ข้ามไปยังเนื้อหาหลัก
NYC Legal & Notary Service · EditorialEst. 2010

SERVICE · PHUKET

PDPA Compliance & DPO — พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) มีผลบังคับเต็มรูปแบบตั้งแต่ 1 มิ.ย. 2565· ธุรกิจทุกขนาด (ไทย/ต่างชาติที่มีลูกค้าไทย) ต้องปฏิบัติตาม · โทษปกครองสูงสุด 5 ล้านบาท · โทษอาญาสูงสุด 1 ล้านบาท + จำคุก 1 ปีNYC ให้บริการ Gap Assessment → Remediation → DPO Outsource ครบวงจร โดยที่ปรึกษาที่เข้าใจทั้ง PDPA ไทยและ GDPR EU
โทร 083-249-4999 LINE @NYCLI ตอบกลับใน 30 นาที
15+
ปีในสายกฎหมาย/รับรอง
190+
ประเทศที่รองรับเอกสาร
3,000+
เคสรับรอง / วีซ่า
24/7
ปรึกษาผ่าน LINE

How we work · 5 steps

ขั้นตอนบริการ

  1. Step 1

    Gap Assessment

    ตรวจสถานะปัจจุบันเทียบ PDPA มาตรา 22-42 · Data mapping · Legal basis analysis

  2. Step 2

    Documentation Package

    Privacy Policy (ภายนอก) · Privacy Notice (ภายใน) · Cookie Policy · Consent Form · ROPA (Record of Processing)

  3. Step 3

    DPIA (Data Protection Impact Assessment)

    สำหรับ high-risk processing · Sensitive Data · Cross-border transfer · Profiling

  4. Step 4

    Data Subject Rights Workflow

    SAR (Subject Access Request) · Deletion · Portability · Objection · ระบบตอบใน 30 วัน

  5. Step 5

    DPO Outsource + Training

    แต่งตั้ง DPO ตามมาตรา 41 · Training พนักงานประจำปี · Incident response drill

Who this is for

Use-cases ที่พบบ่อย

  • E-commerce / Marketplace — เก็บข้อมูลลูกค้าจำนวนมาก
  • HR / Recruitment — Sensitive Data (สุขภาพ, criminal record)
  • Healthcare / คลินิก / รพ. — มาตรา 26 (Sensitive)
  • Fintech / Banking — Cross-border data transfer
  • Hotel / Hospitality — CCTV + Passport scanning
  • SaaS Provider — Data Processor role · Data Processing Agreement
  • Marketing / CRM / Adtech — Cookie consent + Profiling
  • Multinational — Cross-border transfer + BCR (Binding Corporate Rules)

Fee schedule

โครงสร้างค่าบริการ

  • Gap Assessment (< 50 พนักงาน)
    รายงาน + roadmap · 2-3 สัปดาห์
    ฿45,000+
  • Gap Assessment (50–500 พนักงาน)
    รวม on-site interview + data mapping
    ฿120,000+
  • Documentation Package (Templates + Customize)
    Privacy Policy + Notice + Cookie + Consent + ROPA
    ฿65,000+
  • DPIA (per project)
    1 processing activity · high-risk
    ฿55,000+
  • DPO Outsource (Monthly Retainer)
    รับหน้าที่ DPO เต็มรูปแบบ · ตอบ DSR · ประสาน สคส.
    ฿25,000+
  • DPO Outsource (Enterprise)
    รวม incident response 24/7 + SLA 4 ชม.
    ฿65,000+
  • Training (in-house workshop)
    1 วัน · สูงสุด 30 คน · ใบประกาศ
    ฿35,000+
  • Data Breach Incident Response
    72 ชม. notification ต่อ สคส. + Data Subject
    ฿45,000+

Feature · 01

PDPA vs GDPR — ความเหมือนและความต่าง

  • Legal basis: เหมือน GDPR 6 ฐาน แต่ PDPA เพิ่ม "ประโยชน์สาธารณะ" ชัดเจนกว่า
  • Sensitive Data: PDPA มาตรา 26 ครอบคลุมกว้างกว่า (รวม criminal record, biometric, genetic)
  • DPO บังคับ: PDPA มาตรา 41 บังคับเฉพาะ 3 กรณี (public body · large-scale monitoring · sensitive data core activity)
  • Cross-border transfer: ต้อง adequacy decision จาก สคส. หรือ safeguards (BCR/SCC)
  • Fines: PDPA เต็ม 5 ล้าน + อาญา · GDPR สูงสุด 4% global turnover
  • Data Breach Notification: ทั้งคู่ 72 ชม.
  • Extraterritoriality: ทั้งคู่มี · PDPA ครอบคลุมบริษัทต่างประเทศที่ target ลูกค้าไทย

