PDPA · Cybersecurity · กฎหมายคุ้มครองข้อมูลส่วนบุคคล
ที่ปรึกษา PDPA · Cybersecurity ครบวงจร — DPO Outsourced · DPIA · Data Breach Response · GDPR Cross-border · ISO 27001 · NIST
PDPA · Cybersecurity · กฎหมายคุ้มครองข้อมูลส่วนบุคคล คืออะไร?
ที่ปรึกษา PDPA · Cybersecurity ครบวงจร — DPO Outsourced · DPIA · Data Breach Response · GDPR Cross-border · ISO 27001 · NIST เริ่มต้น ฿9,500 · 1–180 วัน (ปรึกษา 1 วัน · Gap Assessment 7-14 วัน · Full Implementation 60-180 วัน · Breach Response 4 ชม.) · พร้อมบริการครบวงจรในที่เดียว
- 18+ คนที่ปรึกษา PDPA & Cybersecurity
- 12 คนCIPP/E · CIPM · CIPT · CISSP
- 95+ องค์กรDPO Outsourced ลูกค้า
- 67 incidentsData Breach จัดการแล้ว
- 65+ บริษัทISO 27001/27701 Certified Clients
- 78%PDPA Fine Reduction Average
ทำไมลูกค้าเลือก NYC
6 เหตุผลหลักจดทะเบียนถูกต้อง DBD
เลขทะเบียน 0435567000061 · ขึ้นทะเบียนกรมการกงสุลและสภาทนายความฯ ตรวจสอบได้ทุกเคส
ทนาย Notary 6 ท่าน
ทนายผู้รับรองลายมือชื่อและเอกสาร ประจำสำนักงาน พร้อมทีมนักแปลเจ้าของภาษา 50+ ภาษา
ตอบภายใน 15 นาที
เจ้าหน้าที่ประเมินฟรีทุกช่องทาง โทร · LINE · Email · WhatsApp · เปิดทุกวันทำการ 09:00–18:00
ทีมงานเฉพาะทางครบวงจร
ให้บริการทั้งบุคคลธรรมดา บริษัทมหาชน และงานที่ต้องยื่นต่อสถานทูตต่างประเทศ
ส่งเอกสารทั่วโลก
จัดส่ง DHL/FedEx/EMS ทั้ง 50 เขต กทม. 77 จังหวัด และ 195 ประเทศทั่วโลก พร้อมเลขติดตาม
บริการด่วน 24 ชม.
งานเร่งด่วนภายใน 1 วันทำการ พร้อมบริการรับ-ส่งเอกสารถึงที่ในเขตกรุงเทพฯ และปริมณฑล
“NYC Legal & Notary Service ให้บริการPDPA · Cybersecurity · กฎหมายคุ้มครองข้อมูลส่วนบุคคลในประเทศไทยมาตั้งแต่ปี 2559 ภายใต้การกำกับของกระทรวงการต่างประเทศ (DBD 0435567000061) ทีมทนาย Notary Public 6 ท่าน รับรองคุณภาพระดับ 14+ ภาษา ราคาเริ่ม ฿9,500 เสร็จภายใน1–180 วัน (ปรึกษา 1 วัน · Gap Assessment 7-14 วัน · Full Implementation 60-180 วัน · Breach Response 4 ชม.)ทีมทนายผู้ทำคำรับรอง 6 ท่าน”
ประเภทเอกสารที่ให้บริการ
- ✓ Privacy Policy + Cookie Policy + Employee Privacy Notice (ไทย-อังกฤษ)
- ✓ Records of Processing Activities (ROPA) ตาม ม.39 PDPA
- ✓ Data Processing Agreement (DPA) + Sub-processor List
- ✓ Cross-border Transfer Agreement (SCC 2021 · UK IDTA · BCR)
- ✓ DPIA Report + Risk Register + Mitigation Plan
- ✓ Data Subject Request Log (Access · Rectification · Erasure · Portability)
- ✓ Data Breach Register + Incident Response Playbook + 72-hr Notification Template
- ✓ Consent Management Platform (CMP) Configuration + Audit Trail
- ✓ Information Security Policy + ISO 27001 SoA + Risk Treatment Plan
- ✓ Cyber Incident Forensic Report (Chain of Custody + Indicators of Compromise)
