PDPA Thailand | ผู้เชี่ยวชาญด้าน PDPA

Call Us: 02-029-0707

(Mon - Friday) 9.00 - 17.30 น.

Mail us for help:

pdpa@dbcgroup.asia

pdpathailandpdpathailandpdpathailand
กรมควบคุมโรค

ฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล (Inhouse Training) ให้แก่กรมควบคุมโรค กระทรวงสาธารณสุข

เมื่อวันที่ 13 – 15 พฤศจิกายน 2567 วิทยากรจาก PDPA Thailand อบรมถ่ายทอดความรู้ผ่านหลักสูตรการประชุมเชิงปฏิบัติการ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ที่ออกแบบมาให้บุคลากรที่เข้าอบรมจากกรมควบคุมโรคโดยเฉพาะ เนื้อหาการอบรมวันที่ 1 ในหัวข้อหลักการและสาระสำคัญของพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล บทบาทหน้าที่และความรับผิดชอบ สอนโดย อ.สุกฤษ โกยอัครเดช ต่อเนื่องในวันที่ 2 ในหัวข้อการจัดทำใบบันทึกกิจกรรมการประมวลผล (RoPA) และมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล สอนโดย อ.ณัฏฐ์ ธนวนกุล ก่อนเข้าเนื้อหาในวันสุดท้าย ในหัวข้อการบริหารจัดการความเสี่ยง และเหตุละเมิดข้อมูลส่วนบุคคล และมาตรการรองรับการใช้สิทธิ (DSRs) และการตอบสนองต่อข้อร้องเรียน (Handling Complaint) สอนโดย อ.ณัฏฐ์ ธนวนกุล หลักสูตรอบรมเริ่มต้นตั้งแต่ปูพื้นฐาน จนถึงการเรียนรู้แบบเชิงลึกเฉพาะด้าน เพื่อเสริมสร้างทักษะแก่ผู้เข้าอบรมและยกระดับความรู้ให้ผู้เข้าอบรมเข้าใจในเนื้อหาและสามารถนำไปใช้ได้จริง ขอขอบคุณทุกท่าน ที่ตระหนักถึงความสำคัญด้านกฎหมายคุ้มครองข้อมูลส่วนบุคคล และไว้วางใจให้ PDPA Thailand เป็นผู้ถ่ายทอดความรู้ในครั้งนี
Read More

PDPA Inhouse Training การฝึกอบรมสร้างความตระหนักรู้ด้านกฏหมายคุ้มครองข้อมูลส่วนบุคคล บริษัท บิ๊ค คอร์ปอเรชั่น จำกัด ณ กำแพงแสน – นครปฐม

เมื่อวันที่ 19 พฤศจิกายน 2567 อาจารย์ ปภัสรา อังค์ยศ ที่ปรึกษาจาก PDPA Thailand อบรมถ่ายทอดความรู้ให้กับบริษัท บิ๊ค คอร์ปอเรชั่น จำกัด เรื่องความรู้พื้นฐานเกี่ยวกับกฏหมาย PDPA การนำไปปรับใช้กับการทำงานให้สอดคล้องตามมาตรฐานกฏหมายกำหนด โดยมีผู้บริหาร พนักงาน กว่า 30 ท่านเข้าร่วมอบรมในครั้งนี้ ขอขอบคุณทุกท่านที่ตระหนักถึงความสำคัญของการคุ้มครองข้อมูลส่วนบุคคล และไว้วางใจให้ PDPA Thailand เป็นผู้ถ่ายทอดความรู้ และเตรียมพบกับหลักสูตรเจาะลึกกฏหมายคุ้มครองข้อมูลส่วนบุคคล สำหรับคณะทำงาน PDPA & DPO ไม่ว่าจะเป็น หลักการสำคัญของกฏหมาย การจัดการสิทธิของเจ้าของข้อมูลส่วนบุคคล และการจัดการข้อมูลส่วนบุคคลอย่างปลอดภัย ฯลฯ เพื่อให้ปฏิบัติตามกฎหมายได้ครบถ้วนถูกต้อง ลดความเสี่ยงการละเมิดข้อมูลส่วนบุคคลที่นำไปสู่ความเสื่อมเสียชื่อเสียงขององค์กร โดย อ.วิวัฒน์ กอสัมพันธ์ ที่จะจัดขึ้นในเดือนหน้า
Read More
อบรม pdpa

PDPA Inhouse Training – การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล

