---
title: 5.1.3 องค์กรจัดสรรทรัพยากรอย่างเพียงพอเพื่อจัดการกับคำขอใช้สิทธิ เช่น แบบฟอร์มหรือระบบเทคโนโลยีสารสนเทศ
type: guideline
slug: guideline-5-1-3
guideline_number: "5.1.3"
chapter: บท-5-สิทธิของเจ้าของข้อมูล
dimension: 3-dsr
legal_force: []
evidence_count: 2
tags: [trustmark, dsr]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 5.1.3 องค์กรจัดสรรทรัพยากรอย่างเพียงพอเพื่อจัดการกับคำขอใช้สิทธิ เช่น แบบฟอร์มหรือระบบเทคโนโลยีสารสนเทศ

## สิ่งที่ต้องทำ

จัดสรรทรัพยากรอย่างเพียงพอเพื่อจัดการกับคำขอใช้สิทธิตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล โดยมีแบบฟอร์มและระบบเทคโนโลยีสารสนเทศที่รองรับการจัดการข้อเรียกร้องหรือการขอใช้[สิทธิของเจ้าของข้อมูลส่วนบุคคล](https://link.pdpalawbase.com/concept/data-subject-rights.md)ได้อย่างสะดวก ปลอดภัย และตรวจสอบได้

## หลักฐาน

1. เอกสารแบบฟอร์มต่าง ๆ ในการขอใช้สิทธิตามกฎหมายของเจ้าของข้อมูลส่วนบุคคล
2. ระบบเทคโนโลยีสารสนเทศเพื่อดำเนินการต่อข้อเรียกร้องหรือคำขอใช้สิทธิ

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### แบบฟอร์มการขอใช้สิทธิของเจ้าของข้อมูล

**แบบคำขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล** เลขที่แบบฟอร์ม DPR-01

แนวทางการยื่นคำขอ:

- ส่งทางอีเมล: dataprivacy@org.ac.th
- ส่งแบบฟอร์มผ่านระบบออนไลน์ [ลิงก์ระบบ]
- ยื่นด้วยตนเองที่สำนักงานฝ่ายบัตรสมาชิก

### ระบบเทคโนโลยีสารสนเทศเพื่อจัดการคำขอใช้สิทธิ

**1. ความเป็นมาและวัตถุประสงค์**

กฎหมายกำหนดให้เจ้าของข้อมูลส่วนบุคคลมีสิทธิในการเข้าถึง ขอรับสำเนา ลบ ระงับ หรือคัดค้านการประมวลผลข้อมูล รวมถึงสิทธิในการเพิกถอนความยินยอม และสิทธิอื่นที่เกี่ยวข้อง องค์กรจึงจัดให้มีระบบเทคโนโลยีสารสนเทศที่รองรับการยื่นคำขอและการติดตามผลได้อย่างปลอดภัย ตรวจสอบได้ และสอดคล้องกับมาตรการคุ้มครองข้อมูลส่วนบุคคล เพื่อสร้างหลักฐานเชิงดิจิทัลสำหรับการตรวจสอบภายหลัง และแสดงถึงการจัดสรรทรัพยากรที่เพียงพอ

**2. ขอบเขตของระบบ**

- การรับคำขอใช้สิทธิผ่านแบบฟอร์มอิเล็กทรอนิกส์
- การตรวจสอบและยืนยันตัวตนของผู้ยื่นคำขอ
- การบันทึกการดำเนินการของเจ้าหน้าที่แต่ละขั้นตอน
- การส่งต่อคำขอไปยังหน่วยงานที่เกี่ยวข้อง
- การแจ้งผลการพิจารณาคำขอและจัดเก็บหลักฐานแบบดิจิทัล

ระบบใช้งานได้ทั้งภายในเครือข่ายองค์กรและผ่านระบบออนไลน์ โดยใช้มาตรการรักษาความมั่นคงปลอดภัยตามมาตรฐานสากล

**3. องค์ประกอบของระบบ**

- **ระบบรับคำขอใช้สิทธิ** — ช่องทางหลักให้เจ้าของข้อมูลยื่นคำขอผ่านแบบฟอร์มออนไลน์ มีการตรวจสอบความครบถ้วนของข้อมูลบังคับ การแนบเอกสารยืนยันตัวตนแบบเข้ารหัส และการยืนยันตัวตนผ่านอีเมลหรือโทรศัพท์
- **ระบบจัดการภายในของเจ้าหน้าที่** — เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลหรือคณะทำงานที่ได้รับมอบหมายตรวจสอบและยืนยันความถูกต้องของคำขอ บันทึกการพิจารณา ส่งต่อคำขอไปยังหน่วยงานที่เกี่ยวข้อง ติดตามสถานะ และสร้างรายงานสรุป
- **ระบบบันทึกและตรวจสอบย้อนหลัง** — ทุกการดำเนินการถูกบันทึกโดยอัตโนมัติพร้อมเวลาและลายมือชื่อดิจิทัล เพื่อใช้เป็นหลักฐานการปฏิบัติตามกฎหมาย
- **ระบบแจ้งผลและสื่อสารกับเจ้าของข้อมูล** — ส่งอีเมลหรือข้อความแจ้งผลโดยอัตโนมัติเมื่อมีการอัปเดตสถานะ เช่น รับคำขอแล้ว อยู่ระหว่างพิจารณา ดำเนินการแล้วเสร็จ หรือปฏิเสธคำขอพร้อมเหตุผล

**4. มาตรการรักษาความมั่นคงปลอดภัยของระบบ**

- การเข้ารหัสข้อมูลทั้งขณะรับส่งและจัดเก็บ
- การยืนยันตัวตนแบบหลายชั้นสำหรับเจ้าหน้าที่
- การจำกัดสิทธิการเข้าถึงตามบทบาท
- การสำรองข้อมูลประจำวันและการกู้คืนข้อมูล
- การตรวจสอบและทดสอบช่องโหว่ระบบประจำปี
- การเก็บรักษาข้อมูลการดำเนินการตามระยะเวลาที่กฎหมายกำหนด

**5. ขั้นตอนการดำเนินการของระบบ**

- เจ้าของข้อมูลกรอกแบบฟอร์มคำขอออนไลน์และแนบเอกสารยืนยันตัวตน
- ระบบออกหมายเลขอ้างอิงอัตโนมัติและส่งแจ้งไปยังอีเมลผู้ยื่นคำขอ
- เจ้าหน้าที่ตรวจสอบคำขอภายใน 3 วันทำการ
- หากคำขอครบถ้วน ระบบส่งต่อให้หน่วยงานเจ้าของข้อมูลพิจารณาภายใน 30 วัน
- เมื่อหน่วยงานตอบกลับผล ระบบจัดส่งแจ้งผลอัตโนมัติแก่ผู้ยื่นคำขอ
- ระบบบันทึกการดำเนินงานทั้งหมดเพื่อใช้เป็นหลักฐานการตรวจสอบ

ลงชื่อ ................................................. (.................................................) ตำแหน่ง ................................................. ผู้รับผิดชอบระบบเทคโนโลยีสารสนเทศเพื่อการจัดการคำขอใช้สิทธิ วันที่ ………………………


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