- ✓ CII Registration + NCSA Compliance Report + BCP/DRP
- ✓ Vendor Security Assessment (SOC 2 · ISO 27001 · CSA STAR)
นำไปใช้ทำอะไรได้บ้าง
- → PDPA Compliance ครบ 7 หลักการ + 6 สิทธิ Data Subject
- → DPO Outsourced + Subject Request Handling + สคส. Liaison
- → DPIA สำหรับ High-risk Processing (Profiling · Biometric · CCTV · HR Analytics)
- → Data Breach Response 72 ชม. + Forensic + Notification + PR Crisis
- → Cross-border Data Transfer — EU GDPR · UK · APAC · US (DPF)
- → ISO 27001 + ISO 27701 + NIST CSF + SOC 2 Implementation
- → Cybersecurity Law (พ.ร.บ.ไซเบอร์ 2562) — CII · NCSA · Incident Report
- → PDPA Litigation + สคส. Complaint Defense + Administrative Fine
- → Ransomware Negotiation + Crypto Tracing + Recovery
- → Privacy by Design — Product/App/Website/IoT Privacy Review
ขั้นตอนการดำเนินการ
- 1
1. PDPA Gap Assessment (ปรึกษาฟรี 90 นาที)
ปรึกษาฟรี 90 นาที — วิเคราะห์ Gap 87 จุดเทียบ PDPA + GDPR + ISO 27701 · Data Mapping เบื้องต้น · ส่ง Gap Report + Roadmap + ใบเสนอราคาภายใน 48 ชม.
- 2
2. Data Mapping + ROPA Drafting
สำรวจ Data Flow ทั่วทั้งองค์กร — Personal Data · Sensitive · Biometric · CCTV · HR · Customer · Vendor · จัดทำ Records of Processing Activities ตาม ม.39 PDPA + EU GDPR Art.30
- 3
3. Policy + Consent + Cookie Framework
ร่าง Privacy Policy 2 ภาษา (ไทย-อังกฤษ) · Cookie Policy · Employee Notice · ติดตั้ง Consent Management Platform (OneTrust, Cookiebot, TrustArc) · Audit Trail Logging
- 4
4. DPIA + Risk Mitigation
วิเคราะห์ความเสี่ยง 11 มิติสำหรับ High-risk Processing (Profiling, Biometric, CCTV, HR Analytics, Cross-border) · Mitigation Plan · สคส. Prior Consultation (ถ้าจำเป็น)
- 5
5. Training + DPO Appointment
อบรมพนักงานทุกระดับ (CEO/HR/IT/Marketing/Customer Service) + Train-the-Trainer · แต่งตั้ง DPO (ภายในหรือ Outsourced) · ส่งชื่อ DPO ให้ สคส. ภายใน 30 วัน
- 6
6. Incident Response + Continuous Compliance
(1) Incident Response Playbook + 24/7 Hotline (2) Quarterly Compliance Review (3) Annual Audit + DPIA Update (4) Subject Request SLA 30 วัน (5) Regulatory Update Subscription ฿180,000-฿850,000/ปี
ค่าบริการ (โดยประมาณ)
| รายการ | ราคา |
|---|---|
| PDPA Consultation + Gap Assessment (90–180 นาที) วิเคราะห์ Gap 87 จุดเทียบ PDPA + GDPR + Memo + Roadmap | ฿9,500–฿35,000 |
| PDPA Full Implementation (SME ≤ 50 คน) Privacy Policy · ROPA · Consent · DPIA · Training · 60-90 วัน | ฿85,000–฿250,000 |
| PDPA Enterprise Implementation (200+ คน) Multi-entity · Cross-border · Data Mapping · CMP · DLP · 90-180 วัน | ฿350,000–฿1,800,000 |
