PDPA Thailand | ผู้เชี่ยวชาญด้าน PDPA

Call Us: 02-029-0707

(Mon - Friday) 9.00 - 17.30 น.

Mail us for help:

pdpa@dbcgroup.asia

pdpathailandpdpathailandpdpathailand

สรุปแถลงข่าว World Coin – PDPA Thailand

“ดีอี – สคส.” เปิดโต๊ะแถลงด่วน สั่งลบข้อมูล 1.2 ล้านคน เคส “สแกนม่านตาแลกเหรียญ” เหตุปฏิบัติไม่เป็นไปตามหลัก PDPA           จากโครงการที่เป็นกระแสในสื่อสังคมออนไลน์ในช่วงที่ผ่านมา เมื่อมนุษย์ต้อง “ยืนยันความเป็นมนุษย์” ในโปรเจ็กต์ World Coin ที่ต้องแลกเปลี่ยนข้อมูล “ม่านตา” ซึ่งเป็นข้อมูลส่วนบุคคลลักษณะพิเศษ ตามกฎหมาย PDPA มาตรา 26 สำหรับการยืนยันตัวตน เพื่อแลกเปลี่ยนกับเหรียญดิจิทัลซึ่งมีมูลค่ารวมประมาณ 700-1,000 บาท “เพราะข้อมูลม่านตาเป็นข้อมูลทางชีวภาพที่ไม่ซ้ำใคร ยากต่อการปลอมแปลง และแม่นยำที่สุดในโลก” ล่าสุดวันที่ 24 พฤศจิกายน 2568 – นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) ร่วมกับ พ.ต.อ. สุรพงศ์ เปล่งขำ เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล…
Read More
อบรม PDPA

Upskills PDPA เสริมคมเรื่อง “ความยินยอม” พัฒนาองค์กรให้ยั่งยืน – บริษัท สหพัฒนาอินเตอร์โฮลดิ้ง จำกัด (SPI)

เมื่อวันที่ 12 พฤศจิกายน 2568 ที่ผ่านมา – อาจารย์สันต์ภพ พรวัฒนะกิจ ที่ปรึกษาและวิทยากรผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล รับหน้าที่เป็นตัวแทนจาก PDPA Thailand สำหรับการถ่ายทอดความรู้ในหัวข้อ “การขอความยินยอมตาม PDPA ภาคปฏิบัติ (Consent Management Workshop)” ให้กับบุคลากรจาก บริษัท สหพัฒนาอินเตอร์โฮลดิ้ง จำกัด (SPI) โดยมีผู้เข้าอบรมทั้งแบบ Online และ Onsite รวมกว่า 60 ท่านร่วมกิจกรรมในครั้งนี้ รายละเอียดการฝึกอบรม: เจาะประเด็นสำคัญที่เกี่ยวข้องกับ “ความยินยอม (Consent)” อาทิ หลักการสำคัญของการบริหารจัดการความยินยอม, ลักษณะกิจกรรมที่ต้องขอความยินยอม และการตอบสนองต่อสิทธิการถอนความยินยอม เสริมด้วยการสัมมนาเชิงปฏิบัติการ (Workshop) เพื่อเสริมความรู้และแนวทางการนำไปประยุกต์ใช้ในการทำงานจริง PDPA Thailand ขอขอบคุณทุกท่านที่ให้ความสำคัญกับข้อมูลส่วนบุคคล และไว้วางใจให้เราเป็นผู้ถ่ายทอดความรู้อย่างต่อเนื่อง
Read More
PDPA กับ AI

