---
title: 2.1.29 คณะกรรมการบริษัทหรือผู้บริหารระดับสูงพิจารณาประเด็น PDPA และความเสี่ยงที่คณะทำงาน DPO รายงาน
type: guideline
slug: guideline-2-1-29
guideline_number: "2.1.29"
chapter: บท-2-องค์กรและการกำกับดูแล
dimension: 1-governance
legal_force: []
evidence_count: 1
tags: [trustmark, governance]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 2.1.29 คณะกรรมการบริษัทหรือผู้บริหารระดับสูงพิจารณาประเด็น PDPA และความเสี่ยงที่คณะทำงาน DPO รายงาน

## สิ่งที่ต้องทำ

คณะทำงานของ[เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)](https://link.pdpalawbase.com/concept/dpo.md)ต้องรายงานประเด็นการคุ้มครองข้อมูลส่วนบุคคล การกำกับดูแลข้อมูล และความเสี่ยงขององค์กร ไปยังคณะกรรมการบริษัทหรือผู้บริหารระดับสูงสุดเพื่อพิจารณา

## หลักฐาน

1. รายงานการประชุมคณะทำงานของ DPO หรือรายงานการประชุมกรรมการบริษัท ผู้บริหารองค์กร หรือคณะกรรมการกำกับดูแลการคุ้มครองข้อมูลส่วนบุคคล โดยต้องมีข้อความแสดงให้เห็นว่า "การคุ้มครองข้อมูลส่วนบุคคล การกำกับดูแลข้อมูล รวมถึงความเสี่ยงขององค์กร" และเป็นการรายงานโดยคณะทำงานของ DPO

## สภาพบังคับ

ไม่มีกฎหมายกำหนด

## ตัวอย่างเอกสาร

### ตัวอย่างรายงานการประชุมคณะทำงาน DPO

**คณะทำงาน DPO ครั้งที่ 3/2568** — วันที่: 15 กันยายน 2568

**วาระที่ 1: รายงานสถานะการดำเนินงาน** — ประธานคณะทำงานรายงานสรุปประเด็นการคุ้มครองข้อมูลส่วนบุคคลและการกำกับดูแลข้อมูล รวมถึงสถานะความเสี่ยงที่ตรวจพบ เช่น ปัญหาด้านความปลอดภัยของระบบเก็บข้อมูลลูกค้า ความเสี่ยงจากการเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต และแนวทางการแก้ไขที่ดำเนินการแล้ว

**วาระที่ 2: การจัดทำรายงานเสนอผู้บริหารระดับสูง** — ที่ประชุมเห็นชอบให้จัดทำรายงานผลการดำเนินงานและความเสี่ยงพร้อมข้อเสนอแนะ เพื่อส่งให้คณะกรรมการบริษัทและผู้บริหารระดับสูงพิจารณา

### ตัวอย่างรายงานการประชุมคณะกรรมการบริษัท

**คณะกรรมการบริษัท ครั้งที่ 5/2568** — วันที่: 1 ตุลาคม 2568

**วาระ: รายงานการคุ้มครองข้อมูลส่วนบุคคลและความเสี่ยงที่เกี่ยวข้อง** — ตัวแทนคณะทำงาน DPO นำเสนอรายงานสถานการณ์การกำกับดูแลข้อมูลส่วนบุคคลและสรุปความเสี่ยง ประกอบด้วยประเด็นความเสี่ยงจากระบบข้อมูลและมาตรการความปลอดภัย การประเมินผลกระทบด้านความปลอดภัยข้อมูล และการดำเนินการตามแผนงานลดความเสี่ยง

**การพิจารณาและข้อเสนอแนะ** — กรรมการและผู้บริหารระดับสูงพิจารณารายงานและให้คำแนะนำในการปรับปรุงมาตรการเพิ่มเติม เช่น การเพิ่มงบประมาณสำหรับระบบรักษาความปลอดภัยข้อมูลและการอบรมพนักงาน

---

ลงชื่อ ...................................... (ประธานกรรมการบริษัท)


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
