---
title: 3.3.3 องค์กรจัดให้พนักงานเข้าถึงนโยบายและแนวปฏิบัติได้โดยง่าย
type: guideline
slug: guideline-3-3-3
guideline_number: "3.3.3"
chapter: บท-3-นโยบายและแนวปฏิบัติ
dimension: 2-risk-mgmt
legal_force: [มาตรา-37]
evidence_count: 2
tags: [trustmark, risk-mgmt]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 3.3.3 องค์กรจัดให้พนักงานเข้าถึงนโยบายและแนวปฏิบัติได้โดยง่าย

องค์กรต้องจัดให้พนักงานสามารถเข้าถึงนโยบายและแนวปฏิบัติได้ เช่น ผ่านระบบอินทราเน็ตขององค์กร หรือด้วยวิธีอื่น ๆ ที่พนักงานสามารถเข้าถึงได้โดยง่าย

## สิ่งที่ต้องทำ

จัดให้มีนโยบายและแนวปฏิบัติที่พนักงานเข้าถึงได้ในระบบอินทราเน็ตขององค์กรหรือด้วยวิธีการอื่น และจัดประชุมเพื่อชี้แจงในแต่ละฝ่ายงาน

## หลักฐาน

1. เอกสารนโยบายและแนวปฏิบัติที่เผยแพร่ในระบบอินทราเน็ต
2. รายงานการประชุมชี้แจงนโยบายและแนวปฏิบัติ

## สภาพบังคับ

[มาตรา 37](https://link.pdpalawbase.com/section/37.md)(1) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 — ผู้ควบคุมข้อมูลต้องจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม และประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยฯ ข้อ 4(7) — ผู้ควบคุมข้อมูลต้องแจ้งให้พนักงานทราบถึงนโยบายและแนวปฏิบัติที่เกี่ยวข้อง

โทษทางปกครอง: ปรับสูงสุด 3 ล้านบาท

## ตัวอย่างเอกสาร

### แนวทางการเข้าถึงนโยบายและแนวปฏิบัติของพนักงาน

**1. การเผยแพร่และเข้าถึง** — จัดทำหน้าเว็บไซต์ภายใน (อินทราเน็ต) เมนูเฉพาะ "นโยบายและแนวปฏิบัติด้านการคุ้มครองข้อมูลส่วนบุคคล" ประกอบด้วยนโยบายฉบับเต็ม · เอกสารแนวปฏิบัติที่เกี่ยวข้อง · เวอร์ชันและวันที่มีผลบังคับใช้ · คำถามที่พบบ่อย · ช่องทางติดต่อ DPO หรือฝ่ายกฎหมาย

**2. การชี้แจงแก่พนักงาน** — จัดประชุมหรือสัมมนาชี้แจงแก่พนักงานทุกแผนก (ทั้งออนไลน์และออนไซต์) ครอบคลุมความสำคัญของการคุ้มครองข้อมูลส่วนบุคคล เนื้อหานโยบาย ช่องทางการเข้าถึงเอกสาร และวิธีสอบถามเพิ่มเติม

**3. ช่องทางการสื่อสารเพิ่มเติม** — อีเมลภายใน · กลุ่มแชทภายในองค์กร · ป้ายประชาสัมพันธ์ · ลิงก์และรหัสคิวอาร์สำหรับเข้าถึงหน้าอินทราเน็ต

**4. การประเมินความเข้าใจ** — จัดแบบทดสอบออนไลน์หลังชี้แจง ครอบคลุมสาระสำคัญ เช่น สิทธิของเจ้าของข้อมูล แนวปฏิบัติการแจ้งเหตุละเมิดข้อมูล การเข้าถึงข้อมูล กำหนดคะแนนผ่านขั้นต่ำ และพนักงานที่ไม่ผ่านต้องเข้ารับการอบรมซ้ำ

**หลักฐานประกอบการดำเนินการ** — หน้าเว็บไซต์อินทราเน็ต · รายงานการประชุมชี้แจง · ภาพถ่าย/บันทึกการประชุมหรืออบรม · ประกาศภายใน/อีเมลประชาสัมพันธ์ · แบบทดสอบก่อน/หลังอบรม · ทะเบียนเวอร์ชันของนโยบาย


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
