ພາບລວມຫຼັກສູດ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) บังคับใช้เต็มรูปแบบแล้ว และภาระงานส่วนใหญ่ตกอยู่กับทีมไอทีและผู้ดูแลข้อมูล ตั้งแต่การรู้ว่าองค์กรเก็บข้อมูลส่วนบุคคลอะไรไว้ที่ไหน การจัดทำบันทึกกิจกรรมการประมวลผล (RoPA) การรองรับคำขอใช้สิทธิของเจ้าของข้อมูล การวางมาตรการความปลอดภัยเชิงเทคนิค ไปจนถึงการรับมือเมื่อเกิดเหตุข้อมูลรั่วไหลที่ต้องแจ้งภายในกรอบเวลาที่กฎหมายกำหนด หลักสูตรนี้แปลข้อกำหนดทางกฎหมายให้เป็นงานที่ทีมไอทีลงมือทำได้จริง เนื้อหาเน้นภาคปฏิบัติสำหรับผู้ที่ไม่ได้จบกฎหมาย โดยใช้ Template และ Checklist
ที่นำกลับไปใช้ได้ทันที ครอบคลุมการจำแนกข้อมูลและจัดทำ Data Inventory การเลือกฐานทางกฎหมายและออกแบบการขอความยินยอม การตอบคำขอใช้สิทธิภายในกำหนด มาตรการเชิงเทคนิค เช่น การควบคุมสิทธิ์เข้าถึง การเข้ารหัส การทำข้อมูลนิรนาม การเก็บ Log และการลบข้อมูลเมื่อครบกำหนด รวมถึงการซ้อมรับมือเหตุละเมิดข้อมูล หมายเหตุ: หลักสูตรนี้ให้ความรู้เชิงปฏิบัติสำหรับทีมไอที ไม่ใช่การให้คำปรึกษาทางกฎหมายรายกรณี ควรตรวจสอบกับที่ปรึกษากฎหมายขององค์กรก่อนบังคับใช้จริง (อบรม 1 วัน 6 ชั่วโมง ระดับ Beginner ถึง Intermediate ไม่จำเป็นต้องมีพื้นฐานด้านกฎหมาย)
ສິ່ງທີ່ທ່ານຈະໄດ້ຮັບ เข้าใจสาระสำคัญของ PDPA และขอบเขตการบังคับใช้ในบริบทงานไอที แยกบทบาทผู้ควบคุมข้อมูล ผู้ประมวลผลข้อมูล และหน้าที่ของ DPO ได้ถูกต้อง เลือกฐานทางกฎหมายในการประมวลผลและออกแบบการขอความยินยอมที่ใช้ได้จริง จัดทำ Data Inventory และบันทึกกิจกรรมการประมวลผล (RoPA) ขององค์กร ออกแบบกระบวนการรองรับคำขอใช้สิทธิของเจ้าของข้อมูล (DSR) ให้ตอบได้ทันกำหนด วางมาตรการความปลอดภัยเชิงเทคนิคตามหลักการที่กฎหมายคาดหวัง จัดการวงจรชีวิตข้อมูล ตั้งแต่การเก็บ การใช้ การเก็บรักษา จนถึงการลบหรือทำลาย รับมือเหตุละเมิดข้อมูลส่วนบุคคลและเตรียมกระบวนการแจ้งเหตุตามกรอบเวลา จัดทำแผนงาน PDPA ของทีมไอทีที่นำไปปฏิบัติต่อได้ทันที ຫຼັກສູດນີ້ເໝາະສຳລັບ ทีมไอที ผู้ดูแลระบบ และผู้ดูแลฐานข้อมูลที่ต้องจัดการข้อมูลส่วนบุคคล เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) และทีมที่สนับสนุนงาน DPO นักพัฒนาซอฟต์แวร์และทีมที่ออกแบบระบบซึ่งเก็บข้อมูลลูกค้าหรือพนักงาน ทีม HR, การตลาด และบริการลูกค้าที่ทำงานกับข้อมูลส่วนบุคคลจำนวนมาก ผู้บริหารและหัวหน้าทีมที่ต้องรับผิดชอบความเสี่ยงด้านข้อมูลขององค์กร ພື້ນຖານຂອງຜູ້ເຂົ້າຝຶກອົບຮົມ ทำงานเกี่ยวข้องกับระบบหรือข้อมูลขององค์กรในระดับหนึ่ง ไม่จำเป็นต้องมีพื้นฐานด้านกฎหมายมาก่อน หากทราบว่าองค์กรมีระบบใดที่เก็บข้อมูลส่วนบุคคลบ้างจะช่วยให้ทำ Workshop ได้ตรงงานยิ่งขึ้น เหมาะกับผู้ที่ต้องรับผิดชอบงาน PDPA ในทางปฏิบัติ ไม่ใช่เฉพาะฝ่ายกฎหมาย
ຫົວຂໍ້ການຝຶກອົບຮົມ ເປີດທັງໝົດ รายละเอียดหลักสูตร
