สอบถามหลักสูตรเลือกช่องทางที่สะดวก ทีมงานตอบเองทุกช่อง
LINE @itgeniusตอบเร็วที่สุด · จ–ศ 9:00–17:00 น.
โทรศัพท์
02-570-8449สำนักงาน088-807-9770มือถือ
อีเมลและโซเชียล
contact@itgenius.co.thสำหรับใบเสนอราคาและเอกสารFacebookitgeniusonlineYouTubeitgeniusengขอคำปรึกษาจัดอบรมให้ทีม
ความมั่นคงปลอดภัยไซเบอร์ · CYC-01

PDPA สำหรับทีมไอทีและผู้ดูแลข้อมูล

หลักสูตร PDPA สำหรับทีมไอทีและผู้ดูแลข้อมูล เป็นการอบรมที่แปลกฎหมายคุ้มครองข้อมูลส่วนบุคคลเป็นงานที่ทำได้จริง ตั้งแต่ทำ Data Inventory และ RoPA ออกแบบความยินยอม ตอบคำขอใช้สิทธิ จนถึงวางมาตรการเทคนิคและรับมือข้อมูลรั่วไหล เหมาะกับทีมไอที DPO และนักพัฒนาที่ออกแบบระบบ จบแล้วได้ Template ที่ใช้ต่อได้ทันที

อัปเดตล่าสุด
ราคาเริ่มต้น 5,310 บาท / ท่าน 5,900 −10% ยังไม่รวม VAT 7% · มีราคาหมู่คณะ
PDFดาวน์โหลด Course Outline
  • ระยะเวลา6 ชั่วโมง · 1 วัน
  • รูปแบบออนไซต์ / ออนไลน์สด
  • รอบถัดไปเปิดตามคำขอ
  • ใบรับรองมี Certificate

ภาพรวมหลักสูตร

พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) บังคับใช้เต็มรูปแบบแล้ว และภาระงานส่วนใหญ่ตกอยู่กับทีมไอทีและผู้ดูแลข้อมูล ตั้งแต่การรู้ว่าองค์กรเก็บข้อมูลส่วนบุคคลอะไรไว้ที่ไหน การจัดทำบันทึกกิจกรรมการประมวลผล (RoPA) การรองรับคำขอใช้สิทธิของเจ้าของข้อมูล การวางมาตรการความปลอดภัยเชิงเทคนิค ไปจนถึงการรับมือเมื่อเกิดเหตุข้อมูลรั่วไหลที่ต้องแจ้งภายในกรอบเวลาที่กฎหมายกำหนด หลักสูตรนี้แปลข้อกำหนดทางกฎหมายให้เป็นงานที่ทีมไอทีลงมือทำได้จริง เนื้อหาเน้นภาคปฏิบัติสำหรับผู้ที่ไม่ได้จบกฎหมาย โดยใช้ Template และ Checklist

ที่นำกลับไปใช้ได้ทันที ครอบคลุมการจำแนกข้อมูลและจัดทำ Data Inventory การเลือกฐานทางกฎหมายและออกแบบการขอความยินยอม การตอบคำขอใช้สิทธิภายในกำหนด มาตรการเชิงเทคนิค เช่น การควบคุมสิทธิ์เข้าถึง การเข้ารหัส การทำข้อมูลนิรนาม การเก็บ Log และการลบข้อมูลเมื่อครบกำหนด รวมถึงการซ้อมรับมือเหตุละเมิดข้อมูล หมายเหตุ: หลักสูตรนี้ให้ความรู้เชิงปฏิบัติสำหรับทีมไอที ไม่ใช่การให้คำปรึกษาทางกฎหมายรายกรณี ควรตรวจสอบกับที่ปรึกษากฎหมายขององค์กรก่อนบังคับใช้จริง (อบรม 1 วัน 6 ชั่วโมง ระดับ Beginner ถึง Intermediate ไม่จำเป็นต้องมีพื้นฐานด้านกฎหมาย)