Feature · 02

หน้าที่ของ DPO (Data Protection Officer)

    ตามมาตรา 42:

  • ให้คำแนะนำแก่ผู้ควบคุม/ประมวลผลข้อมูล
  • ตรวจสอบการปฏิบัติตาม PDPA
  • ประสานงานกับ สคส. (Office of Personal Data Protection Committee)
  • เป็นจุดติดต่อสำหรับ Data Subject
  • DPO ต้องเป็นอิสระ · ไม่รายงานตรงต่อ CEO ในเรื่อง data protection
  • DPO Outsource ได้ · เหมาะกับ SME ที่ไม่มี in-house expertise
  • ต้องแจ้ง สคส. ชื่อและช่องทางติดต่อ DPO ภายใน 30 วันหลังแต่งตั้ง

Frequently asked

คำถามที่พบบ่อย

ไม่พบคำตอบ? ทีมงานตอบกลับผ่าน LINE ภายใน 30 นาที ในเวลาทำการ

ธุรกิจเล็กต้องปฏิบัติตาม PDPA ไหม?

ต้อง · PDPA ไม่มี SME exemption · แต่ scale ของ compliance ขึ้นกับปริมาณข้อมูล

ต้องขอ consent จากลูกค้าเดิมย้อนหลังไหม?

ถ้ามีฐานทางกฎหมายอื่น (สัญญา, ประโยชน์โดยชอบด้วยกฎหมาย) ไม่ต้อง · แต่ต้องแจ้ง Privacy Notice

Cookie Banner ต้องเป็นแบบ opt-in ไหม?

Necessary cookies ไม่ต้อง consent · Analytics/Marketing ต้อง opt-in ชัดเจน (ตามแนวทาง สคส.)

โอนข้อมูลไป Cloud ต่างประเทศ (AWS, GCP) ทำอย่างไร?

ต้อง Data Processing Agreement + SCC หรือ adequacy · AWS/GCP มี template ให้

Data Breach ต้องแจ้งภายในเท่าใด?

72 ชม. · แจ้ง สคส. + Data Subject (ถ้า high risk) · ปกปิดผู้เสียหายเสี่ยงโทษเพิ่ม

DPO ต้องเป็นทนายไหม?

ไม่ต้อง · เป็นใครก็ได้ที่มีความรู้ · แต่ต้องอิสระและมีอำนาจตัดสินใจ

PDPA vs พ.ร.บ. ข้อมูลข่าวสารราชการ ต่างกันอย่างไร?

PDPA คุ้มครองข้อมูลบุคคล · พ.ร.บ. ข้อมูลข่าวสาร คุ้มครองสิทธิเข้าถึงข้อมูลราชการ · เป็นคนละเรื่อง

AI/LLM ใช้ข้อมูลลูกค้าได้ไหม?

ต้อง legal basis (consent หรือ legitimate interest) + DPIA + แจ้งใน Privacy Notice · ระวัง profiling

AI answer · Speakable

Thailand PDPA Compliance & Data Protection Officer Service — บริการ PDPA Compliance ครบวงจร. กระบวนการเริ่มจากGap Assessment จบด้วยรับเอกสารพร้อมใช้งาน. เริ่มต้น ฿25,000 · ครอบคลุมทั่วประเทศไทย + จัดส่ง EMS/DHL ต่างประเทศ · ปรึกษาฟรีผ่าน LINE ตอบใน 30 นาที.

Key facts · Atomic stats

5
ขั้นตอน
Process steps
8
คำถามพบบ่อย
FAQ items
8
Use-cases
Client scenarios
8
แพ็กเกจ
Pricing tiers
฿25,000
เริ่มต้น
Minimum fee
30 นาที
ตอบกลับ
LINE response SLA

Deep dive

บทวิเคราะห์เชิงลึกของ Thailand PDPA Compliance & Data Protection Officer Service — เขียนขึ้นเฉพาะสำหรับเคสที่มาจากประเทศไทย รวม knowledge จากทีมกฎหมาย/แปล/วีซ่าของ NYC Legal & Notary Service. (55 words in speakable summary above.)