PDPA Inhouse Training การฝึกอบรมสร้างการตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคล – บริษัท EGCO Group EGCO Group จังหวัดระยอง เมื่อวันที่ 12 พฤษจิกายน 2567 อาจารย์ปภัสรา อังค์ยศ ที่ปรึกษาจาก PDPA Thailand อบรม ให้กับบริษัท EGCO Group เพื่ออัปเดตองค์ความรู้ พร้อมทบทวนความเข้าใจ กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA) สร้างความมั่นใจ ลดความเสี่ยงองค์กรละเมิดข้อมูลส่วนบุคคล อันนำไปสู่การฟ้องร้องหรือเสียค่าปรับได้ เนื้อหาการอบรม: ช่วงเช้า อบรมความรู้ความเข้าใจพื้นฐานกฎหมายข้อมูลส่วนบุคคล (PDPA) / ช่วงบ่าย อบรม Dim RoPA Workshop เพื่อให้ผู้อบรมเข้าใจเนื้อหามากยิ่งขึ้น สามารถนำความรู้ไปใช้ได้จริง ขอขอบคุณทุกท่านที่ไว้วางใจ เลือกใช้บริการ Inhouse Training จาก PDPA Thailand…
Read More
RoPA

RoPA (Record of Processing Activities) คืออะไร ใครต้องทำ?

เนื่องจากเมื่อวันที่ 1 มิถุนายน 2565 ที่ผ่านมาได้มีการประกาศการบังคับใช้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล หรือ กฎหมาย PDPA ทำให้หลาย ๆ องค์กรเริ่มมีการเตรียมตัวเพื่อปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล กันบ้างแล้ว แต่ยังมีอีกหลายหน่วยงานที่ยังไม่รู้ว่าจะต้องจัดทำเอกสารอะไร และมีแผนการดำเนินงานอย่างไรให้ถูกต้องตามข้อบังคับของ PDPA ทั้งนี้ในข้อกฎหมายมีการกำหนดให้ มีการจัดทำนโยบายส่วนบุคคล (Privacy Policy) เพื่อแจ้งเจ้าของข้อมูลและวัตถุประสงค์ในการเก็บรวบรวม ใช้ และเผยแพร่ พร้อมกำหนดระยะเวลาในการเก็บข้อมูล มีการจัดอบรมพนักงาน เพื่อให้เข้าใจบทบาทหน้าที่ รวมถึงมีการจดบันทึกกิจกรรม (Record of Processing Activities หรือ RoPA)   RoPA คืออะไร แล้วทำไมเราต้องทำ ? RoPA เป็นเหมือนการจดบันทึกที่บอกว่าแผนกไหนในองค์กรทำอะไรบ้าง ทำด้วยวัตถุประสงค์อะไร และอยู่บนฐานกฎหมายข้อไหนที่อนุญาตให้ทำ จุดประสงค์หลักในการจดบันทึกคือ เพื่อหากเกิดการละเมิดข้อมูลส่วนบุคคลขึ้นองค์กรจะสามารถตรวจสอบกระบวนการจัดการได้อย่างรวดเร็วตามกฎหมาย PDPA นอกจากนี้การบันทึก RoPA เราสามารถใช้ RoPA…
Read More
รายงานประจำปีการคุ้มครองข้อมูลส่วนบุคคล รายงาน DPO

แจกฟรี! ตัวอย่าง – รายงานประจำปีการคุ้มครองข้อมูลส่วนบุคคล (PDPA Yearly Report Template) โหลดฟรี พร้อมใช้งาน

