---
title: 5.1.18 องค์กรมีขั้นตอนและกระบวนการตามความเหมาะสม ได้สัดส่วนและสมเหตุสมผลในการตรวจสอบความถูกต้องของข้อมูลส่วนบุคคลที่เก็บไว้ และหากจำเป็น ก็สามารถทำการแก้ไขข้อมูลนั้นได้
type: guideline
slug: guideline-5-1-18
guideline_number: "5.1.18"
chapter: บท-5-สิทธิของเจ้าของข้อมูล
dimension: 3-dsr
legal_force: [มาตรา-35, มาตรา-36, มาตรา-39]
evidence_count: 2
tags: [trustmark, dsr]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 5.1.18 องค์กรมีขั้นตอนและกระบวนการตามความเหมาะสม ได้สัดส่วนและสมเหตุสมผลในการตรวจสอบความถูกต้องของข้อมูลส่วนบุคคลที่เก็บไว้ และหากจำเป็น ก็สามารถทำการแก้ไขข้อมูลนั้นได้

## สิ่งที่ต้องทำ

มีขั้นตอนและระบบเทคโนโลยีสารสนเทศในการตรวจสอบความถูกต้องของข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม

## หลักฐาน

1. เอกสารแสดงขั้นตอนและกระบวนการในการตรวจสอบความถูกต้องของข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม
2. ระบบเทคโนโลยีสารสนเทศในการตรวจสอบความถูกต้องของข้อมูลส่วนบุคคลที่มีการเก็บรวบรวม

## สภาพบังคับ

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 [มาตรา 35](https://link.pdpalawbase.com/section/35.md) [มาตรา 36](https://link.pdpalawbase.com/section/36.md) โทษทางปกครองในกรณีที่ไม่ปฏิบัติตาม [มาตรา 35](https://link.pdpalawbase.com/section/35.md) [มาตรา 36](https://link.pdpalawbase.com/section/36.md) ซึ่งมีความเชื่อมโยงกับ [มาตรา 39](https://link.pdpalawbase.com/section/39.md) กำหนดโทษปรับทางปกครองไม่เกิน 1 ล้านบาท

## ตัวอย่างเอกสาร

### ขั้นตอนและกระบวนการตรวจสอบความถูกต้องของข้อมูลส่วนบุคคล

**วัตถุประสงค์:** เพื่อให้มั่นใจว่าข้อมูลส่วนบุคคลที่องค์กรเก็บรวบรวมมีความถูกต้อง ครบถ้วน และทันสมัย สอดคล้องกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 [มาตรา 35](https://link.pdpalawbase.com/section/35.md) และ [มาตรา 36](https://link.pdpalawbase.com/section/36.md)

1. **การกำหนดความถี่ในการตรวจสอบข้อมูล** — กำหนดให้มีการตรวจสอบความถูกต้องของข้อมูลส่วนบุคคลอย่างน้อยปีละ 1 ครั้ง หรือเมื่อมีคำขอแก้ไขข้อมูลจากเจ้าของข้อมูล
2. **การใช้ระบบเทคโนโลยีสารสนเทศในการตรวจสอบ** — ใช้ระบบฐานข้อมูลกลางที่มีฟังก์ชันตรวจสอบความสมบูรณ์ของข้อมูล เช่น การแจ้งเตือนข้อมูลผิดพลาด ข้อมูลซ้ำซ้อน หรือข้อมูลที่มีค่าไม่สมเหตุสมผล
3. **การแจ้งเตือนและการสอบทานข้อมูลที่ผิดปกติ** — ระบบจะแจ้งเตือนเจ้าหน้าที่ผู้รับผิดชอบเมื่อพบข้อมูลที่ผิดปกติ เช่น วันที่เกิดเหตุการณ์ไม่สมเหตุสมผล หรือข้อมูลที่ขัดแย้งกับฐานข้อมูลอื่น
4. **การดำเนินการตรวจสอบโดยเจ้าหน้าที่** — เจ้าหน้าที่จะตรวจสอบข้อมูลตามการแจ้งเตือน พร้อมประสานกับเจ้าของข้อมูลเพื่อตรวจสอบและยืนยันความถูกต้อง
5. **การแก้ไขข้อมูล** — หากพบว่าข้อมูลไม่ถูกต้อง เจ้าหน้าที่จะดำเนินการแก้ไขตามคำร้องของเจ้าของข้อมูล โดยต้องบันทึกข้อมูลการแก้ไข พร้อมเหตุผลและวันที่แก้ไขไว้ในระบบ
6. **การเก็บบันทึกประวัติการตรวจสอบและแก้ไขข้อมูล** — ระบบจะเก็บประวัติการตรวจสอบและแก้ไขข้อมูลเพื่อใช้เป็นหลักฐาน และตรวจสอบย้อนหลังได้
7. **การประเมินและปรับปรุงกระบวนการ** — หน่วยงานควบคุมคุณภาพข้อมูลจะจัดทำรายงานประเมินประสิทธิภาพของกระบวนการตรวจสอบข้อมูล และปรับปรุงระบบอย่างสม่ำเสมอ