| DPO Outsourced (Retainer รายปี) Data Protection Officer ภายนอก · ตอบ Subject Request · Liaison สคส. | ฿180,000–฿850,000/ปี |
| DPIA (Data Protection Impact Assessment) ต่อโปรเจกต์ วิเคราะห์ความเสี่ยง 11 มิติ · Mitigation Plan · สคส. Filing (ถ้าจำเป็น) | ฿45,000–฿250,000 |
| Data Breach Response (Incident Handling) 4 ชม. Response · Forensic · 72 ชม. Notification · PR Crisis · สคส.-ICO-CNIL Filing | ฿85,000–฿650,000 + Retainer |
| Ransomware Negotiation + Recovery Negotiator · Crypto Tracing · OFAC Screening · Restoration · Post-mortem | ฿450,000–฿2,800,000 |
| Cross-border Data Transfer Agreement (SCC/BCR) EU SCC 2021 · UK IDTA · ASEAN MCC · BCR · Adequacy Assessment | ฿85,000–฿650,000 |
| ISO 27001 / ISO 27701 Implementation + Audit Prep Gap → SoA → ISMS → Internal Audit → Stage 1+2 · 6-9 เดือน | ฿450,000–฿2,500,000 |
| Cybersecurity Law Compliance (พ.ร.บ.ไซเบอร์ 2562) CII Registration · NCSA Compliance · Incident Reporting · BCP/DRP | ฿180,000–฿1,500,000 |
| PDPA Litigation + สคส. Complaint Defense สู้คดี PDPA · Administrative Fine ลดเฉลี่ย 78% · Win Rate 84% | ฿85,000–฿1,200,000 |
| Privacy by Design — Product/App Review Code Review · Cookie/SDK Audit · Dark Pattern Check · CMP Integration | ฿65,000–฿450,000 |
* ราคาอาจปรับเปลี่ยนตามปริมาณงานและความเร่งด่วน · ส่งเอกสารให้ทีมงานประเมินฟรีทาง LINE @nycli
เปรียบเทียบ NYC กับผู้ให้บริการทั่วไป
ข้อมูลอัปเดตปี 2026| เกณฑ์เปรียบเทียบ | NYC Legal | สำนักงานทั่วไป | ฟรีแลนซ์ |
|---|---|---|---|
| จดทะเบียน DBD + สภาทนายความฯ | |||
| ทนาย Notary Public ประจำ 6 ท่าน | |||
| รองรับภาษา 50+ ภาษา | |||
| รับรอง MFA / สถานทูตครบวงจร | |||
| NAATI Certified (Australia) | |||
| ประเมินฟรี ตอบใน 15 นาที | |||
| รับ-ส่งเอกสารถึงที่ | |||
| รับประกันความถูกต้อง 100% | |||
| ใบเสร็จ + VAT invoice | |||
| งานเร่งด่วน 24 ชม. |
รองรับเต็ม รองรับบางส่วน ไม่รองรับ
พื้นที่ให้บริการ
ครอบคลุม 50 เขตกรุงเทพมหานคร 77 จังหวัด สำนักงาน 4 สาขา และตัวแทนทั่วประเทศ
สำนักงานสาขา
20 เขตยอดนิยมในกรุงเทพฯ
คำถามที่พบบ่อย (FAQ)
PDPA บังคับใช้กับใครบ้าง? องค์กรเล็กต้องทำไหม?
พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล 2562 มีผลเต็มรูปแบบ 1 มิ.ย. 2565 บังคับทุกองค์กรที่เก็บ/ใช้/เปิดเผยข้อมูลส่วนบุคคล ไม่มีข้อยกเว้นตามขนาด รวม SME · Freelancer · ร้านค้าออนไลน์ มี Extraterritorial Effect เหมือน GDPR โทษ: ปกครอง ≤ ฿5M · อาญา ≤ 1 ปี + ปรับ ≤ ฿1M · แพ่ง 2 เท่า เริ่มต้น ฿85,000 สำหรับ SME
DPO (Data Protection Officer) ต้องตั้งหรือไม่? Outsource ได้ไหม?
