ออกแบบตาม พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

ทำ PDPA ให้ครบ
ในระบบเดียว

ROPA, Cookie consent, คำขอใช้สิทธิ์ของเจ้าของข้อมูล, เหตุละเมิด 72 ชั่วโมง และ Privacy Notice — จัดการได้จากที่เดียว พร้อมหลักฐานที่ตรวจสอบได้เมื่อ สคส. ถาม

ไม่ต้องใช้บัตรเครดิต มีแม่แบบภาษาไทยพร้อมใช้ ยกเลิกได้ทุกเมื่อ

แดชบอร์ด PDPA

พร้อม 80%

ROPA

24

กิจกรรม

คำขอเปิด

3

ภายใน 30 วัน

ยินยอม

12.4k

30 วัน

DSR-2026-0042 · ขอลบข้อมูลอีก 4 วัน
DSR-2026-0041 · ขอสำเนาข้อมูลอีก 18 วัน
เหตุละเมิด: ส่งอีเมลผิด CCแจ้ง สคส. ใน 31 ชม.

5 ล้านบาท

โทษปรับทางปกครองสูงสุด

1 ปี

โทษจำคุกสูงสุด (คดีอาญา ข้อมูลอ่อนไหว)

72 ชม.

เวลาแจ้งเหตุละเมิดต่อ สคส.

Features

ครบทุกหน้าที่ที่กฎหมายกำหนด

แต่ละโมดูลผูกกับมาตราที่เกี่ยวข้อง คุณรู้เสมอว่ากำลังทำเพื่อข้อไหน และเหลืออะไรที่ยังไม่ได้ทำ

มาตรา 39

ROPA ที่ไม่ต้องทำใน Excel

บันทึกกิจกรรมการประมวลผลพร้อมฐานทางกฎหมาย ข้อมูลอ่อนไหว การส่งต่างประเทศ ระยะเวลาเก็บ — มีแม่แบบของงาน HR, ขาย, การตลาด, CCTV ให้เริ่มทันที

มาตรา 19

Cookie banner + หลักฐานความยินยอม

วางโค้ดบรรทัดเดียว ผู้ชมเลือกยอมรับรายประเภทได้ ทุกการกดถูกบันทึกเป็นหลักฐาน (append-only) พร้อมเวอร์ชันของข้อความที่เห็น

มาตรา 30-36

Privacy Center รับคำขอใช้สิทธิ์

หน้าสาธารณะให้เจ้าของข้อมูลยื่นคำขอ เข้าถึง ลบ แก้ไข คัดค้าน ได้เอง ระบบออกเลขที่ นับถอยหลัง 30 วัน และแจ้ง DPO อัตโนมัติ

มาตรา 37(4)

เหตุละเมิด นับถอยหลัง 72 ชม.

บันทึกเหตุการณ์ ประเมินความเสี่ยง ระบบเตือนก่อนครบกำหนดแจ้ง สคส. และบันทึกการแจ้งเจ้าของข้อมูลเมื่อเสี่ยงสูง

มาตรา 23

Privacy Notice generator

สร้างประกาศความเป็นส่วนตัวแยกตามกลุ่ม ลูกค้า พนักงาน ผู้สมัครงาน CCTV — เก็บทุกเวอร์ชันและเผยแพร่บนลิงก์ถาวร

มาตรา 40

ทะเบียนผู้ประมวลผล (DPA)

รู้ว่าส่งข้อมูลให้ใครบ้าง อยู่ประเทศไหน มีสัญญาประมวลผลข้อมูลหรือยัง และสัญญาไหนใกล้หมดอายุ

เช็กลิสต์ความพร้อม + Audit log

ระบบประเมินความพร้อมจากข้อมูลจริง (แต่งตั้ง DPO แล้วหรือยัง, มีประกาศที่เผยแพร่ไหม, มีคำขอเกินกำหนดหรือเปล่า) และบันทึกทุกการแก้ไขว่าใครทำอะไรเมื่อไหร่ — หลักฐานความรับผิดชอบ (Accountability) ที่ตอบคำถามผู้ตรวจสอบได้ทันที

แยกสิทธิ์ตามบทบาท

เจ้าของบัญชี · DPO · ผู้ดูแลข้อมูล · ผู้ตรวจสอบ (ดูอย่างเดียว) — ให้แต่ละคนเห็นและแก้เฉพาะส่วนที่รับผิดชอบ

เริ่มได้ในบ่ายเดียว

1

สมัครและกรอกข้อมูลองค์กร

ระบบเตรียม ROPA ตัวอย่าง วัตถุประสงค์ความยินยอม และร่างประกาศความเป็นส่วนตัวให้ทันที

2

ปรับให้ตรงกับธุรกิจ

แก้ ROPA ตามงานจริง แต่งตั้ง DPO แล้วกดเผยแพร่ประกาศ — ได้ Privacy Center ที่ /c/ชื่อองค์กร

3

วางโค้ด banner บนเว็บไซต์

คัดลอกโค้ดบรรทัดเดียว ความยินยอมทุกรายการเริ่มถูกบันทึกเป็นหลักฐานอัตโนมัติ

ติดตั้ง cookie banner — วางก่อนปิด </body>

<script src="https://pdpa.gramick.app/api/widget/pk_xxxxxxxx" async></script>

ราคาชัดเจน ไม่มีค่าติดตั้ง

ทดลองใช้ฟรีทุกแพ็กเกจ 30 วัน เปลี่ยนแพ็กเกจได้ตลอด · อยากได้แค่แบนเนอร์คุกกี้? ดูแพ็กเกจ Cookie Only