ทำไม DPO ต้องจัดทำรายงานประจำปี PDPA และเหตุใดจึงควรมีแบบแผนที่ชัดเจน           การจัดทำรายงานประจำปีด้านการคุ้มครองข้อมูลส่วนบุคคลเป็นหนึ่งในหน้าที่สำคัญของ DPO (Data Protection Officer) แม้ว่า พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จะไม่ได้กำหนดไว้อย่างชัดเจน แต่การจัดทำรายงานประจำปีมีความสำคัญต่อองค์กรหลายประการ เพราะเป็นหลักฐานการกำกับดูแลที่ดีขององค์กรว่ามีความมุ่งมั่นในการปฏิบัติตามกฎหมาย ใช้เป็นเอกสารอ้างอิงสำหรับการตรวจสอบ สร้างความเชื่อมั่นให้กับผู้มีส่วนได้ส่วนเสีย สามารถใช้เป็นเครื่องมือสื่อสารกับผู้บริหาร โดยแสดงภาพรวมการดำเนินงานและความคุ้มค่าของการลงทุน มีการนำเสนอความเสี่ยงและความท้าทายที่ต้องการการสนับสนุน และสร้างความเข้าใจถึงความสำคัญของการคุ้มครองข้อมูล ตลอดจนเป็นเครื่องมือวางแผนและพัฒนา กระบวนการจัดทำให้ได้ทบทวนการดำเนินงานในปีที่ผ่านมา จึงมีสามารถระบุโอกาสในการปรับปรุงและช่วยกำหนดทิศทางและแผนงานในอนาคต PDPA Thailand จึงจัดทำตัวอย่างรายงานมาตรฐาน รายงานประจำปีกาารคุ้มครองข้อมูลส่วนบุคคลขององค์กรขึ้น จะได้เป็นประโยชน์ต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO ซึ่งตัวอย่างจะมีโครงสร้างและหัวข้อในตัวอย่างรายการที่ครบถ้วน ทั้งนี้ผู้ที่นำไปใช้ควรปรับให้เข้ากับบริบทองค์กร ควรเพิ่มประเด็นสำคัญขององค์กร พยายาม นำเสนอตัวเลขและสถิติที่สำคัญ พร้อมแสดงผลลัพธ์ที่เป็นรูปธรรม ตอลดจนระบุ ปัญหา ความท้าทาย พร้อมแนวทางแก้ไข  หัวข้อของรายงานประจำปีการคุ้มครองข้อมูลส่วนบุคคล…
Read More
แผนปฏิบัติการและงบประมาณการคุ้มครองข้อมูลส่วนบุคคลประจำปี

แจกตัวอย่าง – แผนปฏิบัติการและงบประมาณการคุ้มครองข้อมูลส่วนบุคคลประจำปี คนทำ PDPA ไม่ควรพลาด

ความสำคัญของการจัดทำแผนปฏิบัติการและงบประมาณการคุ้มครองข้อมูลส่วนบุคคลประจำปี            เมื่อทุกองค์กรมีความจำเป็นต้องปฏิบัติตาม พรบ.คุ้มครองข้อมูลส่วนบุคคล 2562 หรือ PDPA ไม่ว่าองค์กรนั้นจะมีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลหรือไม่ก็ตาม ทำให้ทุกองค์กรควรมีนโยบายคุ้มครองข้อมูลส่วนบุคคล และควรมีแผนการคุ้มครองข้อมูลส่วนบุคคลขององค์กร ซึ่งการมีแผนปฏิบัติการและงบประมาณการคุ้มครองข้อมูลส่วนบุคคลประจำปี จะช่วยทำให้องค์กรสามารถดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคลให้สอดคล้องกับ PDPA อีกทั้งยังช่วยทำให้องค์กรมีการดำเนินการที่สอดคล้องกับหลักธรรมาภิบาลและควมรับผิดชอบต่อสังคม ตอลดจนสามารถนำข้อมูลส่วนบุคคลไปใช้เพื่อประดยชน์ในการพัฒนาองค์กรได้อย่างถูกต้อง PDPA Thailand จึงได้ได้จัดทำตัวอย่าง แผนปฏิบัติการและงบประมาณการคุ้มครองข้อมูลส่วนบุคคลประจำปี ขึ้น เพื่อให้เป็นแนวทางในการจัดทำแผนงาน โครงการ และกิจกรรมเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลประจำปีขององค์กรต่างๆ  จะได้เป็นประโยชน์ต่อเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล หรือ DPO หรือผู้ที่รับผิดชอบในการจัดทำแผน โดย มีโครงสร้างและหัวข้อในตัวอย่างที่ครบถ้วน ทั้งนี้ผู้ที่นำไปใช้ควรปรับให้เข้ากับบริบทองค์กร เพื่อให้เกิดประโยชน์สูงสุด   หัวข้อของ แผนปฏิบัติการและงบประมาณการคุ้มครองข้อมูลส่วนบุคคลประจำปี 1. บทสรุปผู้บริหาร  (Executive Summary)  2. วัตถุประสงค์ 3. บทนำ (Introduction) 4. แผนงาน โครงการ…
Read More
Legitimate interest ฐานประโยชน์อันชอบด้วยกฎหมาย

คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติว่าด้วยการประมวลผลข้อมูลส่วนบุคคลโดยยึด ฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์

คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) เผยแพร่ร่างคู่มือแนวปฏิบัติเกี่ยวกับการประมวลผลข้อมูลส่วนบุคคลโดยยึดฐานประโยชน์โดยชอบด้วยกฎหมายภายใต้ GDPR เพื่อประชาพิจารณ์ โดยร่างคู่มือฯ ที่มีมติเห็นชอบเมื่อวันที่ 8 ตุลาคม 2024 ฉบับนี้ระบุถึงหลักเกณฑ์ที่ผู้ควบคุมข้อมูลส่วนบุคคลต้องบรรลุเพื่อประมวลผลข้อมูลอย่างถูกต้องตามกฎหมาย GDPR มาตรา 6(1)(f) ไว้อย่างละเอียด โดยมีเงื่อนไข 3 ข้อ ดังนี้ การแสวงหาประโยชน์โดยชอบด้วยกฎหมาย ประโยชน์ดังกล่าวจะต้องมีลักษณะที่ถูกต้องตามกฎหมาย ชัดเจน และเป็นปัจจุบัน เช่น เพื่อการป้องกันการฉ้อโกง การรักษาความปลอดภัย เป็นต้น ซึ่งรายการประโยชน์นั้นอาจไม่ได้ถูกระบุอย่างเป็นลายลักษณ์อักษรอยู่ในตัวบทกฎหมาย ความจำเป็นของการประมวลผล การประมวลผลโดยประโยชน์อันชอบธรรมที่แสวงหาจะต้องมีความจำเป็นอย่างยิ่งเพื่อทำตามวัตถุประสงค์ในการประมวลผล และจะต้องประเมินว่าไม่มีวิธีการอื่น ๆ ที่ล่วงล้ำต่อความเป็นส่วนตัวน้อยกว่าที่สามารถกระทำแทนได้ การถ่วงดุล การถ่วงดุลจะต้องมีขึ้นระหว่างประโยชน์อันชอบธรรมของผู้ควบคุมข้อมูลส่วนบุคคล และสิทธิขั้นพื้นฐานและเสรีภาพ ตลอดจนประโยชน์ของเจ้าของข้อมูลส่วนบุคคล คู่มือแนะแนวปฏิบัติไว้ว่าควรมีการร่างแผนผังของสิทธิ/เสรีภาพออกมาอย่างชัดเจน สิทธิหรือผลประโยชน์ของเจ้าของข้อมูลที่อาจได้รับผลกระทบ และผลกระทบที่อาจเกิดขึ้น โดยมีรายการปัจจัยจำเป็นที่เกี่ยวข้องแนบมาด้วย คณะกรรมการคุ้มครองข้อมูลแห่งสหภาพยุโรป (EDPB) ยังให้ข้อเสนอแนะอย่างละเอียดและตัวอย่างการประยุกต์ใช้กฎหมาย GDPR มาตรา 6(1)(f) ในบริบทต่าง ๆ เช่น…
Read More

พิธีลงนามข้อตกลง (MoU) บริษัท ดีบีซี กรุ๊ป จำกัด กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี

พิธีลงนามข้อตกลง (MoU) ระหว่าง บริษัท ดีบีซี กรุ๊ป จำกัด กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี เพื่อเสริมความแข็งแกร่งด้านการคุ้มครองข้อมูลส่วนบุคคล ความมั่นคงปลอดภัยทางดิจิทัลรวมถึงธรรมาภิบาลข้อมูล ตามกฎหมาย PDPA วันที่ 5 พฤศจิกายน 2567 – ดร.อุดมธิปก ไพรเกษตร Dome Udomtipok Phaikaset ประธานเจ้าหน้าที่บริหาร ร่วมกับ อาจารย์สุกฤษ โกยอัครเดช ประธานเจ้าหน้าที่ฝ่ายปรึกษาและสอบทาน บริษัท ดีบีซี กรุ๊ป จำกัด นำทีมร่วมพิธีลงนามบันทึกข้อตกลงความร่วมมือด้านการคุ้มครองข้อมูลส่วนบุคคล กับมหาวิทยาลัยเทคโนโลยีราชมงคลธัญบุรี ณ ห้องเมธาวี ชั้น 5 อาคารวิทยบริการและเทคโนโลยีสารสนเทศ มทร.ธัญบุรี จ.ปทุมธานี สำหรับความร่วมมือในครั้งนี้ เพื่อเป็นสัญลักษณ์แห่งความร่วมมือและสนับสนุนด้านการคุ้มครองข้อมูลส่วนบุคคลในแวดวงการศึกษาภายใต้กฎหมาย PDPA และกฎหมายอื่น ๆ ที่เกี่ยวข้อง “ความร่วมมือครั้งนี้ไม่เพียงช่วยเสริมสร้างมาตรฐานความปลอดภัยของข้อมูล แต่ยังเป็นการพัฒนากรอบการทำงานที่โปร่งใสและมีประสิทธิภาพ ซึ่งจะช่วยส่งเสริมการเข้าถึงข้อมูลอย่างยั่งยืน” ดร.อุดมธิปก…
Read More

We understand the importance of approaching each work integrally and believe in the power of simple.

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)