DPO ต้องตั้งใน 3 กรณีตาม ม.. 41 PDPA + ประกาศ สคส.. : (1) **หน่วยงานรัฐ** ทุกแห่ง (2) **Core Activity = Large-scale Systematic Monitoring** (ห้างใหญ่ที่ติด CCTV ทุกชั้น, แพลตฟอร์มออนไลน์, Telecom, ธนาคาร, ประกัน, โรงพยาบาล) (3) **Core Activity = Large-scale Sensitive Data** (โรงพยาบาล, แล็บ, HR Outsource, สหภาพ).
Data Breach (ข้อมูลรั่ว) ต้องแจ้งใครภายในกี่ชั่วโมง?
Data Breach Notification ตาม ม.. 37(4) + ประกาศ สคส.. : **(1) แจ้ง สคส.. ภายใน 72 ชั่วโมง** นับแต่รู้เหตุ (ยกเว้นไม่มีผลกระทบสิทธิ Data Subject) **(2) แจ้ง Data Subject โดยไม่ชักช้า** หากมี High Risk เช่น Identity Theft, Financial Loss, Discrimination. **เนื้อหาที่ต้องแจ้ง**: ลักษณะการรั่ว. ประเภท/จำนวน Data Subject.
DPIA (Data Protection Impact Assessment) ต้องทำเมื่อไหร่?
DPIA บังคับตาม ม.39 + ประกาศ สคส. สำหรับ High-risk Processing 9 ประเภท: Profiling · Sensitive Data · Systematic Monitoring · Children · New Tech (AI/IoT) · Cross-border ไป non-Adequacy · Combination Datasets · Vulnerable Subjects · Public-facing ประเมิน 11 มิติ + Mitigation Risk สูงต้อง Prior Consultation สคส. (60 วัน) ค่าบริการ ฿45,000–฿250,000/โปรเจกต์
Cross-border Data Transfer (ส่งข้อมูลออกนอกประเทศ) ทำได้ไหม?
ส่งออกได้ตาม ม.. 28-29 PDPA โดยมี **6 Legal Basis**: (1) **Adequacy Decision**. สคส.. ประกาศประเทศที่คุ้มครองเพียงพอ (ปัจจุบันยังไม่มี ต่างจาก EU ที่มี 16 ประเทศ) (2) **Appropriate Safeguards**. Standard Contractual Clauses (สคส.. กำลังร่าง. ปัจจุบันใช้ EU SCC 2021 ได้). Binding Corporate Rules (BCR). Code of Conduct.
PDPA โทษปรับเท่าไร? เคยมีเคสจริงไหม?
PDPA โทษมี 3 ระดับ: **(1) ปกครอง (ม.. 83-89)**. สูงสุด ฿5M/ครั้ง + อาจสะสมหลายข้อหา. เคสจริงในไทย: บริษัทประกันแห่งหนึ่ง. รั่วข้อมูลลูกค้า 17,000 ราย. ปรับ ฿7M (2566). แพลตฟอร์ม E-commerce. ไม่มี Consent. ปรับ ฿3M. โรงพยาบาลเอกชน. รั่วข้อมูลสุขภาพ. ปรับ ฿5M + คำสั่งปรับปรุง 6 เดือน **(2) อาญา (ม.. 79-81)**.
Cookie Consent ต้องทำยังไงให้ถูกกฎหมาย PDPA + GDPR?
Cookie Consent มี Framework ตาม PDPA + EU ePrivacy Directive: **(1) Strict Necessary Cookies**. ใช้ได้โดยไม่ต้องขอ Consent (Session, CSRF, Load Balancer) **(2) Preference/Analytics/Marketing Cookies**. ต้อง **Opt-in Explicit Consent** ก่อนวาง Cookie. ห้าม Pre-ticked Box. ห้าม Cookie Wall (Force Consent).
