PDPA Gap Assessment · PDPA Gap Assessment & Roadmap — ทีมอบรมพนักงาน 10,000+ คนแล้ว — ครอบคลุมทุก industry
Thai Notary Law & Service ให้บริการ PDPA Compliance ครบวงจร — DPO outsource, DPMS platform, DPIA, RoPA, DSAR, breach response 24/7, PDPC defence, และอบรม; ลูกค้ากว่า 200+ ราย ครอบคลุม healthcare, banking, e-commerce, education, SaaS หน้านี้เน้นบริการ PDPA Gap Assessment — ต่อโครงการ; รวมรายงาน + roadmap 12 เดือน; Deliverable: สัมภาษณ์ผู้เกี่ยวข้อง 8-15 department, gap analysis เทียบ PDPA + PDPC guidelines + GDPR (ถ้ามีลูกค้า EU), risk heat-map + prioritized roadmap DPO team ของเราประกอบด้วย IAPP CIPP/E, CIPP/A, CIPM, CIPT ครบทุก certification + IRCA ISO 27701 Lead Auditor + Thai PDPA Certified DPO ตาม PDPC standards — ทีมเดียวในไทยที่ครอบคลุมทั้ง PDPA + GDPR + APEC CBPR + ASEAN Data Protection Framework ทุก engagement ระบุ scope + fee + SLA + indemnity clause; ปฏิบัติตาม PDPA, PDPC guideline, GDPR, APEC CBPR, ASEAN Data Protection Framework, และ ISO 27701 _locale: th_
AI/ML product + DPIA + algorithmic accountability
- training TH/EN/中文/日/韓 พร้อม e-learning สำหรับ new hire
- 72-hour breach playbook + forensic partner + 24/7 hotline
- quarterly audit report + PDPC guideline update + roadmap adjustment
- CMP + Google Consent Mode v2 + Meta Pixel consent
- indemnity clause — เบี้ยปรับจากความผิดพลาดของเรา เราจ่ายทั้งหมด
Deliverable หลัก: สัมภาษณ์ผู้เกี่ยวข้อง 8-15 department; gap analysis เทียบ PDPA + PDPC guidelines + GDPR (ถ้ามีลูกค้า EU); risk heat-map + prioritized roadmap; budget estimate ตาม tier
cookie audit + Google Analytics 4 + Meta Pixel consent
- DPMS platform (SSO + role-based) รวม RoPA + DPIA + DSAR + vendor DPA
- SCC + BCR + safeguard cross-border 40+ ประเทศ
- training TH/EN/中文/日/韓 พร้อม e-learning สำหรับ new hire
- CMP + Google Consent Mode v2 + Meta Pixel consent
- quarterly audit report + PDPC guideline update + roadmap adjustment
Deliverable หลัก: สัมภาษณ์ผู้เกี่ยวข้อง 8-15 department; gap analysis เทียบ PDPA + PDPC guidelines + GDPR (ถ้ามีลูกค้า EU); risk heat-map + prioritized roadmap; budget estimate ตาม tier
vendor + sub-processor management + DPA chain
- DPMS platform (SSO + role-based) รวม RoPA + DPIA + DSAR + vendor DPA
- CMP + Google Consent Mode v2 + Meta Pixel consent
- 72-hour breach playbook + forensic partner + 24/7 hotline
- DSAR SLA 30 วัน — 100% response rate ใน portfolio ลูกค้า
- SCC + BCR + safeguard cross-border 40+ ประเทศ
Deliverable หลัก: สัมภาษณ์ผู้เกี่ยวข้อง 8-15 department; gap analysis เทียบ PDPA + PDPC guidelines + GDPR (ถ้ามีลูกค้า EU); risk heat-map + prioritized roadmap; budget estimate ตาม tier
การจัดการ cross-border transfer + SCC + BCR
- training TH/EN/中文/日/韓 พร้อม e-learning สำหรับ new hire
