Skip to content
ทีมทนาย Notary Public บริษัท Thai Notary Law & Service — ทนายผู้ได้รับใบอนุญาตทำคำรับรองลายมือชื่อและเอกสารจากสภาทนายความในพระบรมราชูปถัมภ์

ทีมทนายผู้ได้รับใบอนุญาต Notarial Services Attorney

ใบอนุญาตจากสภาทนายความในพระบรมราชูปถัมภ์

  • ใบอนุญาตทนายทำคำรับรองลายมือชื่อและเอกสาร (Notary Public) ของ ทนายอนุตรีย์ Miss Anutaree

    ทนายอนุตรีย์Miss Anutaree

    Notarial Services Attorney • Sworn Translator

  • ใบอนุญาตทนายทำคำรับรองลายมือชื่อและเอกสาร (Notary Public) ของ ทนายจิรพันธ์ Mr. Jirapan

    ทนายจิรพันธ์Mr. Jirapan

    Notarial Services Attorney • Corporate Counsel

  • ใบอนุญาตทนายทำคำรับรองลายมือชื่อและเอกสาร (Notary Public) ของ ทนายจิรศักดิ์ Mr. Jirasak

    ทนายจิรศักดิ์Mr. Jirasak

    Notarial Services Attorney • Litigation

  • ใบอนุญาตทนายทำคำรับรองลายมือชื่อและเอกสาร (Notary Public) ของ ทนายปฏิภาณ Mr. Patipan

    ทนายปฏิภาณMr. Patipan

    Notarial Services Attorney • Immigration

  • ใบอนุญาตทนายทำคำรับรองลายมือชื่อและเอกสาร (Notary Public) ของ ทนายวราวุธ Mr. Warawut

    ทนายวราวุธMr. Warawut

    Notarial Services Attorney • Real Estate

  • ใบอนุญาตทนายทำคำรับรองลายมือชื่อและเอกสาร (Notary Public) ของ ทนายวิวัฒน์ Mr. Wiwat

    ทนายวิวัฒน์Mr. Wiwat

    Notarial Services Attorney • Family & Marriage

เลื่อนดูใบอนุญาตทั้งหมด →

PDPA และงานที่ปรึกษาองค์กร

คุ้มครองข้อมูลส่วนบุคคล เอกสารกำกับดูแล และที่ปรึกษากฎหมายรายเดือน

ที่ปรึกษากฎหมายทบทวนนโยบายคุ้มครองข้อมูลส่วนบุคคลกับทีมงานในสำนักงาน

งานคุ้มครองข้อมูลส่วนบุคคลของสำนักงานครอบคลุมการจัดทำแผนผังการไหลของข้อมูล นโยบายความเป็นส่วนตัวและคำขอความยินยอมที่ใช้ได้จริง สัญญากับผู้ประมวลผลข้อมูล กระบวนการรับคำขอใช้สิทธิของเจ้าของข้อมูล และแผนรับมือเหตุข้อมูลรั่วไหล โดยเขียนให้ตรงกับระบบงานที่องค์กรใช้อยู่

หน้านี้เขียนสำหรับใคร

  • ธุรกิจที่เก็บข้อมูลลูกค้าผ่านเว็บไซต์ แอป หรือหน้าร้าน
  • ฝ่ายบุคคลที่เก็บข้อมูลผู้สมัครงานและพนักงาน
  • ธุรกิจที่ส่งข้อมูลให้ผู้ให้บริการภายนอก เช่น ระบบคลาวด์หรือคอลเซ็นเตอร์
  • องค์กรที่ได้รับคำขอใช้สิทธิหรือข้อร้องเรียนจากเจ้าของข้อมูล
  • องค์กรที่ต้องเตรียมแผนรับมือกรณีข้อมูลรั่วไหล

ขอบเขตงานที่สำนักงานทำจริง

  • ตรวจกิจกรรมการเก็บและใช้ข้อมูลส่วนบุคคลของทั้งองค์กร
  • ร่างนโยบายความเป็นส่วนตัว หนังสือยินยอม และประกาศที่เกี่ยวข้อง
  • ข้อตกลงประมวลผลข้อมูลกับผู้ให้บริการภายนอก
  • บันทึกรายการกิจกรรมการประมวลผลและแบบคำขอใช้สิทธิของเจ้าของข้อมูล
  • แนวปฏิบัติและเอกสารรับมือเหตุข้อมูลรั่วไหล
  • ที่ปรึกษากฎหมายรายเดือน ตรวจสัญญาและตอบข้อหารือประจำ

