O marco legal
O arcabouço legal da Tailândia se baseia na Lei de Proteção de Dados Pessoais (PDPA), adotada em 2019, tendo o Comitê de Proteção de Dados Pessoais como autoridade supervisora.
Isso coloca a Tailândia na maioria global opt-in, em que a permissão vem antes do tratamento e o marketing aguarda o consentimento.
Principais instrumentos
Lei de Proteção de Dados Pessoais (PDPA)
O PDPA da Tailândia, em plena aplicação desde junho de 2022, é um parente próximo do GDPR e conta com um regulador atuante. A PDPC aplicou sua primeira multa, de THB 7 milhões, em agosto de 2024, contra um varejista on-line por falhas que incluíam a ausência de um DPO, segurança deficiente e um vazamento não notificado, seguida por mais cinco multas em 2025, e continua desenvolvendo regulamentos complementares sobre segurança, transferências e notificação de incidentes.
Marketing e publicidade
Bases inspiradas no GDPR, incluindo legítimo interesse, mas o consentimento deve ser explícito quando utilizado como base, e a prática de marketing direto se apoia no consentimento; espera-se consentimento de cookies para rastreamento. Essa única frase determina a maior parte dos planos de canal aqui.
Transferências internacionais
Adequação, salvaguardas apropriadas (no formato SCC), BCRs ou consentimento.
Fiscalização e sanções
Multas administrativas de até THB 5 milhões, sanções criminais para violações envolvendo dados sensíveis, e indenizações legais com multiplicadores punitivos.