---
title: 6.7.5 องค์กรใช้มาตรการที่เหมาะสมเพื่อปกป้องผู้เยาว์ที่ใช้บริการดิจิทัลขององค์กร
type: guideline
slug: guideline-6-7-5
guideline_number: "6.7.5"
chapter: บท-6-การแจ้งวัตถุประสงค์และความโปร่งใส
dimension: 5-consent-mgmt
legal_force: []
evidence_count: 1
tags: [trustmark, consent-mgmt]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 6.7.5 องค์กรใช้มาตรการที่เหมาะสมเพื่อปกป้องผู้เยาว์ที่ใช้บริการดิจิทัลขององค์กร

## สิ่งที่ต้องทำ

มีมาตรการสำหรับผู้เยาว์ที่เหมาะสมและมีประสิทธิภาพ

## หลักฐาน

1. มาตรการปกป้องผู้เยาว์ที่ใช้บริการดิจิทัลขององค์กร เช่น มีเครื่องมือตรวจสอบอายุ

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### นโยบายการปกป้องผู้เยาว์ (Child Online Protection Policy)

องค์กรมีนโยบายเป็นลายลักษณ์อักษรในการให้ความคุ้มครองผู้เยาว์ที่เข้าใช้บริการดิจิทัล โดยมีเนื้อหาดังนี้

- นิยามของ "ผู้เยาว์" ตามประมวลกฎหมายแพ่งและพาณิชย์ไทย (อายุต่ำกว่า 20 ปีบริบูรณ์ หรือในบางกรณีตามนิยามของ GDPR คืออายุต่ำกว่า 16 ปี)
- หลักการให้บริการแบบออกแบบโดยคำนึงถึงเด็กเป็นหลัก คือ ออกแบบโดยคำนึงประโยชน์สูงสุดของเด็ก
- การเก็บข้อมูลเท่าที่จำเป็นและมีวัตถุประสงค์ชัดเจน
- ห้ามใช้ข้อมูลผู้เยาว์เพื่อการโฆษณาตามพฤติกรรมแบบระบุตัวตน

### มาตรการตรวจสอบอายุ (Age Verification Tools)

องค์กรมีระบบตรวจสอบอายุเพื่อแยกแยะผู้เยาว์ออกจากผู้ใหญ่ โดยใช้เทคโนโลยีและกระบวนการต่อไปนี้

**1. ขั้นตอนยืนยันอายุขณะสมัครสมาชิก**

- กลไกการยืนยันสองชั้น: ให้ผู้สมัครกรอกวันเดือนปีเกิด + ยืนยันอายุผ่านอีเมล หรือ SMS
- ระบบอัลกอริทึมการตรวจจับอายุ: สำหรับบริการที่มีการใช้งานผ่านกล้อง มีระบบระบุอายุโดยประมาณจากการวิเคราะห์ภาพใบหน้า (อิงตามมาตรฐานของ ICO และการประมาณอายุด้วยปัญญาประดิษฐ์)

**2. ขั้นตอนเพิ่มเติมสำหรับผู้เยาว์**

เมื่อระบบตรวจพบว่าเป็นผู้ใช้อายุต่ำกว่าเกณฑ์ มีการ

- จำกัดฟีเจอร์ เช่น ไม่สามารถเปิดเผยข้อมูลสาธารณะ
- ปิดโฆษณาแบบกำหนดกลุ่มเป้าหมาย
- เปิดโหมดคุ้มครองขั้นสูงโดยอัตโนมัติ

### ระบบควบคุมโดยผู้ปกครอง (Parental Control Tools)

ผู้ปกครองสามารถผูกบัญชีของตนเข้ากับบัญชีผู้เยาว์ เพื่อ

- ตรวจสอบกิจกรรมที่ได้รับอนุญาต
- ปรับระดับการเปิดเผยข้อมูลส่วนบุคคล
- จำกัดเวลาในการใช้งาน (เช่น ไม่เกิน 2 ชั่วโมงต่อวันในวันเรียน)
- รับแจ้งเตือนเมื่อมีการเข้าชมข้อมูลหรือมีผู้ติดต่อใหม่

### การออกแบบอินเทอร์เฟซที่ปลอดภัยและเข้าใจง่ายสำหรับผู้เยาว์

- ส่วนติดต่อผู้ใช้ใช้ภาษาธรรมดา
- มีไอคอนสำหรับ "ความเป็นส่วนตัว" "ขอความช่วยเหลือ" และ "อธิบายสิทธิ"
- แจ้งเตือนแบบทันเวลาสำหรับการเก็บข้อมูล เช่น:

> "เราขอเก็บเสียงของคุณเพื่อให้คุณเล่นเกมได้ คุณโอเคไหม?" [ใช่] [ไม่ใช่]

### กระบวนการจัดการความเสี่ยงต่อผู้เยาว์

- มีแบบฟอร์มเฉพาะสำหรับประเมินความเสี่ยงต่อผู้เยาว์ในการพัฒนา/เปิดตัวฟีเจอร์ใหม่
- มีคณะกรรมการย่อยทำหน้าที่ทบทวนบริการที่มีผลกระทบต่อเด็กก่อนเปิดใช้งาน
- ตัวอย่างคำถามในการประเมิน:
  - เด็กสามารถเข้าใจไหมว่าข้อมูลใดจะถูกเก็บ
  - เด็กสามารถขอลบข้อมูลได้อย่างไร
  - เด็กอาจตัดสินใจแชร์ข้อมูลมากเกินไปหรือไม่

### การฝึกอบรมพนักงานและผู้ดูแลระบบ

เจ้าหน้าที่ฝ่ายบริการลูกค้า พนักงานฝ่ายพัฒนาเทคโนโลยีสารสนเทศ และฝ่ายนโยบายข้อมูล ได้รับการฝึกอบรม

- เรื่องการรับรู้ข้อมูลของผู้เยาว์
- การสนทนาและรับเรื่องร้องเรียนจากผู้เยาว์
- การแจ้งสิทธิและแนวทางการยินยอมที่เหมาะสมกับเด็ก

### การบันทึกและประเมินผลการใช้มาตรการ

- บันทึกการใช้งานการตรวจสอบอายุ (จำนวนผู้สมัครที่อายุต่ำกว่า 18 ปี)
- รายงานการใช้แดชบอร์ดควบคุมโดยผู้ปกครอง
- ผลการสำรวจผู้เยาว์ประจำปี
- ตัวชี้วัด เช่น ความเข้าใจสิทธิ ความรู้สึกปลอดภัย ความสะดวกในการควบคุมข้อมูล
- กรณีร้องเรียนเกี่ยวกับเด็ก (เช่น การใช้ถ้อยคำสื่อสาร ความเข้าใจผิดของเด็ก)
- มีการวิเคราะห์และปรับปรุงมาตรการอย่างต่อเนื่อง


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