ตัวอย่างเรื่องที่ลูกความนำมา

  • เว็บไซต์และแอปเก็บข้อมูลลูกค้าและต้องมีเอกสารให้ครบตามกฎหมาย
  • ฝ่ายบุคคลต้องการแบบหนังสือยินยอมสำหรับพนักงานและผู้สมัครงาน
  • ได้รับคำขอให้ลบข้อมูลจากลูกค้าและไม่ทราบขั้นตอนที่ถูกต้อง
  • ต้องการทนายประจำตรวจสัญญาที่เข้ามาทุกเดือน
  • ต้องการอบรมพนักงานเรื่องการจัดการข้อมูลส่วนบุคคล

เอกสารที่ควรเตรียมในรอบแรก

  • รายการระบบและช่องทางที่เก็บข้อมูลลูกค้าหรือพนักงาน
  • นโยบายและแบบฟอร์มที่ใช้อยู่ปัจจุบัน
  • สัญญากับผู้ให้บริการภายนอกที่เข้าถึงข้อมูล
  • โครงสร้างองค์กรและผู้รับผิดชอบข้อมูลในแต่ละฝ่าย
  • ตัวอย่างข้อมูลที่จัดเก็บและระยะเวลาที่เก็บไว้
  • บันทึกเหตุการณ์ข้อมูลรั่วไหลที่เคยเกิด (ถ้ามี)

หากเอกสารบางฉบับยังไม่มี ส่งเท่าที่มีให้ทีมงานตรวจก่อนได้ ทนายจะแจ้งว่าต้องขอคัดสำเนาจากหน่วยงานใด และฉบับใดต้องแปลหรือรับรองก่อนใช้

ขั้นตอนการทำงานจริง

  1. 1สัมภาษณ์แต่ละฝ่ายเพื่อจัดทำแผนผังการไหลของข้อมูล
  2. 2ประเมินช่องว่างระหว่างการปฏิบัติจริงกับข้อกำหนดตามกฎหมาย
  3. 3ร่างชุดเอกสารและแนวปฏิบัติที่องค์กรใช้ได้จริง
  4. 4อบรมผู้เกี่ยวข้องและวางผู้รับผิดชอบในแต่ละขั้น
  5. 5ทดสอบขั้นตอนคำขอใช้สิทธิและการรับมือเหตุรั่วไหล
  6. 6ทบทวนเอกสารเป็นรอบตามการเปลี่ยนแปลงของธุรกิจ

ข้อควรระวังและความเข้าใจผิดที่พบบ่อย

คัดลอกนโยบายจากเว็บอื่นมาใช้

นโยบายที่ไม่ตรงกับกิจกรรมจริงขององค์กร ใช้อ้างอิงไม่ได้เมื่อถูกตรวจสอบ และอาจกลายเป็นหลักฐานที่เสียเปรียบ

เก็บข้อมูลไว้นานเกินจำเป็น

ควรกำหนดระยะเวลาจัดเก็บและวิธีทำลายให้ชัดเจนตั้งแต่ต้น

ไม่มีขั้นตอนรับคำขอใช้สิทธิ

เมื่อมีคำขอเข้ามาจริงและตอบไม่ทันกำหนด องค์กรมีความเสี่ยงจากการไม่ปฏิบัติตามกฎหมาย

ผู้ให้บริการภายนอกไม่มีข้อตกลงประมวลผล

ความรับผิดยังอยู่กับองค์กรผู้ควบคุมข้อมูล การไม่มีข้อตกลงทำให้ควบคุมความเสี่ยงไม่ได้

ฐานความยินยอม กับ ฐานทางกฎหมายอื่น

ความเข้าใจผิดที่พบบ่อยคือทุกการเก็บข้อมูลต้องขอความยินยอม ความจริงคือความยินยอมเป็นเพียงฐานหนึ่ง และการเลือกฐานผิดทำให้กระบวนการทั้งชุดต้องแก้