สิ่งที่คุณจะได้รับ

  • เข้าใจสาระสำคัญของ PDPA และขอบเขตการบังคับใช้ในบริบทงานไอที
  • แยกบทบาทผู้ควบคุมข้อมูล ผู้ประมวลผลข้อมูล และหน้าที่ของ DPO ได้ถูกต้อง
  • เลือกฐานทางกฎหมายในการประมวลผลและออกแบบการขอความยินยอมที่ใช้ได้จริง
  • จัดทำ Data Inventory และบันทึกกิจกรรมการประมวลผล (RoPA) ขององค์กร
  • ออกแบบกระบวนการรองรับคำขอใช้สิทธิของเจ้าของข้อมูล (DSR) ให้ตอบได้ทันกำหนด
  • วางมาตรการความปลอดภัยเชิงเทคนิคตามหลักการที่กฎหมายคาดหวัง
  • จัดการวงจรชีวิตข้อมูล ตั้งแต่การเก็บ การใช้ การเก็บรักษา จนถึงการลบหรือทำลาย
  • รับมือเหตุละเมิดข้อมูลส่วนบุคคลและเตรียมกระบวนการแจ้งเหตุตามกรอบเวลา
  • จัดทำแผนงาน PDPA ของทีมไอทีที่นำไปปฏิบัติต่อได้ทันที

หลักสูตรนี้เหมาะสำหรับ

  • ทีมไอที ผู้ดูแลระบบ และผู้ดูแลฐานข้อมูลที่ต้องจัดการข้อมูลส่วนบุคคล
  • เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) และทีมที่สนับสนุนงาน DPO
  • นักพัฒนาซอฟต์แวร์และทีมที่ออกแบบระบบซึ่งเก็บข้อมูลลูกค้าหรือพนักงาน
  • ทีม HR, การตลาด และบริการลูกค้าที่ทำงานกับข้อมูลส่วนบุคคลจำนวนมาก
  • ผู้บริหารและหัวหน้าทีมที่ต้องรับผิดชอบความเสี่ยงด้านข้อมูลขององค์กร

พื้นฐานของผู้เข้าอบรม

  • ทำงานเกี่ยวข้องกับระบบหรือข้อมูลขององค์กรในระดับหนึ่ง
  • ไม่จำเป็นต้องมีพื้นฐานด้านกฎหมายมาก่อน
  • หากทราบว่าองค์กรมีระบบใดที่เก็บข้อมูลส่วนบุคคลบ้างจะช่วยให้ทำ Workshop ได้ตรงงานยิ่งขึ้น
  • เหมาะกับผู้ที่ต้องรับผิดชอบงาน PDPA ในทางปฏิบัติ ไม่ใช่เฉพาะฝ่ายกฎหมาย

หัวข้อการฝึกอบรม

รายละเอียดหลักสูตร

อบรม 1 วัน 6 ชั่วโมง รูปแบบบรรยายพร้อมปฏิบัติจริง (Hands-on Workshop) ระดับ Beginner ถึง Intermediate ไม่ต้องมีพื้นฐานด้านกฎหมาย ผู้เรียนจะได้ Template RoPA แบบขอความยินยอม แบบตอบคำขอใช้สิทธิ Checklist ความปลอดภัยเชิงเทคนิค และแผนรับมือเหตุละเมิดข้อมูล กลับไปใช้งานจริง หมายเหตุ: หลักสูตรนี้ให้ความรู้เชิงปฏิบัติสำหรับทีมไอที ไม่ใช่การให้คำปรึกษาทางกฎหมายรายกรณี