อบรม 1 วัน 6 ชั่วโมง รูปแบบบรรยายพร้อมปฏิบัติจริง (Hands-on Workshop) ระดับ Beginner ถึง Intermediate ไม่ต้องมีพื้นฐานด้านกฎหมาย ผู้เรียนจะได้ Template RoPA แบบขอความยินยอม แบบตอบคำขอใช้สิทธิ Checklist ความปลอดภัยเชิงเทคนิค และแผนรับมือเหตุละเมิดข้อมูล กลับไปใช้งานจริง หมายเหตุ: หลักสูตรนี้ให้ความรู้เชิงปฏิบัติสำหรับทีมไอที ไม่ใช่การให้คำปรึกษาทางกฎหมายรายกรณี
Section 1 สาระสำคัญของ PDPA และบทบาทหน้าที่
ภาพรวม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ขอบเขตการบังคับใช้ และบทลงโทษที่องค์กรต้องรู้
นิยามข้อมูลส่วนบุคคลและข้อมูลอ่อนไหว (Sensitive Data) และตัวอย่างในระบบงานไอที
บทบาทผู้ควบคุมข้อมูล (Data Controller) ผู้ประมวลผลข้อมูล (Data Processor) และหน้าที่ของ DPO
ความรับผิดชอบที่มักตกกับทีมไอทีในทางปฏิบัติ และการทำงานร่วมกับฝ่ายกฎหมายและ HR
Section 2 ฐานทางกฎหมายและการขอความยินยอม
ฐานทางกฎหมายในการประมวลผลข้อมูล และการเลือกฐานให้เหมาะกับแต่ละงาน
หลักการขอความยินยอมที่ถูกต้อง: ชัดเจน แยกส่วน ถอนได้ และการเก็บหลักฐานการให้ความยินยอม
การออกแบบแบบฟอร์มและ Privacy Notice บนเว็บไซต์และแอปให้ครบถ้วน
Workshop: ตรวจสอบจุดเก็บข้อมูลในระบบของตนเองและระบุฐานทางกฎหมายที่ใช้
Section 3 Data Inventory และ RoPA
การสำรวจว่าองค์กรเก็บข้อมูลส่วนบุคคลอะไร ที่ไหน ใครเข้าถึงได้ และเก็บนานเท่าใด (Data Mapping)
การจัดทำบันทึกกิจกรรมการประมวลผล (RoPA) ให้ครบตามที่กฎหมายกำหนด
การจำแนกชั้นความลับของข้อมูลและการติดป้ายกำกับในระบบ
Workshop: กรอก Template RoPA สำหรับระบบงานหนึ่งระบบของผู้เรียน
Section 4 สิทธิเจ้าของข้อมูลและการตอบคำขอ
สิทธิของเจ้าของข้อมูล: ขอเข้าถึง ขอสำเนา แก้ไข ลบ คัดค้าน ระงับ และโอนย้ายข้อมูล
การออกแบบกระบวนการรับและตอบคำขอใช้สิทธิ (DSR) ให้ตอบได้ภายในกรอบเวลา
การพิสูจน์ตัวตนผู้ยื่นคำขอ และข้อยกเว้นที่องค์กรปฏิเสธคำขอได้
Workshop: ออกแบบขั้นตอนตอบคำขอลบข้อมูลตั้งแต่รับเรื่องจนปิดเคส
Section 5 มาตรการความปลอดภัยและวงจรชีวิตข้อมูล
มาตรการเชิงเทคนิค: การควบคุมสิทธิ์เข้าถึงตามหน้าที่ การเข้ารหัสข้อมูล และการเก็บ Log การเข้าถึง
การทำข้อมูลนิรนาม (Anonymization) และการแฝงข้อมูล (Pseudonymization) สำหรับงานทดสอบและวิเคราะห์
การกำหนดระยะเวลาเก็บรักษาและการลบหรือทำลายข้อมูลเมื่อครบกำหนดอย่างปลอดภัย
Workshop: ตรวจสอบระบบด้วย Checklist ความปลอดภัยและระบุช่องว่างที่ต้องแก้
Section 6 เหตุละเมิดข้อมูลและแผนปฏิบัติของทีม
การเตรียมพร้อมรับมือเหตุละเมิดข้อมูลส่วนบุคคล และการประเมินความเสี่ยงต่อเจ้าของข้อมูล
ขั้นตอนการแจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลและเจ้าของข้อมูลตามกรอบเวลาที่กำหนด
การจัดการผู้ประมวลผลภายนอก (Vendor) และข้อตกลงการประมวลผลข้อมูล รวมถึงการใช้บริการ AI และคลาวด์
Workshop: ซ้อมสถานการณ์ข้อมูลรั่วไหลและจัดทำแผนงาน PDPA ของทีมไอที
