top of page


บทความ
AUDIT ASSURANCE AND CONSULTING


ความรับผิดทางอาญา
การใช้หรือเปิดเผยข้อมูลที่มีความละเอียดอ่อนโดยมิชอบหรือนอกเหนือวัตถุประสงค์ หรือโอนข้อมูลไปยังต่างประเทศ ทำให้ผู้อื่นเกิดความเสียหาย...


ความรับผิดทางแพ่ง
ผู้ควบคุมข้อมูลหรือผู้ประมวลผลข้อมูล ที่ทำให้เกิดความเสียหายต่อเจ้าของข้อมูล ต้องชดใช้ค่าสินไหมทดแทน ไม่ว่าจะจงใจหรือประมาทเลินเล่อ ....


เหตุละเมิด 5 อันดับที่เกิดขึ้นบ่อยสุด จากกลุ่มประเทศสหภาพยุโรปและค่าปรับตามกฎหมาย GDPR 👈
📌อันดับที่ 1 ติดกล้องวงจรปิดส่องไปยังพื้นที่สาธารณะ โดนปรับโดยเฉลี่ย 200,000 บาท . 📌อันดับที่ 2 แอบถ่ายผู้หญิงอาบน้ำ โดนปรับโดยเฉลี่ย...


16 ข้อต้องทำ เพื่อเตรียมตัวให้พร้อมกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
1.กรรมการหรือผู้บริหารสูงสุดต้องรู้ว่าองค์กรที่ตนกำกับดูแลและบริหารอยู่ ต้องปฏิบัติตามกฎหมายและกำหนดผู้รับผิดชอบเรื่องนี้...


อยากรู้ว่าเว็บไซต์ขององค์กรโดน Hack ไปหรือยัง
ถ้าเคยไปแล้วต้องรีบหาทางแก้ไขด่วน ไม่เช่นนั้น อาจเป็นสาเหตุหนึ่งที่ทำให้องค์กรมีความผิดตาม PDPA ได้ หากเว็บไซต์นั้นๆ...


บันทึกที่ Compliance และ IT ต้องส่งให้ CEO เพื่อเตรียมตัวให้พร้อมกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล
. . . เรียนท่านประธานเจ้าหน้าที่บริหาร ตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. ๒๕๖๒ มาตรา ๗๙ ระบุว่า ผู้ควบคุมข้อมูลส่วนบุคคลผู้ใดฝ่าฝืนม...


พ่อแม่ยุคคุ้มครองข้อมูลส่วนบุคคลต้องรู้
พ่อแม่ยุคคุ้มครองข้อมูลส่วนบุคคลต้องรู้ . . . ผู้ปกครองถ่ายรูปบุตรของตนและเพื่อนๆในกิจกรรมวันปีใหม่ในโรงเรียนและ post ใน social media...


บทบาทใน พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคลระหว่าง บริษัทนายจ้าง VS Headhunter
สาระน่ารู้จากกฎหมายคุ้มครองข้อมูลส่วนบุคคล “บริษัทนายจ้าง vs บริษัทตัวแทนจัดหางาน” . หลังจากที่ได้รับรู้กันแล้วว่า.....


ทำ PDPA อย่าลืมประเมินความเสี่ยงกรณีส่งอีเมลผิดที่ด้วย
สำนักงานคุ้มครองข้อมลส่วนบุคคลของโปแลนด์สั่งปรับบริษัทประกัน เนื่องจากส่งอีเมลกรมธรรม์ไปผิดที่เพียงจำนวน 2 ฉบับ . . . ในเดือนพฤษภาคม 2020...


ดึงข้อมูลเว็บสมัครงานมาใช้หาคนทำงาน HR เป็น Data Controller หรือ Processor
เจ้าของข้อมูลฝากประวัติไว้กับเว็บไซต์หางาน เพื่อสมัครงาน . . . HR ที่เป็นสมาชิกเว็บไซต์หางาน ทำการค้นหาผู้สมัคร...


หน้าที่ของบริษัทแม่และบริษัทในเครือตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล
บทบาทของบริษัทแม่กับการให้บริการ Shared Service แก่บริษัทในเครือ . . . กลุ่มบริษัทในเครือกิจการเดียวกันอาจจะมีบริษัทใดบริษัทหนึ่งในเครือ...


การสื่อสารความเสี่ยง (Risk Communication)
การสื่อสารความเสี่ยงคือกิจกรรมหนึ่งในการบริหารความเสี่ยง ซึ่งมีวัต ถุประสงค์เพื่อให้ผู้ต้องมีหน้าที่ตัดสินใจและผู้ที่เกี่ยวข้องได้มีการสื...


สาระน่ารู้จากกฎหมายคุ้มครองข้อมูลส่วนบุคคล “บริษัทนายจ้าง vs บริษัทตัวแทนจัดหางาน”
หลังจากที่ได้รับรู้กันแล้วว่า.. ในกฎหมายคุ้มครองข้อมูลส่วนบุคคล #PDPA HR ในองค์กร "ไม่ใช่" ผู้ควบคุมข้อมูลส่วนบุคคล ก็มักเกิดคำถามต่อว่า...


เอกสารตัวอย่าง RoPA และ DIM
ใน พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล 2562 กิจกรรมที่สำคัญกิจกรรมหนึ่งที่องค์กรต้องดำเนินการคือ . . . การบันทึกรายการของกิจกรรมการประมวลผลข้อ...


ตรวจสอบ Maturity Level ของการทดสอบเจาะระบบ
สำหรับองค์กรที่เคยทดสอบเจาะระบบ (Penetration Testing) หรือกำลังจะมีการวางแผนทดสอบเจาะระบบเพื่อหาแนวทางป้องกันการถูกบุกรุกข้อมูลส่วนบุคคลน...
bottom of page