News & Insights

PDPA 与中小企业:在面临500万泰铢罚款前应做的事

发布于 2026年6月12日

泰国《个人数据保护法》(PDPA) 全面适用于所有收集客户或员工数据的组织,不论企业规模大小。许多经营者仍认为该法律只与大型企业有关,这一误解的代价可能高达500万泰铢。

最昂贵的风险,是您不知道其存在的风险。

哪些企业受 PDPA 约束

如果您的企业有以下任何一项行为,即已受 PDPA 管辖

  • 通过门店、网站或社交媒体收集客户姓名、电话或电子邮箱
  • 雇用员工并保存人事档案
  • 在经营场所使用监控摄像
  • 利用客户数据库开展营销

应立即着手的三个步骤

建立完善的 PDPA 体系不必从昂贵的系统开始,而应从了解自身数据着手。

  1. 梳理组织内的数据流 (Data Mapping):收集了什么、来自谁、存储在哪里、谁可以访问
  2. 制定符合实际使用情况的隐私政策,而非套用模板文件
  3. 指定负责人及数据主体行使权利的渠道

经营者应了解的处罚

PDPA 设有行政、民事及刑事责任。行政罚款最高可达500万泰铢;若数据泄露造成损害,数据主体还可另行索赔。在特定情形下,公司董事可能承担个人责任。

HARIN 的 PDPA 顾问团队提供从数据流审查、政策起草到员工培训的全方位服务,全天候24小时提供初步咨询。

More News

新闻资讯