ข้ามไปยังเนื้อหาหลัก
NYC Legal & Notary Services
Legal · Notary · Translation
NYC Legal & Notary
ทีมทนาย Notary Public บริษัท NYC Legal & Notary Service ริมแม่น้ำเจ้าพระยา วัดอรุณ กรุงเทพฯ
ทีมทนาย Notary Public บริษัท NYC Legal & Notary Service ริมแม่น้ำเจ้าพระยา วัดอรุณ กรุงเทพฯ

ปัดซ้าย–ขวาเพื่อดูใบอนุญาต Notary Public ทั้ง 6 ท่าน

Legal

PDPA Compliance Checklist สำหรับธุรกิจในไทย 2026

PDPA บังคับใช้เต็มรูปแบบมา 3 ปีแล้ว — สคส. เริ่มสั่งปรับจริงในปี 2025 มีเคสที่บริษัท SaaS โดนปรับ ประเมินราคาฟรี.2M เพราะส่ง Database ออกนอกประเทศโดยไม่มี SCC

เผยแพร่ 2026-01-28 อัปเดต 2026-05-03 9 นาทีBy NYC Legal Team
เจ้าหน้าที่กำกับดูแลข้อมูลส่วนบุคคลตรวจเอกสารความปลอดภัยข้อมูลในสำนักงานที่มีห้องเซิร์ฟเวอร์
เจ้าหน้าที่กำกับดูแลข้อมูลส่วนบุคคลตรวจเอกสารความปลอดภัยข้อมูลในสำนักงานที่มีห้องเซิร์ฟเวอร์
TL;DR · สรุปสั้น
  • PDPA = พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
  • บทลงโทษ: ปรับสูงสุด ฿5M + จำคุก 1 ปี + Class Action ค่าเสียหายต่อราย
  • DPO บังคับสำหรับธุรกิจที่ประมวลผลข้อมูลขนาดใหญ่
  • Cross-Border Transfer ต้องมี SCC / BCR / Adequacy Decision

Checklist 12 ข้อที่ทุกธุรกิจต้องมี

  • (1) Privacy Policy + Cookie Policy 2 ภาษา ติดเว็บไซต์
  • (2) Consent Form / Banner สำหรับเก็บข้อมูล (Opt-in)
  • (3) Record of Processing Activities (ROPA) — บันทึกกิจกรรมประมวลผล
  • (4) Data Subject Rights Process — ตอบ DSR ภายใน 30 วัน
  • (5) Data Breach Notification — แจ้ง สคส. ภายใน 72 ชม.
  • (6) DPIA สำหรับกิจกรรมเสี่ยงสูง (Profiling, Biometric)
  • (7) Data Processing Agreement (DPA) กับ Vendor ทุกราย
  • (8) Cross-Border Transfer Mechanism — SCC, BCR, หรือ Adequacy
  • (9) DPO (Data Protection Officer) — บังคับสำหรับองค์กรใหญ่
  • (10) Employee Training — อบรมพนักงานปีละ 1 ครั้ง
  • (11) Information Security Measures — ISO 27001 หรือเทียบเท่า
  • (12) Retention & Destruction Schedule — กำหนดระยะเวลาเก็บ + วิธีทำลาย

บทลงโทษล่าสุด (2025)

สคส. (PDPC) เริ่มปฏิบัติการเชิงรุกในปี 2025 มีคำสั่งปรับ 23 เคส รวมมูลค่า ฿18.7M เคสใหญ่ที่สุด: บริษัท E-Commerce รั่วไหลข้อมูลลูกค้า 8.5 ล้านราย ปรับ ฿3M + คำสั่งให้ปรับปรุงระบบใน 90 วัน

นอกจากค่าปรับทางปกครอง ผู้เสียหายยังฟ้องร้องทางแพ่งได้ มีคำพิพากษาให้บริษัทประกันชดใช้รายละ ประเมินราคาฟรี รวม ฿127M สำหรับเคส Data Breach ผ่าน Marketing Agency

บริการ PDPA Compliance ของ NYC

  • Gap Analysis + Risk Assessment — ประเมินราคาฟรี
  • ร่าง Privacy Policy + Consent + ROPA 2 ภาษา — ประเมินราคาฟรี
  • DPIA + DPA Template — ประเมินราคาฟรี
  • Outsourced DPO Service — ประเมินราคาฟรี/เดือน
  • Incident Response 24/7 + Notification — ประเมินราคาฟรี/เคส
ต้องการคำปรึกษาเฉพาะเคส?

ปรึกษาฟรี 30 นาที — ทนายและนักแปลของ NYC ตอบใน 15 นาที

คำถามที่พบบ่อย

บริษัทเล็กที่มีพนักงาน 10 คนต้องทำ PDPA ไหม?

ต้องทำ — PDPA ใช้กับทุกธุรกิจที่เก็บข้อมูลส่วนบุคคล ไม่ว่าจะเล็กหรือใหญ่ แต่ขนาดของระบบที่ต้องสร้างจะลดลงตามความเสี่ยง บริษัทเล็กอาจไม่ต้องมี DPO แบบเต็มเวลา

ส่งข้อมูลไป AWS/Google Cloud Singapore ผิด PDPA ไหม?

ต้องมี SCC (Standard Contractual Clauses) หรือใช้ภายใต้ Adequacy Decision ของสคส. — ปัจจุบัน Singapore, EU, UK อยู่ใน Whitelist ส่งได้แต่ต้องลง SCC ในสัญญา DPA ด้วย

Tags:#PDPA#Privacy#Data Protection#Compliance

บทความที่เกี่ยวข้อง

Trust Layer · Why 10,000+ clients choose us

พิสูจน์ด้วย ตัวเลข · รางวัล · เสียงลูกค้าจริง

8 ปี · 10,000+ เคส · 50+ ภาษา · 6 ทนายโนตารี · ครอบคลุม 127 พื้นที่ทั่วประเทศไทย

10,000+
ลูกค้าที่ไว้วางใจ
ตั้งแต่ปี 2016
50+
ภาษาที่แปลได้
นักแปลเจ้าของภาษา 200+ คน
127
พื้นที่ให้บริการ
50 เขต กทม. + 77 จังหวัด
6
ทนายโนตารี
ขึ้นทะเบียนสภาทนายความ
15 นาที
ตอบกลับเฉลี่ย
ทุกช่องทาง 24/7
4.9 / 5
คะแนนรีวิว
จาก รีวิวที่ตรวจสอบแล้ว (curated)

พร้อมเริ่มงานของคุณกับ NYC?

ส่งเอกสารให้ทีมประเมินฟรีภายใน 15 นาที — ทำงาน 365 วัน ครอบคลุม 127 พื้นที่ทั่วไทย

คลังข้อมูลเชิงลึกที่เกี่ยวข้อง