---
title: 7.4.1 บันทึกรายการมีการเชื่อมโยงไปยังเอกสารหรือข้อมูลต่าง ๆ ที่เกี่ยวข้องกับกิจกรรมนั้น
type: guideline
slug: guideline-7-4-1
guideline_number: "7.4.1"
chapter: บท-7-การจัดทำเอกสารตามเกณฑ์
dimension: 4-lawful-basis
legal_force: []
evidence_count: 1
tags: [trustmark, lawful-basis]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 7.4.1 บันทึกรายการมีการเชื่อมโยงไปยังเอกสารหรือข้อมูลต่าง ๆ ที่เกี่ยวข้องกับกิจกรรมนั้น

## สิ่งที่ต้องทำ

บันทึกรายการของกิจกรรมการประมวลผลข้อมูลส่วนบุคคล (ROPA) ควรมีการเชื่อมโยงไปยังเอกสารหรือข้อมูลต่าง ๆ ที่เกี่ยวข้องกับกิจกรรมนั้นอย่างครบถ้วน เช่น

1. บันทึก[ความยินยอม](https://link.pdpalawbase.com/concept/consent.md)
2. ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล
3. ข้อตกลงการแบ่งปันข้อมูลส่วนบุคคล
4. สถานที่เก็บทางอิเล็กทรอนิกส์และ/หรือทางกายภาพของข้อมูลส่วนบุคคล
5. รายงานการประเมินผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคล (DPIA)
6. การบันทึกเหตุการณ์ละเมิดข้อมูลส่วนบุคคล
7. นโยบายหรือแนวปฏิบัติเกี่ยวกับระยะเวลาการจัดเก็บข้อมูลและการลบหรือทำลายข้อมูล

## หลักฐาน

1. บันทึกรายการที่แสดงการเชื่อมโยงไปยังกิจกรรมหรือเอกสารอื่นที่เกี่ยวข้อง

## สภาพบังคับ

ไม่มีกฎหมายบังคับ (แนวปฏิบัติที่ดี)

## ตัวอย่างเอกสาร

### บันทึกรายการกิจกรรมการประมวลผลข้อมูลส่วนบุคคล พร้อมการเชื่อมโยงเอกสารที่เกี่ยวข้อง

| ลำดับ | กิจกรรมการประมวลผลข้อมูลส่วนบุคคล | เอกสารที่เชื่อมโยง | สถานที่เก็บเอกสาร | หมายเหตุ |
|-------|------------------------------------|---------------------|--------------------|-----------|
| 1 | การเก็บรวบรวมข้อมูลลูกค้าเพื่อติดต่อและจัดส่งสินค้า | บันทึกความยินยอมลูกค้า | ระบบจัดเก็บเอกสารอิเล็กทรอนิกส์ / ตู้เอกสารฝ่ายลูกค้าสัมพันธ์ | บันทึกความยินยอมเก็บไว้อย่างชัดเจน |
| 2 | การประมวลผลข้อมูลบัตรเครดิตเพื่อชำระเงิน | ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล, รายงาน DPIA | ระบบจัดเก็บเอกสารภายใน / ตู้เอกสารฝ่ายบัญชี | รายงาน DPIA ผ่านการอนุมัติแล้ว |
| 3 | การแบ่งปันข้อมูลกับพันธมิตรธุรกิจ | ข้อตกลงการแบ่งปันข้อมูล | ระบบบริหารจัดการสัญญา | สัญญามีการต่ออายุและตรวจสอบทุกปี |
| 4 | การจัดเก็บข้อมูลลูกค้า | นโยบายการเก็บรักษาข้อมูลและการลบข้อมูล | ระบบจัดเก็บเอกสารกลาง / ตู้เอกสารฝ่ายเทคโนโลยีสารสนเทศ | นโยบายสอดคล้องกับ PDPA และ GDPR |
| 5 | การตรวจสอบเหตุการณ์ละเมิดข้อมูล | บันทึกเหตุการณ์ละเมิดข้อมูล | ระบบแจ้งเตือนความปลอดภัย | รายงานถูกส่งให้คณะกรรมการคุ้มครองข้อมูลส่วนบุคคลแล้ว |

**คำอธิบายเพิ่มเติม**

- **บันทึกความยินยอมลูกค้า** — เอกสารยินยอมที่ลูกค้าลงนามรับทราบการเก็บและใช้ข้อมูลส่วนบุคคล
- **ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล** — สัญญาที่ระบุหน้าที่และความรับผิดชอบของผู้ประมวลผลข้อมูล
- **ข้อตกลงการแบ่งปันข้อมูล** — เอกสารที่ระบุเงื่อนไขการแบ่งปันข้อมูลกับบุคคลภายนอก
- **รายงาน DPIA** — รายงานประเมินผลกระทบด้านการคุ้มครองข้อมูล เพื่อประเมินความเสี่ยงและมาตรการรักษาความปลอดภัย
- **บันทึกเหตุการณ์ละเมิดข้อมูล** — รายงานเหตุการณ์ที่มีการละเมิดข้อมูลส่วนบุคคลที่เกิดขึ้น พร้อมมาตรการแก้ไข
- **นโยบายการเก็บรักษาข้อมูลและการลบข้อมูล** — เอกสารกำหนดระยะเวลาการเก็บรักษาข้อมูลและวิธีการลบหรือทำลายข้อมูลอย่างปลอดภัย


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