5 ประเด็นที่ต้องระวังตาม PDPA เมื่อนำข้อมูลส่วนบุคคลไปประมวลผลด้วย AI

เมื่อ “AI” กลายเป็นแขนขาในการทำงานขององค์กรยุคใหม่      ทุกวันนี้ ปัญญาประดิษฐ์ หรือ AI ไม่ได้เป็นเพียงเทคโนโลยีล้ำยุคอีกต่อไป แต่ AI ได้กลายเป็นเครื่องมือสำคัญในการทำงานของแทบทุกธุรกิจ ตั้งแต่การวิเคราะห์พฤติกรรมลูกค้าในส่วนงานการตลาด การคัดเลือกบุคลากรของส่วนงานทรัพยากรบุคคล หรือจะเป็นการให้บริการลูกค้าผ่าน Chatbot  แต่สิ่งที่หลายองค์กรอาจมองข้ามคือ.. เบื้องหลังความแม่นยำของ AI มาจากการ เรียนรู้ด้วยข้อมูลมหาศาล ซึ่งหนึ่งในข้อมูลเหล่านั้นก็คือ “ข้อมูลส่วนบุคคล”  และนั่นคือจุดที่กฎหมาย PDPA (พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562) เข้ามามีบทบาทอย่างมาก เพราะเมื่อใดที่มีการนำ “ข้อมูลส่วนบุคคล” ไปใช้เพื่อให้ AI ทำงานก็อาจถือว่าเข้าข่าย “การประมวลผลข้อมูลส่วนบุคคล” ตาม PDPA ได้ด้วย แล้วทำไมองค์กรต้องระวังเมื่อนำข้อมูลส่วนบุคคลไปใช้กับ AI      AI ทำงานด้วยการ “เรียนรู้” จากข้อมูลจำนวนมหาศาล เพื่อวิเคราะห์ หรือแนะนำผลลัพธ์ต่าง ๆ…
Read More
PDPA News

PDPA News – เกิดอะไรขึ้นกับ Taximail? สรุปเหตุการณ์ พร้อมแนวทางป้องกัน ปิดเกมการสวมรอย Email

#สรุปให้ จากประเด็นร้อนในสื่อสังคมออนไลน์ช่วงสัปดาห์ที่ผ่านมา เมื่อแฮกเกอร์ “ใช้บัญชีส่งเมล” บนแพลตฟอร์ม “Taximail” ซึ่งเป็นแพลตฟอร์ม Mass Email โดยทำการเจาะพาสเวิร์ดเข้ายึดโดเมนเนมของทั้ง 4 บริษัท เพื่อส่ง Email สแกมเมอร์โดยแนบลิงก์หลอกลวงในรูปแบบการเชิญชวนการลงทุนในทรัพย์สินดิจิทัล หรือ คริปโทเคอร์เรนซี (Cryptocurrency) ล่าสุดเมื่อวันที่ 10 พฤศจิกายน 2568 – นายไชยชนก ชิดชอบ รัฐมนตรีว่าการกระทรวงดิจิทัลเพื่อเศรษฐกิจและสังคม (ดีอี) เป็นประธานประชุมหารือแนวทางและวิธีการป้องกันการใช้ Email ปลอมแปลง แอบอ้างเป็นหน่วยงานอื่นจากประเด็นช่วงสัปดาห์ที่ผ่านมา โดยมีหน่วยงานอื่น ๆ ที่เกี่ยวข้องเข้าร่วมด้วย ข้อเท็จจริงจากกรณีที่มีแฮกเกอร์แอบอ้างในนาม 4 บริษัท ตามที่หน่วยงานรัฐชี้แจง ไม่ได้เกิดจากการแฮกระบบของทั้ง 4 บริษัทตามที่เป็นข่าว รวมทั้งไม่มีการแฮกข้อมูลของประชาชนเกิดขึ้น หลังจากการร่วมมือกับหลายฝ่ายและตรวจสอบเบื้องต้นพบว่า “ช่องทางการแฮกข้อมูลนั้น อาจเกิดจากช่องว่างของกระบวนการยืนยันตัวตนแบบ Two-Factor Authentication (2FA) ผ่าน Email…
Read More
อบรม PDPA

โครงการฝึกอบรมการคุ้มครองข้อมูลส่วนบุคคล ส่งเสริม Data Protection อย่างยั่งยืน – คณะแพทยศาสตร์ มหาวิทยาลัยสงขลานครินทร์

