泰国《个人数据保护法》(PDPA) 适用于任何处理泰国境内个人数据的组织,违规意味着罚款、刑事责任与客户信任的流失。一页隐私政策并不等于合规:合规体现在产品如何获取用户同意、个人数据存放在哪里,以及您能多快响应数据主体的请求。 OOZOU 是 PDPA.org 的创始合作伙伴。这个 PDPA 联盟把法律、流程与技术专家整合到同一个合作中,我们负责技术层面:合规审核、内置于产品的同意管理与数据主体请求流程,以及让您持续保持合规的安全管控。
OOZOU 是 PDPA.org 的创始合作伙伴
PDPA.org 是汇集法律、流程与技术专家的 PDPA 联盟,让泰国的组织在单一合作案中完成 PDPA 合规。OOZOU 共同创立这个联盟并主导技术面,从审核、同意管理系统到安全的数据处理。
前往 PDPA.org核心能力
这项服务真正交付的能力——不是空泛的口号。
PDPA 审核与差距分析
我们梳理个人数据如何进入、流经与离开您的系统,并将现行做法与 PDPA 要求之间的差距依风险排序。
同意与 Cookie 管理
依目的区分的同意流程、Cookie 横幅与偏好设置中心,并保留在监管机构或客户提出要求时真正拿得出来的同意记录。
数据主体请求工作流程
查阅、更正、删除与反对等请求,都由您的团队能在法定期限内完成的工作流程处理,而不是临时翻遍所有数据库。
隐私与安全工程
数据最小化、加密、访问控制、保存规则与审计日志都内置在系统里,让合规成为产品本身的特性。
我们使用的技术
成熟的工具与平台,按问题选型,而不是追逐潮流。
我们的方法
从问题到上线的清晰路径——按服务调整,从不一刀切。
审核
我们盘点系统、供应商与团队之间的个人数据,记录数据如何被收集、使用、分享与保存。
差距分析
我们把盘点结果对照 PDPA 要求,将每一处差距按风险排序,让资源优先投入风险敞口最大的地方。
路线图
一份涵盖法律、流程与技术工作的优先级整改计划,附上您的团队能承诺的负责人与时程。
实施
我们动手落地:同意收集、数据主体请求处理、保存期限自动化,以及产品内的安全管控。
培训
我们培训所有会接触个人数据的人,从工程师到客服,让好的做法在项目结束之后延续下去。
持续监控
定期复查、审计轨迹与合规检查,让产品、供应商与法规不断变化时,您依然放心。
配合各种预算规模
无论预算大小,我们都能配合。团队会按你的预算调整范围、人力与合作模式,但开发水准不打折。
大型企业
为复杂平台配备完整的交付团队,具备大型组织所要求的信息安全、合规与流程严谨度。
成长中的团队
跟着你一起成长的弹性合作模式。需要时加人,不需要时缩减,不必从头重新谈合同。
小型企业与初创
精简、聚焦的开发,先把最重要的做好。我们帮你收窄范围,而不是牺牲质量,预算有限也能交付扎实的产品。
为什么重要
我们追求的是能在产品质量、速度与业务影响上被衡量的成果。
降低法规风险
有文档可循的合规与随时拿得出的证据,能降低罚款风险,也让尽职调查不再拖住交易。
顾客信任
对个人数据的用心看得见,对顾客是加分,对会审核供应商的企业伙伴更是关键。
隐私内置于产品
合规做在产品里,而不是摆在旁边的文档,新功能上线不必重新掀开旧风险。
PDPA.org 创始合作伙伴
通过 PDPA.org,我们与法律及流程专家并肩合作,让单一合作案就涵盖法律、流程与技术。
常见问题
关于我们的工作方式,给您直截了当的答案。
OOZOU 的 PDPA 合规服务包含哪些内容?
PDPA 审核、同意管理、数据主体请求流程、数据盘点,以及让您在持续交付的同时保持合规的安全控制:加密、访问控制与审计日志。
什么是 PDPA.org?OOZOU 扮演什么角色?
PDPA.org 是 PDPA Alliance,集结法律、流程与技术专家,让泰国的组织能在单一合作中完成合规。OOZOU 共同创立了这个联盟,并主导其技术面。
谁需要遵循泰国的 PDPA?
任何处理泰国境内人士个人数据的组织,无论组织设立于何处。未合规将面临罚款与刑事责任,仅有一页隐私政策并不代表合规。
PDPA 与 GDPR 有什么不同?
两者共享同意机制、目的限制与数据主体权利等核心原则,但 PDPA 有泰国特有的要求与执法方式。我们建立的控制措施既能满足 PDPA,也能在您同时在两个司法管辖区运营时与 GDPR 对齐。