Cookie Only

ติดแบนเนอร์คุกกี้ให้ถูกกฎหมายใน 10 นาที

฿390/เดือน

ยังไม่รวม VAT 7% · ผู้ใช้ 1 คน · 1 เว็บไซต์

  • Cookie banner 1 เว็บไซต์ ติดตั้งด้วยโค้ดบรรทัดเดียว
  • เลือกยินยอมรายประเภท + บล็อกสคริปต์จนกว่าจะยินยอม
  • บันทึกความยินยอมเป็นหลักฐาน แก้ไขไม่ได้
  • หน้าตั้งค่าคุกกี้ให้ผู้เยี่ยมชมถอนความยินยอมได้เอง
  • อัปเกรดเป็นแพ็กเกจเต็มได้ทุกเมื่อ ข้อมูลเดิมอยู่ครบ
เริ่มทดลองใช้ฟรี

Starter

SME ที่เพิ่งเริ่มทำ PDPA

฿990/เดือน

ยังไม่รวม VAT 7% · ผู้ใช้ 2 คน · 1 เว็บไซต์

  • ROPA ไม่จำกัดกิจกรรม + แม่แบบพร้อมใช้
  • Privacy Notice generator + โฮสต์ให้
  • Privacy Center รับคำขอใช้สิทธิ์ (DSR) นับ 30 วัน
  • Cookie banner 1 เว็บไซต์ + บันทึกความยินยอม
  • ผู้ใช้งาน 2 คน
เริ่มทดลองใช้ฟรี
ยอดนิยม

Business 2,490

ครบทุกงาน PDPA สำหรับองค์กรที่โตแล้ว

฿1/เดือน฿2,490

ยังไม่รวม VAT 7% · ผู้ใช้ 5 คน · 3 เว็บไซต์

🔥 ราคาโปรโมชัน · ราคานี้ตลอดการใช้งาน

  • ทุกอย่างใน Starter
  • ทะเบียนเหตุละเมิด + นับถอยหลัง 72 ชม.
  • ทะเบียนผู้ประมวลผล / DPA
  • ส่งออกรายงาน ROPA & หลักฐาน (CSV)
  • Cookie banner 3 เว็บไซต์ · ผู้ใช้ 5 คน
เริ่มทดลองใช้ฟรี

Enterprise

หลายเว็บไซต์ หลายระบบ ต่อ API ได้

฿5,900/เดือน

ยังไม่รวม VAT 7% · ผู้ใช้ไม่จำกัด · เว็บไซต์ไม่จำกัด

  • ทุกอย่างใน Business
  • Consent API สำหรับแอป / CRM / ระบบภายใน
  • เว็บไซต์และผู้ใช้งานไม่จำกัด
  • ซัพพอร์ตลำดับต้น + ช่วยตั้งค่าเริ่มต้น
เริ่มทดลองใช้ฟรี

คำถามที่พบบ่อย

PDPA บังคับใช้กับบริษัทเล็กด้วยหรือไม่?+

ใช่ พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ใช้กับทุกองค์กรที่เก็บ ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ไม่ว่าจะขนาดใด (มีข้อยกเว้นบางส่วนสำหรับกิจการขนาดเล็กเรื่องการบันทึก ROPA) แม้แต่รายชื่อลูกค้าหรือข้อมูลพนักงานก็นับเป็นข้อมูลส่วนบุคคล

ถ้าไม่ทำ PDPA มีโทษอะไรบ้าง?+

มีทั้งโทษทางปกครอง ปรับสูงสุด 5 ล้านบาท, โทษอาญา จำคุกสูงสุด 1 ปีหรือปรับสูงสุด 1 ล้านบาท (กรณีข้อมูลอ่อนไหว) และความรับผิดทางแพ่ง ที่ศาลสั่งค่าสินไหมทดแทนเพื่อการลงโทษได้อีกสูงสุด 2 เท่าของความเสียหายจริง

ข้อมูลของเราเก็บที่ไหน ปลอดภัยไหม?+

ข้อมูลแต่ละองค์กรถูกแยกขาดจากกัน (tenant isolation) เข้ารหัสระหว่างส่ง (HTTPS) สำรองข้อมูลทุกวัน และทุกการแก้ไขถูกบันทึกใน audit log ทีมงานของเราเห็นเฉพาะตัวเลขรวม ไม่เห็นข้อมูลส่วนบุคคลในระบบของคุณ

ต้องติดตั้งอะไรบนเว็บไซต์ไหม?+

สำหรับ cookie banner วางโค้ด <script> หนึ่งบรรทัดในเว็บไซต์ (ใช้ได้กับ WordPress, Wix, Shopify, เว็บที่เขียนเอง) ส่วนฟีเจอร์อื่นใช้งานผ่านเว็บเบราว์เซอร์ได้ทันที ไม่ต้องติดตั้ง

ระบบนี้แทนที่ปรึกษากฎหมายได้ไหม?+

PDPA Desk เป็นเครื่องมือจัดการงานและเก็บหลักฐาน ช่วยลดงานเอกสารได้มาก แต่ไม่ใช่คำปรึกษาทางกฎหมาย องค์กรที่มีกรณีซับซ้อนควรมีที่ปรึกษากฎหมายหรือ DPO ร่วมตรวจสอบ

ยกเลิกได้เมื่อไหร่?+

ยกเลิกได้ทุกเมื่อ ไม่มีสัญญาผูกมัด และส่งออกข้อมูลทั้งหมดเป็น CSV ได้ก่อนยกเลิก

พร้อมให้องค์กรของคุณ PDPA-ready หรือยัง?

สมัครวันนี้ ได้ ROPA ตัวอย่าง ร่างประกาศ และ Privacy Center ภายใน 5 นาที

เริ่มทดลองใช้ฟรี