---
title: 2.1.23 ต้องจัดให้มีคณะทำงานของ DPO และ DPO เข้าร่วมประชุมกับคณะทำงานอย่างสม่ำเสมอ
type: guideline
slug: guideline-2-1-23
guideline_number: "2.1.23"
chapter: บท-2-องค์กรและการกำกับดูแล
dimension: 1-governance
legal_force: []
evidence_count: 1
tags: [trustmark, governance]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 2.1.23 ต้องจัดให้มีคณะทำงานของ DPO และ DPO เข้าร่วมประชุมกับคณะทำงานอย่างสม่ำเสมอ

## สิ่งที่ต้องทำ

ต้องจัดตั้งคณะทำงานของ[เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)](https://link.pdpalawbase.com/concept/dpo.md) และจัดให้มีการประชุมร่วมกันอย่างสม่ำเสมอ โดย DPO เข้าร่วมประชุมกับคณะทำงานด้วย

## หลักฐาน

1. รายงานการประชุมกรรมการบริษัท ผู้บริหาร กรรมการกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคล หรือฝ่ายงาน ที่มีข้อความให้เห็นว่า "มีการแต่งตั้งคณะทำงานของ DPO โดยต้องปรากฏรายชื่อ DPO เป็นประธาน ปรากฏชื่อคณะทำงาน และภาระงานของคณะทำงานว่ามีหน้าที่อะไรบ้าง"

## สภาพบังคับ

ไม่มีกฎหมายกำหนด

## ตัวอย่างเอกสาร

### ตัวอย่างรายงานการประชุมคณะทำงาน DPO

**รายงานการประชุมคณะทำงานเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ครั้งที่ 1/2568**
วัน/เวลา: วันอังคารที่ 5 มีนาคม 2568 เวลา 10.00–12.00 น. — สถานที่: ห้องประชุม 4A อาคารสำนักงานใหญ่

**ผู้เข้าร่วมประชุม** — เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (ประธานคณะทำงาน) ตัวแทนฝ่ายความมั่นคงปลอดภัยสารสนเทศ ฝ่ายทรัพยากรบุคคล ฝ่ายกฎหมาย และตัวแทนฝ่ายลูกค้าสัมพันธ์

**วาระที่ 1: แจ้งเพื่อทราบ** — ประธานชี้แจงการแต่งตั้งคณะทำงาน DPO เพื่อสนับสนุนการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล โดยอ้างอิงคำสั่งแต่งตั้งคณะทำงาน

**วาระที่ 2: บทบาทหน้าที่คณะทำงาน** — ที่ประชุมเห็นชอบให้คณะทำงานมีหน้าที่หลัก ดังนี้

1. ประสานงานกับหน่วยงานภายในในการดำเนินการตามข้อแนะนำของ DPO
2. รวบรวมและประเมินความเสี่ยงด้านข้อมูลส่วนบุคคลของฝ่ายงาน
3. รายงานปัญหา ข้อร้องเรียน หรือเหตุละเมิดข้อมูลต่อ DPO
4. สนับสนุนการจัดทำบันทึกกิจกรรมการประมวลผล ([บันทึกรายการกิจกรรมการประมวลผล (ROPA)](https://link.pdpalawbase.com/concept/ropa.md))

**วาระที่ 3: รอบการประชุม** — เห็นชอบให้มีการประชุมคณะทำงาน DPO ทุก 3 เดือน (ไตรมาสละ 1 ครั้ง)

**มติที่ประชุม** — รับทราบการแต่งตั้งคณะทำงาน และอนุมัติภาระงานและรอบการประชุมเรียบร้อยแล้ว

---

ลงชื่อ ...................................... (ประธานคณะทำงานเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล)

หมายเหตุ: เอกสารแนบท้าย — คำสั่งแต่งตั้งคณะทำงาน DPO (สำเนา)


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
