PDPA Thailand | ผู้เชี่ยวชาญด้าน PDPA

Call Us: 02-029-0707

(Mon - Friday) 9.00 - 17.30 น.

Mail us for help:

pdpa@dbcgroup.asia

pdpathailandpdpathailandpdpathailand
pdpa

สคช. – สพร. – สคส. ผนึกกำลังเพิ่มความเข้มข้นในการคุ้มครองข้อมูลส่วนบุคคล ด้วยการยกระดับบุคลากรภาครัฐด้วยคุณวุฒิวิชาชีพ

นายสุรพล พลอยสุข ผู้อำนวยการสถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) พร้อมด้วย ดร.สุพจน์ เธียรวุฒิ ผู้อำนวยการสำนักงานพัฒนารัฐบาลดิจิทัล และ ดร.ศิวรักษ์ ศิวโมกษธรรม เลขาธิการคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล จรดปากกาลงนามบันทึกข้อตกลงความร่วมมือ (MOU) โครงการพัฒนาศักยภาพเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลภาครัฐ ระหว่าง สถาบันคุณวุฒิวิชาชีพ (องค์การมหาชน) หรือ สคช. สำนักงานพัฒนารัฐบาลดิจิทัล (องค์การมหาชน) หรือ สพร. และสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือ สคส. เพื่อพัฒนาความรู้และทักษะของบุคลากรภาครัฐให้มีความพร้อมต่อการเป็นเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล รวมถึงส่งเสริมให้ได้รับการประเมินสมรรถนะเพื่อให้ได้ประกาศนียบัตรคุณวุฒิวิชาชีพ โดยมีนางสาวจุลลดา มีจุล รองผู้อำนวยการสถาบันคุณวุฒิวิชาชีพ นางไอรดา เหลืองวิไล รองผู้อำนวยการสำนักงานพัฒนารัฐบาลดิจิทัล และนางสุนทรีย์ ส่งเสริม จากสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ร่วมเป็นสักขีพยาน นายสุรพล กล่าวว่า จากนี้ไป ทั้งสามหน่วยงานจะได้ร่วมกันส่งเสริมและพัฒนาศักยภาพเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลภาครัฐของประเทศ ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒ โดยสถาบันคุณวุฒิวิชาชีพ จะมีบทบาทสำคัญในการสนับสนุนในการจัดทำมาตรฐานอาชีพ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลภาครัฐ…
Read More
pdpa

ข้อมูลประวัติอาชญากรรม ทำอย่างไรไม่ละเมิดกฎหมาย PDPA

‘ข้อมูลประวัติอาชญากรรม’ ดำเนินการไม่ถูกต้อง ‘นายจ้างอาจติดคุก’ เพราะแม้การตรวจสอบประวัติอาชญากรรมนับเป็นหนึ่งในขั้นตอนการ ‘คัดกรอง’ ก่อนการจ้างงาน ทั้งบางธุรกิจหรือสถานประกอบการยังกำหนดเป็นมาตรฐานการควบคุมที่สำคัญและเป็นชอบด้วยกฎหมาย เนื่องจากเป็นเหตุผลด้านความปลอดภัยของการให้บริการที่จำเป็นต้องมีมาตรการขั้นสูงในการคัดกรอง เช่น พนักงานรักษาความปลอดภัย พนักงานด้านการเงิน พนักงานที่ดูแลระบบสารสนเทศ แม่บ้าน ช่างซ่อมบำรุงในอาคาร พนักงานขับรถขนเงิน พนักงานขับรถสาธารณะ หรือพนักงานขับรถส่งอาหาร ฯลฯ ด้วยเหตุนี้ จึงมีประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรมออกมา และมีผลบังคับใช้แล้วในวันที่ 7 เมษายน 2567 ดังนั้น การที่นายจ้างจะตรวจสอบข้อมูลประวัติอาชญากรรมของผู้สมัคร จึงต้องพิจารณาถึงประกาศฯฉบับนี้ โดยประกาศ “คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่องหลักเกณฑ์เกี่ยวกับมาตรการคุ้มครองสำหรับการเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรม ที่มิได้กระทำการควบคุมของหน่วยงานที่มีอำนาจหน้าที่ตามกฎหมาย พ.ศ. 2566 ” เป็นกฎหมายลำดับรองว่าด้วยเรื่องของมาตรการเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับอาชญากรรมตามที่ สคส. กำหนด ได้แก่ วัตถุประสงค์ในการเก็บ ระยะเวลาการเก็บ ข้อยกเว้นกรณีหากจำเป็นต้องเก็บเกินเวลา และการลบทำลาย/ทำเป็นข้อมูลไม่สามารถระบุตัวตนได้ หลักเกณฑ์ในการเก็บรวบรวมและเก็บรักษาข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรม จากประกาศฯ การเก็บข้อมูลประวัติอาชญากรรมสามารถทำได้ ภายใต้วัตถุประสงค์ ดังนี้ 1. การพิจารณารับบุคคลเข้าทำงาน หรือการตรวจสอบคุณสมบัติ…
Read More
PDPA Thailand - MCOT