PDPA vs GDPR — ความเหมือนและความต่าง

- Legal basis: เหมือน GDPR 6 ฐาน แต่ PDPA เพิ่ม "ประโยชน์สาธารณะ" ชัดเจนกว่า - Sensitive Data: PDPA มาตรา 26 ครอบคลุมกว้างกว่า (รวม criminal record, biometric, genetic) - DPO บังคับ: PDPA มาตรา 41 บังคับเฉพาะ 3 กรณี (public body · large-scale monitoring · sensitive data core activity) - Cross-border transfer: ต้อง adequacy decision จาก สคส. หรือ safeguards (BCR/SCC) - Fines: PDPA เต็ม 5 ล้าน + อาญา · GDPR สูงสุด 4% global turnover - Data Breach Notification: ทั้งคู่ 72 ชม. - Extraterritoriality: ทั้งคู่มี · PDPA ครอบคลุมบริษัทต่างประเทศที่ target ลูกค้าไทย

หน้าที่ของ DPO (Data Protection Officer)

ตามมาตรา 42: - ให้คำแนะนำแก่ผู้ควบคุม/ประมวลผลข้อมูล - ตรวจสอบการปฏิบัติตาม PDPA - ประสานงานกับ สคส. (Office of Personal Data Protection Committee) - เป็นจุดติดต่อสำหรับ Data Subject - DPO ต้องเป็นอิสระ · ไม่รายงานตรงต่อ CEO ในเรื่อง data protection - DPO Outsource ได้ · เหมาะกับ SME ที่ไม่มี in-house expertise - ต้องแจ้ง สคส. ชื่อและช่องทางติดต่อ DPO ภายใน 30 วันหลังแต่งตั้ง

กระบวนการโดยละเอียด — Thailand PDPA Compliance & Data Protection Officer Service

  1. Gap Assessmentตรวจสถานะปัจจุบันเทียบ PDPA มาตรา 22-42 · Data mapping · Legal basis analysis
  2. Documentation PackagePrivacy Policy (ภายนอก) · Privacy Notice (ภายใน) · Cookie Policy · Consent Form · ROPA (Record of Processing)
  3. DPIA (Data Protection Impact Assessment)สำหรับ high-risk processing · Sensitive Data · Cross-border transfer · Profiling
  4. Data Subject Rights WorkflowSAR (Subject Access Request) · Deletion · Portability · Objection · ระบบตอบใน 30 วัน
  5. DPO Outsource + Trainingแต่งตั้ง DPO ตามมาตรา 41 · Training พนักงานประจำปี · Incident response drill

สถานการณ์ที่ลูกค้าเลือกบริการนี้

  • E-commerce / Marketplace — เก็บข้อมูลลูกค้าจำนวนมาก
  • HR / Recruitment — Sensitive Data (สุขภาพ, criminal record)
  • Healthcare / คลินิก / รพ. — มาตรา 26 (Sensitive)
  • Fintech / Banking — Cross-border data transfer
  • Hotel / Hospitality — CCTV + Passport scanning
  • SaaS Provider — Data Processor role · Data Processing Agreement
  • Marketing / CRM / Adtech — Cookie consent + Profiling
  • Multinational — Cross-border transfer + BCR (Binding Corporate Rules)

ต้องการรายละเอียดเพิ่มเติมสำหรับเคสของคุณ? ส่งภาพเอกสารทาง LINE เพื่อให้ทีมประเมินก่อน (ฟรี).

