---
title: 2.1.8 DPO มีหน้าที่รับผิดชอบตาม ม. 42
type: guideline
slug: guideline-2-1-8
guideline_number: "2.1.8"
chapter: บท-2-องค์กรและการกำกับดูแล
dimension: 1-governance
legal_force: [มาตรา-42]
evidence_count: 2
tags: [trustmark, governance]
ingested_by: claude-sonnet-4-6
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 2.1.8 DPO มีหน้าที่รับผิดชอบตาม ม. 42

## สิ่งที่ต้องทำ

การปฏิบัติงานหรือดำเนินการของ[เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)](https://link.pdpalawbase.com/concept/dpo.md)ต้องครบถ้วนตามหน้าที่ที่กำหนดในมาตรา [มาตรา 42](https://link.pdpalawbase.com/section/42.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ได้แก่ การให้คำแนะนำ การตรวจสอบการปฏิบัติตามกฎหมาย การประสานงานกับสำนักงาน และการรักษาความลับข้อมูล

## หลักฐาน

1. รายงานการประชุมของผู้บริหาร หรือคณะกรรมการกำกับดูแลฯ หรือเอกสารการรายงานผลของ DPO ซึ่งเนื้อหาต้องมีเรื่องการทำหน้าที่ตาม [มาตรา 42](https://link.pdpalawbase.com/section/42.md)
2. เอกสารคำสั่งแต่งตั้ง DPO ที่ระบุหน้าที่ให้ครบทุกด้านตาม [มาตรา 42](https://link.pdpalawbase.com/section/42.md)

## สภาพบังคับ

[มาตรา 42](https://link.pdpalawbase.com/section/42.md) — กำหนดหน้าที่ของ DPO ไว้อย่างชัดเจน การไม่ปฏิบัติตามอาจมีผลตามกฎหมาย

## ตัวอย่างเอกสาร

### ตัวอย่างรายงานการประชุมผู้บริหาร (เรื่องการรายงานผลการปฏิบัติหน้าที่ของ DPO)

**บริษัท ตัวอย่าง จำกัด**
**รายงานการประชุมผู้บริหาร**

วันที่: ___________________________
สถานที่: ___________________________
เรื่อง: การรายงานผลการปฏิบัติหน้าที่ของเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ตาม [มาตรา 42](https://link.pdpalawbase.com/section/42.md)

**ผู้เข้าร่วมประชุม:**
- ___________ (กรรมการผู้จัดการ)
- ___________ (รองกรรมการผู้จัดการ)
- ___________ (หัวหน้าฝ่ายกฎหมาย)
- ___________ (เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล — DPO)

**สาระสำคัญ:**

1. DPO รายงานความคืบหน้าการดำเนินงานเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลตาม PDPA สรุปการปฏิบัติตาม [มาตรา 42](https://link.pdpalawbase.com/section/42.md) ครอบคลุม: การจัดทำทะเบียนข้อมูลส่วนบุคคล การให้ความรู้และอบรมพนักงาน การรับเรื่องร้องเรียน และการประสานงานกับหน่วยงานที่เกี่ยวข้อง
2. แจ้งการติดตามและประเมินความเสี่ยงด้านการรักษาความมั่นคงปลอดภัยข้อมูล รวมถึงมาตรการที่นำมาใช้เพื่อป้องกันเหตุละเมิดข้อมูล
3. รับทราบปัญหาและอุปสรรค พร้อมเสนอแนะแนวทางแก้ไข
4. กรรมการและผู้บริหารแสดงความเห็นชอบและให้การสนับสนุนการปฏิบัติหน้าที่ของ DPO อย่างเต็มที่

**มติที่ประชุม:**
- รับทราบรายงานและเห็นชอบแนวทางการดำเนินงานของ DPO
- กำหนดให้มีการรายงานผลการปฏิบัติงานทุกไตรมาส

---

ลงชื่อ: ___________________________ (ผู้บริหาร/กรรมการผู้จัดการ)

ลงชื่อ: ___________________________ (DPO)


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 42](https://link.pdpalawbase.com/section/42.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