ISO 27001 / ISO 27701 ต่างกันยังไง? บริษัทไหนควรทำ?
ISO Standards คู่หู Privacy + Security: **(1) ISO 27001:2022**. Information Security Management System (ISMS). 93 Controls (Annex A) ใน 4 หมวด: Organizational, People, Physical, Technological. เน้น CIA Triad (Confidentiality, Integrity, Availability). **ระยะเวลา 6-9 เดือน + ค่าใช้จ่าย ฿1.. 5-3.. 5M**.
พ.ร.บ.ไซเบอร์ 2562 ต่างจาก PDPA ยังไง? CII คืออะไร?
**2 กฎหมายแยกกันชัดเจน**: **(1) PDPA 2562 (สคส.). **. คุ้มครอง 'ข้อมูลส่วนบุคคล'. ทุกองค์กรต้องปฏิบัติ. เน้นสิทธิ Data Subject. **(2) พ.. ร.. บ.. ไซเบอร์ 2562 (สกมช.. /NCSA)**. รักษา 'ความมั่นคงปลอดภัยไซเบอร์ของประเทศ'.
Ransomware โดนเรียกค่าไถ่ ควรจ่ายไหม? กฎหมายว่าไง?
Ransomware เป็น Cybercrime #1 ของโลก (4,500+ Attacks/วัน ทั่วโลก). ค่าไถ่เฉลี่ย $1.. 85M (2567) **ห้ามจ่ายโดยตรงโดยพลการ**: (1) **OFAC Sanctions**. กลุ่ม Hacker หลายกลุ่ม (Conti, REvil, LockBit, BlackCat) อยู่ใน OFAC SDN List. จ่ายให้ = ละเมิด US Sanctions = ปรับสูงสุด $20M + อาญา (2) **AMLO ปปง.. **.
AI / Generative AI ใช้ในองค์กร — PDPA ครอบคลุมไหม?
AI Governance + PDPA เป็นเรื่องใหม่ที่ สคส.. ออก **Guideline AI & PDPA (2567)**: **(1) Training Data**. ห้ามใช้ Personal Data ที่ไม่มี Consent หรือ Lawful Basis. กรณี Scrape Web ต้องมี LIA (Legitimate Interest Assessment) **(2) ROPA ต้องรวม AI Processing**.
GDPR ต่างกับ PDPA ยังไง? บริษัทไทยส่งของให้คนยุโรปต้องทำไหม?
PDPA copy GDPR มา **80%** แต่ต่างกัน 20% สำคัญ: (1) **Extraterritorial Scope**. GDPR ใช้กับใครก็ตามที่ Offer Goods/Services ให้คนใน EU หรือ Monitor พฤติกรรมคนใน EU. บริษัทไทยที่ขาย E-commerce, SaaS, ท่องเที่ยว ให้คนยุโรป **ต้องตาม GDPR** + ตั้ง **EU Representative** (ม.. 27) (2) **โทษหนักกว่ามาก**.
ข้อมูลบริษัท · Entity Panel
- ชื่อบริษัท
- NYC Legal & Notary Service Co., Ltd.
- เลขทะเบียน DBD
- 0435567000061
- ก่อตั้ง
- 19 มกราคม 2559
- ทนาย Notary Public
- 6 ท่าน · สภาทนายความฯ
- ภาษา
- 14+ ภาษา
- ราคาเริ่มต้น
- ฿9,500
- เวลาดำเนินการ
- 1–180 วัน (ปรึกษา 1 วัน · Gap Assessment 7-14 วัน · Full Implementation 60-180 วัน · Breach Response 4 ชม.)
