⚖️ LawAraiค้นกฎหมาย · ค้นฎีกา · ✨ ผู้ช่วยร่าง
หน้าแรกสารบัญกฎหมายพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA) › มาตรา 29

มาตรา 29 พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA)

หมวด ๒ การคุ้มครองข้อมูลส่วนบุคคล
มาตรา ๒๙ ในกรณีที่ผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลซึ่งอยู่ในราชอาณาจักรได้กำหนดนโยบายในการคุ้มครองข้อมูลส่วนบุคคลเพื่อการส่งหรือโอนข้อมูลส่วนบุคคลไปยังผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลซึ่งอยู่ต่างประเทศและอยู่ในเครือกิจการหรือเครือธุรกิจเดียวกันเพื่อการประกอบกิจการห รือธุรกิจร่วมกัน หากนโยบายในการคุ้มครองข้อมูลส่วนบุคคลดังกล่าวได้รับการตรวจสอบและรับรองจากสำนักงาน การส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศที่เป็นไปตามนโยบายในการคุ้มครองข้อมูลส่วนบุคคลที่ได้รับการตรวจสอบและรับรองดังกล่าว ให้สามารถกระทำได้โดยได้รับยกเว้นไม่ต้องปฏิบัติตามมาตรา ๒๘ นโยบายในการคุ้มครองข้อมูลส่วนบุคคล ลักษณะของเครือกิจการหรือเครือธุรกิจเดียวกันเพื่อการประกอบกิจการหรือธุรกิจร่วมกัน และหลักเกณฑ์และวิธีการตรวจสอบและรับรองตามวรรคหนึ่ง ให้เป็นไปตามที่คณะกรรมการประกาศกำหนด ในกรณีที่ยังไม่มีคำวินิจฉัยของคณะกรรมการตามมาตรา ๒๘ หรือยังไม่มีนโยบายในการคุ้มครองข้อมูลส่วนบุคคลตามวรรคหนึ่ง ผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลอาจส่งหรือโอนข้อมูลส่วนบุคคลไปยังต่างประเทศได้โดยได้รับยกเว้นไม่ต้องปฏิบัติตามมาตรา ๒๘ เมื่อผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลได้จัดให้มีมาตรการคุ้มครองที่เหมาะสมสามารถบังคับตามสิทธิของเจ้าของข้อมูลส่วนบุคคลได้ รวมทั้งมีมาตรการเยียวยาทางกฎหมายที่มีประสิทธิภาพตามหลักเกณฑ์และวิธีการที่คณะกรรมการประกาศกำหนด

สรุปมาตรา 29 แบบเข้าใจง่าย 🤖 อธิบายโดย AI

มาตรานี้เปิดทางให้ส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศได้โดยไม่ต้องปฏิบัติตามมาตรา ๒๘ ในสองเส้นทาง เส้นทางแรกคือกำหนดนโยบายคุ้มครองข้อมูลส่วนบุคคลสำหรับการโอนภายในเครือกิจการหรือเครือธุรกิจเดียวกัน แล้วให้สำนักงานตรวจสอบและรับรอง เส้นทางที่สองคือกรณียังไม่มีคำวินิจฉัยของคณะกรรมการหรือยังไม่มีนโยบายดังกล่าว ผู้ควบคุมหรือผู้ประมวลผลอาจโอนได้เมื่อจัดให้มีมาตรการคุ้มครองที่เหมาะสมซึ่งบังคับตามสิทธิของเจ้าของข้อมูลได้

📎 ที่มาตัวบท (ทางการ): สำนักงานคณะกรรมการกฤษฎีกา ↗

💬 ถาม AI เกี่ยวกับมาตรา 29 หรือเล่าเหตุการณ์ของคุณ

คำถามที่พบบ่อยเกี่ยวกับมาตรา 29

โอนข้อมูลไปบริษัทในเครือที่ต่างประเทศต้องทำอย่างไร

กำหนดนโยบายในการคุ้มครองข้อมูลส่วนบุคคลสำหรับการส่งหรือโอนไปยังผู้ควบคุมหรือผู้ประมวลผลซึ่งอยู่ต่างประเทศและอยู่ในเครือกิจการหรือเครือธุรกิจเดียวกัน แล้วให้นโยบายนั้นได้รับการตรวจสอบและรับรองจากสำนักงาน

เมื่อนโยบายได้รับการรับรองแล้วได้ประโยชน์อะไร

การส่งหรือโอนข้อมูลไปต่างประเทศที่เป็นไปตามนโยบายที่ได้รับการตรวจสอบและรับรอง ให้กระทำได้โดยได้รับยกเว้นไม่ต้องปฏิบัติตามมาตรา ๒๘

ถ้ายังไม่มีคำวินิจฉัยหรือยังไม่มีนโยบายจะโอนได้หรือไม่

ได้ เมื่อผู้ควบคุมข้อมูลส่วนบุคคลหรือผู้ประมวลผลข้อมูลส่วนบุคคลได้จัดให้มีมาตรการคุ้มครองที่เหมาะสม สามารถบังคับตามสิทธิของเจ้าของข้อมูลส่วนบุคคลได้ รวมทั้งมีมาตรการเยียวยาทางกฎหมายที่มีประสิทธิภาพ

ใครกำหนดรายละเอียดของหลักเกณฑ์เหล่านี้

คณะกรรมการเป็นผู้ประกาศกำหนด ทั้งลักษณะของนโยบาย ลักษณะของเครือกิจการหรือเครือธุรกิจเดียวกัน และหลักเกณฑ์และวิธีการตรวจสอบและรับรอง

มาตราใกล้เคียง

มาตรา 25มาตรา 26มาตรา 27มาตรา 28มาตรา 30มาตรา 31มาตรา 32มาตรา 33

↑ ดูพ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล (PDPA)ทั้งหมด

🗓️ ปรับปรุงข้อมูลตัวบทล่าสุด: 2026-07-26

⚠️ ข้อมูลเพื่อการศึกษาเบื้องต้น ไม่ใช่คำปรึกษาทางกฎหมาย โปรดปรึกษาทนายความก่อนตัดสินใจทางกฎหมายทุกครั้ง