ประเด็นใช้ฐานความยินยอมใช้ฐานอื่นตามที่กฎหมายกำหนด
ลักษณะการใช้งานกิจกรรมที่เจ้าของข้อมูลเลือกได้ เช่น การตลาดทางอีเมลกิจกรรมที่จำเป็นต่อการปฏิบัติตามสัญญาหรือหน้าที่ตามกฎหมาย
สิ่งที่ต้องเตรียมข้อความขอความยินยอมที่แยกชัด ไม่พ่วงเงื่อนไขอื่น และระบบเก็บหลักฐานเอกสารระบุวัตถุประสงค์และฐานที่ใช้ พร้อมการแจ้งเจ้าของข้อมูล
การถอนความยินยอมต้องถอนได้ง่ายเท่ากับที่ให้ และต้องหยุดใช้ข้อมูลนั้นไม่ใช้กลไกถอน แต่ยังต้องรองรับสิทธิอื่นของเจ้าของข้อมูล
ข้อผิดพลาดที่พบบ่อยติ๊กยินยอมล่วงหน้า หรือพ่วงยินยอมกับการยอมรับเงื่อนไขบริการอ้างฐานอื่นแต่เขียนวัตถุประสงค์กว้างจนไม่สอดคล้องกับการใช้จริง

ควรเริ่มจากแผนผังการไหลของข้อมูลจริงก่อน แล้วจึงเลือกฐานและเขียนเอกสารให้ตรงกับระบบที่ใช้

ให้สำนักงานดูแลทั้งเรื่อง

ให้สำนักงานเข้าไปตรวจ วางระบบ และร่างเอกสารให้ครบชุด แล้วดูแลต่อเป็นที่ปรึกษารายเดือน องค์กรจึงมีทนายที่รู้บริบทธุรกิจของท่านคอยตรวจสัญญาและตอบข้อหารือได้ทันที

