Standard Contractual Clauses + BCR (Cross-Border Transfer) → สหภาพยุโรป (GDPR) 🇪🇺
Regulation 2016/679 · EDPB + 27 national DPAs
สหภาพยุโรป (GDPR)กำกับโดย EDPB + 27 national DPAs ภายใต้ Regulation 2016/679 — breach notification ภายใน 72 ชม.
ทีม Privacy & Cybersecurity ของ NYC Legal ดำเนินการ > 500 compliance program — ครอบคลุม PDPA, GDPR, CCPA, PIPL, LGPD, PIPA, APPI, DPDPA
ระบบกฎหมายสหภาพยุโรป (GDPR): Regulation 2016/679 — บังคับโดย EDPB + 27 national DPAs โทษปรับสูงสุด €20M or 4% global turnover Schrems II — TIA จำเป็นสำหรับ transfer ไปประเทศ non-adequate (รวมไทย)
Breach notification: 72 ชม. — เรามี 24/7 incident hotline
เส้นทางครบวงจร: Standard Contractual Clauses + BCR (Cross-Border Transfer) → mapping → control implementation → EDPB + 27 national DPAs registration (ถ้าจำเป็น) → ongoing audit
DSAR backlog reduction 95% — automated DSAR portal + 30-day response window + audit trail
ครอบคลุม
ขั้นตอนการดำเนินงาน
- 1
วิเคราะห์ Regulation 2016/679
แผน compliance ตาม EDPB + 27 national DPAs
- 2
เตรียม Standard Contractual Clauses + BCR (Cross-Border Transfer)
21-60 วันทำการ ค่าบริการ 85,000-285,000 บาท
- 3
Transfer mechanism
SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)
- 4
Local representative
EU Art. 27 representative — มี partner ใน Frankfurt/Dublin
- 5
DPA registration
แจ้ง/ยื่นเอกสารต่อ EDPB + 27 national DPAs (ถ้าจำเป็น)
- 6
Ongoing monitoring
Quarterly review + annual audit + breach drill + DSAR queue monitoring
คำถามที่พบบ่อย
สหภาพยุโรป (GDPR)บังคับใช้กฎหมายอะไร?
Regulation 2016/679
Authority กำกับดูแล?
EDPB + 27 national DPAs
โทษปรับสูงสุด?
€20M or 4% global turnover
Breach window?
ภายใน 72 ชม.
ข้อควรระวังในตลาดนี้?
Schrems II — TIA จำเป็นสำหรับ transfer ไปประเทศ non-adequate (รวมไทย)
ต้องมี local representative ไหม?
ใช่ — EU Art. 27 / UK representative
Cross-border transfer ต้องทำอะไร?
SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment