ข้ามไปยังเนื้อหาหลัก

ร่าง Privacy Policy + Terms of Service → ไทย (PDPA) 🇹🇭

PDPA B.E. 2562 · สำนักงาน สคส. (PDPC)

เริ่มต้น 25,000-85,000 บาท7-21 วันทำการ

ไทย (PDPA)กำกับโดย สำนักงาน สคส. (PDPC) ภายใต้ PDPA B.E. 2562 — breach notification ภายใน 72 ชม.

ทีม Privacy & Cybersecurity ของ NYC Legal ดำเนินการ > 500 compliance program — ครอบคลุม PDPA, GDPR, CCPA, PIPL, LGPD, PIPA, APPI, DPDPA

ระบบกฎหมายไทย (PDPA): PDPA B.E. 2562 — บังคับโดย สำนักงาน สคส. (PDPC) โทษปรับสูงสุด 5,000,000 THB + 1% turnover PDPA ม.37 บังคับแจ้ง PDPC ภายใน 72 ชม. — มีโทษอาญาด้วยถ้าเปิดเผยข้อมูลโดยมิชอบ

Breach notification: 72 ชม. — เรามี 24/7 incident hotline

เส้นทางครบวงจร: ร่าง Privacy Policy + Terms of Service → mapping → control implementation → สำนักงาน สคส. (PDPC) registration (ถ้าจำเป็น) → ongoing audit

Breach response 72-hour SLA — handled 38 incidents in 2024-2025 (ransomware, vendor breach, insider) ทุกเคส notify PDPC + DPA + affected customer ภายใน window

ขั้นตอนการดำเนินงาน

  1. 1

    วิเคราะห์ PDPA B.E. 2562

    แผน compliance ตาม สำนักงาน สคส. (PDPC)

  2. 2

    เตรียม ร่าง Privacy Policy + Terms of Service

    7-21 วันทำการ ค่าบริการ 25,000-85,000 บาท

  3. 3

    Transfer mechanism

    SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)

  4. 4

    Local representative

    Local DPO หรือ representative ตามกฎหมายปลายทาง

  5. 5

    DPA registration

    แจ้ง/ยื่นเอกสารต่อ สำนักงาน สคส. (PDPC) (ถ้าจำเป็น)

  6. 6

    Ongoing monitoring

    Quarterly review + annual audit + breach drill + DSAR queue monitoring

คำถามที่พบบ่อย

ไทย (PDPA)บังคับใช้กฎหมายอะไร?

PDPA B.E. 2562

Authority กำกับดูแล?

สำนักงาน สคส. (PDPC)

โทษปรับสูงสุด?

5,000,000 THB + 1% turnover

Breach window?

ภายใน 72 ชม.

ข้อควรระวังในตลาดนี้?

PDPA ม.37 บังคับแจ้ง PDPC ภายใน 72 ชม. — มีโทษอาญาด้วยถ้าเปิดเผยข้อมูลโดยมิชอบ

ต้องมี local representative ไหม?

ขึ้นกับ scope of processing

Cross-border transfer ต้องทำอะไร?

SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment

บริการที่เกี่ยวข้อง