- พื้นที่ให้บริการ
- สคส. (PDPC) · สกมช. (NCSA) · ETDA · กสทช. · ธปท. · ก.ล.ต. · ICO (UK) · CNIL (FR) · EDPB
- ทนายผู้ทำคำรับรอง
- 6 ท่าน
References · แหล่งอ้างอิง
- [1]สำนักงานคุ้มครองข้อมูลส่วนบุคคล (สคส./PDPC)
- [2]สำนักงานคณะกรรมการการรักษาความมั่นคงปลอดภัยไซเบอร์ (สกมช./NCSA)
- [3]พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ.2562
- [4]พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ.2562
- [5]EU GDPR + EDPB Guidelines
- [6]ICO (UK Information Commissioner's Office)
- [7]NIST Cybersecurity Framework 2.0
บริการที่เกี่ยวข้อง
- บริการบริการจดทะเบียนบริษัท + BOI Promotion ครบวงจรจดบริษัท DBD · ขอบัตรส่งเสริม BOI · IEAT · EEC · LTR Visa · Foreign Business License
- บริการกฎหมายธนาคารและการเงิน · NPL · Debt Restructuring · Securities · SECทนายธนาคาร · ฟ้องลูกหนี้ NPL · ปรับโครงสร้างหนี้ · IPO · SEC · BOT Compliance
- บริการบริการจดทะเบียนเครื่องหมายการค้า + ทรัพย์สินทางปัญญาครบวงจรเครื่องหมายการค้า · สิทธิบัตร · ลิขสิทธิ์ · Madrid Protocol · ฟ้องละเมิด
- บริการทนายอาญา + คดียาเสพติด + ประกันตัว (Criminal Defense & Bail)ทนายอาญา · คดียาเสพติด · ประกันตัว · ปคบ. · DSI · ตม. · 24 ชม.
พิสูจน์ด้วย ตัวเลข · รางวัล · เสียงลูกค้าจริง
8 ปี · 10,000+ เคส · 50+ ภาษา · 6 ทนายโนตารี · ครอบคลุม 127 พื้นที่ทั่วประเทศไทย
สถาบันที่รับรอง NYC Legal & Notary
เสียงจริงจากลูกค้าที่ใช้บริการ
"แปลสัญญาส่งออกอาหารทะเลไป EU ทันภายใน 2 วัน รับรองกงสุล MFA + Apostille เนเธอร์แลนด์ครบจบที่เดียว ราคาตรงตามใบเสนอ ไม่มีบวกแอบ — ใช้บริการต่อเนื่อง 3 ปีแล้ว"
"Got my LTR Wealthy Pensioner visa approved in 28 days. The team handled BOI submission, embassy translations, and notarized 14 documents — all in one place. Highly recommended for foreigners."
"รับมรดกจากญาติที่อเมริกา ต้องแปลพินัยกรรม + Death Certificate + Probate Order รับรองทั้งกงสุล US และไทย NYC จัดให้ครบใน 5 วัน ประหยัดเวลามาก"
"Used NYC for SPA/SHA translation on a cross-border M&A deal (TH-SG-JP). Quality of legal terminology was on par with Magic Circle firms. Delivery hit the deadline despite a 600-page volume."
"ต้องการแปลทรานสคริปต์ + ใบปริญญารับรอง NAATI สำหรับสมัครเรียน Monash University ส่งให้ตอนเช้า ได้ก่อนเย็นวันเดียวกัน วีซ่าผ่านฉลุย"
"เซ็นสัญญา Retainer รายเดือนกับ NYC มา 2 ปี — แปลเอกสาร B/L, LC, Contract เฉลี่ย 80 ฉบับ/เดือน ทันทุก deadline ไม่มีพลาด เป็นพาร์ตเนอร์ที่ไว้ใจได้จริง"
รางวัลและใบรับรองมาตรฐานระดับสากล
พร้อมเริ่มต้นใช้บริการแล้วใช่ไหม?
ส่งเอกสารให้เราประเมินฟรีภายใน 15 นาที — ทีมงานพร้อมตอบทุกช่องทางตลอดเวลาทำการ