Standard Contractual Clauses + BCR (Cross-Border Transfer) → ไทย (PDPA) 🇹🇭
PDPA B.E. 2562 · สำนักงาน สคส. (PDPC)
Standard Contractual Clauses + BCR (Cross-Border Transfer) สำหรับไทย (PDPA) ต้องสอดคล้องกับ PDPA B.E. 2562 — ผู้กำกับ สำนักงาน สคส. (PDPC) โทษปรับสูงสุด 5,000,000 THB + 1% turnover
ทีม Privacy & Cybersecurity ของ NYC Legal ดำเนินการ > 500 compliance program — ครอบคลุม PDPA, GDPR, CCPA, PIPL, LGPD, PIPA, APPI, DPDPA
ระบบกฎหมายไทย (PDPA): PDPA B.E. 2562 — บังคับโดย สำนักงาน สคส. (PDPC) โทษปรับสูงสุด 5,000,000 THB + 1% turnover PDPA ม.37 บังคับแจ้ง PDPC ภายใน 72 ชม. — มีโทษอาญาด้วยถ้าเปิดเผยข้อมูลโดยมิชอบ
Breach notification: 72 ชม. — เรามี 24/7 incident hotline
เส้นทางครบวงจร: Standard Contractual Clauses + BCR (Cross-Border Transfer) → mapping → control implementation → สำนักงาน สคส. (PDPC) registration (ถ้าจำเป็น) → ongoing audit
DSAR backlog reduction 95% — automated DSAR portal + 30-day response window + audit trail
ครอบคลุม
ขั้นตอนการดำเนินงาน
- 1
วิเคราะห์ PDPA B.E. 2562
แผน compliance ตาม สำนักงาน สคส. (PDPC)
- 2
เตรียม Standard Contractual Clauses + BCR (Cross-Border Transfer)
21-60 วันทำการ ค่าบริการ 85,000-285,000 บาท
- 3
Transfer mechanism
SCC + BCR + TIA + adequacy assessment (ถ้าจำเป็น)
- 4
Local representative
Local DPO หรือ representative ตามกฎหมายปลายทาง
- 5
DPA registration
แจ้ง/ยื่นเอกสารต่อ สำนักงาน สคส. (PDPC) (ถ้าจำเป็น)
- 6
Ongoing monitoring
Quarterly review + annual audit + breach drill + DSAR queue monitoring
คำถามที่พบบ่อย
ไทย (PDPA)บังคับใช้กฎหมายอะไร?
PDPA B.E. 2562
Authority กำกับดูแล?
สำนักงาน สคส. (PDPC)
โทษปรับสูงสุด?
5,000,000 THB + 1% turnover
Breach window?
ภายใน 72 ชม.
ข้อควรระวังในตลาดนี้?
PDPA ม.37 บังคับแจ้ง PDPC ภายใน 72 ชม. — มีโทษอาญาด้วยถ้าเปิดเผยข้อมูลโดยมิชอบ
ต้องมี local representative ไหม?
ขึ้นกับ scope of processing
Cross-border transfer ต้องทำอะไร?
SCC + TIA + (ถ้า CN/RU) local data localisation + government assessment