---
title: 10.5.2 สำหรับข้อมูลที่อยู่บนอุปกรณ์อิเล็กทรอนิกส์ มีการใช้วิธีการลบหรือทำลายที่มีความมั่นคงปลอดภัย หรือการทำลายสนามแม่เหล็กบนอุปกรณ์ดังกล่าว
type: guideline
slug: guideline-10-5-2
guideline_number: "10.5.2"
chapter: บท-10-ความมั่นคงปลอดภัย
dimension: 6-data-security
legal_force: [มาตรา-37]
evidence_count: 1
tags: [trustmark, data-security]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 10.5.2 สำหรับข้อมูลที่อยู่บนอุปกรณ์อิเล็กทรอนิกส์ มีการใช้วิธีการลบหรือทำลายที่มีความมั่นคงปลอดภัย หรือการทำลายสนามแม่เหล็กบนอุปกรณ์ดังกล่าว

## สิ่งที่ต้องทำ

สำหรับข้อมูลส่วนบุคคลที่อยู่บนอุปกรณ์อิเล็กทรอนิกส์ องค์กรต้องใช้วิธีการลบหรือทำลายที่มีความมั่นคงปลอดภัย หรือการทำลายสนามแม่เหล็กบนอุปกรณ์ดังกล่าว เพื่อให้ข้อมูลไม่สามารถกู้คืนหรือเข้าถึงได้อีก ตาม[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

## หลักฐาน

1. นโยบายการลบข้อมูลส่วนบุคคลที่เป็นข้อมูลอิเล็กทรอนิกส์

## สภาพบังคับ

[มาตรา 37](https://link.pdpalawbase.com/section/37.md) (1) (3) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดให้ผู้ควบคุมข้อมูลส่วนบุคคลจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ ซึ่งครอบคลุมถึงหน้าที่ในการลบหรือทำลายข้อมูลที่จัดเก็บอยู่บนอุปกรณ์อิเล็กทรอนิกส์อย่างมั่นคงปลอดภัย

ประกอบกับประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 ข้อ 4 (2) (4) และประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง หลักเกณฑ์ในการลบหรือทำลาย หรือทำให้ข้อมูลส่วนบุคคลเป็นข้อมูลที่ไม่สามารถระบุตัวบุคคลได้ พ.ศ. 2567 ข้อ 3 และ ข้อ 9 ที่กำหนดวิธีการลบหรือทำลายข้อมูลส่วนบุคคลให้อยู่ในสภาพที่ไม่สามารถกู้คืนหรือระบุตัวเจ้าของข้อมูลได้

กรณีไม่ปฏิบัติตามมาตรา 37 มีโทษปรับทางปกครองไม่เกิน 3 ล้านบาท

## ตัวอย่างเอกสาร

### นโยบายการลบหรือทำลายข้อมูลอิเล็กทรอนิกส์

นโยบายฉบับนี้มาพร้อมขั้นตอนการอนุมัติ แบบฟอร์มลงนาม และการเชื่อมโยงกับมาตรฐาน ISO/IEC 27001:2022 และ ISO/IEC 27701:2019

**1. วัตถุประสงค์**

เพื่อกำหนดแนวทางการลบหรือทำลายข้อมูลส่วนบุคคลที่จัดเก็บอยู่ในรูปแบบอิเล็กทรอนิกส์อย่างปลอดภัย ไม่สามารถกู้คืนหรือเข้าถึงข้อมูลได้อีก ทั้งนี้เพื่อให้เป็นไปตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล และมาตรฐานความมั่นคงปลอดภัยของสารสนเทศ

**2. ขอบเขต**

นโยบายนี้ครอบคลุมข้อมูลส่วนบุคคลที่จัดเก็บหรือประมวลผลอยู่ในอุปกรณ์อิเล็กทรอนิกส์ทุกประเภท เช่น คอมพิวเตอร์ แล็ปท็อป เซิร์ฟเวอร์ ฮาร์ดดิสก์ แฟลชไดรฟ์ โทรศัพท์มือถือ กล้องวงจรปิด หรืออุปกรณ์เชื่อมต่ออื่นใดที่อาจมีการจัดเก็บข้อมูลส่วนบุคคล

**3. หลักการ**

- ข้อมูลส่วนบุคคลที่หมดความจำเป็นต้องใช้ตามวัตถุประสงค์หรือครบระยะเวลาการเก็บรักษา ต้องถูกลบหรือทำลายโดยวิธีที่มีความปลอดภัย
- การทำลายต้องดำเนินการโดยเจ้าหน้าที่ที่ได้รับมอบหมายหรือผู้ควบคุมข้อมูลส่วนบุคคลเท่านั้น
- ต้องมีการขออนุมัติล่วงหน้าก่อนการทำลาย และจัดเก็บหลักฐานการดำเนินการทุกครั้ง
- วิธีการลบหรือทำลายต้องสอดคล้องกับมาตรฐาน ISO/IEC 27001:2022 ข้อ A.8.10 และ ISO/IEC 27701:2019 ข้อ 7.4.6