- CMP + Google Consent Mode v2 + Meta Pixel consent
- quarterly audit report + PDPC guideline update + roadmap adjustment
- indemnity clause — เบี้ยปรับจากความผิดพลาดของเรา เราจ่ายทั้งหมด
- SCC + BCR + safeguard cross-border 40+ ประเทศ
Deliverable หลัก: สัมภาษณ์ผู้เกี่ยวข้อง 8-15 department; gap analysis เทียบ PDPA + PDPC guidelines + GDPR (ถ้ามีลูกค้า EU); risk heat-map + prioritized roadmap; budget estimate ตาม tier
โครงสร้างค่าบริการและสิ่งที่รวมในราคา
- DPO team IAPP CIPP/E + CIPM + CIPT + ISO 27701 Lead Auditor
- 72-hour breach playbook + forensic partner + 24/7 hotline
- training TH/EN/中文/日/韓 พร้อม e-learning สำหรับ new hire
- indemnity clause — เบี้ยปรับจากความผิดพลาดของเรา เราจ่ายทั้งหมด
- CMP + Google Consent Mode v2 + Meta Pixel consent
Deliverable หลัก: สัมภาษณ์ผู้เกี่ยวข้อง 8-15 department; gap analysis เทียบ PDPA + PDPC guidelines + GDPR (ถ้ามีลูกค้า EU); risk heat-map + prioritized roadmap; budget estimate ตาม tier
การใช้ AI + automation ลด DPO workload 60%
- DSAR SLA 30 วัน — 100% response rate ใน portfolio ลูกค้า
- SCC + BCR + safeguard cross-border 40+ ประเทศ
- indemnity clause — เบี้ยปรับจากความผิดพลาดของเรา เราจ่ายทั้งหมด
- training TH/EN/中文/日/韓 พร้อม e-learning สำหรับ new hire
- DPO team IAPP CIPP/E + CIPM + CIPT + ISO 27701 Lead Auditor
Deliverable หลัก: สัมภาษณ์ผู้เกี่ยวข้อง 8-15 department; gap analysis เทียบ PDPA + PDPC guidelines + GDPR (ถ้ามีลูกค้า EU); risk heat-map + prioritized roadmap; budget estimate ตาม tier
เมื่อไหร่ต้องแต่งตั้ง DPO อย่างเป็นทางการ
- quarterly audit report + PDPC guideline update + roadmap adjustment
- training TH/EN/中文/日/韓 พร้อม e-learning สำหรับ new hire
- SCC + BCR + safeguard cross-border 40+ ประเทศ
- DPMS platform (SSO + role-based) รวม RoPA + DPIA + DSAR + vendor DPA
- DSAR SLA 30 วัน — 100% response rate ใน portfolio ลูกค้า
Deliverable หลัก: สัมภาษณ์ผู้เกี่ยวข้อง 8-15 department; gap analysis เทียบ PDPA + PDPC guidelines + GDPR (ถ้ามีลูกค้า EU); risk heat-map + prioritized roadmap; budget estimate ตาม tier
อบรมพนักงานให้เข้าใจและปฏิบัติจริง ไม่ใช่แค่เซ็นรับทราบ
- training TH/EN/中文/日/韓 พร้อม e-learning สำหรับ new hire
- SCC + BCR + safeguard cross-border 40+ ประเทศ
- CMP + Google Consent Mode v2 + Meta Pixel consent
- quarterly audit report + PDPC guideline update + roadmap adjustment
- indemnity clause — เบี้ยปรับจากความผิดพลาดของเรา เราจ่ายทั้งหมด
Deliverable หลัก: สัมภาษณ์ผู้เกี่ยวข้อง 8-15 department; gap analysis เทียบ PDPA + PDPC guidelines + GDPR (ถ้ามีลูกค้า EU); risk heat-map + prioritized roadmap; budget estimate ตาม tier
ขั้นตอนการให้บริการ PDPA
- Respond: incident response หากเกิด breach — triage 4 ชม. + notification 72 ชม.
