คุ้มครองข้อมูล

PDPA และ Data Protection Officer

PDPA ไม่ใช่แค่เอกสาร Privacy Policy บนเว็บไซต์ แต่คือระบบการจัดการข้อมูลส่วนบุคคลตลอดวงจร ตั้งแต่การเก็บ ใช้ เปิดเผย ไปจนถึงการลบข้อมูล องค์กรที่ไม่มีระบบรองรับอย่างเหมาะสมมีความเสี่ยงทั้งด้านกฎหมายและความเชื่อมั่นจากลูกค้า เราวางระบบคุ้มครองข้อมูลส่วนบุคคลที่ใช้งานได้จริงในการดำเนินธุรกิจ ไม่ใช่แค่เอกสารที่เก็บไว้เฉย ๆ พร้อมบริการเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ภายนอกสำหรับองค์กรที่ยังไม่พร้อมจ้างประจำ

ปรึกษาฟรี ทาง LINE
PDPA และ Data Protection Officer

สิ่งที่เราดูแลให้คุณ

  • ตรวจสอบสถานะการปฏิบัติตาม PDPA ขององค์กร (Gap Assessment) เพื่อระบุจุดที่ต้องปรับปรุง
  • จัดทำเอกสารตามที่กฎหมายกำหนด เช่น นโยบายความเป็นส่วนตัว (Privacy Policy/Notice) บันทึกรายการประมวลผลข้อมูล (ROPA) และแบบฟอร์มขอความยินยอม
  • ร่างและตรวจสัญญาประมวลผลข้อมูลส่วนบุคคล (Data Processing Agreement) ระหว่างองค์กรกับคู่ค้าหรือผู้ให้บริการภายนอก
  • วางกระบวนการรองรับสิทธิของเจ้าของข้อมูล เช่น สิทธิขอเข้าถึงข้อมูล สิทธิขอให้ลบข้อมูล และกระบวนการแจ้งเหตุข้อมูลรั่วไหล
  • ให้บริการเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลภายนอก (Outsourced DPO) สำหรับองค์กรที่มีหน้าที่ต้องแต่งตั้ง DPO ตามกฎหมาย
  • อบรมพนักงานภายในองค์กรให้เข้าใจหลักการ PDPA และปฏิบัติงานได้ถูกต้องตามกฎหมาย
  • ให้คำปรึกษากรณีมีการถ่ายโอนข้อมูลข้ามประเทศ (Cross-border Data Transfer) ให้สอดคล้องกับ PDPA และมาตรฐานสากลอย่าง GDPR
  • ติดตามและอัปเดตนโยบายให้สอดคล้องกับแนวปฏิบัติและประกาศใหม่จากสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล

เหมาะกับใคร

  • องค์กรที่เก็บและประมวลผลข้อมูลส่วนบุคคลของลูกค้าจำนวนมาก เช่น ธุรกิจอีคอมเมิร์ซ ฟินเทค หรือประกันภัย
  • บริษัทที่มีหน้าที่ต้องแต่งตั้ง DPO ตามกฎหมาย แต่ยังไม่พร้อมจ้างพนักงานประจำตำแหน่งนี้
  • องค์กรข้ามชาติที่ต้องปฏิบัติตามทั้ง PDPA และ GDPR พร้อมกัน
  • ธุรกิจที่กำลังเริ่มวางระบบคุ้มครองข้อมูลส่วนบุคคลเป็นครั้งแรก

คำถามที่พบบ่อย

ธุรกิจของเราจำเป็นต้องมี DPO หรือไม่

กฎหมายกำหนดให้องค์กรที่มีกิจกรรมหลักเป็นการประมวลผลข้อมูลส่วนบุคคลอ่อนไหวจำนวนมาก หรือมีการติดตามพฤติกรรมเจ้าของข้อมูลอย่างสม่ำเสมอ ต้องแต่งตั้ง DPO เราช่วยประเมินได้ว่าองค์กรของคุณเข้าเกณฑ์นี้หรือไม่ในการปรึกษาครั้งแรก

บริการ DPO ภายนอกทำงานอย่างไร

ทีมงานของเราทำหน้าที่เป็น DPO ให้กับองค์กร ดูแลการปฏิบัติตาม PDPA ให้คำปรึกษาทีมงานภายใน และเป็นจุดติดต่อกับสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล โดยไม่ต้องจ้างพนักงานประจำตำแหน่งนี้

ถ้าเกิดเหตุข้อมูลรั่วไหล ต้องทำอย่างไร

กฎหมายกำหนดกรอบเวลาที่ต้องแจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลและเจ้าของข้อมูลในบางกรณี เราช่วยวางแผนขั้นตอนรับมือล่วงหน้า (Incident Response Plan) เพื่อให้องค์กรตอบสนองได้ทันตามกรอบเวลาที่กฎหมายกำหนด

อยากประเมินความพร้อมด้าน PDPA ขององค์กร

ปรึกษาฟรีเบื้องต้นเพื่อตรวจสอบจุดที่ต้องปรับปรุง

ปรึกษาฟรี ทาง LINE