คำถามที่พบบ่อยเรื่องPDPA และงานที่ปรึกษาองค์กร

ธุรกิจขนาดเล็กต้องทำตาม PDPA ไหม
หน้าที่ตามกฎหมายไม่ได้ยกเว้นตามขนาดธุรกิจ แต่ปริมาณเอกสารและมาตรการควรได้สัดส่วนกับข้อมูลที่เก็บและความเสี่ยง ธุรกิจเล็กสามารถเริ่มจากชุดเอกสารพื้นฐานที่ใช้ได้จริง
เริ่มต้นควรทำอะไรก่อน
เริ่มจากทำแผนผังว่าองค์กรเก็บข้อมูลอะไร จากใคร เก็บที่ไหน ใครเข้าถึงได้ ส่งต่อให้ใคร และเก็บนานเท่าไร เพราะเอกสารทุกฉบับต่อจากนี้ต้องอ้างข้อเท็จจริงชุดนี้
นโยบายความเป็นส่วนตัวลอกจากเว็บอื่นได้ไหม
ไม่ควร เพราะนโยบายต้องตรงกับสิ่งที่องค์กรทำจริง การใช้ข้อความที่ไม่ตรงกับระบบงานสร้างความเสี่ยงมากกว่าไม่มี เมื่อมีข้อร้องเรียนจะถูกเทียบกับการปฏิบัติจริง
ต้องมีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลหรือไม่
ขึ้นกับลักษณะและปริมาณข้อมูลที่ประมวลผลตามหลักเกณฑ์ที่กำหนด องค์กรที่ไม่เข้าเงื่อนไขก็ยังควรกำหนดผู้รับผิดชอบภายในให้ชัด เพื่อให้มีผู้ตอบคำขอใช้สิทธิได้ทันกำหนด
เก็บข้อมูลผู้สมัครงานได้นานแค่ไหน
ควรกำหนดระยะเวลาเก็บให้สอดคล้องกับวัตถุประสงค์ที่แจ้งไว้ และลบหรือทำลายเมื่อครบกำหนด การเก็บใบสมัครไว้ไม่มีกำหนดโดยไม่ได้แจ้งวัตถุประสงค์เป็นประเด็นที่พบบ่อย
ใช้กล้องวงจรปิดต้องทำอะไร
ควรมีป้ายแจ้งการบันทึกภาพในจุดที่มองเห็นได้ กำหนดวัตถุประสงค์และระยะเวลาเก็บภาพ จำกัดผู้เข้าถึง และมีขั้นตอนกรณีมีผู้ขอดูภาพ
ส่งข้อมูลให้ผู้ให้บริการภายนอกต้องทำสัญญาไหม
ควรมีข้อสัญญาที่กำหนดขอบเขตการใช้ข้อมูล มาตรการความปลอดภัย การใช้ผู้รับจ้างช่วง การแจ้งเหตุละเมิด และการคืนหรือลบข้อมูลเมื่อสิ้นสุดสัญญา
ส่งข้อมูลไปเก็บบนคลาวด์ต่างประเทศได้ไหม
ทำได้โดยต้องพิจารณาหลักเกณฑ์เรื่องการส่งข้อมูลออกนอกประเทศและมาตรการคุ้มครองที่เหมาะสม รวมถึงระบุเรื่องนี้ในนโยบายและสัญญากับผู้ให้บริการ
เจ้าของข้อมูลขอให้ลบข้อมูล ต้องลบทุกกรณีไหม
ไม่ทุกกรณี เพราะบางข้อมูลต้องเก็บตามหน้าที่ตามกฎหมายหรือเพื่อใช้สิทธิเรียกร้อง ควรมีขั้นตอนตรวจคำขอ บันทึกเหตุผลการตอบ และแจ้งผลให้ผู้ขอทราบภายในกรอบเวลา
ข้อมูลรั่วไหลต้องทำอะไรบ้าง
ต้องประเมินเหตุและความเสี่ยงโดยเร็ว จำกัดความเสียหาย บันทึกเหตุการณ์ และแจ้งตามหน้าที่ที่กฎหมายกำหนดภายในกรอบเวลา จึงควรมีแผนรับมือเตรียมไว้ก่อนเกิดเหตุ
ต้องอบรมพนักงานหรือไม่
ควรทำ เพราะเหตุละเมิดส่วนใหญ่เกิดจากการปฏิบัติงานประจำวัน เช่น ส่งอีเมลผิดคน หรือแชร์ไฟล์เกินความจำเป็น การอบรมพร้อมเก็บหลักฐานยังช่วยแสดงความรับผิดชอบขององค์กร
ให้สำนักงานจัดทำชุดเอกสารทั้งชุดได้ไหม
ได้ ทีมงานรับจัดทำแผนผังข้อมูล นโยบายภายในและภายนอก ข้อความขอความยินยอม สัญญากับผู้ประมวลผล แบบฟอร์มคำขอใช้สิทธิ และแผนรับมือเหตุละเมิด โดยเขียนให้ตรงกับระบบงานจริงขององค์กร

แหล่งข้อมูลทางการสำหรับตรวจสอบก่อนดำเนินการ

เงื่อนไขขึ้นกับประเภทเอกสาร ประเทศ และหน่วยงานผู้รับ โปรดยืนยันข้อกำหนดล่าสุดกับหน่วยงานเจ้าของเรื่องอีกครั้ง

ปรับปรุงล่าสุด: สิงหาคม 2569 · ผู้จัดทำ: กองบรรณาธิการ Thai Notary Law · ข้อมูลนี้เป็นแนวทางทั่วไป ไม่ใช่คำรับรองผลของหน่วยงาน

คำถามที่พบบ่อยเรื่องงานPDPA และงานที่ปรึกษาองค์กรและการจ้างสำนักงานกฎหมาย

รวม 68 คำถามพร้อมคำตอบละเอียดที่จบในตัวเอง ครอบคลุมขั้นตอน เอกสารที่ต้องเตรียม ระยะเวลา หน่วยงานที่เกี่ยวข้อง และข้อควรระวัง · เว็บไซต์ไม่แสดงค่าบริการ สอบถามใบเสนอราคาเฉพาะเคสได้ทางโทรศัพท์ LINE หรืออีเมล

ดูคำถามทั้งหมด 68 ข้อ →

ปรึกษาทนายผู้รับผิดชอบงานPDPA และงานที่ปรึกษาองค์กร

เล่าเรื่องหรือส่งภาพเอกสารมาให้ทีมงานตรวจเบื้องต้น ทนายจะแจ้งแนวทาง เอกสารที่ต้องใช้ กำหนดเวลาที่ต้องระวัง และค่าบริการเป็นลายลักษณ์อักษรก่อนเริ่มงาน