- Discover: consultation 60 นาทีฟรี — เข้าใจธุรกิจ, processing activity, current state, priority
- Train: employee training + certificate + e-learning สำหรับ new hire
- DPMS: DPMS setup + RoPA + DPIA (high-risk) + DPA review ทั้ง vendor list
- Breach: breach playbook + tabletop exercise + forensic partner ready + 24/7 hotline
- Audit: quarterly compliance audit + management report + PDPC guideline update
- Assess: gap assessment 21 วัน — สัมภาษณ์ 8-15 department + document review + heat-map
- DSAR: DSAR portal + workflow + SLA 30 วัน + template response ทั้ง 8 rights
คำถามที่พบบ่อย
- 72-hour breach notification ต้องทำอย่างไร
- หากเกิด personal data breach ที่มีความเสี่ยงต่อสิทธิ+เสรีภาพของเจ้าของข้อมูล ต้อง notify PDPC ภายใน 72 ชม. หลังรู้เหตุ (พร้อมข้อมูล: ประเภทข้อมูล, จำนวน, ผลกระทบ, มาตรการ containment); หากมี high risk ต้อง notify เจ้าของข้อมูลด้วยไม่ชักช้า; เรามี playbook + hotline 24/7 พร้อมช่วย
- PDPA บังคับใช้ทั้งหมดเมื่อไหร่และใครต้องปฏิบัติ
- PDPA มีผลบังคับใช้เต็มรูปแบบตั้งแต่ 1 มิถุนายน 2565; บังคับใช้กับ (1) ผู้ควบคุมข้อมูล/ผู้ประมวลผลข้อมูลที่อยู่ในไทย, (2) ผู้ที่อยู่นอกไทยแต่ประมวลผลข้อมูลของบุคคลในไทยเพื่อเสนอสินค้า/บริการหรือ monitor พฤติกรรม; ครอบคลุมทั้ง SME, corporate, government, และ NGO
- ต้องขอ consent ทุกครั้งหรือใช้ legal basis อื่นได้
- PDPA มี legal basis 6 ประเภท (consent, contract, legal obligation, vital interest, public interest, legitimate interest) + สำหรับ sensitive data มี 10 basis เข้มขึ้น; ในทางปฏิบัติ consent ไม่ใช่ default — ควรใช้ contract/legitimate interest ก่อน และ reserve consent เฉพาะ marketing + sensitive data
- vendor/SaaS ที่เราใช้ (Google/Meta/AWS) ต้องเซ็น DPA ไหม
- ต้อง — ทุก vendor ที่ประมวลผลข้อมูลส่วนบุคคลในนามเรา (data processor) ต้องมี DPA ตาม PDPA ม.40 ครอบคลุม: purpose, category, retention, security measure, sub-processor list, cross-border transfer, breach notification, audit right, data return/deletion; Google/Meta/AWS มี template DPA ให้ + ต้อง review + sign เพิ่มเติม
- โทษปรับ PDPA สูงสุดเท่าไหร่และใครถูกลงโทษ
- โทษปรับทางปกครองสูงสุด 5 ล้านบาท (per violation) + โทษอาญาถึงจำคุก 1 ปี (สำหรับกรณีร้ายแรง); ผู้บริหารระดับสูงและ DPO อาจต้องรับผิดชอบส่วนตัวหากพิสูจน์ได้ว่าจงใจหรือประมาทเลินเล่ออย่างร้ายแรง; นอกจากนี้เจ้าของข้อมูลสามารถฟ้องเรียกค่าเสียหายทางแพ่งได้อีก
- บริษัทของเราต้องแต่งตั้ง DPO หรือไม่
- ต้องแต่งตั้ง DPO ตาม PDPA ม.41 หากเข้าเงื่อนไข: (1) หน่วยงานรัฐ, (2) core business เป็น large-scale monitoring, (3) core business เป็น large-scale processing of sensitive data (medical, biometric, criminal); บริษัททั่วไปที่ไม่เข้าเงื่อนไขไม่บังคับ แต่แนะนำให้มี — best practice + safety net
- เปลี่ยน DPO consultant มาที่นี่ทำอย่างไร
- เราจัด transition 30-60 วัน — ประสานกับ consultant เดิมขอ RoPA/DPIA/DSAR log/breach register/vendor list, migrate เข้า DPMS ของเรา, review compliance status, ปรับ playbook + workflow, training ทีมลูกค้า; ระหว่าง transition รับผิดชอบ compliance ต่อเนื่องรวม breach response 24/7
- AI/ML product ต้องทำ DPIA หรือไม่
- ต้องทำ — AI/ML processing ถือเป็น systematic evaluation + automated decision-making ตาม PDPC guideline; DPIA ต้อง cover: purpose, data category, algorithmic explainability, bias assessment, human oversight, opt-out mechanism; หากใช้ AI ตัดสินใจที่มี legal/significant effect ต้องมี right to human review + object
- employee monitoring (CCTV, email, keystroke) ทำได้ไหม
- ทำได้แต่ต้อง: (1) แจ้งพนักงานล่วงหน้าใน Employee Privacy Notice, (2) มี legitimate interest หรือ contract basis + necessity + proportionality test, (3) ไม่รุกล้ำพื้นที่ส่วนตัว (เช่น toilet, changing room), (4) retention policy ชัดเจน; keystroke logging + biometric ต้องมี explicit consent หรือ legal basis เข้มกว่าปกติ
ขอปรึกษา PDPA ฟรี 60 นาที
DPO team ตอบกลับใน 15 นาที · breach hotline 24/7 · LINE, Email, โทร
ติดต่อขอปรึกษา





