---
title: 2.1.18 DPO ให้ข้อมูลที่เป็นปัจจุบันแก่ผู้บริหารระดับสูงเป็นประจำเกี่ยวกับกฎหมายและการดำเนินการด้าน PDPA
type: guideline
slug: guideline-2-1-18
guideline_number: "2.1.18"
chapter: บท-2-องค์กรและการกำกับดูแล
dimension: 1-governance
legal_force: []
evidence_count: 2
tags: [trustmark, governance]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 2.1.18 DPO ให้ข้อมูลที่เป็นปัจจุบันแก่ผู้บริหารระดับสูงเป็นประจำเกี่ยวกับกฎหมายและการดำเนินการด้าน PDPA

## สิ่งที่ต้องทำ

ต้องมีระบบการรายงานข้อมูลที่เป็นปัจจุบันจาก[เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)](https://link.pdpalawbase.com/concept/dpo.md)ต่อผู้บริหารระดับสูงเป็นประจำ อย่างน้อยปีละ 1 ครั้ง เกี่ยวกับกฎหมายและการดำเนินการด้านการคุ้มครองข้อมูลส่วนบุคคล

## หลักฐาน

1. รายงานการประชุมกรรมการบริษัทหรือองค์กร หรือกรรมการกำกับดูแลด้านการคุ้มครองข้อมูลส่วนบุคคล
2. หนังสือหรือบันทึกของ DPO ที่จัดทำรายงานต่อผู้บริหาร

## สภาพบังคับ

ไม่มีกฎหมายกำหนด

## ตัวอย่างเอกสาร

### ตัวอย่างรายงานการประชุมคณะกรรมการบริษัท

**รายงานการประชุมคณะกรรมการบริษัท ครั้งที่ 4/2568** — วันที่: 15 เมษายน 2568
เรื่อง: รายงานความคืบหน้าการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล

เนื้อหาการประชุม:

1. DPO รายงานข้อมูลที่เป็นปัจจุบันเกี่ยวกับกฎหมายและแนวทางปฏิบัติตามมาตรฐานของสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
2. รายงานผลการดำเนินงานและความท้าทายในการคุ้มครองข้อมูลส่วนบุคคลในองค์กร
3. อภิปรายและเสนอแนะแนวทางพัฒนาการจัดการข้อมูลส่วนบุคคลในปีถัดไป

**มติที่ประชุม** — รับทราบรายงานของ DPO และมอบหมายให้ฝ่ายที่เกี่ยวข้องเร่งดำเนินการตามข้อเสนอแนะ พร้อมกำหนดให้ DPO รายงานความคืบหน้าต่อที่ประชุมกรรมการอย่างน้อยปีละ 1 ครั้ง

---

ลงชื่อ ...................................... (ประธานกรรมการบริษัท)

### ตัวอย่างหนังสือรายงานของ DPO ต่อผู้บริหารระดับสูง

**บันทึกข้อความ** — วันที่: 10 เมษายน 2568
เรื่อง: รายงานสถานะและความคืบหน้าการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล

เรียน ผู้บริหารระดับสูง — เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลขอรายงานสถานะและความคืบหน้า ดังนี้

1. สถานะการปฏิบัติตามกฎหมาย — องค์กรอยู่ระหว่างการปรับปรุงนโยบายและขั้นตอนการจัดการข้อมูลส่วนบุคคลให้เป็นไปตามข้อกำหนดของกฎหมาย
2. ผลการตรวจสอบและประเมินความเสี่ยงด้านข้อมูลส่วนบุคคลในไตรมาสที่ผ่านมา
3. การอบรมและสร้างความตระหนักรู้ให้พนักงาน
4. ปัญหาและข้อเสนอแนะเพื่อการปรับปรุงระบบคุ้มครองข้อมูลส่วนบุคคล

---

ลงชื่อ ...................................... (เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล)


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
