Haliviq

PDPA Compliance
ฝังเข้าไป ไม่ใช่แปะทีหลัง

PDPA Audit และ Gap Analysis, จัดการ Consent และ Cookie, Workflow คำขอสิทธิ์เจ้าของข้อมูล และ Privacy Engineering ในฐานะ Founding Partner ของ PDPA.org

compliance-audit.log
1> pdpa-audit --scope all-systems
2✓ พบ 18 ช่องว่าง จัดลำดับแล้ว
3 
4> dsar --request access,delete
5✓ ดำเนินการเสร็จใน 36 ชม. ตาม SLA
6 
7> audit-log --verify encryption
8✓ ข้อมูลส่วนบุคคลถูก Encrypt ทั้งหมด
Compliance Status
อัตราทำตามคำขอ DSAR 100%

ในฐานะ Founding Partner ของ PDPA.org เราช่วยองค์กรก้าวจากเอกสารนโยบาย ไปสู่ Compliance ที่ Implement จริง ตั้งแต่ PDPA Audit และ Gap Analysis เทียบกับ Data Flow จริงของคุณ, การจัดการ Consent และ Cookie ที่ฝังอยู่ใน Product, Workflow สำหรับคำขอสิทธิ์เจ้าของข้อมูล (DSAR) ที่ทำตามได้จริง ไปจนถึง Privacy และ Security Engineering เช่น Encryption, Access Control และ Audit Logging ที่ Implement เป็นส่วนหนึ่งของระบบ ไม่ใช่แค่เขียนไว้ในเอกสารที่ไม่มีใครทำตาม

ความสามารถ

ความสามารถหลัก

ความสามารถที่จับต้องได้จริงที่เรานำมาใช้ในทุกโปรเจกต์ ไม่ใช่แค่คำสวยหรู

PDPA Audit & Gap Analysis

ตรวจสอบ Data Flow, จุด Consent และ Control ปัจจุบัน เทียบกับข้อกำหนด PDPA เต็มรูปแบบ

Consent & Cookie Management

การเก็บ Consent, Preference Center และ Cookie Compliance ที่ฝังอยู่ใน Product

Data Subject Request Workflows

Process DSAR ที่ทำตามได้จริง สำหรับคำขอเข้าถึง, แก้ไข และลบข้อมูล

Privacy & Security Engineering

Encryption, Access Control และ Audit Logging ที่ Implement ในระดับระบบ

ขอบเขตที่เราครอบคลุม

Framework และ Control

Framework Compliance และ Control ทางเทคนิคที่เรา Implement เลือกให้ตรงกับความเสี่ยงจริงของคุณ

PDPA (Thailand)GDPRConsent ManagementCookie ComplianceData MappingDSAR WorkflowsEncryptionAccess Control & IAMAudit LoggingISO 27001

วิธีการทำงาน

แนวทางการทำงานของเรา

เส้นทางที่ชัดเจนจาก Audit สู่ Compliance ที่แท้จริงและยั่งยืน ปรับตามแต่ละองค์กร ไม่ใช่สูตรสำเร็จตายตัว

01

Audit

Data Flow และ Control ปัจจุบัน

02

Gap Analysis

ช่องว่างเทียบข้อกำหนด PDPA

03

Roadmap

จัดลำดับตามความเสี่ยงและความยาก

04

Implementation

Consent, DSAR, Security Control

05

Training

เทรนทีมเรื่อง Process และเครื่องมือ

06

Monitoring

ทบทวนต่อเนื่องตามที่เปลี่ยนไป

คำถามที่พบบ่อย

คำตอบตรงไปตรงมาเกี่ยวกับวิธีที่เราดูแล PDPA Compliance

PDPA Gap Analysis คืออะไร และได้อะไรจากมันบ้าง?

การตรวจสอบ Data Flow จริง, จุด Consent และ Control ที่มีอยู่ เทียบกับข้อกำหนด PDPA อย่างเป็นระบบ ผลลัพธ์คือ List ช่องว่างที่จัดลำดับความสำคัญและนำไปใช้ได้จริง ไม่ใช่ Checklist ทั่วไป

ช่วยทำตามคำขอเจ้าของข้อมูลที่เรารับอยู่แล้วได้ไหม?

ได้ครับ เราออกแบบและสร้าง Workflow ให้ทีมของคุณทำตามคำขอเข้าถึง, แก้ไข และลบข้อมูลได้อย่างน่าเชื่อถือและทันกรอบเวลาที่กำหนด ครอบคลุมทุกระบบภายในที่เก็บข้อมูลนั้น

เป็น PDPA Partner ที่ได้รับการรับรองไหม?

เราเป็น Founding Partner ของ PDPA.org และมีประสบการณ์ Implement จริงทั้ง Audit, ระบบ Consent และ Workflow DSAR ไม่ใช่แค่ Template นโยบาย

ครอบคลุม GDPR ด้วยไหม นอกเหนือจาก PDPA?

ครอบคลุมครับ Control หลายอย่างซ้อนทับกันระหว่างสอง Framework เราสร้างโดยคำนึงถึงทั้งคู่ สำหรับธุรกิจที่มีการดำเนินงานหรือลูกค้าระดับสากล

โปรแกรม PDPA Compliance เต็มรูปแบบใช้เวลานานแค่ไหน?

Audit และ Gap Analysis แบบเจาะจงมักใช้เวลา 2-3 สัปดาห์ ส่วนโปรแกรมแก้ไขเต็มรูปแบบ รวม Consent Management, DSAR Workflow และ Security Control มักใช้เวลา 8-12 สัปดาห์ ขึ้นอยู่กับจำนวนระบบที่เกี่ยวข้อง

งาน PDPA Compliance มีค่าใช้จ่ายเท่าไหร่?

Audit และ Gap Analysis แบบเดี่ยว มักเริ่มต้นที่หลักหมื่นปลายๆ (บาท) ส่วนโปรแกรม Implementation เต็มรูปแบบจะเสนอราคาหลัง Audit ตามจำนวนระบบและช่องว่างที่ต้องแก้ไข

ถ้าเรามี Privacy Policy อยู่แล้วแต่ไม่มี Process จริงรองรับ จะเกิดอะไรขึ้น?

นี่คือสถานการณ์ที่เราพบบ่อยที่สุด Gap Analysis จะตรวจสอบเฉพาะว่านโยบายที่ระบุไว้ทำตามได้จริงหรือไม่ และเราจะสร้าง Workflow และ Control ที่ขาดหายไป แทนที่จะแค่แก้เอกสาร

มี Monitoring Compliance ต่อเนื่องไหม หรือแค่ Audit ครั้งเดียว?

มีเป็นตัวเลือกครับ เนื่องจาก Data Flow และระบบเปลี่ยนแปลงตลอดเวลา เราจึงมีบริการทบทวนและ Monitoring เป็นระยะ เพื่อให้สถานะ Compliance ทันสมัยอยู่เสมอ ไม่ใช่แค่ถูกต้องในวันที่ Audit ครั้งแรก

มีโปรเจกต์ในใจแล้วใช่ไหม?

เรายินดีรับฟังสิ่งที่คุณกำลังสร้างครับ