จัดการงาน PDPA
โดยไม่เก็บข้อมูลส่วนบุคคล
ไว้ใน PrivacyHub
แพลตฟอร์มจัดการ PDPA รูปแบบใหม่ — ข้อมูลส่วนบุคคลไม่เคยออกจากระบบต้นทาง PrivacyHub เก็บเพียง metadata เท่านั้น ปลอดภัยตั้งแต่การออกแบบ

ทำไมต้อง PrivacyHub
ปัญหา PDPA ที่องค์กรไทย
กำลังเผชิญ
PDPA บังคับใช้เต็มรูปแบบแล้ว องค์กรที่ไม่พร้อมเสี่ยงทั้งค่าปรับ ชื่อเสียง และความไว้วางใจจากลูกค้า
21.5 ล้านบาท
ค่าปรับจริงปี 2025
ค่าปรับสูงถึง 5 ล้านบาท
ปี 2025 มีค่าปรับจริงแล้ว 21.5 ล้านบาท สคส. เริ่มบังคับใช้จริงจัง องค์กรที่ไม่พร้อมเสี่ยงค่าปรับหลักล้าน
ไม่รู้ว่าข้อมูลส่วนบุคคลอยู่ที่ไหนบ้าง
ข้อมูลส่วนบุคคลกระจัดกระจายอยู่ในหลายระบบ ทั้ง CRM, HR, ERP, Email, Excel ไม่มีใครรู้ว่ามีข้อมูลอะไรบ้าง เก็บอยู่ที่ไหน ใครเข้าถึงได้
5+ ระบบ
ที่เก็บ PII กระจัดกระจาย
ใช้สเปรดชีตติดตามความยินยอมแล้วงานไม่ทัน
หลายองค์กรยังใช้ Excel จัดการ consent ซึ่งตาม record ไม่ได้ อัปเดตไม่ทัน และพิสูจน์ต่อ สคส. ไม่ได้ เมื่อถูกตรวจสอบ
ไม่สามารถพิสูจน์
consent ได้เมื่อ สคส. ตรวจสอบ
คำขอใช้สิทธิเข้ามา แต่ข้อมูลอยู่หลายระบบ
เจ้าของข้อมูลมีสิทธิ์ร้องขอเข้าถึง แก้ไข หรือลบข้อมูล โดย กฎหมายกำหนดให้ตอบภายใน 30 วัน หากข้อมูลกระจายอยู่หลายระบบ การตอบกลับแทบจะเป็นไปไม่ได้
30 วัน
กำหนดตอบ DSR ตามกฎหมาย
ทีมต้องติดตามแนวปฏิบัติของ สคส. ให้ทัน
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลออกประกาศและแนวปฏิบัติใหม่ตลอดเวลา ตามไม่ทัน อัปเดตไม่ทัน เสี่ยงไม่ comply
อัปเดตต่อเนื่อง
กฎระเบียบ สคส. ปี 2024-2025
ข้อมูลสุขภาพคือ "ข้อมูลอ่อนไหว" ตาม มาตรา 26
ข้อมูลสุขภาพ ประวัติการรักษา ผลตรวจ Lab ถูกจัดเป็นข้อมูลอ่อนไหว (Sensitive Data) ตาม PDPA ต้องขอ Explicit Consent และมีมาตรการคุ้มครองพิเศษ หากละเมิดโทษหนักกว่าข้อมูลทั่วไป
มาตรา 26
ข้อมูลอ่อนไหว โทษหนักกว่าปกติ
ส่งต่อข้อมูลผู้ป่วยระหว่างหน่วยงานไม่มี Audit Trail
โรงพยาบาล คลินิก ประกันภัย แล็บ ร้านยา ต่างส่งต่อข้อมูลผู้ป่วยถึงกัน แต่ไม่มีระบบติดตามว่าใครส่ง ใครรับ เมื่อไหร่ ใช้ฐานกฎหมายอะไร เมื่อ สคส. ตรวจสอบ พิสูจน์ไม่ได้
4+ หน่วยงาน
ที่แชร์ข้อมูลผู้ป่วยข้ามกัน
แอปสุขภาพต้องขอความยินยอมให้ครบตามข้อกำหนด
แอปสุขภาพ Telemedicine และ Wearable เก็บข้อมูลสุขภาพผ่านช่องทางดิจิทัลจำนวนมาก แต่ consent ที่ขอมักไม่ครบถ้วนตามที่ PDPA กำหนดสำหรับข้อมูลอ่อนไหว เสี่ยงถูกเพิกถอนย้อนหลัง
เสี่ยงสูง
consent ไม่ครบตาม PDPA
Zero-PII Architecture
PrivacyHub ไม่เก็บข้อมูลส่วนบุคคล (PII) หรือข้อมูลสุขภาพ (Sensitive Data) แม้แต่ byte เดียว ข้อมูลทั้งหมดอยู่ในระบบต้นทาง ไม่ว่าจะเป็น HIS, EMR, CRM หรือ Core Banking — PrivacyHub เก็บเพียง metadata, pointer, pseudonym hash และ audit trail
PII อยู่ที่ระบบต้นทาง
CRM
ข้อมูลลูกค้า
HIS / EMR
ข้อมูลผู้ป่วย
Core Banking
ข้อมูลธุรกรรม
HR
ข้อมูลพนักงาน
ERP
ข้อมูลธุรกิจ
Lab / Pharmacy
ข้อมูลสุขภาพ
PrivacyHub
ไม่เก็บ PII ใดๆ ทั้งสิ้น
ประเภท, วัตถุประสงค์, ฐานกฎหมาย
ลิงก์อ้างอิงไปยังระบบต้นทาง
ค่า hash สำหรับ pseudonymization
บันทึกการเข้าถึงและการเปลี่ยนแปลง
ไม่รวม PII ไว้ใน PrivacyHub
หากเกิดเหตุด้านความปลอดภัยใน PrivacyHub ข้อมูลส่วนบุคคลยังคงอยู่ในระบบต้นทาง
Data Residency Compliant
PII ไม่เคยออกจากระบบต้นทาง ไม่มีปัญหา cross-border transfer
เชื่อมระบบโดยไม่ต้องย้าย PII มาเก็บไว้
วางแผนเชื่อมต่อกับระบบต้นทางโดยเก็บเฉพาะข้อมูลอ้างอิงที่จำเป็น
เครื่องมือสำหรับงาน PDPA ที่ต้องติดตามร่วมกัน
PrivacyHub ช่วยทีมติดตามงานตั้งแต่ความยินยอมและคำขอใช้สิทธิ ไปจนถึงเหตุละเมิดข้อมูล โดยเก็บหลักฐานและสถานะไว้ในระบบเดียวกัน
Consent Lifecycle Management
จัดการวงจรชีวิต Consent ครบวงจร
บริหาร consent ตั้งแต่การขอ การบันทึก การอัปเดต จนถึงการเพิกถอน รองรับทุก channel ทั้ง web, app, หน้าร้าน พร้อม proof of consent ที่ตรวจสอบได้
Data Subject Request (DSR)
จัดการคำร้องจากเจ้าของข้อมูลอัตโนมัติ
ระบบรับและจัดการคำร้องขอจากเจ้าของข้อมูล ทั้งขอเข้าถึง แก้ไข ลบ หรือโอนข้อมูล ครบทุกสิทธิ์ตาม PDPA ติดตาม SLA อัตโนมัติ ตอบกลับทันเวลา
Data Inventory & Mapping
แผนที่ข้อมูลส่วนบุคคลทั้งองค์กร
สแกนและจำแนกข้อมูลส่วนบุคคลในทุกระบบ สร้าง Data Flow Map แสดงให้เห็นว่าข้อมูลไหลไปที่ไหน ใครเข้าถึงได้ และใช้ฐานกฎหมายอะไร
Records of Processing Activities (RoPA)
บันทึกกิจกรรมการประมวลผลข้อมูล
บันทึกรายการกิจกรรมการประมวลผลข้อมูลตามที่ PDPA กำหนด พร้อมเทมเพลต ที่เป็นไปตามแนวปฏิบัติของ สคส. สร้างรายงานได้ทันทีเมื่อถูกตรวจสอบ
Breach Incident Management
จัดการเหตุละเมิดข้อมูลอย่างเป็นระบบ
เมื่อเกิดเหตุ data breach ระบบช่วยประเมินความรุนแรง แจ้งเตือนบุคคลที่เกี่ยวข้อง สร้างรายงานแจ้ง สคส. และติดตามการแก้ไขจนเสร็จสิ้น
