What Is PDPA? What Thai Websites Must Do

如果您在泰国运营网站,并使用Google Analytics、Facebook Pixel或甚至登录系统 — 您正在处理访客的个人数据。这项活动属于个人数据保护法 B.E. 2562,称为PDPA。本文从头到尾解释了什么是PDPA、您的网站需要做什么,以及AsiaGB如何处理所有这些。

什么是PDPA?

PDPA代表个人数据保护法。这是泰国的个人数据保护法,于2019年5月27日在政府公报上公布,自2022年6月1日起完全生效。

它的主要灵感来自欧盟的GDPR(通用数据保护规则),世界上最严格的数据保护法。泰国的PDPA遵循相同原则,但针对泰国背景进行了调整。

个人数据是指任何能够直接或间接识别自然人的信息 — 例如姓名、电子邮件地址、电话号码、IP地址、浏览行为或可与身份关联的cookie。

谁必须遵守PDPA?

PDPA适用于收集、使用或披露泰国境内自然人个人数据的每个组织和个人 — 无论该组织本身是否在泰国。如果您的网站有泰国用户,您就受此法律约束。

什么是Cookie及存在哪些类型?

Cookie是网站在用户浏览器中存储的小文本文件,用于记住某些信息 — 例如登录状态、用户偏好或浏览行为。

PDPA和Cookie — 您的网站需要做什么?

PDPA第19条规定收集个人数据需要数据主体的事先同意。第24条在特定情况下允许在不同意的情况下进行处理 — 例如履行合同或追求合法利益。

PDPA第19条:"数据控制者必须在收集前或收集时获得数据主体的同意,除非第24或26条另有规定。"

合法合规的Cookie同意系统必须包含的内容

AsiaGB如何处理PDPA

AsiaGB选择构建自己的Cookie同意系统,而不是依赖外国第三方供应商。两个主要原因:完全控制数据和从一开始就支持原生泰语。

系统满足每项法律要求

🛡️ 同意前已阻止

Google Consent Mode v2默认设置analytics_storage=denied。在用户点击"接受"前GA4不记录任何内容。

🌐 2种语言,自动检测

横幅在泰语页面上显示泰语,在英文页面上显示英文 — 自动从HTML lang属性检测,无需额外配置。

📋 完整同意日志

每项操作都被写入MySQL,包含UTC时间戳、选择、政策版本、语言、页面URL、匿名IP和UA哈希。

↩️ 随时撤回

每个页面的页脚中都有"管理Cookie"链接,让用户可以改变主意。系统将"撤回"和"重新接受"事件与初始同意分开记录。

📅 保存1年

同意日志保留365天,以便AsiaGB在PDPC收到投诉或进行检查时能提供证据。

🏢 覆盖所有域名

同一系统在asiagb.com和billing.in.th(WHMCS)上都有效。所有日志都输入一个数据库,具有用于每个网站报告的推荐人列。

每个同意事件存储的数据

AsiaGB的隐私政策

除了同意系统,AsiaGB维护一份隐私政策,按照完整PDPA标准编写,涵盖法律要求的每个主题:

泰国网站所有者的清单

如果您运营网站但还未处理PDPA合规,以下是需要完成的最少清单:

不遵守PDPA的处罚

PDPA规定了民事、刑事和行政处罚。总结如下:

注意:虽然处罚很重,但目前的执法仍然相对有限。也就是说,从今天开始遵守是值得的投资 — 既是为了客户信任,也是针对未来风险的保险。

总结

PDPA不是需要害怕的东西 — 它是需要为之准备的东西。任何使用分析的网站都需要正确的同意系统、完整的隐私政策和随时可向监管机构显示的同意日志。AsiaGB已完成所有这些步骤,准备为重视用户隐私的客户服务。

优秀网站始于优秀托管

AsiaGB在泰国提供网络托管,拥有理解泰国法律并讲泰语的支持团队。

查看托管计划