ประกาศคณะกรรมการ (กฎหมายลำดับรอง)
ประกาศ/หลักเกณฑ์ที่ออกตามความในพระราชบัญญัติ
- ประกาศ 1.1 — กำหนดมาตรฐานขั้นต่ำของมาตรการรักษาความมั่นคงปลอดภัยที่ผู้ควบคุมข้อมูลส่วนบุคคลต้องจัดให้มีตามมาตรา 37 (1) — คร
- ประกาศ 1.2 — กำหนดมาตรฐานการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล สำหรับผู้ควบคุมข้อมูลส่วนบุคคลที่ได้รับการยกเว้นไม่ให้
- ประกาศ 2 — วางหลักเกณฑ์การเก็บรวบรวมข้อมูลประวัติอาชญากรรม (ข้อมูลอ่อนไหวตามมาตรา 26) นอกการควบคุมของหน่วยงานรัฐ — ทำได้เ
- ประกาศ 3.1 — กำหนดให้หน่วยงานของรัฐ 66 รายการตามบัญชีท้ายประกาศ (ระยะแรก) ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมู
- ประกาศ 3.2 — ขยายรายชื่อหน่วยงานของรัฐที่ต้องจัดให้มีเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล จากบัญชีท้ายประกาศฉบับแรก (พ.ศ. 256
- ประกาศ 3.3 — วางหลักเกณฑ์ว่าผู้ควบคุมข้อมูลส่วนบุคคลและผู้ประมวลผลข้อมูลส่วนบุคคลรายใดเข้าเงื่อนไขตามมาตรา 41 (2) — กิจกรรม
- ประกาศ 4.1 — กำหนดรายการอย่างน้อย 6 รายการที่ผู้ประมวลผลข้อมูลส่วนบุคคลต้องจัดทำและเก็บรักษาเป็นบันทึกรายการกิจกรรมการประมว
- ประกาศ 4.2 — ปรับปรุงหลักเกณฑ์การยกเว้นบันทึกรายการ (ROPA) สำหรับผู้ควบคุมข้อมูลส่วนบุคคลซึ่งเป็นกิจการขนาดเล็ก — ขยายนิยาม
- ประกาศ 4.3 — ยกเว้นหน้าที่จัดทำและเก็บรักษาบันทึกรายการกิจกรรมการประมวลผล (ROPA) ตามมาตรา 40 วรรคหนึ่ง (3) ให้ผู้ประมวลผลข้
- ประกาศ 4.4 — ฉบับแรกของหลักเกณฑ์ยกเว้นบันทึกรายการ (ROPA) สำหรับผู้ควบคุมข้อมูลส่วนบุคคลซึ่งเป็นกิจการขนาดเล็ก 6 ประเภท — ถ
- ประกาศ 5.1 — ฉบับปรับปรุงแทนฉบับ พ.ศ. 2566 — กำหนดช่องทางอิเล็กทรอนิกส์ให้ผู้ควบคุมข้อมูลส่วนบุคคลแจ้งเหตุการละเมิดแก่สำนัก
- ประกาศ 5.2 — ประกาศแม่บทของหน้าที่แจ้งเหตุการละเมิดข้อมูลส่วนบุคคลตามมาตรา 37 (4) — นิยามและประเภทการละเมิด ขั้นตอนเมื่อทรา
- ประกาศ 6.1 — ฉบับปรับปรุงแทนฉบับ พ.ศ. 2566 — กำหนดให้ยื่นคำร้องเรียนผ่านช่องทางอิเล็กทรอนิกส์ทางเว็บไซต์ www.pdpc.or.th และ
- ประกาศ 6.2 — ระเบียบกำหนดขั้นตอนทั้งกระบวนการร้องเรียนตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล ตั้งแต่ช่องทางและรายละเอียดการยื่นคำ
- ประกาศ 6.3 — ประกาศฉบับปรับปรุงที่ยกเลิกหลักเกณฑ์โทษปรับทางปกครองฉบับ พ.ศ. 2565 และฉบับที่ 2 พ.ศ. 2567 ทั้งหมด — วางนิยาม ว
- ประกาศ 7.1 — กำหนดหลักเกณฑ์การพิจารณามาตรฐานการคุ้มครองข้อมูลส่วนบุคคลที่เพียงพอของประเทศปลายทางหรือองค์การระหว่างประเทศตาม
- ประกาศ 7.2 — กำหนดกลไกส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศภายในเครือกิจการเดียวกันผ่านนโยบาย BCR ที่สำนักงานตรวจสอบรับรอง
- ประกาศ 7.3 — ระเบียบขั้นตอนปฏิบัติของสำนักงานในการตรวจสอบและรับรองนโยบาย BCR ตามประกาศมาตรา 29 — คุณสมบัติผู้ยื่นคำขอ เอกสา
- ประกาศ 8 — หลักเกณฑ์รองรับสิทธิขอให้ลบหรือทำลายข้อมูลตามมาตรา 33 — ผู้ควบคุมข้อมูลต้องดำเนินการภายใน 90 วันนับแต่ได้รับคำ
- ประกาศ 9.1 — กำหนดมาตรการปกป้อง/มาตรการที่เหมาะสมที่ผู้ควบคุมข้อมูลส่วนบุคคลต้องจัดให้มี เมื่อเก็บรวบรวมข้อมูลส่วนบุคคลโดยไ
- ประกาศ 9.2 — กำหนดมาตรการปกป้องที่เหมาะสมที่ผู้ควบคุมข้อมูลส่วนบุคคลต้องจัดให้มี เมื่อเก็บรวบรวมข้อมูลส่วนบุคคลโดยไม่ได้รับ