GDPR Compliance Pack (EU 2016/679) → จีน (PIPL) 🇨🇳
Personal Information Protection Law 2021 · Cyberspace Administration of China (CAC)
ขยายธุรกิจไปจีน (PIPL) ต้องเตรียม GDPR Compliance Pack (EU 2016/679) ให้สอดคล้อง Personal Information Protection Law 2021 + transfer mechanism + local representative ตามกฎหมาย
Certifications: CIPP/E, CIPP/A, CIPM, CIPT (IAPP), ISO/IEC 27001 Lead Auditor, ISO/IEC 27701 Lead Implementer, FIP
ระบบกฎหมายจีน (PIPL): Personal Information Protection Law 2021 — บังคับโดย Cyberspace Administration of China (CAC) โทษปรับสูงสุด RMB 50M or 5% turnover PIPL + DSL + CSL trilogy — CAC security assessment สำหรับ cross-border + standard contract filing
Breach notification: ไม่มี fixed window — แนะนำ best-practice 48-72 ชม.
เส้นทางครบวงจร: GDPR Compliance Pack (EU 2016/679) → mapping → control implementation → Cyberspace Administration of China (CAC) registration (ถ้าจำเป็น) → ongoing audit
GDPR fine avoidance — 0 enforcement action ใน 4 ปี (n=42 EU-facing clients) ผ่าน proactive DPIA + SCC + EU Art. 27 representative
ครอบคลุม
ขั้นตอนการดำเนินงาน
- 1
วิเคราะห์ Personal Information Protection Law 2021
แผน compliance ตาม Cyberspace Administration of China (CAC)
- 2
เตรียม GDPR Compliance Pack (EU 2016/679)
30-90 วันทำการ ค่าบริการ 185,000-650,000 บาท
- 3
Transfer mechanism
SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)
- 4
Local representative
Local DPO หรือ representative ตามกฎหมายปลายทาง
- 5
DPA registration
แจ้ง/ยื่นเอกสารต่อ Cyberspace Administration of China (CAC) (ถ้าจำเป็น)
- 6
Ongoing monitoring
Quarterly review + annual audit + breach drill + DSAR queue monitoring
คำถามที่พบบ่อย
จีน (PIPL)บังคับใช้กฎหมายอะไร?
Personal Information Protection Law 2021
Authority กำกับดูแล?
Cyberspace Administration of China (CAC)
โทษปรับสูงสุด?
RMB 50M or 5% turnover
Breach window?
ไม่มี fixed window — แนะนำ 48-72 ชม. ตาม best practice
ข้อควรระวังในตลาดนี้?
PIPL + DSL + CSL trilogy — CAC security assessment สำหรับ cross-border + standard contract filing
ต้องมี local representative ไหม?
ขึ้นกับ scope of processing
Cross-border transfer ต้องทำอะไร?
SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment