---
title: 10.2.2 มีมาตรการในการทำให้การส่งหรือโอนข้อมูลนั้นมีความมั่นคงปลอดภัย รวมทั้งมีมาตรการลดการส่งหรือโอนข้อมูลออกไปยังภายนอกองค์กร
type: guideline
slug: guideline-10-2-2
guideline_number: "10.2.2"
chapter: บท-10-ความมั่นคงปลอดภัย
dimension: 6-data-security
legal_force: [มาตรา-37]
evidence_count: 6
tags: [trustmark, data-security]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 10.2.2 มีมาตรการในการทำให้การส่งหรือโอนข้อมูลนั้นมีความมั่นคงปลอดภัย รวมทั้งมีมาตรการลดการส่งหรือโอนข้อมูลออกไปยังภายนอกองค์กร

## สิ่งที่ต้องทำ

องค์กรต้องมีมาตรการในการทำให้การส่งหรือโอนข้อมูลมีความมั่นคงปลอดภัย รวมทั้งมีมาตรการลดการส่งหรือโอนข้อมูลออกไปยังภายนอกองค์กร เพื่อจำกัดความเสี่ยงที่อาจเกิดขึ้นกับข้อมูลส่วนบุคคลในระหว่างการส่งหรือโอน ตาม[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

## หลักฐาน

1. นโยบายการลดการส่งหรือโอนข้อมูลส่วนบุคคลออกไปยังภายนอกองค์กร
2. นโยบายการรักษาความมั่นคงปลอดภัยของการส่งหรือโอนข้อมูลส่วนบุคคล
3. บันทึกการส่งหรือโอนข้อมูลส่วนบุคคล
4. ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล
5. ข้อตกลงการส่งหรือโอนข้อมูลส่วนบุคคล
6. บันทึกข้อตกลงรักษาความลับ

## สภาพบังคับ

[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคลจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ ซึ่งรวมถึงความมั่นคงปลอดภัยในระหว่างการส่งหรือโอนข้อมูล

ประกอบกับประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 ข้อ 4 (2) (4) ที่กำหนดให้มีมาตรการควบคุมการเข้าถึงและการจัดการข้อมูลส่วนบุคคลอย่างเป็นระบบ รวมถึงการส่งหรือโอนข้อมูล

## ตัวอย่างเอกสาร

### นโยบายการลดการส่งหรือโอนข้อมูลส่วนบุคคลออกไปยังภายนอกองค์กร

- **ชื่อเอกสาร:** นโยบายการลดการส่งหรือโอนข้อมูลส่วนบุคคลออกไปยังภายนอกองค์กร
- **ประกาศโดย:** [ชื่อองค์กร]

แนวทางหลักของนโยบาย

- กำหนดหลักการส่งหรือโอนข้อมูลส่วนบุคคลออกภายนอกเท่าที่จำเป็นต่อวัตถุประสงค์เท่านั้น
- ทบทวนความจำเป็นของการส่งหรือโอนข้อมูลก่อนดำเนินการทุกครั้ง และเลือกใช้ข้อมูลที่จำเป็นน้อยที่สุด
- ส่งเสริมการประมวลผลข้อมูลภายในองค์กรแทนการส่งออกไปยังภายนอกเมื่อทำได้

### นโยบายการรักษาความมั่นคงปลอดภัยของการส่งหรือโอนข้อมูลส่วนบุคคล

- กำหนดให้การส่งหรือโอนข้อมูลต้องผ่านช่องทางที่มีการเข้ารหัสและควบคุมการเข้าถึง
- กำหนดวิธีการยืนยันตัวตนของผู้รับข้อมูลก่อนการส่งหรือโอน
- กำหนดให้จัดทำบันทึกการส่งหรือโอนข้อมูลทุกครั้งเพื่อการตรวจสอบย้อนหลัง

### บันทึกการส่งหรือโอนข้อมูลส่วนบุคคล

| รายการ | รายละเอียดที่ต้องบันทึก |
|--------|------------------------|
| วันที่ส่ง/โอน | [ระบุวันที่] |
| ประเภทข้อมูลที่ส่ง/โอน | [ระบุประเภทข้อมูล] |
| ผู้ส่ง / ผู้รับ | [ระบุชื่อหน่วยงานหรือผู้รับผิดชอบ] |
| วัตถุประสงค์ | [ระบุวัตถุประสงค์] |
| ช่องทาง/วิธีการส่ง | [ระบุช่องทางที่มีการเข้ารหัส] |

### ข้อตกลงที่เกี่ยวข้อง

- **ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล** — จัดทำกับผู้ประมวลผลข้อมูลภายนอกที่รับข้อมูลไปประมวลผลแทนองค์กร
- **ข้อตกลงการส่งหรือโอนข้อมูลส่วนบุคคล** — กำหนดสิทธิ หน้าที่ และมาตรการรักษาความปลอดภัยระหว่างผู้ส่งและผู้รับข้อมูล
- **บันทึกข้อตกลงรักษาความลับ** — ลงนามโดยผู้ที่เกี่ยวข้องกับการส่งหรือโอนข้อมูล เพื่อผูกพันให้รักษาความลับของข้อมูลส่วนบุคคล


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
