---
title: 2.1.1 คณะกรรมการหรือผู้บริหารสูงสุดมีหน้าที่รับผิดชอบโดยรวมในการคุ้มครองข้อมูลส่วนบุคคล
type: guideline
slug: guideline-2-1-1
guideline_number: "2.1.1"
chapter: บท-2-องค์กรและการกำกับดูแล
dimension: 1-governance
legal_force: []
evidence_count: 2
tags: [trustmark, governance]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 2.1.1 คณะกรรมการหรือผู้บริหารสูงสุดมีหน้าที่รับผิดชอบโดยรวมในการคุ้มครองข้อมูลส่วนบุคคล

## สิ่งที่ต้องทำ

คณะกรรมการและผู้บริหารระดับสูงต้องมีส่วนร่วมในการกำหนดนโยบายด้านการคุ้มครองข้อมูลส่วนบุคคล และต้องมีการกำกับติดตามการดำเนินงานให้เป็นไปตามนโยบายอย่างต่อเนื่อง เพื่อแสดงถึงความรับผิดชอบโดยรวมขององค์กรในระดับสูงสุด

## หลักฐาน

1. นโยบายที่แสดงให้เห็นถึงการกำกับและติดตามการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล
2. รายงานการประชุมคณะกรรมการบริษัท หรือผู้บริหารองค์กร หรือคณะกรรมการกำกับดูแล ที่แสดงถึงการมีส่วนร่วมและการติดตามผล

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### ตัวอย่างนโยบายการคุ้มครองข้อมูลส่วนบุคคล

องค์กรตระหนักถึงความสำคัญของข้อมูลส่วนบุคคลของพนักงาน ลูกค้า คู่ค้า ผู้ใช้บริการ และผู้เกี่ยวข้องทุกฝ่าย โดยถือว่าข้อมูลส่วนบุคคลเป็นทรัพย์สินที่มีคุณค่าและต้องได้รับการปกป้องอย่างเหมาะสมตามหลักความปลอดภัย ความชอบธรรม และความโปร่งใส เพื่อให้สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

**1. ขอบเขตของนโยบาย** — ครอบคลุมข้อมูลส่วนบุคคลที่องค์กรเก็บรวบรวมจากเจ้าของข้อมูลทุกประเภท ทั้งในรูปแบบเอกสารและอิเล็กทรอนิกส์ ที่ดำเนินการโดยองค์กรหรือโดยบุคคลภายนอกที่ปฏิบัติงานแทนองค์กร

**2. บทบาทของคณะกรรมการและผู้บริหาร**

- ผู้บริหารระดับสูงมีหน้าที่สนับสนุนทรัพยากรและกำกับให้การปฏิบัติเป็นไปตามนโยบาย รวมถึงติดตามผลการดำเนินงานจากหน่วยงานที่รับผิดชอบโดยตรง
- คณะกรรมการบริษัทมีหน้าที่กำหนดนโยบายด้านการคุ้มครองข้อมูลส่วนบุคคล และทบทวนนโยบายอย่างน้อยปีละ 1 ครั้ง หรือเมื่อมีการเปลี่ยนแปลงที่มีนัยสำคัญ
- คณะกรรมการกำกับดูแลความเสี่ยงอาจได้รับมอบหมายให้พิจารณารายงานผลจาก[เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)](https://link.pdpalawbase.com/concept/dpo.md)และเสนอแนะต่อคณะกรรมการชุดใหญ่

**3. บทบาทของเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล** — ให้คำปรึกษา ตรวจสอบ และรายงานผลการดำเนินงานตามนโยบายแก่ผู้บริหารและคณะกรรมการอย่างสม่ำเสมอ รวมถึงประสานงานกับหน่วยงานต่าง ๆ ภายในองค์กรให้ปฏิบัติตามข้อกำหนดของกฎหมาย

**4. การประเมินและติดตามผล** — มีการติดตาม ตรวจสอบ และประเมินผลการดำเนินงานอย่างต่อเนื่อง พร้อมจัดทำรายงานผลและข้อเสนอแนะเพื่อพัฒนากระบวนการบริหารจัดการข้อมูลส่วนบุคคล

**5. การสื่อสารและสร้างการรับรู้** — ส่งเสริมความเข้าใจและความตระหนักแก่พนักงานทุกระดับผ่านการอบรม การเผยแพร่คู่มือ และการสื่อสารต่าง ๆ

ลงชื่อ ..................................................... (ผู้บริหารสูงสุด/ประธานคณะกรรมการ) วันที่ ......................................

### ตัวอย่างรายงานการประชุมคณะกรรมการบริหาร

**รายงานการประชุมคณะกรรมการบริหารองค์กร ครั้งที่ 3/2568**

วัน/เวลา: วันพุธที่ 15 พฤษภาคม พ.ศ. 2568 เวลา 13.30 – 15.30 น.
สถานที่: ห้องประชุมใหญ่ ชั้น 5 อาคารสำนักงานใหญ่

**วาระเพื่อพิจารณา — รายงานผลการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล (ไตรมาส 1/2568)**

เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลนำเสนอผลการดำเนินงานที่สำคัญ ได้แก่ การจัดอบรมเชิงปฏิบัติการให้แก่พนักงานใหม่เรื่องสิทธิของเจ้าของข้อมูล การติดตามเหตุละเมิดข้อมูลที่อยู่ระหว่างกระบวนการสอบสวน และการทบทวนนโยบายระยะเวลาจัดเก็บข้อมูล

**ข้อเสนอแนะจากที่ประชุม** — ให้กำหนดตัวชี้วัดด้านการคุ้มครองข้อมูล เช่น สัดส่วนการอบรมและระยะเวลาการจัดการเหตุละเมิด พร้อมจัดทำรายงานความเสี่ยงข้อมูลส่วนบุคคลเสนอทุกไตรมาส

**มติที่ประชุม** — รับทราบรายงาน และมอบหมายให้เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลดำเนินการตามข้อเสนอแนะ พร้อมจัดทำรายงานความคืบหน้าเสนอในที่ประชุมไตรมาสถัดไป

---

ลงชื่อ .................................................... (ประธานการประชุม)

ลงชื่อ .................................................... (เลขานุการการประชุม)


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
