🇹🇭 Thailand

PDPA TH

Personal Data Protection Act B.E. 2562

In short
PDPA ของไทยเป็นกฎหมายความยินยอมแบบ GDPR สำหรับคุกกี้และการตลาดที่ไม่จำเป็นอย่างยิ่ง โดยทั่วไปกำหนดให้ต้องได้รับความยินยอมล่วงหน้าที่ให้โดยอิสระ เฉพาะเจาะจง ได้รับข้อมูลครบถ้วน และโดยชัดแจ้ง พร้อมความยินยอมแยกต่างหากสำหรับข้อมูลอ่อนไหว
Region

Thailand

Status

Fully in force since 2022

Group

Asia & Africa

Who must comply

ผู้ควบคุมและผู้ประมวลผลข้อมูลที่เก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของบุคคลในประเทศไทย รวมถึงผู้ที่อยู่ต่างประเทศที่เสนอสินค้าหรือบริการแก่บุคคลในประเทศไทย

Penalties

โทษปรับทางปกครองสูงสุด 5 ล้านบาท พร้อมโทษทางอาญาที่อาจเกิดขึ้นและค่าชดเชยสำหรับการประมวลผลข้อมูลอ่อนไหวโดยมิชอบด้วยกฎหมาย

Key obligations

  • ขอความยินยอมล่วงหน้าโดยชัดแจ้งสำหรับการประมวลผลที่ไม่จำเป็น
  • จัดทำประกาศความเป็นส่วนตัวที่ชัดเจนก่อนการเก็บรวบรวม
  • เคารพสิทธิในการเข้าถึง แก้ไข ลบ และคัดค้าน
  • แต่งตั้งเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลเมื่อจำเป็น
  • รายงานการละเมิดข้อมูลต่อสำนักงานภายในกรอบเวลาที่กำหนด

How ConsentX helps

การบล็อกสคริปต์ล่วงหน้าเพื่อ opt-in ที่แท้จริง

แบนเนอร์ที่รับรู้ตำแหน่งทางภูมิศาสตร์สำหรับผู้เยี่ยมชมชาวไทย

การเก็บความยินยอมแยกต่างหากสำหรับข้อมูลอ่อนไหว

ขั้นตอนคำขอใช้สิทธิพร้อมหลักฐาน

เครื่องมือกฎตามภูมิภาคที่ปรับสำหรับประเทศไทย

Get PDPA TH ready with ConsentX

This page was machine-translated and may contain errors. Please review the legal details with qualified local counsel before relying on it.

How to comply with PDPA TH using ConsentX

  1. 1

    Scan your website

    Run a free scan to find every cookie and tracker on your site, so you know exactly what needs consent under PDPA TH.

  2. 2

    Show a geo-aware consent banner

    Add the ConsentX banner. It detects each visitor region and shows the consent experience that PDPA TH requires, automatically.

  3. 3

    Block trackers until consent

    Keep non-essential cookies and trackers blocked until the visitor agrees, so nothing fires before consent.

  4. 4

    Record tamper-evident proof

    Every choice is stored as a tamper-evident consent receipt you can produce in a PDPA TH audit.

  5. 5

    Handle data requests on time

    Use the built-in DSAR workflow with SLA timers to answer access, deletion and opt-out requests within the legal deadline.

Frequently asked questions

PDPA ของไทยกำหนดให้ต้องมีความยินยอมแบบ opt-in สำหรับคุกกี้หรือไม่?+

สำหรับคุกกี้ที่ไม่จำเป็นอย่างยิ่ง โดยทั่วไปกำหนดให้ต้องได้รับความยินยอมล่วงหน้าโดยชัดแจ้งที่ให้โดยอิสระ

ใครบังคับใช้ PDPA ของไทย?+

คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือ PDPC ของไทย กำกับดูแลและบังคับใช้กฎหมายนี้