PDPA Thailand – MCOT ร่วม MOU เดินหน้าสร้างความปลอดภัยด้านการคุ้มครองข้อมูลส่วนบุคคล

PDPA Thailand ร่วมลงนามบันทึกข้อตกลงความร่วมมือ (MOU) กับ บริษัท อสมท จำกัด (มหาชน) สนับสนุนและสร้างความปลอดภัยด้านการคุ้มครองข้อมูลส่วนบุคคล และเพื่อคุ้มครองสิทธิของประชาชน   วันพุธ ที่ 15 กุมภาพันธ์ 2566 – ณ ห้องประชุม 601 อาคาร อำนวยการ 1 บริษัท อสมท จำกัด (มหาชน) PDPA Thailand นำทีมโดย ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จำกัด ผู้ก่อตั้งสื่อ PDPA Thailand และอาจารย์ สุกฤษ โกยอัครเดช Chief of PDPA Consultant and Auditor…
Read More
ข้อมูลส่วนบุคคล

รู้ก่อนโดนปรับ! การแจ้งเหตุละเมิดข้อมูลส่วนบุคคล สิ่งสำคัญที่องค์กรไม่ควรละเลย

   ในช่วงหลายทศวรรษที่ผ่านมาข้อมูลถูกจัดให้เป็นทรัพย์สินที่สำคัญขององค์กร ปัจจุบันองค์กรต่างๆ นั้นต่างพึ่งพาข้อมูลในการเพิ่มประสิทธิภาพในการตัดสินใจและดำเนินกิจการขององค์กรอย่างมีประสิทธิผล และเป็นกลไกในการขับเคลื่อนการดำเนินงานขององค์กรเพื่อนำไปสู่เป้าหมายสูงสุดขององค์กร ไม่ว่าจะเป็นการใช้ข้อมูลเพื่อเข้าใจลูกค้า สร้างสรรค์สินค้าและบริการใหม่ๆ รวมไปถึงปรับปรุงการดำเนินการขององค์กร ทั้งในด้านการบริหารจัดการงบประมาณ และการควบคุมความเสี่ยงต่างๆ แม้กระทั่งหน่วยงานของรัฐ ก็ต้องการใช้ข้อมูลเพื่อเป็นแนวทางในการปฏิบัติงาน วางแผน กำหนดกลยุทธ์ขององค์กร การที่องค์กรต่างๆ พึ่งพาข้อมูลเพิ่มขึ้นอย่างต่อเนื่อง มูลค่าของข้อมูลจะยิ่งเพิ่มขึ้นเป็นทวีคูณขึ้นอย่างเด่นชัด โดยเฉพาะข้อมูลส่วนบุคคล ซึ่งปัจจุบันประเทศไทยได้บัญญัติกฎหมายในการคุ้มครองข้อมูลส่วนบุคคลเป็นการเฉพาะ ด้วยเหตุจากการละเมิดสิทธิความเป็นส่วนตัวของข้อมูลส่วนบุคคลที่เกิดขึ้นเป็นจำนวนมาก จนสร้างความเสียหายแก่เจ้าของข้อมูลส่วนบุคคล (Data Subject) บทบัญญัติในการคุ้มครองข้อมูลส่วนบุคคลดังกล่าว จึงถูกยกร่างขึ้นมาเพื่อกำหนดหน้าที่ มาตรการต่างๆ ในการคุ้มครองข้อมูลส่วนบุคคล และหนึ่งในบทบาทหน้าที่ที่สำคัญนั้นคือหน้าที่ในการแจ้งเหตุละเมิดข้อมูลส่วนบุคคลของผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) *ที่มา https://direct.thanaponlabs.com/knowledge-pdpa/data-breach-letter/ องค์กรมีหน้าที่ตามกฎหมายอย่างไรในการแจ้งเหตุละเมิดข้อมูลส่วนบุคคล? มีผลกระทบอย่างไรหากองค์กรฝ่าฝืน? พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล มาตรา 37 (4) ได้กำหนดหน้าที่ของผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) ที่เป็นบุคคลหรือนิติบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ในการแจ้งเหตุการละเมิดข้อมูลส่วนบุคคล ดังนี้ (1) แจ้งเหตุละเมิดข้อมูลส่วนบุคคลที่มีความเสี่ยงที่จะมีผลกระทบต่อสิทธิและเสรีภาพของบุคคล แก่สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (สคส.) โดยไม่ชักช้าภายใน…
Read More
PDPA โรงแรม