เอกสารที่ต้องเตรียม · Document checklist

ก่อนเริ่มบริการ

  • E-commerce / Marketplace — เก็บข้อมูลลูกค้าจำนวนมากRequired
  • HR / Recruitment — Sensitive Data (สุขภาพ, criminal record)Required
  • Healthcare / คลินิก / รพ. — มาตรา 26 (Sensitive)Required
  • Fintech / Banking — Cross-border data transferRequired
  • Hotel / Hospitality — CCTV + Passport scanningRequired
  • SaaS Provider — Data Processor role · Data Processing AgreementRequired

ระหว่างดำเนินงาน

  • Gap Assessmentตรวจสถานะปัจจุบันเทียบ PDPA มาตรา 22-42 · Data mapping · Legal basis analysis
  • Documentation PackagePrivacy Policy (ภายนอก) · Privacy Notice (ภายใน) · Cookie Policy · Consent Form · ROPA (Record of Processing)
  • DPIA (Data Protection Impact Assessment)สำหรับ high-risk processing · Sensitive Data · Cross-border transfer · Profiling
  • Data Subject Rights WorkflowSAR (Subject Access Request) · Deletion · Portability · Objection · ระบบตอบใน 30 วัน
  • DPO Outsource + Trainingแต่งตั้ง DPO ตามมาตรา 41 · Training พนักงานประจำปี · Incident response drill

แพ็กเกจและราคา · Pricing tiers

DPO Outsource (Monthly Retainer)
฿25,000
รับหน้าที่ DPO เต็มรูปแบบ · ตอบ DSR · ประสาน สคส.
  • รับหน้าที่ DPO เต็มรูปแบบ · ตอบ DSR · ประสาน สคส.
  • ปรึกษา + ติดตามผ่าน LINE
  • รับเอกสาร e-copy + ต้นฉบับ
Training (in-house workshop)
฿35,000
1 วัน · สูงสุด 30 คน · ใบประกาศ
  • 1 วัน · สูงสุด 30 คน · ใบประกาศ
  • ปรึกษา + ติดตามผ่าน LINE
  • รับเอกสาร e-copy + ต้นฉบับ
Gap Assessment (< 50 พนักงาน)
฿45,000
รายงาน + roadmap · 2-3 สัปดาห์
  • รายงาน + roadmap · 2-3 สัปดาห์
  • ปรึกษา + ติดตามผ่าน LINE
  • รับเอกสาร e-copy + ต้นฉบับ
Data Breach Incident Response
฿45,000
72 ชม. notification ต่อ สคส. + Data Subject
  • 72 ชม. notification ต่อ สคส. + Data Subject
  • ปรึกษา + ติดตามผ่าน LINE
  • รับเอกสาร e-copy + ต้นฉบับ
DPIA (per project)
฿55,000
1 processing activity · high-risk
  • 1 processing activity · high-risk
  • ปรึกษา + ติดตามผ่าน LINE
  • รับเอกสาร e-copy + ต้นฉบับ
Documentation Package (Templates + Customize)
฿65,000
Privacy Policy + Notice + Cookie + Consent + ROPA
  • Privacy Policy + Notice + Cookie + Consent + ROPA
  • ปรึกษา + ติดตามผ่าน LINE
  • รับเอกสาร e-copy + ต้นฉบับ
DPO Outsource (Enterprise)
฿65,000
รวม incident response 24/7 + SLA 4 ชม.
  • รวม incident response 24/7 + SLA 4 ชม.
  • ปรึกษา + ติดตามผ่าน LINE
  • รับเอกสาร e-copy + ต้นฉบับ
Gap Assessment (50–500 พนักงาน)
฿120,000
รวม on-site interview + data mapping
  • รวม on-site interview + data mapping
  • ปรึกษา + ติดตามผ่าน LINE
  • รับเอกสาร e-copy + ต้นฉบับ

ราคาอ้างอิงจาก src/data/nyc-pricing.ts และปรับตาม scope งานจริง

ข้อผิดพลาดที่พบบ่อย · Pitfalls to avoid

  • ยื่นเอกสารไม่ครบตามที่ Thailand PDPA Compliance & Data Protection Officer Service กำหนด

    สถานการณ์: ลูกค้าเตรียมเอกสารเองแล้วขาดฉบับที่ต้องรับรองก่อน — Gap Assessment ยังไม่ผ่าน

    ผลที่เกิดขึ้น: เสียเวลา 3–7 วันต้องกลับไปเตรียมใหม่ ยื่นซ้ำ

    วิธีป้องกัน: ใช้ Document Checklist ด้านล่าง หรือส่งภาพเอกสารให้ทีมตรวจก่อนภายใน 30 นาที

