---
title: 3.3.1 พนักงานอ่านและทำความเข้าใจนโยบายและขั้นตอนการปฏิบัติงาน PDPA
type: guideline
slug: guideline-3-3-1
guideline_number: "3.3.1"
chapter: บท-3-นโยบายและแนวปฏิบัติ
dimension: 2-risk-mgmt
legal_force: [มาตรา-37]
evidence_count: 2
tags: [trustmark, risk-mgmt]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 3.3.1 พนักงานอ่านและทำความเข้าใจนโยบายและขั้นตอนการปฏิบัติงาน PDPA

พนักงานต้องได้อ่านและทำความเข้าใจนโยบายและขั้นตอนการปฏิบัติงานในเรื่องการคุ้มครองข้อมูลส่วนบุคคล ซึ่งรวมถึงเหตุผลและความจำเป็นที่ต้องมีการปฏิบัติตาม

## สิ่งที่ต้องทำ

เผยแพร่นโยบายและแนวปฏิบัติคุ้มครองข้อมูลส่วนบุคคลให้พนักงานทุกคนเข้าถึง พร้อมจัดอบรมและให้พนักงานรับรองการอ่านและทำความเข้าใจ รวมถึงเหตุผลและความจำเป็นในการปฏิบัติตาม

## หลักฐาน

1. เอกสารสรุปผลการจัดกิจกรรมฝึกอบรมพนักงานเรื่องการคุ้มครองข้อมูลส่วนบุคคล (หลักสูตร วันที่ วิทยากร กลุ่มเป้าหมาย ผลทดสอบก่อน/หลังอบรม รายชื่อผู้เข้าอบรม)
2. บันทึกการรับรองการอ่านนโยบายและแนวปฏิบัติของพนักงานผ่านระบบภายใน

## สภาพบังคับ

[มาตรา 37](https://link.pdpalawbase.com/section/37.md)(1) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล ข้อ 4(7) — ผู้ควบคุมข้อมูลต้องสร้างความตระหนักรู้ด้านการคุ้มครองข้อมูลส่วนบุคคลแก่พนักงาน

โทษทางปกครอง: ปรับสูงสุด 3 ล้านบาท

## ตัวอย่างเอกสาร

### ตัวอย่างเอกสารสรุปผลการจัดกิจกรรมฝึกอบรมพนักงาน

**ภาพรวม** — องค์กรสื่อสารนโยบายคุ้มครองข้อมูลส่วนบุคคลและแนวปฏิบัติผ่านระบบอินทราเน็ต และจัดฝึกอบรมพนักงานทุกคน โดยพนักงานได้รับแจ้งให้ศึกษาเอกสารภายใน 15 วัน และรับรองการอ่านผ่านระบบภายใน เอกสารระบุชัดเจนถึงหลักการสำคัญของ PDPA ความจำเป็นของการปฏิบัติตาม บทบาทของพนักงาน และบทลงโทษหากมีการละเมิด

**รายละเอียดการอบรม**
- ชื่อหลักสูตร: ความรู้เบื้องต้นและแนวทางปฏิบัติตาม PDPA สำหรับพนักงานองค์กร
- วันที่จัดอบรม / วิทยากร: เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ([เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)](https://link.pdpalawbase.com/concept/dpo.md))
- กลุ่มเป้าหมาย: พนักงานทุกคน
- รูปแบบ: บรรยายประกอบสไลด์ + การจำลองสถานการณ์ + แบบทดสอบก่อนและหลังอบรม

**เนื้อหาหลักสูตร** — ภาพรวมกฎหมายและความรับผิดชอบขององค์กร · [สิทธิของเจ้าของข้อมูลส่วนบุคคล](https://link.pdpalawbase.com/concept/data-subject-rights.md) · แนวปฏิบัติการเก็บ ใช้ เปิดเผยข้อมูลอย่างถูกต้อง · กรณีศึกษาและบทลงโทษทางปกครอง · การแจ้งเหตุละเมิดข้อมูลและแนวทางรับมือ

**ผลการอบรม** — พนักงานทั้งหมดผ่านการอบรม ผลทดสอบหลังอบรมสูงกว่าก่อนอบรมอย่างมีนัยสำคัญ

**เอกสารประกอบ (ภาคผนวก)** — สำเนานโยบายและแนวปฏิบัติ · รายละเอียดหลักสูตร · แบบทดสอบก่อน/หลังอบรม · รายชื่อผู้เข้าอบรม · ภาพถ่ายกิจกรรม · ใบลงทะเบียนและแบบประเมินผล

**บทบาทของพนักงานตามนโยบาย**
- รักษาความลับและความปลอดภัยของข้อมูลส่วนบุคคลที่ตนมีหน้าที่ดูแล
- ปฏิบัติตามแนวทางการจัดเก็บ ใช้ เปิดเผยข้อมูลโดยชอบด้วยกฎหมาย
- รายงานเหตุสงสัยหรือละเมิดข้อมูลแก่ DPO ทันที

ลงชื่อ ............................................ เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) / รองกรรมการผู้จัดการใหญ่ ฝ่ายทรัพยากรบุคคล


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