เมื่อการท่องเที่ยวกลับมาคึกคัก ธุรกิจการท่องเที่ยว และโรงแรมต้องรับมือกับการบังคับใช้ PDPA อย่างไร ?

 ในช่วงหลายปีที่ผ่านมานี้ สถานการณ์โควิด ได้ส่งผลกระทบต่ออุตสาหกรรมในทุกภาคส่วนของประเทศไทย และเศรษฐกิจทั่วโลก โดยเฉพาะอย่างยิ่งธุรกิจการท่องเที่ยว อันจะเห็นได้จากสถิติจำนวนนักท่องเที่ยวที่ลดลงซึ่งธุรกิจท่องเที่ยวนั้นถือว่าเป็นอุตสาหกรรมสำคัญหลักที่สร้างรายได้ให้กับประเทศไทย *ที่มา https://www.ttbbank.com/th/newsroom/detail/travel-thailand-after-unlocking ในปัจจุบันอุตสาหกรรมการท่องเที่ยวหลังสถานการณ์โควิดมีแนวโน้มที่ดีขึ้นอย่างต่อเนื่องซึ่งหมายความว่าจำนวนคนที่เข้ามาท่องเที่ยวก็จะมีมากขึ้นจากต่างประเทศ และในขณะเดียวกันเมื่อไม่นานมานี้ กฎหมายคุ้มครองข้อมูล (Personal Data Protection Act : PDPA)ได้มีการประกาศใช้เต็มรูปแบบแล้วเมื่อวันที่ 1 มิถุนายน 2565 รวมถึงกฎหมายฉบับรองที่ทยอยประกาศออกมาอย่างต่อเนื่อง ซึ่งทำให้ PDPA ได้เข้าไปมีบทบาทกับอุตสาหกรรมการท่องเที่ยวอย่างมาก เนื่องจากกิจกรรมในอุตสาหกรรมมีการเก็บข้อมูลของบุคคลจำนวนมาก ไม่ว่าจะเป็นข้อมูลที่ได้มีจากการลงทะเบียน หรือการจองที่พัก การจองทัวร์ การจัดนิทรรศการ เป็นต้น  ภาคการท่องเที่ยวส่วนที่เกี่ยวข้องกับธุรกิจการโรงแรมและที่พักนั้น การที่เราจะสามารถปฏิบัติตาม PDPA ได้ครอบคลุมนั้น เราต้องเริ่มพิจารณาถึงกิจกรรมที่เกิดขึ้นก่อนว่ามีอะไรบ้าง เพื่อที่เราจะได้ทราบว่ามีการประมวลผลข้อมูลส่วนบุคคลอย่างไรบ้าง โดยสามารถดูได้จากวงจรชีวิตของข้อมูล (Data life cycle) ของธุรกิจโรงแรมและที่พัก เริ่มตั้งแต่ การเก็บรวบรวม เก็บรักษา การใช้ การเปิดเผย ตลอดจนไปถึงการทำลายข้อมูล โดยมีขั้นตอนรายละเอียดดังต่อไปนี้ ขั้นตอนลูกค้าค้นหาที่พัก: เปรียบเทียบราคา…
Read More
pdpa thailand ทิพยประกันภัย

PDPA Thailand เข้าพบทิพยประกันภัย จำกัด (มหาชน) เพื่อหารือแนวทางความร่วมมือในเรื่องประกันภัยทางไซเบอร์กับการคุ้มครองข้อมูลส่วนบุคคล

ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จำกัด ผู้ก่อตั้งสื่อ PDPA Thailand และอาจารย์พงษ์ศักดิ์ ธัมประพาสอัศดร Chief Operation Officer บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จำกัด เข้าพบ คุณดรรชนี ศรีอนันต์รักษา ที่ปรึกษากรรมการผู้จัดการใหญ่ บริษัท ทิพยประกันภัย จำกัด (มหาชน) เพื่อหารือแนวทางความร่วมมือในเรื่องประกันภัยทางไซเบอร์กับการคุ้มครองข้อมูลส่วนบุคคล  /*! elementor – v3.10.1 – 17-01-2023 */ .elementor-column .elementor-spacer-inner{height:var(–spacer-size)}.e-con{–container-widget-width:100%}.e-con-inner>.elementor-widget-spacer,.e-con>.elementor-widget-spacer{width:var(–container-widget-width,var(–spacer-size));–align-self:var(–container-widget-align-self,initial);–flex-shrink:0}.e-con-inner>.elementor-widget-spacer>.elementor-widget-container,.e-con-inner>.elementor-widget-spacer>.elementor-widget-container>.elementor-spacer,.e-con>.elementor-widget-spacer>.elementor-widget-container,.e-con>.elementor-widget-spacer>.elementor-widget-container>.elementor-spacer{height:100%}.e-con-inner>.elementor-widget-spacer>.elementor-widget-container>.elementor-spacer>.elementor-spacer-inner,.e-con>.elementor-widget-spacer>.elementor-widget-container>.elementor-spacer>.elementor-spacer-inner{height:var(–container-widget-height,var(–spacer-size))} PDPA Thailand นำทีมโดย ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จำกัด…
Read More

อบรมการจัดทำบันทึกรายการของกิจกรรมการประมวลผล (RoPA) บริษัท ป่าตองรีสอร์ทโฮเต็ล จำกัด

อาจารย์สุกฤษ โกยอัครเดช Chief PDPA Consultant and Auditor บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จำกัด รับมอบหมายโดย ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จำกัด ผู้ก่อตั้งสื่อ PDPA THAILAND เข้าพบผู้บริหารและคณะทำงาน บริษัท ป่าตองรีสอร์ทโฮเต็ล จำกัด เพื่อมอบกระเช้าสวัสดีปีใหม่ ปี 2566 พร้อมอบรมการจัดทำบันทึกรายการของกิจกรรมการประมวลผล (RoPA) และขอขอบคุณในฐานะผู้ใช้บริการที่ปรึกษาด้าน PDPA ณ โรงแรมป่าตองรีสอร์ท จังหวัดภูเก็ต วันที่ 20 มกราคม 2566 Previous Next
Read More

บอกให้รู้ ดูให้ชัวร์! เปิดเผยข้อมูลลูกค้าแก่บุคคลที่สาม (Third-party) กับข้อควรระวังป้องกันละเมิดกฎหมาย PDPA ต้องทำอย่างไร?

ธุรกิจที่เปิดเผยขอมูลลูกค้าแก่บุคคลที่สามต้องทำอย่างไร? เพื่อไม่ให้ละเมิดกฎหมาย PDPA สิ่งที่ผู้ประกอบการธุรกิจควรรู้ และปรับเปลี่ยนเพื่อให้กิจกรรมของธุรกิจสอดคล้องกับกฎหมาย และข้อควรระวังเพื่อป้องกันการละเมิดข้อมูลส่วนบุคคลโดยไม่ตั้งใจ หากธุรกิจคุณมีสถานะเป็นผู้ควบคุมข้อมูลส่วนบุคคล (Data Controller) จะสามารถนำข้อมูลส่วนบุคคลของลูกค้า ส่งต่อให้บุคคลคลหรือนิติบุคลอื่นไปใช้เพื่อกิจกรรมทางธุรกิจได้หรือไม่? คำเฉลยของคำถามนี้ค่อนข้างยาว..แต่หากจะให้ตอบแบบสรุปเลยก็คือ ‘ได้’ แต่ต้องอยู่ภายใต้เงื่อนที่กฎหมาย PDPA หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562 กำหนดไว้ โดยในด้านธุรกิจสามารถแบ่งเป็น 2 กรณี ดังนี้         กรณีที่ 1. ผู้ควบคุมข้อมูลฯ ซึ่งมีการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล โดยในกรณีนี้เราหมายถึง ‘ข้อมูลลูกค้า’ และได้ยินยอมให้ดำเนินการได้ตามวัตถุประสงค์ที่ระบุไว้ในเอกสารความยินยอม (Consent) อย่างชัดเจน โดยมีการเปิดเผย หรือส่งต่อข้อมูลให้กับคู่ค้าหรือคู่สัญญาที่ได้รับการแต่งตั้งเป็น ‘ผู้ประมวลผลข้อมูลส่วนบุคคล’ (Data Processer) ดำเนินการประมวลผลเพื่อกิจกรรมด้านการตลาด หรือกิจกรรมของธุรกิจที่มีการระบุไว้ในวัตถุประสงค์ของการเก็บรวบรวมใช้ หรือเปิดเผย ข้อมูลส่วนบุคคล และได้แจ้งไว้ใน Privacy Notice (ประกาศความเป็นส่วนตัว)…
Read More