Vendor & Third-party Management
บริหารจัดการ Vendor ด้าน PDPA
จัดการความเสี่ยงจาก third-party ที่เข้าถึงข้อมูลส่วนบุคคล ติดตามสัญญา DPA (Data Processing Agreement) ประเมินความเสี่ยง และตรวจสอบ compliance ของ vendor
เมื่อ Genesis AI ทำงานร่วมกับ PrivacyHub
AI ช่วยค้น จัดประเภท และเตรียมข้อมูลงาน PDPA ให้ทีมตรวจต่อได้
AI จำแนก DSR จาก Free-text อัตโนมัติ
เจ้าของข้อมูลเขียนคำร้องเป็นภาษาธรรมชาติ AI วิเคราะห์และจำแนกประเภท DSR อัตโนมัติ (เข้าถึง, แก้ไข, ลบ, คัดค้าน, โอนย้าย) พร้อม route ไปยังทีมที่รับผิดชอบ
"ผมอยากให้ลบข้อมูลส่วนตัวของผมออกจากระบบทั้งหมด" → AI จำแนก: สิทธิ์ขอลบข้อมูล (Right to Erasure)
Policy Q&A Bot
พนักงานถาม AI เกี่ยวกับนโยบาย PDPA ขององค์กรได้ทันที ไม่ต้องอ่านเอกสาร 100 หน้า AI ตอบคำถามพร้อมอ้างอิงมาตราและนโยบายที่เกี่ยวข้อง
"เราเก็บข้อมูลลูกค้าไว้ได้นานสุดกี่ปี?" → AI ตอบจากนโยบาย Data Retention ขององค์กร
Gap Analysis อัตโนมัติ
AI วิเคราะห์ช่องว่างระหว่างสิ่งที่องค์กรทำอยู่กับข้อกำหนด PDPA ล่าสุด สร้าง action plan พร้อมลำดับความสำคัญให้โดยอัตโนมัติ
AI ตรวจพบ: "ไม่มี Consent สำหรับการส่งข้อมูลไปยัง Vendor ABC" → สร้าง Action Item อัตโนมัติ
Smart Alerting
AI ติดตามการเปลี่ยนแปลงของกฎหมาย ประกาศ สคส. และ best practices ล่าสุด แจ้งเตือนเมื่อมีสิ่งที่กระทบองค์กร พร้อมคำแนะนำการดำเนินการ
แจ้งเตือน: "สคส. ออกแนวปฏิบัติใหม่เรื่อง Cookie Consent — องค์กรต้องอัปเดตภายใน 90 วัน"
Breach Response Draft
เมื่อเกิดเหตุ breach AI ช่วยร่างรายงานแจ้ง สคส. และเจ้าของข้อมูลที่ได้รับผลกระทบ ตามรูปแบบที่กฎหมายกำหนด พร้อมรายละเอียดที่ครบถ้วน
AI สร้าง draft รายงานแจ้ง สคส. ภายใน 5 นาทีหลังเกิดเหตุ รอเพียงการ review และอนุมัติ
ได้รับความไว้วางใจจาก
อุตสาหกรรมที่ต้องจัดการ PDPA อย่างเข้มงวด
PrivacyHub ออกแบบมาสำหรับองค์กรที่มีข้อมูลส่วนบุคคลจำนวนมาก และต้องปฏิบัติตาม PDPA อย่างเคร่งครัด
PrivacyHub เก็บ metadata และข้อมูลอ้างอิงที่จำเป็น โดยให้ข้อมูลส่วนบุคคลอยู่ในระบบต้นทาง
หลักการของ Zero-PII Architecture
เริ่มจากงาน PDPA ที่ทีมต้องติดตามร่วมกัน
ทบทวนงานและหลักฐานที่มีอยู่ หรือคุยกับทีม Enersys เพื่อดูว่า PrivacyHub ช่วยติดตามงานส่วนใดได้บ้าง