---
title: 3.3.2 องค์กรแจ้งพนักงานทราบเกี่ยวกับนโยบายและแนวปฏิบัติใหม่
type: guideline
slug: guideline-3-3-2
guideline_number: "3.3.2"
chapter: บท-3-นโยบายและแนวปฏิบัติ
dimension: 2-risk-mgmt
legal_force: [มาตรา-37]
evidence_count: 2
tags: [trustmark, risk-mgmt]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 3.3.2 องค์กรแจ้งพนักงานทราบเกี่ยวกับนโยบายและแนวปฏิบัติใหม่

เมื่อมีการปรับปรุงนโยบายและแนวปฏิบัติด้านการคุ้มครองข้อมูลส่วนบุคคล องค์กรต้องแจ้งให้พนักงานได้ทราบและทำความเข้าใจในฉบับที่ปรับปรุงใหม่

## สิ่งที่ต้องทำ

ชี้แจงและเผยแพร่นโยบายและแนวปฏิบัติฉบับปรับปรุงใหม่ให้พนักงานทุกคนทราบ พร้อมจัดประชุมชี้แจงและอบรมเพื่อให้พนักงานเข้าใจสาระสำคัญที่เปลี่ยนแปลง

## หลักฐาน

1. เอกสารนโยบายและแนวปฏิบัติที่ปรับปรุงใหม่
2. รายงานการประชุมชี้แจงนโยบายและแนวปฏิบัติที่ปรับปรุงใหม่

## สภาพบังคับ

[มาตรา 37](https://link.pdpalawbase.com/section/37.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 — โทษทางปกครอง ปรับไม่เกิน 3 ล้านบาท

## ตัวอย่างเอกสาร

### 1. นโยบายและแนวปฏิบัติที่ปรับปรุงใหม่ (สาระสำคัญ)

- เพิ่มรายละเอียด[สิทธิของเจ้าของข้อมูลส่วนบุคคล](https://link.pdpalawbase.com/concept/data-subject-rights.md) เช่น สิทธิขอเข้าถึง แก้ไข ลบ และจำกัดการประมวลผล
- กำหนดแนวทางการแจ้งคำประกาศความเป็นส่วนตัวให้สอดคล้องกับช่วงอายุและระดับความเข้าใจของเจ้าของข้อมูล
- เพิ่มแนวทางการทำข้อมูลนิรนาม (นามแฝง) เพื่อเพิ่มความมั่นคงปลอดภัยของข้อมูล
- กำหนดระยะเวลาการทบทวนและปรับปรุงนโยบายทุก 6 เดือน
- เสริมมาตรการควบคุมการเข้าถึงและการจัดเก็บข้อมูลให้รัดกุมยิ่งขึ้น: กำหนดสิทธิ์การเข้าถึงตามบทบาทหน้าที่ · บันทึกร่องรอยการเข้าถึงข้อมูล · ทบทวนสิทธิ์เมื่อเปลี่ยนตำแหน่งงาน · จัดเก็บข้อมูลในระบบที่ได้รับการรับรองความปลอดภัย/เข้ารหัส · แบ่งชั้นความลับ · สำรองข้อมูลและจัดทำแผนกู้คืน
- มาตรการเสริมด้านเทคนิค: การเข้ารหัสข้อมูลที่ละเอียดอ่อน · ระบบป้องกันไวรัสและมัลแวร์ · นโยบายรหัสผ่านที่เข้มงวด
- มาตรการเสริมด้านกระบวนการและบุคลากร: อบรมสร้างความตระหนัก · ขั้นตอนการแจ้งและรับมือเหตุละเมิดข้อมูล · ข้อตกลงการรักษาความลับกับพนักงานและบุคคลภายนอก
- แนวปฏิบัติที่ปรับปรุง: การแจ้งคำประกาศความเป็นส่วนตัวตามวัย · การทำข้อมูลนิรนามตามมาตรฐานความปลอดภัย · พนักงานต้องอบรมและทดสอบความเข้าใจทุกครั้งหลังการปรับปรุง · จัดทำทะเบียนควบคุมเวอร์ชันนโยบาย

### 2. รายงานการประชุมชี้แจงนโยบายและแนวปฏิบัติที่ปรับปรุงใหม่

**วาระการประชุม** — ชี้แจงเนื้อหานโยบายและแนวปฏิบัติฉบับปรับปรุง · อธิบายสิทธิของเจ้าของข้อมูลที่เพิ่มขึ้น · แนวทางการแจ้งคำประกาศความเป็นส่วนตัวตามช่วงอายุ · การทำข้อมูลนิรนาม · แผนการอบรมพนักงานและการประเมินผลความเข้าใจ

**มติที่ประชุม** — รับรองนโยบายฉบับปรับปรุงโดยเสียงเอกฉันท์ และกำหนดให้ฝ่ายทรัพยากรบุคคลจัดอบรมพนักงานภายในเดือนถัดไป

ลงชื่อ ............................................ ประธานการประชุม / เลขานุการ

### 3. เอกสารอื่น ๆ เพื่อแสดงหลักฐานการแจ้งและอบรม

เอกสารนโยบายและแนวปฏิบัติฉบับปรับปรุง (แจกจ่ายผ่านอินทราเน็ตและอีเมล) · รายละเอียดหลักสูตรอบรมฉบับปรับปรุง · ภาพถ่ายการอบรม · รายงานผลการทดสอบความรู้หลังอบรม · รายงานสรุปผลการจัดอบรมและการรับทราบนโยบาย


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
