติดต่อ ค้นหา และระบุตัวตนของบุคคล แม้แต่องค์กรธุรกิจก็จำต้องอาศัยข้อมูลส่วนบุคคลในการกำหนดนโยบายและบริหารจัดการกิจการของตน แต่อย่างไรก็ตาม ข้อมูลส่วนบุคคลมักถูกนำไปใช้ในทางที่ผิด อีกทั้งมีการรั่วไหลของข้อมูล



PDPA News – เกิดอะไรขึ้นกับ Taximail? สรุปเหตุการณ์ พร้อมแนวทางป้องกัน ปิดเกมการสวมรอย Email
#สรุปให้ จากประเด็นร้อนใน

ICO UK – ลงโทษปรับองค์กรทำข้อมูลรั่ว มูลค่าปรับกว่า 600 ล้านบาท
วันที่ 15 ตุลาคม 2568 

PDPA ขยับกระตุ้นภาครัฐต้องปรับตัว – 4 ส่วนงานเตรียมจัดให้มี DPO ของตนเอง
วันที่ 9 ตุลาคม 2568 R

PDPA ลงดาบ! ภาครัฐ – เอกชน รวม 21.5 ล้านบาท เหตุไม่ปฏิบัติตาม PDPA เร่งผลักดันมาตรฐานใหม่สังคมไทย
วันที่ 1 สิงหาคม 2568 

PDPA Thailand จับมือสมาคม TPDPA จัดเสวนาใหญ่ “3 ปี PDPA” ชี้ช่องว่าง-ทางรอด พร้อมเดินหน้าอนาคตการคุ้มครองข้อมูลไทย
วันที่ 20 มิถุนายน 2568 –

เสวนาพิเศษ! 3 ปี PDPA “ปัญหา อุปสรรค และอนาคต” การคุ้มครองข้อมูลส่วนบุคคลไทย
PDPA Thailand ร่วมกับสมาค

Achievement has been Unlocked – ปลดล็อกอีกหนึ่งความสำเร็จ ต้องย้ำคุณภาพจากเรา
บริษัท ดีบีซี กรุ๊ป จำกัด

ถอดประเด็นเสวนา: PDPA GURU – Digital Marketing กับแนวปฏิบัติตาม PDPA แม้ไม่ใช่ Marketer ก็ควรรู้
ในยุคที่ Digital Market

PDPA GURU ชวนรู้หลักการ มาตรฐาน ทักษะและเครื่องมือในการตรวจประเมินด้าน PDPA องค์กร ครบถ้วนถูกต้อง 100%
ถอดประเด็นสำคัญจากเสวนา P

ขอแสดงความยินดี ดร.อุดมธิปก ไพรเกษตร เนื่องในโอกาสรับตำแหน่งอนุกรรมการในคณะอนุกรรมการ ด้านการสื่อสาร โทรคมนาคม และเทคโนโลยี – สภาองค์กรของผู้บริโภค
ขอแสดงความยินดีกับ ดร.อุด

กรณีศึกษา PDPA เมื่อ DPO คัดค้านโครงการส่งข้อมูลลูกค้าให้พันธมิตร แล้วได้รับข้อเสนอเกษียณก่อนกำหนด การคุ้มครอง DPO ตามมาตรา 42 และการเปิดเผยข้อมูลตามมาตรา 27
คำชี้แจง คำชี้แจง : กรณีศ

AI ไม่ได้ทำข้อมูลรั่วไหล แต่ทำไมยังสร้างความเสียหายและผิดกฎหมาย PDPA ได้อยู่?
AI ไม่ได้ทำข้อมูลรั่วไหล

กรณีศึกษา PDPA เมื่อ DPO ควบตำแหน่งหัวหน้าฝ่ายเทคโนโลยี ผลประโยชน์ขัดกัน และข้อมูลจริงในระบบทดสอบรั่วไหล ทั้งที่แจ้งเหตุทันเวลา
คำชี้แจง กรณีศึกษานี้เขีย

กรณีศึกษา PDPA ข้อมูลลูกค้ารั่วและแจ้งเหตุเกิน 72 ชั่วโมง ทั้งที่บริษัทมี DPO บทเรียนเรื่องการแจ้งเหตุละเมิดข้อมูลส่วนบุคคลตามมาตรา 37(4)
คำชี้แจง กรณีศึกษานี้เขีย


ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้


DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm

LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊

มี AI ใหม่ ต้องแก้ RoPA อย่างไร? สรุปวิธีปรับปรุงบันทึกรายการประมวลผลให้ถูกต้องตาม PDPA
มี AI ใหม่ ต้องแก้ RoPA อ

มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ได้เลย หลักการใช้ข้อมูลซ้ำ (Secondary Use) และความเสี่ยงด้าน Privacy
มีข้อมูลอยู่แล้ว ไม่ได้แป

Personal Data ในระบบ AI อยู่ตรงไหนบ้าง? สรุปจุดเสี่ยงและวิธีจัดการ
Personal Data ในระบบ AI อ


PDPA Thailand ได้รับความไว้วางใจจาก ETDA จัดอบรมหลักสูตร “Data Governance & PDPA Awareness” เสริมความเข้มแข็งด้านข้อมูลให้บุคลากร
PDPA Thailand ได้รับความไ

PDPA Thailand ร่วมแสดงวิสัยทัศน์ในงาน Digital Health Forum 2569
ดร.อุดมธิปก ไพรเกษตร ร่วม

ก้าวสำคัญของการท่องเที่ยวไทย… เสริมแกร่งธุรกิจนำเที่ยวด้วยมาตรฐานการคุ้มครองข้อมูลส่วนบุคคล (PDPA)
ก้าวสำคัญของการท่องเที่ยว

PDPA Thailand ร่วมกับแพทยสภา เดินหน้ายกระดับการคุ้มครองข้อมูลส่วนบุคคลด้านการแพทย์
PDPA Thailand ร่วมกับแพทย

PDPA Thailand ยกระดับการคุ้มครองข้อมูลส่วนบุคคล ให้กับองค์กรปกครองส่วนท้องถิ่น อปท.
PDPA Thailand เดินหน้ายกร

PDPA Thailand จัดอบรม PDPA ให้กับโรงเรียนชาตากะ เพื่อยกระดับการคุ้มครองข้อมูลส่วนบุคคล
PDPA Thailand จัดอบรม PDP

Don Muang Tollway มอบความ ไว้วางใจให้ PDPA Thailand ดูแลมาตรฐานการคุ้มครองข้อมูลส่วนบุคคลอย่างต่อเนื่อง
Don Muang Tollway มอบความ

PDPA Thailand จัดสอบเทียบสมรรถนะอาชีพ DPO ระดับ 7 ยกระดับผู้นำด้านการคุ้มครองข้อมูลส่วนบุคคลของไทย
PDPA Thailand จัดสอบเทียบ

PDPA Thailand จัดอบรม Workshop RoPA ให้คณะสัตวแพทย์ ม.เกษตรฯ
PDPA Thailand เดินหน้าจัด

PDPA Thailand ร่วมถ่ายทอดความรู้ ยกระดับทักษะการบริหารจัดการข้อมูลส่วนบุคคล ให้แก่ผู้บริหารท้องถิ่น ในหลักสูตร SCDO รุ่นที่ 8
PDPA Thailand ร่วมถ่ายทอด

PDPA Thailand ได้รับการแต่งตั้งจากทันตแพทยสมาคม ให้เป็นที่ปรึกษาด้าน PDPA ปี 2569
PDPA Thailand ได้รับความไ


Statistics on the number of Personal Data Protection complaints – PDPA Thailand
Update from PDPC Thailand


PDPA Thailand ขอแสดงความยินดีกับ พ.ต.อ.สุรพงศ์ เปล่งขำ ในโอกาสเข้ารับตำแหน่ง เลขาธิการ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
พันตำรวจเอก (พ.ต.อ.) สุรพ

สรุปประเด็นสำคัญจากงาน Data Privacy Day 2025 วันคุ้มครองข้อมูลส่วนบุคคล จัดโดย สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.)
วันที่ 28 มกราคม 2568 

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 1 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 4 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการประกาศ แต่งตั

เปิดประวัติคณะกรรมการผู้เชี่ยวชาญคณะที่ 2 ผู้ตัดสินโทษหากเกิดเหตุละเมิดข้อมูลส่วนบุคคล
หลังจากมีการแต่งตั้งคณะกร

ประกาศคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 พร้อมตัดสินโทษทางปกครอง PDPA
ประกาศแต่งตั้งคณะกรรมการผู้เชี่ยวชาญคณะที่ 3 และ 4 จากสคส. เพื่อให้การคุ้มครองข้อมูลส่วนบุคคลครอบคลุมมากขึ้นในทุกภาคส่วน

ประกาศคณะกรรมการผู้เชี่ยวชาญ 2 ชุดแรก พร้อมตัดสินโทษปกครองหากละเมิดข้อมูลส่วนบุคคลตาม PDPA
หลังจากมีการแต่งตั้งคณะกร

