DIGITAL PRIVACY REGULATIONSO Registro Mundial das Leis de Privacidade de Dados
Acompanhando 197 jurisdições
Idioma: Português
Ásia-Pacífico · Em vigor · Opt-in

🇹🇭 Leis de Privacidade de Dados: Tailândia

O PDPA da Tailândia, em plena aplicação desde junho de 2022, é um parente próximo do GDPR e conta com um regulador atuante. A PDPC aplicou sua primeira multa, de THB 7 milhões, em agosto de 2024, contra um varejista on-line por falhas que incluíam a ausência de um DPO, segurança deficiente e um vazamento não notificado, seguida por mais cinco multas em 2025, e continua desenvolvendo regulamentos complementares sobre segurança, transferências e notificação de incidentes.

Atualizado em 28 de setembro de 2026 · digitalprivacyregs.com
Status
Em vigor
Modelo de consentimento
Opt-in
Lei principal
Lei de Proteção de Dados Pessoais (PDPA)
Ano
2019
Autoridade
Comitê de Proteção de Dados Pessoais (PDPC)
Consentimento para marketing
Bases no modelo do GDPR, incluindo legítimo interesse, mas o consentimento deve ser explícito quando utilizado como base, e a prática de marketing direto se apoia no consentimento; espera-se consentimento para cookies em rastreamento.
Transferências
Adequação, salvaguardas apropriadas (no formato SCC), BCRs ou consentimento.
Sanções
Multas administrativas de até THB 5 milhões, sanções criminais para violações envolvendo dados sensíveis, e indenizações legais com multiplicadores punitivos.

O marco legal

O arcabouço legal da Tailândia se baseia na Lei de Proteção de Dados Pessoais (PDPA), adotada em 2019, tendo o Comitê de Proteção de Dados Pessoais como autoridade supervisora.

Isso coloca a Tailândia na maioria global opt-in, em que a permissão vem antes do tratamento e o marketing aguarda o consentimento.

Principais instrumentos

Lei de Proteção de Dados Pessoais (PDPA)

2019 · Em vigor

O PDPA da Tailândia, em plena aplicação desde junho de 2022, é um parente próximo do GDPR e conta com um regulador atuante. A PDPC aplicou sua primeira multa, de THB 7 milhões, em agosto de 2024, contra um varejista on-line por falhas que incluíam a ausência de um DPO, segurança deficiente e um vazamento não notificado, seguida por mais cinco multas em 2025, e continua desenvolvendo regulamentos complementares sobre segurança, transferências e notificação de incidentes.

Marketing e publicidade

Bases inspiradas no GDPR, incluindo legítimo interesse, mas o consentimento deve ser explícito quando utilizado como base, e a prática de marketing direto se apoia no consentimento; espera-se consentimento de cookies para rastreamento. Essa única frase determina a maior parte dos planos de canal aqui.

Transferências internacionais

Adequação, salvaguardas apropriadas (no formato SCC), BCRs ou consentimento.

Fiscalização e sanções

Multas administrativas de até THB 5 milhões, sanções criminais para violações envolvendo dados sensíveis, e indenizações legais com multiplicadores punitivos.

Fontes primárias

Citar esta página: "Leis de Privacidade de Dados: Tailândia." Digital Privacy Regulations, 28 de setembro de 2026, https://digitalprivacyregs.com/pt/thailand.html. Acesso em: [data].