DIGITAL PRIVACY REGULATIONSLe registre mondial du droit de la protection des données
Suivi de 197 juridictions
Langue: Français
Asie-Pacifique · En vigueur · Opt-in

🇹🇭 Thaïlande : lois sur la protection des données personnelles

La PDPA thaïlandaise, pleinement appliquée depuis juin 2022, s'apparente de près au RGPD et dispose d'un régulateur opérationnel. La PDPC a prononcé sa première amende, 7 millions THB, en août 2024 contre un détaillant en ligne pour des manquements incluant l'absence de DPO, une sécurité insuffisante et une violation de données non déclarée, suivie de cinq autres amendes en 2025, et elle continue de développer des règlements d'application sur la sécurité, les transferts et la notification des violations.

Mis à jour le 28 septembre 2026 · digitalprivacyregs.com
Statut
En vigueur
Modèle de consentement
Opt-in
Loi principale
Loi sur la protection des données personnelles (PDPA)
Année
2019
Autorité
Comité de protection des données à caractère personnel (PDPC)
Consentement marketing
Bases calquées sur le RGPD, dont l'intérêt légitime, mais le consentement doit être explicite lorsqu'il est invoqué, et la pratique du marketing direct repose sur le consentement ; un consentement aux cookies est attendu pour le suivi.
Transferts
Adéquation, garanties appropriées (de type CCT), BCR ou consentement.
Sanctions
Amendes administratives jusqu'à 5 millions THB, sanctions pénales pour les violations concernant des données sensibles, et dommages-intérêts légaux assortis de multiplicateurs punitifs.

Le cadre juridique

Le cadre thaïlandais repose sur la loi sur la protection des données à caractère personnel (PDPA), adoptée en 2019, avec le Comité de protection des données à caractère personnel comme autorité de contrôle.

Cela place la Thaïlande dans la majorité mondiale opt-in, où l'autorisation précède le traitement et où la prospection attend le consentement.

Principaux textes

Loi sur la protection des données personnelles (PDPA)

2019 · En vigueur

La PDPA thaïlandaise, pleinement appliquée depuis juin 2022, s'apparente de près au RGPD et dispose d'un régulateur opérationnel. La PDPC a prononcé sa première amende, 7 millions THB, en août 2024 contre un détaillant en ligne pour des manquements incluant l'absence de DPO, une sécurité insuffisante et une violation de données non déclarée, suivie de cinq autres amendes en 2025, et elle continue de développer des règlements d'application sur la sécurité, les transferts et la notification des violations.

Marketing et publicité

Des fondements calqués sur le RGPD, dont l'intérêt légitime, mais le consentement doit être explicite lorsqu'il est invoqué, et la pratique du marketing direct s'appuie sur le consentement ; un consentement aux cookies est attendu pour le suivi. Cette seule règle détermine ici la plupart des choix de canaux.

Transferts transfrontaliers

Adéquation, garanties appropriées (de type CCT), BCR ou consentement.

Application et sanctions

Amendes administratives jusqu'à 5 millions THB, sanctions pénales pour les violations concernant des données sensibles, et dommages-intérêts légaux assortis de multiplicateurs punitifs.

Sources principales

Citer cette page : « Thaïlande : lois sur la protection des données personnelles ». Digital Privacy Regulations, 28 septembre 2026, https://digitalprivacyregs.com/fr/thailand.html. Consulté le [date].