PDPC Certification Mark คืออะไร สรุปเกณฑ์ 10 ด้านที่ต้องรู้
PDPC Certification Mark คืออะไร? สรุปเกณ...
PDPA Thailand ได้รับความไว้วางใจจาก ETDA จัดอบรมหลักสูตร “Data Governance & PDPA Awareness” เสริมความเข้มแข็งด้านข้อมูลให้บุคลากร
PDPA Thailand ได้รับความไว้วางใจจาก ETDA...
DPO ในยุค AI บทบาทกำกับความเสี่ยง PDPA และกฎหมายสากล
DPO ในยุค AI รู้เท่าทันข้อเท็จจริงระบบ A...
ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้แปลว่า หมดความร...
Human Oversight ในระบบ AI คืออะไร? วิธีออกแบบตาม PDPA
Human Oversight ในระบบ AI คืออะไร? วิธีอ...
DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm ต่อคน ไม่ใช่แค่...
LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊กแบบฟอร์มว่าองค...
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ได้เลย หลักการใช้ข้อมูลซ้ำ (Secondary Use) และความเสี่ยงด้าน Privacy
มีข้อมูลอยู่แล้ว ไม่ได้แปลว่านำไปใช้ AI ...
PDPA GURU EP.14 จากการตรวจประเมิน สู่การยกระดับมาตรฐาน PDPA (PART 2)
PDPA GURU EP.14 จากการตรวจประเมิน สู่การ...
PDPA Guru EP.14 มีเอกสาร PDPA ครบแล้ว…ทำไมองค์กรยังมีความเสี่ยง? (PART 1)
PDPA GURU EP.14 มีเอกสาร PDPA ครบแล้ว…ทำ...
PDPA Thailand ร่วมแสดงวิสัยทัศน์ในงาน Digital Health Forum 2569
ดร.อุดมธิปก ไพรเกษตร ร่วมแสดงวิสัยทัศน์ใ...

กรณีศึกษา PDPA เมื่อ DPO คัดค้านโครงการส่งข้อมูลลูกค้าให้พันธมิตร แล้วได้รับข้อเสนอเกษียณก่อนกำหนด การคุ้มครอง DPO ตามมาตรา 42 และการเปิดเผยข้อมูลตามมาตรา 27
คำชี้แจง คำชี้แจง : กรณีศ

AI ไม่ได้ทำข้อมูลรั่วไหล แต่ทำไมยังสร้างความเสียหายและผิดกฎหมาย PDPA ได้อยู่?
AI ไม่ได้ทำข้อมูลรั่วไหล

กรณีศึกษา PDPA เมื่อ DPO ควบตำแหน่งหัวหน้าฝ่ายเทคโนโลยี ผลประโยชน์ขัดกัน และข้อมูลจริงในระบบทดสอบรั่วไหล ทั้งที่แจ้งเหตุทันเวลา
คำชี้แจง กรณีศึกษานี้เขีย

กรณีศึกษา PDPA ข้อมูลลูกค้ารั่วและแจ้งเหตุเกิน 72 ชั่วโมง ทั้งที่บริษัทมี DPO บทเรียนเรื่องการแจ้งเหตุละเมิดข้อมูลส่วนบุคคลตามมาตรา 37(4)
คำชี้แจง กรณีศึกษานี้เขีย


PDPA Thailand ได้รับความไว้วางใจจาก ETDA จัดอบรมหลักสูตร “Data Governance & PDPA Awareness” เสริมความเข้มแข็งด้านข้อมูลให้บุคลากร
PDPA Thailand ได้รับความไ


ซื้อ AI จาก Vendor ไม่ได้แปลว่าพ้นผิด สรุปข้อพึงระวัง PDPA
ซื้อ AI จาก Vendor ไม่ได้


DPIA ของ AI ต้องดู Harm ต่อบุคคลตาม PDPA ไม่ใช่แค่ Cyber Risk
DPIA ของ AI ต้องมอง Harm

LIA ในยุค AI ไม่ใช่แค่การติ๊กแบบฟอร์ม: สรุปวิธีประเมินให้ถูกต้องตาม PDPA
LIA ในยุค AI ไม่ใช่การติ๊

มี AI ใหม่ ต้องแก้ RoPA อย่างไร? สรุปวิธีปรับปรุงบันทึกรายการประมวลผลให้ถูกต้องตาม PDPA
มี AI ใหม่ ต้องแก้ RoPA อ