**4. วิธีการลบหรือทำลายข้อมูล**

- การลบข้อมูลแบบปลอดภัย โดยใช้ซอฟต์แวร์ที่ได้มาตรฐาน หรือมีการเขียนทับข้อมูลอย่างน้อย 3 รอบ
- การทำลายข้อมูลด้วยวิธีการฟอร์แมตที่ไม่สามารถกู้คืนได้ เช่น การฟอร์แมตระดับลึก หรือการล้างข้อมูลแบบปลอดภัย
- การทำลายอุปกรณ์จัดเก็บข้อมูลทางกายภาพ เช่น การบด การทุบ การเจาะ หรือการใช้เครื่องทำลายฮาร์ดดิสก์โดยเฉพาะ
- ไม่แนะนำให้ใช้วิธีการทำลายโดยการเผา เนื่องจากมีผลกระทบต่อสิ่งแวดล้อม

**5. ขั้นตอนการอนุมัติการลบหรือทำลาย**

- หน่วยงานที่ต้องการลบหรือทำลายข้อมูล ยื่นคำขอโดยกรอกแบบฟอร์มอนุมัติ
- เจ้าหน้าที่ DPO หรือเจ้าหน้าที่รักษาความมั่นคงปลอดภัยของสารสนเทศพิจารณาคำขอ
- ผู้อำนวยการฝ่ายหรือผู้บริหารระดับที่กำหนดอนุมัติคำขอ
- เจ้าหน้าที่ดำเนินการลบหรือทำลายตามวิธีที่ได้รับอนุมัติ
- บันทึกผลการดำเนินการ และแนบรายงานผลการลบหรือทำลายพร้อมลายมือชื่อของผู้รับผิดชอบ

**6. ตารางบันทึกการลบหรือทำลายข้อมูล**

| ลำดับ | วันที่ดำเนินการ | รายละเอียดอุปกรณ์/ไฟล์ | วิธีที่ใช้ | ผู้ดำเนินการ | ผู้อนุมัติ | หมายเหตุ |
|------|--------------|----------------------|---------|------------|----------|---------|
| 1 | 15 ม.ค. 2567 | คอมพิวเตอร์ตั้งโต๊ะ (รหัสครุภัณฑ์ ว-001) | ล้างข้อมูลแบบปลอดภัยด้วยซอฟต์แวร์ | นายกิตติพงศ์ อินทร์ดี | น.ส.วารุณี พงษ์สุข | เครื่องเก่าหมดอายุการใช้งานแล้ว |
| 2 | 28 ก.พ. 2567 | แฟลชไดรฟ์ 1GB | ฟอร์แมตระดับลึก | น.ส.สมฤดี ทองแท้ | นายธีรชาติ คำงาม | พบข้อมูลพนักงานหมดความจำเป็นต้องใช้ |
| 3 | 10 มี.ค. 2567 | ฮาร์ดดิสก์สำรอง (เซิร์ฟเวอร์สำรอง 01) | บดทำลายด้วยเครื่องทำลายฮาร์ดดิสก์ | นายวีระพงษ์ จันทร์ใส | น.ส.ณัฐชยา วุฒิมโนโชติ | ตามรอบการหมุนเวียน 3 ปี |
| 4 | 24 เม.ย. 2567 | กล้องวงจรปิด (ระบบบันทึกภาพ) | ลบไฟล์ภาพย้อนหลัง 90 วัน ผ่านระบบบริหารจัดการกล้อง | นายธนพนธ์ หอมจันทร์ | นางสาวสุภาวดี เจริญสุข | ตามนโยบายเก็บรักษา 90 วัน |
| 5 | 5 มิ.ย. 2567 | โทรศัพท์มือถือองค์กร | ล้างข้อมูลผ่านระบบบริหารจัดการอุปกรณ์เคลื่อนที่ | นายกฤษณ์ คำใส | นายภาณุวัฒน์ ศิริพานิช | พนักงานลาออก ระบบถอนการควบคุมแล้ว |

**7. แบบฟอร์มอนุมัติการลบหรือทำลายข้อมูล (อิเล็กทรอนิกส์)**

- ชื่อผู้ยื่นคำขอ: ......................
- ตำแหน่ง: ......................
- หน่วยงาน: ......................
- รายละเอียดข้อมูลที่ต้องการลบหรือทำลาย: ......................
- วิธีการที่เสนอใช้: ......................
- เหตุผลในการลบหรือทำลาย: ......................
- ลงชื่อผู้ขอ ...................... วันที่ ............
- ความเห็นของ DPO/เจ้าหน้าที่ความมั่นคงปลอดภัยสารสนเทศ: ......................
- ลงชื่อผู้อนุมัติ ...................... วันที่ ............

**8. การเชื่อมโยงกับกฎหมายและมาตรฐาน**

- พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาตรา 37 (1) และ (3)
- ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัย พ.ศ. 2565 ข้อ 4 (2) และ (4)
- ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง หลักเกณฑ์ในการลบหรือทำลายข้อมูล พ.ศ. 2567 ข้อ 3 วรรคสอง
- มาตรฐาน ISO/IEC 27001:2022 ข้อ A.8.10 (การกำจัดสื่อบันทึกข้อมูล)
- มาตรฐาน ISO/IEC 27701:2019 ข้อ 7.4.6 (การกำจัดและลบข้อมูลอย่างปลอดภัย)

**9. บทลงโทษกรณีไม่ปฏิบัติตาม**

หากผู้ควบคุมข้อมูลไม่ปฏิบัติตามมาตรา 37 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 อาจได้รับโทษปรับทางปกครองไม่เกิน 3 ล้านบาท


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