Section 1 สาระสำคัญของ PDPA และบทบาทหน้าที่
  • ภาพรวม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ขอบเขตการบังคับใช้ และบทลงโทษที่องค์กรต้องรู้
  • นิยามข้อมูลส่วนบุคคลและข้อมูลอ่อนไหว (Sensitive Data) และตัวอย่างในระบบงานไอที
  • บทบาทผู้ควบคุมข้อมูล (Data Controller) ผู้ประมวลผลข้อมูล (Data Processor) และหน้าที่ของ DPO
  • ความรับผิดชอบที่มักตกกับทีมไอทีในทางปฏิบัติ และการทำงานร่วมกับฝ่ายกฎหมายและ HR
Section 2 ฐานทางกฎหมายและการขอความยินยอม
  • ฐานทางกฎหมายในการประมวลผลข้อมูล และการเลือกฐานให้เหมาะกับแต่ละงาน
  • หลักการขอความยินยอมที่ถูกต้อง: ชัดเจน แยกส่วน ถอนได้ และการเก็บหลักฐานการให้ความยินยอม
  • การออกแบบแบบฟอร์มและ Privacy Notice บนเว็บไซต์และแอปให้ครบถ้วน
  • Workshop: ตรวจสอบจุดเก็บข้อมูลในระบบของตนเองและระบุฐานทางกฎหมายที่ใช้
Section 3 Data Inventory และ RoPA
  • การสำรวจว่าองค์กรเก็บข้อมูลส่วนบุคคลอะไร ที่ไหน ใครเข้าถึงได้ และเก็บนานเท่าใด (Data Mapping)
  • การจัดทำบันทึกกิจกรรมการประมวลผล (RoPA) ให้ครบตามที่กฎหมายกำหนด
  • การจำแนกชั้นความลับของข้อมูลและการติดป้ายกำกับในระบบ
  • Workshop: กรอก Template RoPA สำหรับระบบงานหนึ่งระบบของผู้เรียน
Section 4 สิทธิเจ้าของข้อมูลและการตอบคำขอ
  • สิทธิของเจ้าของข้อมูล: ขอเข้าถึง ขอสำเนา แก้ไข ลบ คัดค้าน ระงับ และโอนย้ายข้อมูล
  • การออกแบบกระบวนการรับและตอบคำขอใช้สิทธิ (DSR) ให้ตอบได้ภายในกรอบเวลา
  • การพิสูจน์ตัวตนผู้ยื่นคำขอ และข้อยกเว้นที่องค์กรปฏิเสธคำขอได้
  • Workshop: ออกแบบขั้นตอนตอบคำขอลบข้อมูลตั้งแต่รับเรื่องจนปิดเคส
Section 5 มาตรการความปลอดภัยและวงจรชีวิตข้อมูล
  • มาตรการเชิงเทคนิค: การควบคุมสิทธิ์เข้าถึงตามหน้าที่ การเข้ารหัสข้อมูล และการเก็บ Log การเข้าถึง
  • การทำข้อมูลนิรนาม (Anonymization) และการแฝงข้อมูล (Pseudonymization) สำหรับงานทดสอบและวิเคราะห์
  • การกำหนดระยะเวลาเก็บรักษาและการลบหรือทำลายข้อมูลเมื่อครบกำหนดอย่างปลอดภัย
  • Workshop: ตรวจสอบระบบด้วย Checklist ความปลอดภัยและระบุช่องว่างที่ต้องแก้
Section 6 เหตุละเมิดข้อมูลและแผนปฏิบัติของทีม
  • การเตรียมพร้อมรับมือเหตุละเมิดข้อมูลส่วนบุคคล และการประเมินความเสี่ยงต่อเจ้าของข้อมูล
  • ขั้นตอนการแจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลและเจ้าของข้อมูลตามกรอบเวลาที่กำหนด
  • การจัดการผู้ประมวลผลภายนอก (Vendor) และข้อตกลงการประมวลผลข้อมูล รวมถึงการใช้บริการ AI และคลาวด์
  • Workshop: ซ้อมสถานการณ์ข้อมูลรั่วไหลและจัดทำแผนงาน PDPA ของทีมไอที

รอบอบรมและรูปแบบการอบรม

สำหรับบุคคล — รอบอบรมทั่วไป

ขณะนี้ยังไม่มีรอบอบรมเปิดรับสมัคร ลงชื่อจองไว้ได้เลย ทีมงานจะติดต่อกลับเป็นกลุ่มแรกเมื่อเปิดรอบถัดไป หรือสอบถามทางไลน์ หรือโทร 02-570-8449 หรือ 088-807-9770

สำหรับองค์กร — In-house / Private Training

  • ปรับเนื้อหาให้ตรงกับเครื่องมือและงานจริงของทีม
  • เลือกวันเอง อบรมที่บริษัทหรือออนไลน์สด
  • ออกใบเสนอราคาในนามนิติบุคคลให้ฝ่ายจัดซื้อ
ขอใบเสนอราคาอบรมองค์กร

วิทยากรผู้สอน

คำถามที่พบบ่อย

ข้อมูลส่วนบุคคลกับข้อมูลอ่อนไหวตาม PDPA ต่างกันอย่างไร

ข้อมูลส่วนบุคคลคือข้อมูลที่ระบุตัวบุคคลได้ทั้งทางตรงและทางอ้อม เช่น ชื่อ เลขบัตรประชาชน อีเมล เบอร์โทร หรือ IP Address ส่วนข้อมูลอ่อนไหวเป็นกลุ่มที่กฎหมายคุ้มครองเข้มกว่าตามมาตรา 26 เช่น เชื้อชาติ ศาสนา ข้อมูลสุขภาพ ข้อมูลชีวภาพอย่างลายนิ้วมือหรือใบหน้า และประวัติอาชญากรรม โดยทั่วไปต้องได้รับความยินยอมโดยชัดแจ้งก่อนเก็บ และต้องมีมาตรการป้องกันที่รัดกุมกว่า