เมื่อวันที่ 31 ตุลาคม 2568 ที่ผ่านมา – อาจารย์วิวัฒน์ กอสัมพันธ์ ที่ปรึกษาและวิทยากรผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล จาก PDPA Thailand รับหน้าที่เป็นวิทยากรถ่ายทอดความรู้ และความเชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคล (Data Protection) ให้กับบุคลากรจากคณะแพทยศาสตร์ มหาวิทยาลัยสงขลานครินทร์ รวมผู้เข้าอบรมกว่า 100 ท่านร่วมกิจกรรมในครั้งนี้ รายละเอียดโครงการฝึกอบรม: ปูพื้นฐานด้านกฎหมาย PDPA อาทิ หลักเกณฑ์และหลักการที่สำคัญ, เรียนรู้เรื่องของสิทธิของเจ้าของข้อมูล, ทำความเข้าใจและเจาะประเด็นเรื่องฐานทางกฎหมายที่ต้องรู้ เสริมด้วยการฝึกปฏิบัติจริง (Workshop) เกี่ยวกับการจัดทำบันทึกกิจกรรมการประมวลผลข้อมูล (RoPA) เพื่อให้สามารถนำความรู้ไปต่อยอดและใช้ในการทำงานได้จริง PDPA Thailand ขอขอบคุณทุกท่านที่ให้ความสำคัญกับข้อมูลส่วนบุคคล และไว้วางใจให้เราเป็นผู้ถ่ายทอดความรู้ในครั้งนี้
Read More
DPO กับ PDPA และ Cyber Security

ทำไม DPO ต้องเข้าใจ Cyber/Data Security: จาก ROPA สู่ความพร้อมรับมือภายใน 72 ชั่วโมง และเกณฑ์ “มาตรการที่เหมาะสม”

ในฐานะวิทยากรผู้ให้ความรู้ด้าน PDPA มาหลายปี รวมทั้งเป็นที่ปรึกษาด้าน Privacy Program ให้กับองค์กรต่างๆ มากกว่าร้อยแห่ง ทุกครั้งที่ต้องตอบคำถามด้าน Cyber Security และ Data Security จาก DPO นั้น ผมพบว่า DPO ส่วนใหญ่ที่ไม่ได้มาจากสาย Security โดยตรงมักมีความกังวลเรื่องนี้มากที่สุด เพราะดูเข้าใจยาก เป็นประเด็นเทคนิคส่วนใหญ่ และดูจะเกี่ยวข้องกับทุกฝ่ายทุกขั้นตอนในองค์กร ผมจึงขอสรุปประเด็นสำคัญที่ DPO มักสอบถามเกี่ยวกับ Cyber Security ไว้ดังนี้ 1) ROPA ขององค์กรคือเครื่องมือจัดการมาตรการรักษาความมั่นคงปลอดภัยของ DPO      ROPA ที่ DPO เป็นผู้นำในการทำอย่างยากเย็นนั้น แท้จริงแล้วเป็นแผนที่สำคัญในการมองมาตรการรักษาความมั่นคงปลอดภัยที่สำคัญที่สุด ทำหน้าที่สำรวจ ประเมิน และชี้นำได้ดีที่สุดหากนำมาใช้ประโยชน์อย่างถูกวิธีเราสามารถแปลง ROPA กลับให้เป็น Data Flow และระบุ…
Read More

ICO UK – ลงโทษปรับองค์กรทำข้อมูลรั่ว มูลค่าปรับกว่า 600 ล้านบาท

วันที่ 15 ตุลาคม 2568 – หน่วยงานกำกับดูแลข้อมูลของสหราชอาณาจักร หรือ Information Commissioner’s Office (ICO) แถลงการณ์สั่งปรับ บริษัท Capita plc ผู้ให้บริการด้านการบริหารจัดการกระบวนการทางธุรกิจ (Business Process Outsourcing) เพราะละเลยการปกป้องข้อมูลส่วนบุคคล ทำให้เกิดเหตุการณ์แฮก (Hack) ข้อมูลของประชาชนกว่า 6.6 ล้านคน ในปี 2566โดยข้อมูลที่รั่วไหลประกอบไปด้วย ข้อมูลเงินบำนาญ, ข้อมูลพนักงาน และข้อมูลลูกค้า รวมถึงข้อมูลบางส่วนเป็นข้อมูลอ่อนไหว เช่น ประวัติอาชญากรรม และข้อมูลทางการเงิน โดยเฉพาะในส่วนของ Capita Pension Solutions ที่ให้บริการกับกว่า 600 องค์กร และมีถึง 325 แห่งได้รับผลกระทบโดยตรง ลักษณะของการโจมตีของ Hacker – เริ่มจากพนักงานดาวน์โหลดไฟล์อันตรายแบบไม่ระวัง ซึ่งไฟล์นั้นติดตั้งมัลแวร์ในระบบ เมื่อติดตั้งแล้ว…
Read More
PDPA และ Data Governance