  • เลือก tier ราคาต่ำสุดโดยไม่ตรวจ turnaround

    สถานการณ์: Thailand PDPA Compliance & Data Protection Officer Service tier พื้นฐานมี turnaround ยาวกว่า tier เร่งด่วน 2–3 เท่า — ไม่เหมาะเคสที่ต้องยื่นภายใน 7 วัน

    ผลที่เกิดขึ้น: พลาดกำหนดยื่น ต้องจ่ายค่าเร่งด่วนภายหลัง + อาจเสียโอกาสธุรกิจ

    วิธีป้องกัน: แจ้ง deadline จริงตั้งแต่ปรึกษาแรก ทีมงานจะแนะนำ tier ที่คุมเวลาได้

  • ใช้เอกสารแปลที่ไม่รับรองต้นทาง

    สถานการณ์: นำเอกสารแปลจากที่อื่นซึ่งไม่ผ่านผู้แปล NAATI/ATA/Notary — ทำให้ chain ขาด

    ผลที่เกิดขึ้น: ปลายทาง (สถานทูต / MFA / หน่วยงานต่างประเทศ) ปฏิเสธเอกสาร

    วิธีป้องกัน: ให้ทีมแปล + รับรองในกระบวนการเดียว จบทั้ง chain

  • ไม่บันทึกเลขที่รับรอง / ใบเสร็จ

    สถานการณ์: หลังรับเอกสารแล้วไม่เก็บสำเนา / เลข reference — เมื่อต้องยื่นซ้ำ (ต่ออายุ) ต้องเริ่มใหม่

    ผลที่เกิดขึ้น: เสียเวลา + ค่าใช้จ่ายซ้ำ (บาง service เก็บเอกสารต้นฉบับได้แค่ 90 วัน)

    วิธีป้องกัน: ขอ e-copy ทุกฉบับ + เก็บ tracking ในโฟลเดอร์เดียว ทีมงานส่งอัตโนมัติหลังปิดงาน

กรณีศึกษา · Mini case studies

Case #017 วันทำการ

ลูกค้าตัวอย่าง (anonymized): E-commerce / Marketplace — เก็บข้อมูลลูกค้าจำนวนมาก

โจทย์:
ต้องยื่นThailand PDPA Compliance & Data Protection Officer Serviceเร่งด่วนภายใน 10 วัน โดยเอกสารต้นฉบับกระจายอยู่หลายจังหวัด
แนวทาง:
ทีม NYC ประสาน courier รวบเอกสาร ดำเนิน Gap Assessment พร้อม Documentation Package คู่ขนาน
ผลลัพธ์:
ส่งมอบเอกสารครบใน 7 วันทำการ — budget ฿25,000 · ลูกค้ายื่นได้ก่อน deadline 3 วัน
Case #025 วันทำการ

ลูกค้าตัวอย่าง (anonymized): HR / Recruitment — Sensitive Data (สุขภาพ, criminal record)

โจทย์:
เคสเคยถูกปฏิเสธจากผู้ให้บริการรายอื่นเนื่องจาก format ไม่ตรง requirement ปลายทาง
แนวทาง:
ทีม review เอกสารเดิม + แก้ chain ที่ขาด (DPO Outsource + Training) แล้วยื่นซ้ำ
ผลลัพธ์:
ผ่านการตรวจครั้งแรก · ประหยัดต้นทุนรวมจากการไม่ต้องเริ่มใหม่

บริการที่เกี่ยวข้อง

แหล่งอ้างอิง

NYC Legal Editorial Board headshot
ตรวจสอบโดย NYC Legal Editorial Board Editorial & Compliance Review Team
ตรวจสอบล่าสุด: 2026-07-28

Book a call

นัดหมายปรึกษา

BOOK A CONSULTATION · ฟรี 15 นาที

เลือกเวลา แล้วทักไลน์หรือโทรได้เลย

ไม่ต้องสมัครสมาชิก · ทีมงานยืนยันคิวกลับใน 12 นาที (ช่วงเวลาทำการ)

เลือกวัน
เลือกเวลา

* เมื่อกด LINE ระบบจะเปิดแชทพร้อมข้อความนัดหมายอัตโนมัติ (วันที่ 2026-01-02 · 13:00 น. · เรื่อง PDPA Compliance & DPO)

Send a message

ส่งข้อความหาเรา

ทีมงานตอบกลับภายใน 30 นาที (เวลาทำการ)

จ.–ส. 09:00–18:00