### ระบบเทคโนโลยีสารสนเทศเพื่อการตรวจสอบความถูกต้องของข้อมูลส่วนบุคคล

- **ผู้รับผิดชอบหลัก:** เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO)

**โมดูลหลักของระบบ**

- **เครื่องมือตรวจสอบข้อมูลอัตโนมัติ** — ตรวจสอบความถูกต้องเชิงรูปแบบ เช่น หมายเลขบัตรประชาชน อีเมล หมายเลขโทรศัพท์ หรือรหัสพนักงาน รวมถึงตรรกะของข้อมูล เช่น วันที่สิ้นสุดต้องมากกว่าวันเริ่มต้น
- **โมดูลตรวจสอบข้ามฐานข้อมูล** — ตรวจสอบความสอดคล้องของข้อมูลระหว่างฐานข้อมูลภายใน เช่น ระบบทะเบียนพนักงาน ระบบลูกค้า เพื่อระบุข้อมูลที่ไม่ตรงกันหรือซ้ำซ้อน พร้อมแสดงรายงานข้อมูลที่ขัดแย้งให้หน่วยงานที่เกี่ยวข้องตรวจสอบได้ทันที
- **พอร์ทัลรับคำขอตรวจสอบ** — ให้เจ้าของข้อมูลส่งคำขอตรวจสอบและแก้ไขข้อมูลได้ด้วยตนเองผ่านช่องทางออนไลน์ ระบบจะบันทึกคำขอและแจ้งเตือนอัตโนมัติไปยังหน่วยงานผู้ดูแลข้อมูล เพื่อดำเนินการภายในไม่เกิน 15 วันทำการ
- **ขั้นตอนการแก้ไขข้อมูล** — มีขั้นตอนอนุมัติสำหรับการแก้ไขข้อมูล โดยต้องผ่านการตรวจสอบจากผู้ควบคุมข้อมูล และบันทึกประวัติการแก้ไขทุกครั้งเพื่อให้ตรวจสอบย้อนหลังได้
- **แดชบอร์ดรายงานและตรวจสอบ** — ติดตามสถานะการตรวจสอบความถูกต้อง เช่น จำนวนข้อมูลที่ผ่าน/ไม่ผ่านการตรวจสอบ ระยะเวลาการตอบสนองต่อคำขอ และประเภทข้อมูลที่มีการแก้ไขบ่อยที่สุด โดยรายงานต่อคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลขององค์กรเป็นรายเดือน

**มาตรการความมั่นคงปลอดภัยของระบบ**

- มีการเข้ารหัสข้อมูลทั้งระหว่างการรับส่งและการจัดเก็บ
- กำหนดสิทธิ์การเข้าถึงข้อมูลแยกตามบทบาท เช่น เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล ผู้ควบคุมข้อมูล และผู้ประมวลผลข้อมูล
- บันทึกประวัติการเข้าใช้งาน การตรวจสอบ และการแก้ไขข้อมูลทุกครั้ง
- ทดสอบการเจาะระบบอย่างน้อยปีละหนึ่งครั้ง


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 35](https://link.pdpalawbase.com/section/35.md)
- [มาตรา 36](https://link.pdpalawbase.com/section/36.md)
- [มาตรา 39](https://link.pdpalawbase.com/section/39.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