ความสัมพันธ์ระหว่าง “ธรรมาภิบาลข้อมูล” (Data Governance) และ “การปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล” (PDPA Compliance)

“ธรรมาภิบาลข้อมูล” หมายถึง การดูแลจัดการข้อมูลให้มีความเป็นปรกติ อะไรคือความ “ปรกติ”?      ความปรกติคือ มีคุณภาพ มีความปลอดภัย และมีความรับผิดชอบ โดยในบริบทขององค์กรนั้น ต้องกำหนดนโยบาย มาตรฐาน และบทบาทของผู้เกี่ยวข้องให้ชัด นอกจากจะทำให้ข้อมูลเป็น “ปรกติสุข” แล้ว ยังสามารถต่อยอดกลายเป็นทรัพยากรที่สร้างคุณค่าได้จริง ในขณะที่ “PDPA Compliance” คือการดำเนินการให้การเก็บ ใช้ และเปิดเผยข้อมูลส่วนบุคคล “เป็นไปตามกฎหมาย” โดยคำนึงถึงสิทธิ เสรีภาพ และความเป็นส่วนตัวของเจ้าของข้อมูล สองแนวคิดนี้สัมพันธ์กันในลักษณะ “ร่มใหญ่กับส่วนย่อย”      กล่าวคือ ธรรมาภิบาลข้อมูลเป็นกรอบใหญ่ที่ครอบคลุมข้อมูลทุกประเภท ส่วน PDPA เป็นเพียง “ส่วนหนึ่ง” หรือ “เซตย่อย” (subset) ที่มุ่งจัดการข้อมูลส่วนบุคคลให้ถูกต้องตามกฎหมาย ดังนั้น PDPA จึงมิใช่สิ่งที่แยกขาดจาก Data Governance หากแต่เป็นหนึ่งในเป้าหมายที่ Data…
Read More
DPO หน่วยงานรัฐ PDPA

PDPA ขยับกระตุ้นภาครัฐต้องปรับตัว – 4 ส่วนงานเตรียมจัดให้มี DPO ของตนเอง

วันที่ 9 ตุลาคม 2568 – ราชกิจจานุเบกษาเผยแพร่ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง “ผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคลที่เป็นหน่วยงานของรัฐ ซึ่งต้องจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (ฉบับที่ 2) พ.ศ. 2568” อ่านเพิ่มเติม >> คลิก ซึ่งเป็นประกาศเพิ่มเติมจากฉบับก่อนหน้านี้ ที่มีการประกาศรายชื่อหน่วยงานของรัฐ ที่ต้องจัดให้มี DPO ไปแล้ว 85 หน่วยงาน เพื่อให้การเอาจริงเอาจังเรื่องกฎหมาย PDPA ในหน่วยงานของรัฐ ซึ่งมีความเกี่ยวข้องกับข้อมูลส่วนบุคคลของประชาชนเป็นจำนวนมาก มีความเข้มข้นมากขึ้น ตามประกาศฯ ประกอบไปด้วย 4 ส่วนงานของรัฐได้แก่ จังหวัด, อบจ., เทศบาลนคร และเมืองพัทยา ต้องเตรียมตัวจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ของตนเอง เพื่อเป็นกำลังในการขับเคลื่อนการทำ PDPA ในหน่วยงานให้มีประสิทธิภาพและยั่งยืน โดยประกาศฯ ฉบับนี้จะมีผลในวันที่ 9 ธันวาคม 2568 อนาคตเรื่อง PDPA จะมีความเข้มข้นมากขึ้นเรื่อย…
Read More

We understand the importance of approaching each work integrally and believe in the power of simple.

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)