PDPA Thailand | ผู้เชี่ยวชาญด้าน PDPA

Call Us: 02-029-0707

(Mon - Friday) 9.00 - 17.30 น.

Mail us for help:

pdpa@dbcgroup.asia

pdpathailandpdpathailandpdpathailand
เคส pdpa world coin

ถอดบทเรียน BayLDA ภายใต้ GDPR ภาพสะท้อน World ID กับคำสั่งลบข้อมูล 1.2 ล้านชุด

 สืบเนื่องจากในงานแถลงข่าวของคณะกรรมการผู้เชี่ยวชาญชุดที่ 2 ตามกฏหมาย PDPA ที่มีคำสั่งให้ “World ID” ลบข้อมูลม่านตา (Iris) จำนวน 1.2 ล้านคนของคนไทยและยุติบริการการสแกนม่านตาในประเทศไทย (รายละเอียดเพิ่มเติม > คลิก) นั้น ได้มีการอ้างอิงถึงกรณีศึกษาในลักษณะเดียวกันของ World ID กับคำสั่งของหน่วยงานคุ้มครองข้อมูลแห่งรัฐบาวาเรีย ประเทศสาธารณรัฐเยอรมนี (Das Bayerische Landesamt für Datenschutzaufsicht: BayLDA) คำตัดสินของหน่วยงานคุ้มครองข้อมูลบาวาเรีย (BayLDA) ต่อ Worldcoin Foundation ทีมคณะผู้วิจัยกฎหมาย ได้ค้นคว้า สรุปสาระแนวทางคำตัดสินและการสืบสวนของ BayLDA  ต่อการประมวลผลข้อมูลชีวภาพ (Biometric Data) ของ Worldcoin  ซึ่งส่งผลกระทบโดยตรงต่อการดำเนินงานของ Worldcoin และถือเป็นบรรทัดฐานสำคัญในการกำกับดูแลเทคโนโลยีชีวภาพและการพิสูจน์ตัวตนดิจิทัลภายใต้กรอบของ GDPR  1. ประเด็นผลการตัดสินที่สำคัญโดย BayLDA การละเมิด GDPR ระดับสำคัญต่อองค์กร: …
Read More

สรุปแถลงข่าว World Coin – PDPA Thailand

“ดีอี – สคส.” เปิดโต๊ะแถลงด่วน สั่งลบข้อมูล 1.2 ล้านคน เคส “สแกนม่านตาแลกเหรียญ” เหตุปฏิบัติไม่เป็นไปตามหลัก PDPA           จากโครงการที่เป็นกระแสในสื่อสังคมออนไลน์ในช่วงที่ผ่านมา เมื่อมนุษย์ต้อง “ยืนยันความเป็นมนุษย์” ในโปรเจ็กต์ World Coin ที่ต้องแลกเปลี่ยนข้อมูล “ม่านตา” ซึ่งเป็นข้อมูลส่วนบุคคลลักษณะพิเศษ ตามกฎหมาย PDPA มาตรา 26 สำหรับการยืนยันตัวตน เพื่อแลกเปลี่ยนกับเหรียญดิจิทัลซึ่งมีมูลค่ารวมประมาณ 700-1,000 บาท “เพราะข้อมูลม่านตาเป็นข้อมูลทางชีวภาพที่ไม่ซ้ำใคร ยากต่อการปลอมแปลง และแม่นยำที่สุดในโลก” ล่าสุดวันที่ 24 พฤศจิกายน 2568 – นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) ร่วมกับ พ.ต.อ. สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล…
Read More
อบรม PDPA

Upskills PDPA เสริมคมเรื่อง “ความยินยอม” พัฒนาองค์กรให้ยั่งยืน – บริษัท สหพัฒนาอินเตอร์โฮลดิ้ง จำกัด (SPI)

เมื่อวันที่ 12 พฤศจิกายน 2568 ที่ผ่านมา – อาจารย์สันต์ภพ พรวัฒนะกิจ ที่ปรึกษาและวิทยากรผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล รับหน้าที่เป็นตัวแทนจาก PDPA Thailand สำหรับการถ่ายทอดความรู้ในหัวข้อ “การขอความยินยอมตาม PDPA ภาคปฏิบัติ (Consent Management Workshop)” ให้กับบุคลากรจาก บริษัท สหพัฒนาอินเตอร์โฮลดิ้ง จำกัด (SPI) โดยมีผู้เข้าอบรมทั้งแบบ Online และ Onsite รวมกว่า 60 ท่านร่วมกิจกรรมในครั้งนี้ รายละเอียดการฝึกอบรม: เจาะประเด็นสำคัญที่เกี่ยวข้องกับ “ความยินยอม (Consent)” อาทิ หลักการสำคัญของการบริหารจัดการความยินยอม, ลักษณะกิจกรรมที่ต้องขอความยินยอม และการตอบสนองต่อสิทธิการถอนความยินยอม เสริมด้วยการสัมมนาเชิงปฏิบัติการ (Workshop) เพื่อเสริมความรู้และแนวทางการนำไปประยุกต์ใช้ในการทำงานจริง PDPA Thailand ขอขอบคุณทุกท่านที่ให้ความสำคัญกับข้อมูลส่วนบุคคล และไว้วางใจให้เราเป็นผู้ถ่ายทอดความรู้อย่างต่อเนื่อง
Read More
PDPA กับ AI