มอบกระเช้าสวัสดีปีใหม่ ปี 2566 และบอร์ดเกมส์ PDPA THAILAND บริษัท พีแอนด์แอล กรุ๊ป (ประเทศไทย) จำกัด

คุณทรงพล หนูบ้านเกาะ และคุณลาภิสรา แสงซื่อ ผู้จัดการโครงการฯ บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จํากัด ได้รับมอบหมายจาก  ดร.อุดมธิปก ไพรเกษตร ประธานเจ้าหน้าที่บริหาร บริษัท ดิจิทัล บิสิเนส คอนซัลท์ จำกัด ผู้ก่อตั้งสื่อ PDPA THAILAND เข้าพบผู้บริหาร บริษัท พีแอนด์แอล กรุ๊ป (ประเทศไทย) จำกัด ในฐานะ Partner เพื่อมอบกระเช้าสวัสดีปีใหม่ ปี 2566 และบอร์ดเกมส์ PDPA THAILAND พร้อมทั้งพูดคุยแลกเปลี่ยนแผนการดำเนินงานทางธุรกิจด้าน PDPA ปี 2566 ณ บริษัท พีแอนด์แอล กรุ๊ป (ประเทศไทย) จำกัดใน วันที่ 23 มกราคม 2566
Read More

จริงหรือไม่ !? ธุรกิจขายตรง ธุรกิจเครือข่าย (MLM) เสี่ยงโดนโทษปรับหลักล้าน หากไม่ทำตาม PDPA

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรือ PDPA (Personal Data Protection Act) เป็นกฎหมายใหม่ที่ออกมาเพื่อแก้ไขปัญหาการถูกล่วงละเมิดข้อมูลส่วนบุคคลที่เพิ่มมากขึ้นเรื่อย ๆ ในปัจจุบัน ด้วยเหตุนี้องค์กร หรือ หน่วยงานต่าง ๆ จำเป็นต้องให้ความสำคัญกับเรื่องของการจัดเก็บ เเละประมวลผลข้อมูลส่วนบุคคลขององค์กรให้ถูกต้องตามกฎหมาย PDPA เพื่อสร้างความปลอดภัยและเป็นส่วนตัวให้แก่เจ้าของข้อมูล เพราะหากไม่ดำเนินการตามหลักของ PDPA คุณอาจต้องรับโทษร้ายแรงทั้งทางแพ่ง อาญา และปกครอง ในยุคที่อินเทอร์เน็ตเริ่มเข้ามามีบทบาทมากขึ้น ‘Data’ หรือ ‘ข้อมูล’ ของลูกค้าจึงเป็นเรื่องที่สำคัญสำหรับธุรกิจในปัจจุบันอย่างมาก เนื่องจากข้อมูลของลูกค้ามีส่วนสำคัญอย่างมากในการขับเคลื่อนธุรกิจให้เติบโต ง่ายต่อการวางเเผนการดำเนินการของธุรกิจ ยิ่งธุรกิจของคุณมีข้อมูลมากเท่าไหร่ ยิ่งจะมีความได้เปรียบคู่เเข่งมากเท่านั้น โดยเฉพาะอย่างยิ่ง ธุรกิจขายตรง (Direct Sales) หรือที่ได้ยินบ่อย ๆ ว่า ธุรกิจเครือข่าย (MLM/Network Marketing) เป็นธุรกิจที่นอกจากขายสินค้าหรือบริการแล้ว ยังมีการชักชวนให้ลูกค้ามีส่วนร่วมในธุรกิจโดยการเป็นตัวแทนจำหน่ายที่ถือว่าได้รับความนิยมอย่างมากในยุคปัจจุบัน เนื่องจากมีระบบการกระจายสินค้าจากผู้ผลิตไปยังผู้บริโภคโดยตรง ซึ่งการตลาดประเภทนี้จะทำให้ทุกคน ไม่ว่าจะเป็นใคร อายุเท่าไหร่…
Read More

We understand the importance of approaching each work integrally and believe in the power of simple.

At vero eos et accusamus et iusto odio digni goikussimos ducimus qui to bonfo blanditiis praese. Ntium voluum deleniti atque.

Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)
Melbourne, Australia
(Sat - Thursday)
(10am - 05 pm)