ຮອບຝຶກອົບຮົມ ແລະ ຮູບແບບການຝຶກອົບຮົມ ສຳລັບບຸກຄົນ — ຮອບຝຶກອົບຮົມທົ່ວໄປ
ຂະນະນີ້ຍັງບໍ່ມີຮອບຝຶກອົບຮົມເປີດຮັບສະໝັກ ລົງຊື່ຈອງໄວ້ໄດ້ເລີຍ ທີມງານຈະຕິດຕໍ່ກັບເປັນກຸ່ມທຳອິດເມື່ອເປີດຮອບຕໍ່ໄປ ຫຼື ສອບຖາມທາງ LINE ຫຼື ໂທ 02-570-8449 ຫຼື 088-807-9770
ສຳລັບອົງກອນ — In-house / Private Training ປັບເນື້ອໃນໃຫ້ກົງກັບເຄື່ອງມື ແລະ ວຽກຈິງຂອງທີມ ເລືອກວັນເອງ ຝຶກອົບຮົມທີ່ບໍລິສັດ ຫຼື ອອນລາຍສົດ ອອກໃບສະເໜີລາຄາໃນນາມນິຕິບຸກຄົນໃຫ້ຝ່າຍຈັດຊື້ ຂໍໃບສະເໜີລາຄາຝຶກອົບຮົມອົງກອນ ຄຳຖາມທີ່ພົບເລື້ອຍ หลักสูตร PDPA สำหรับทีมไอทีและผู้ดูแลข้อมูล เหมาะกับใคร ต้องมีพื้นฐานอะไรมาก่อน เหมาะกับ ทีมไอที ผู้ดูแลระบบ และผู้ดูแลฐานข้อมูลที่ต้องจัดการข้อมูลส่วนบุคคล · เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) และทีมที่สนับสนุนงาน DPO · นักพัฒนาซอฟต์แวร์และทีมที่ออกแบบระบบซึ่งเก็บข้อมูลลูกค้าหรือพนักงาน พื้นฐานที่ผู้เรียนควรมี ทำงานเกี่ยวข้องกับระบบหรือข้อมูลขององค์กรในระดับหนึ่ง · ไม่จำเป็นต้องมีพื้นฐานด้านกฎหมายมาก่อน หากไม่แน่ใจว่าพื้นฐานพอหรือไม่ ปรึกษาทีมงานได้ฟรีทาง LINE @itgenius หรือโทร 02-570-8449
หลักสูตร PDPA สำหรับทีมไอทีและผู้ดูแลข้อมูล ราคาเท่าไร ใช้เวลาเรียนกี่ชั่วโมง ราคาปกติ 5,900 บาท (โปรโมชันปัจจุบันเหลือ 5,310 บาท) ใช้เวลาอบรม 6 ชั่วโมง ราคานี้ยังไม่รวม VAT 7% (กรณีชำระในนามนิติบุคคล) ชำระค่าอบรมด้วยการโอนเข้าบัญชีบริษัท แล้วแจ้งชำระเงินผ่านหน้าแจ้งชำระเงิน ของเว็บไซต์ และขอใบเสร็จรับเงินหรือใบกำกับภาษีในนามบริษัทได้
เรียนจบได้รับ Certificate หรือไม่ ได้รับ ผู้ผ่านการอบรมทุกท่านจะได้รับใบประกาศนียบัตร (Certificate of Completion) จากสถาบันไอทีจีเนียส ใบประกาศแต่ละใบมีเลขที่ของตัวเอง ใครก็ตามที่มีเลขที่ใบประกาศตรวจสอบความถูกต้องออนไลน์ได้ที่หน้าตรวจสอบใบประกาศของสถาบัน จึงใช้แนบแฟ้มผลงานหรือส่งให้ฝ่ายบุคคลประกอบการพัฒนาบุคลากรได้
อบรมที่ไหน มีเรียนแบบออนไลน์หรือไม่ เรียนได้ทั้งแบบออนไซต์ที่สถาบันไอทีจีเนียส และนัดเรียนผ่านออนไลน์ และรับจัดอบรมเฉพาะทีม (In-house Training) ให้องค์กร สอบถามรอบและสถานที่ได้ที่ LINE @itgenius หรือโทร 02-570-8449
ถ้าเรียนไม่ทันหรือขาดเรียน มีเรียนซ้ำ/เรียนชดเชยหรือไม่ มี ผู้เรียนสามารถแจ้งขอเรียนซ้ำ (repeat) ในรอบถัดไปของหลักสูตรเดียวกันได้ฟรีตามเงื่อนไขของสถาบัน แจ้งชื่อหลักสูตรและรอบที่เคยเรียนกับทีมงาน แล้วทีมงานจะตรวจสอบและแจ้งรอบที่ยังมีที่นั่งว่างให้เลือก สอบถามได้ที่ LINE @itgenius หรือโทร 02-570-8449
สมัครเรียนหรือขอใบเสนอราคาในนามบริษัทได้อย่างไร สมัครออนไลน์ได้จากแบบฟอร์มลงทะเบียนบนหน้านี้ ลงทะเบียนผู้เข้าอบรมหลายคนได้ในครั้งเดียว และกรอกเลขประจำตัวผู้เสียภาษีกับที่อยู่สำหรับออกใบกำกับภาษีได้ในฟอร์ม หรือขอใบเสนอราคา (Quotation) ในนามนิติบุคคลได้ทันทีจากปุ่มขอใบเสนอราคา สอบถามเพิ่มเติมโทร 02-570-8449 หรือ LINE @itgenius