---
title: 6.7.3 องค์กรกำหนดค่าเริ่มต้นความเป็นส่วนตัวที่ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคล รวมถึงตัวเลือกและการควบคุมที่ใช้งานง่ายสำหรับเจ้าของข้อมูลส่วนบุคคล
type: guideline
slug: guideline-6-7-3
guideline_number: "6.7.3"
chapter: บท-6-การแจ้งวัตถุประสงค์และความโปร่งใส
dimension: 5-consent-mgmt
legal_force: []
evidence_count: 1
tags: [trustmark, consent-mgmt]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 6.7.3 องค์กรกำหนดค่าเริ่มต้นความเป็นส่วนตัวที่ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคล รวมถึงตัวเลือกและการควบคุมที่ใช้งานง่ายสำหรับเจ้าของข้อมูลส่วนบุคคล

## สิ่งที่ต้องทำ

มีการกำหนดค่าเริ่มต้นที่กำหนด และมีตัวเลือกและการควบคุมที่ใช้งานง่าย

## หลักฐาน

1. นโยบายหรือกระบวนการออกแบบโดยมีพื้นฐานมาจากการกำหนดค่าเริ่มต้นความเป็นส่วนตัวที่ให้ความสำคัญกับการคุ้มครองข้อมูลส่วนบุคคล

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### นโยบายการกำหนดค่าเริ่มต้นความเป็นส่วนตัว (Privacy by Default Policy)

องค์กรได้จัดทำนโยบายการออกแบบระบบและบริการโดยคำนึงถึงความเป็นส่วนตัวตั้งแต่เริ่มต้น มีรายละเอียดการตั้งค่าความเป็นส่วนตัวเริ่มต้นที่ปลอดภัยและลดความเสี่ยง ดังนี้

- การตั้งค่าความเป็นส่วนตัวเริ่มต้นเป็น "ไม่เผยแพร่ข้อมูล" หรือ "ไม่ยินยอม" เว้นแต่เจ้าของข้อมูลจะเลือกยินยอมเอง
- ไม่เปิดเผยข้อมูลส่วนบุคคลต่อบุคคลภายนอกโดยอัตโนมัติ
- ข้อมูลส่วนบุคคลถูกรวบรวมเฉพาะเท่าที่จำเป็นต่อวัตถุประสงค์
- การเก็บคุกกี้ถูกกำหนดเฉพาะคุกกี้ที่จำเป็นโดยเริ่มต้น จนกว่าจะได้รับความยินยอมจากผู้ใช้งาน
- ระบบแจ้งเตือนการเข้าถึงข้อมูลส่วนบุคคล เช่น การเข้าสู่ระบบจากอุปกรณ์ใหม่ หรือการเปลี่ยนรหัสผ่าน

### การออกแบบส่วนติดต่อผู้ใช้เพื่อให้ควบคุมข้อมูลได้ง่าย

องค์กรได้พัฒนาการออกแบบที่เน้นผู้ใช้งานสามารถเข้าถึงและควบคุมการตั้งค่าความเป็นส่วนตัวได้ง่าย ดังนี้

- มีแดชบอร์ดความเป็นส่วนตัว ให้เจ้าของข้อมูลสามารถเปิด/ปิดการเก็บข้อมูลบางประเภท และจัดการสิทธิการเข้าถึงข้อมูลของบุคคลที่สาม
- ดาวน์โหลด/ลบข้อมูลของตนได้ด้วยตนเอง
- ข้อความแจ้งความเป็นส่วนตัวถูกเขียนให้เข้าใจง่าย ไม่ใช้ศัพท์ทางเทคนิค
- ทุกการเก็บข้อมูลมีการแจ้งเตือนแบบทันเวลาอธิบายก่อนเริ่มการเก็บข้อมูลจริง

### กระบวนการออกแบบระบบที่มีมาตรการคุ้มครองความเป็นส่วนตัวตั้งแต่ขั้นออกแบบ

องค์กรมีแนวทางการพัฒนาระบบหรือผลิตภัณฑ์ดิจิทัลโดยพิจารณาเรื่องความเป็นส่วนตัวตั้งแต่ขั้นตอนการออกแบบ ได้แก่

- การทบทวนการประเมินผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคล (DPIA) ก่อนพัฒนา/ปรับปรุงระบบ
- การใช้การตั้งค่าที่เป็นค่าเริ่มต้นที่ปลอดภัยและเก็บข้อมูลน้อยที่สุด
- มีแนวทางควบคุมการแบ่งปันข้อมูลภายในและภายนอกองค์กรโดยผ่านการอนุมัติล่วงหน้า
- อัปเดตแนวทางการออกแบบปีละอย่างน้อย 1 ครั้ง ตามมาตรฐานสากล เช่น ISO/IEC 27701, OWASP, GDPR

### เอกสารแนบ

- สำเนานโยบายการกำหนดค่าเริ่มต้นความเป็นส่วนตัว
- คู่มือการออกแบบแดชบอร์ดและเมนูควบคุมความเป็นส่วนตัว
- ภาพหน้าจอแดชบอร์ดและหน้าแจ้งความยินยอม
- เอกสารเวิร์กโฟลว์การพัฒนาโปรเจกต์ใหม่ที่รวมการคุ้มครองความเป็นส่วนตัวตั้งแต่ขั้นออกแบบ


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