RoPA คืออะไร ต้องบันทึกอะไรบ้าง

RoPA (Record of Processing Activities) คือบันทึกรายการกิจกรรมที่องค์กรประมวลผลข้อมูลส่วนบุคคล ซึ่งผู้ควบคุมข้อมูลต้องจัดทำตาม PDPA อย่างน้อยควรระบุว่าเก็บข้อมูลอะไร เพื่อวัตถุประสงค์ใด ใช้ฐานทางกฎหมายใด เก็บไว้นานเท่าใด ใครเข้าถึงหรือได้รับข้อมูล และมีมาตรการความปลอดภัยอย่างไร วิธีเริ่มที่ได้ผลคือทำ Data Inventory สำรวจทีละระบบก่อน แล้วจึงสรุปลง Template

เมื่อข้อมูลส่วนบุคคลรั่วไหลต้องทำอะไรบ้าง

เริ่มจากควบคุมเหตุไม่ให้ลุกลาม เช่น ปิดช่องทางที่รั่วหรือเปลี่ยนรหัสผ่าน จากนั้นประเมินว่าข้อมูลประเภทใด จำนวนเท่าใด และเสี่ยงต่อสิทธิของเจ้าของข้อมูลแค่ไหน ถ้ามีความเสี่ยงต้องแจ้งสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลภายในเจ็ดสิบสองชั่วโมงนับจากทราบเหตุ ถ้าเสี่ยงสูงต้องแจ้งเจ้าของข้อมูลพร้อมแนวทางเยียวยาโดยไม่ชักช้า แล้วจึงบันทึกเหตุและปรับมาตรการป้องกัน

หลักสูตร PDPA สำหรับทีมไอทีและผู้ดูแลข้อมูล เหมาะกับใคร ต้องมีพื้นฐานอะไรมาก่อน

เหมาะกับทีมไอที ผู้ดูแลระบบ และผู้ดูแลฐานข้อมูลที่จัดการข้อมูลส่วนบุคคล เจ้าหน้าที่ DPO และทีมสนับสนุน นักพัฒนาที่ออกแบบระบบซึ่งเก็บข้อมูลลูกค้าหรือพนักงาน และทีม HR การตลาด หรือบริการลูกค้าที่ทำงานกับข้อมูลจำนวนมาก ไม่จำเป็นต้องมีพื้นฐานกฎหมาย แต่ควรทำงานเกี่ยวข้องกับระบบหรือข้อมูลขององค์กร และถ้ารู้ว่าระบบใดเก็บข้อมูลส่วนบุคคลบ้างจะทำ Workshop ได้ตรงงานขึ้น

เรียนจบหลักสูตร PDPA สำหรับทีมไอทีและผู้ดูแลข้อมูล แล้วทำอะไรได้บ้าง

สำรวจข้อมูลส่วนบุคคลในระบบและจัดทำ RoPA เลือกฐานทางกฎหมายและออกแบบแบบฟอร์มขอความยินยอมกับ Privacy Notice ออกแบบขั้นตอนรับและตอบคำขอใช้สิทธิของเจ้าของข้อมูล วางมาตรการทางเทคนิค เช่น การควบคุมสิทธิ์ การเข้ารหัส Anonymization และการลบข้อมูลเมื่อครบกำหนด และเตรียมแผนรับมือเหตุละเมิด พร้อม Template ที่นำไปใช้ได้ทันที ผู้ผ่านการอบรมได้รับใบประกาศนียบัตร (Certificate of Completion) ที่มีเลขที่ของตัวเองและตรวจสอบออนไลน์ได้

จัดอบรมหลักสูตร PDPA สำหรับทีมไอทีและผู้ดูแลข้อมูล ให้ทีมในองค์กรได้ไหม

ได้ หลักสูตรนี้จัดเป็นการอบรมแบบ In-house ให้ทีมในองค์กรได้ และปรับตัวอย่างให้ตรงกับงานของทีม เช่น ใช้ระบบงานที่เก็บข้อมูลลูกค้าหรือพนักงานขององค์กรเป็นโจทย์ทำ RoPA และซ้อมแผนรับมือเหตุละเมิด ขอใบเสนอราคาได้จากหน้านี้ หรือติดต่อทาง LINE @itgenius โทร 02-570-8449

บทความที่เกี่ยวข้อง