พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (Personal Data Protection Act PDPA) เป็นกฎหมายที่มีผลบังคับใช้เต็มรูปแบบตั้งแต่วันที่ 1 มิถุนายน 2565 โดยมีวัตถุประสงค์เพื่อปกป้องสิทธิในข้อมูลส่วนบุคคลของประชาชนทุกคนที่อยู่ในประเทศไทย
การประกาศใช้ PDPA ทำให้ไทยมีกฎหมายด้าน Data Privacy ใกล้เคียงกับมาตรฐานสากลอย่าง GDPR (กฎหมายคุ้มครองข้อมูลส่วนบุคคลของสหภาพยุโรป) ส่งผลให้ทั้งภาครัฐและเอกชนต้องปรับตัวและยกระดับมาตรการด้านการจัดการข้อมูล
เป็นข้อมูลที่เสี่ยงต่อการละเมิดสิทธิและอาจก่อให้เกิดความเสียหายต่อเจ้าของข้อมูล เช่น
ข้อมูลเหล่านี้สามารถเก็บหรือใช้ได้ต่อเมื่อ
ภายใต้ PDPA เจ้าของข้อมูลมีสิทธิสำคัญหลายประการ เช่น
เพื่อให้สอดคล้องกับ PDPA องค์กรต้อง