---
title: 7.5.4 ในการประมวลผลข้อมูลเกี่ยวกับประวัติอาชญากรรม หน่วยงานได้พิจารณาองค์ประกอบ 5 ประการตามที่กฎหมายกำหนด
type: guideline
slug: guideline-7-5-4
guideline_number: "7.5.4"
chapter: บท-7-การจัดทำเอกสารตามเกณฑ์
dimension: 4-lawful-basis
legal_force: [มาตรา-26, มาตรา-84]
evidence_count: 1
tags: [trustmark, lawful-basis]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 7.5.4 ในการประมวลผลข้อมูลเกี่ยวกับประวัติอาชญากรรม หน่วยงานได้พิจารณาองค์ประกอบ 5 ประการตามที่กฎหมายกำหนด

## สิ่งที่ต้องทำ

ในการประมวลผลข้อมูลเกี่ยวกับประวัติอาชญากรรม หน่วยงานต้องพิจารณาให้ครบถ้วนทั้ง 5 องค์ประกอบ ได้แก่

1. ความจำเป็นตามกฎหมาย
2. มาตรการด้านความมั่นคงปลอดภัยที่เหมาะสม
3. ระยะเวลาการจัดเก็บ การลบหรือทำลาย รวมถึงวิธีการตามที่กฎหมายกำหนด
4. การบันทึกวันที่ดำเนินการ
5. บุคคลที่ได้รับมอบหมายให้ประมวลผลข้อมูลเกี่ยวกับประวัติอาชญากรรม

## หลักฐาน

1. นโยบายหรือแนวปฏิบัติขององค์กรที่เกี่ยวกับการเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรม

## สภาพบังคับ

[มาตรา 26](https://link.pdpalawbase.com/section/26.md) วรรคสาม แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ประกอบกับประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง หลักเกณฑ์เกี่ยวกับมาตรการคุ้มครองข้อมูลส่วนบุคคลสำหรับการเก็บรวบรวมข้อมูลส่วนบุคคลเกี่ยวกับประวัติอาชญากรรมที่มิได้กระทำภายใต้การควบคุมของหน่วยงานที่มีอำนาจหน้าที่ตามกฎหมาย พ.ศ. 2566

กรณีไม่ปฏิบัติตามมาตรา 26 มีโทษปรับทางปกครองตาม [มาตรา 84](https://link.pdpalawbase.com/section/84.md) ไม่เกิน 5 ล้านบาท

## ตัวอย่างเอกสาร

### แนวปฏิบัติในการพิจารณาและควบคุมการประมวลผลข้อมูลเกี่ยวกับประวัติอาชญากรรม

**1. ความจำเป็นตามกฎหมาย** — องค์กรประเมินและยืนยันว่าการประมวลผลมีความจำเป็นตามกฎหมายและภารกิจขององค์กร เช่น เป็นไปตามข้อกำหนดของกฎหมายเฉพาะ (กฎหมายแรงงาน กฎหมายด้านความปลอดภัย), จำเป็นเพื่อประโยชน์สาธารณะหรือความมั่นคงปลอดภัย, จำเป็นสำหรับการคัดเลือกบุคคลปฏิบัติหน้าที่ที่อ่อนไหว และจะกระทำเฉพาะเมื่อไม่มีวิธีการอื่นที่รุกล้ำน้อยกว่า

**2. มาตรการด้านความมั่นคงปลอดภัย** — ระบบจัดเก็บแยกเฉพาะ; การเข้ารหัสข้อมูลทั้งขณะจัดเก็บและส่งผ่านเครือข่าย; จำกัดสิทธิเข้าถึงเฉพาะบุคลากรที่ได้รับมอบหมายเป็นลายลักษณ์อักษร; บันทึกการเข้าถึง แก้ไข หรือใช้ข้อมูลทุกครั้ง; ประเมินความเสี่ยงอย่างน้อยปีละ 1 ครั้ง

**3. ระยะเวลาการจัดเก็บ การลบหรือทำลาย** — เก็บรักษาเฉพาะระยะเวลาที่จำเป็นต่อวัตถุประสงค์ (เช่น ไม่เกิน 1 ปีหลังเสร็จสิ้นกระบวนการคัดเลือก); ทำลายด้วยวิธีที่ปลอดภัยและบันทึกการทำลายทุกครั้ง โดยระบุผู้ดำเนินการ วันที่ และวิธีการ

**4. การบันทึกวันที่ดำเนินการ** — บันทึกวันที่ได้รับข้อมูล วันที่ใช้ข้อมูล วันที่ลบ/ทำลาย และวันที่ประเมินความจำเป็นไว้อย่างเป็นระบบ

**5. บุคคลที่ได้รับมอบหมาย** — แต่งตั้งเจ้าหน้าที่เฉพาะเป็นลายลักษณ์อักษร ผู้ได้รับมอบหมายต้องผ่านการอบรมด้านการคุ้มครองข้อมูลส่วนบุคคล และเข้าถึงข้อมูลผ่านระบบที่มีการบันทึกการใช้งานเท่านั้น

**เอกสารแนบประกอบ** — นโยบายการจัดเก็บและใช้ข้อมูลประวัติอาชญากรรม, แบบฟอร์มบันทึกกิจกรรมการประมวลผลข้อมูล, บันทึกการทำลายข้อมูล, บัญชีรายชื่อผู้มีสิทธิเข้าถึงข้อมูล (อัปเดตรายไตรมาส และผ่านความเห็นชอบจากผู้ควบคุมข้อมูล)


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 26](https://link.pdpalawbase.com/section/26.md)
- [มาตรา 84](https://link.pdpalawbase.com/section/84.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