5 ประเด็นที่ต้องระวังตาม PDPA เมื่อนำข้อมูลส่วนบุคคลไปประมวลผลด้วย AI

เมื่อ “AI” กลายเป็นแขนขาในการทำงานขององค์กรยุคใหม่      ทุกวันนี้ ปัญญาประดิษฐ์ หรือ AI ไม่ได้เป็นเพียงเทคโนโลยีล้ำยุคอีกต่อไป แต่ AI ได้กลายเป็นเครื่องมือสำคัญในการทำงานของแทบทุกธุรกิจ ตั้งแต่การวิเคราะห์พฤติกรรมลูกค้าในส่วนงานการตลาด การคัดเลือกบุคลากรของส่วนงานทรัพยากรบุคคล หรือจะเป็นการให้บริการลูกค้าผ่าน Chatbot  แต่สิ่งที่หลายองค์กรอาจมองข้ามคือ.. เบื้องหลังความแม่นยำของ AI มาจากการ เรียนรู้ด้วยข้อมูลมหาศาล ซึ่งหนึ่งในข้อมูลเหล่านั้นก็คือ “ข้อมูลส่วนบุคคล”  และนั่นคือจุดที่กฎหมาย PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562) เข้ามามีบทบาทอย่างมาก เพราะเมื่อใดที่มีการนำ “ข้อมูลส่วนบุคคล” ไปใช้เพื่อให้ AI ทำงานก็อาจถือว่าเข้าข่าย “การประมวลผลข้อมูลส่วนบุคคล” ตาม PDPA ได้ด้วย แล้วทำไมองค์กรต้องระวังเมื่อนำข้อมูลส่วนบุคคลไปใช้กับ AI      AI ทำงานด้วยการ “เรียนรู้” จากข้อมูลจำนวนมหาศาล เพื่อวิเคราะห์ หรือแนะนำผลลัพธ์ต่าง ๆ…
Read More
PDPA News

PDPA News – เกิดอะไรขึ้นกับ Taximail? สรุปเหตุการณ์ พร้อมแนวทางป้องกัน ปิดเกมการสวมรอย Email

#สรุปให้ จากประเด็นร้อนในสื่อสังคมออนไลน์ช่วงสัปดาห์ที่ผ่านมา เมื่อแฮกเกอร์ “ใช้บัญชีส่งเมล” บนแพลตฟอร์ม “Taximail” ซึ่งเป็นแพลตฟอร์ม Mass Email โดยทำการเจาะพาสเวิร์ดเข้ายึดโดเมนเนมของทั้ง 4 บริษัท เพื่อส่ง Email สแกมเมอร์โดยแนบลิงก์หลอกลวงในรูปแบบการเชิญชวนการลงทุนในทรัพย์สินดิจิทัล หรือ คริปโทเคอร์เรนซี (Cryptocurrency) ล่าสุดเมื่อวันที่ 10 พฤศจิกายน 2568 – นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) เป็นประธานประชุมหารือแนวทางและวิธีการป้องกันการใช้ Email ปลอมแปลง แอบอ้างเป็นหน่วยงานอื่นจากประเด็นช่วงสัปดาห์ที่ผ่านมา โดยมีหน่วยงานอื่น ๆ ที่เกี่ยวข้องเข้าร่วมด้วย ข้อเท็จจริงจากกรณีที่มีแฮกเกอร์แอบอ้างในนาม 4 บริษัท ตามที่หน่วยงานรัฐชี้แจง ไม่ได้เกิดจากการแฮกระบบของทั้ง 4 บริษัทตามที่เป็นข่าว รวมทั้งไม่มีการแฮกข้อมูลของประชาชนเกิดขึ้น หลังจากการร่วมมือกับหลายฝ่ายและตรวจสอบเบื้องต้นพบว่า “ช่องทางการแฮกข้อมูลนั้น อาจเกิดจากช่องว่างของกระบวนการยืนยันตัวตนแบบ Two-Factor Authentication (2FA) ผ่าน Email…
Read More
อบรม PDPA

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล ส่งเสริม Data Protection อย่างยั่งยืน – คณะแพทยศาสตร์ มหาวิทยาลัยสงขลานครินทร์

เมื่อวันที่ 31 ตุลาคม 2568 ที่ผ่านมา – อาจารย์วิวัฒน์ กอสัมพันธ์ ที่ปรึกษาและวิทยากรผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล จาก PDPA Thailand รับหน้าที่เป็นวิทยากรถ่ายทอดความรู้ และความเชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล (Data Protection) ให้กับบุคลากรจากคณะแพทยศาสตร์ มหาวิทยาลัยสงขลานครินทร์ รวมผู้เข้าอบรมกว่า 100 ท่านร่วมกิจกรรมในครั้งนี้ รายละเอียดโครงการฝึกอบรม: ปูพื้นฐานด้านกฎหมาย PDPA อาทิ หลักเกณฑ์และหลักการที่สำคัญ, เรียนรู้เรื่องของสิทธิของเจ้าของข้อมูล, ทำความเข้าใจและเจาะประเด็นเรื่องฐานทางกฎหมายที่ต้องรู้ เสริมด้วยการฝึกปฏิบัติจริง (Workshop) เกี่ยวกับการจัดทำบันทึกกิจกรรมการประมวลผลข้อมูล (RoPA) เพื่อให้สามารถนำความรู้ไปต่อยอดและใช้ในการทำงานได้จริง PDPA Thailand ขอขอบคุณทุกท่านที่ให้ความสำคัญกับข้อมูลส่วนบุคคล และไว้วางใจให้เราเป็นผู้ถ่ายทอดความรู้ในครั้งนี้
Read More

We understand the importance of approaching each work integrally and believe in the power of simple.

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)