---
title: 7.7.2 มีการบันทึกวัตถุประสงค์ของการขอความยินยอมและตรวจสอบการให้ความยินยอมได้ รวมถึงจัดให้มีวิธีการเพิกถอนความยินยอม
type: guideline
slug: guideline-7-7-2
guideline_number: "7.7.2"
chapter: บท-7-การจัดทำเอกสารตามเกณฑ์
dimension: 4-lawful-basis
legal_force: [มาตรา-19, มาตรา-82]
evidence_count: 2
tags: [trustmark, lawful-basis]
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 7.7.2 มีการบันทึกวัตถุประสงค์ของการขอความยินยอมและตรวจสอบการให้ความยินยอมได้ รวมถึงจัดให้มีวิธีการเพิกถอนความยินยอม

## สิ่งที่ต้องทำ

องค์กรต้องบันทึกวัตถุประสงค์ของการขอ[ความยินยอม](https://link.pdpalawbase.com/concept/consent.md)และสามารถตรวจสอบการให้ความยินยอมจากเจ้าของข้อมูลส่วนบุคคลได้ รวมถึงจัดให้มีวิธีการในการเพิกถอนความยินยอมในกรณีที่เจ้าของข้อมูลส่วนบุคคลร้องขอ

## หลักฐาน

1. บันทึกรายการความยินยอมของเจ้าของข้อมูลส่วนบุคคล
2. รายชื่อผู้ที่เกี่ยวข้องและแผนผังการดำเนินการที่เกี่ยวกับการจัดการความยินยอม

## สภาพบังคับ

[มาตรา 19](https://link.pdpalawbase.com/section/19.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 — กำหนดเงื่อนไขการขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคล

กรณีไม่ปฏิบัติตามมาตรา 19 มีโทษปรับทางปกครองตาม [มาตรา 82](https://link.pdpalawbase.com/section/82.md) ไม่เกิน 1 ล้านบาท

## ตัวอย่างเอกสาร

### รายงานการจัดการความยินยอมของเจ้าของข้อมูลส่วนบุคคล

**ส่วนที่ 1: การบันทึกความยินยอม** — องค์กรจัดเก็บรายการความยินยอมในรูปแบบฐานข้อมูลอิเล็กทรอนิกส์หรือเอกสาร โดยมีข้อมูลอย่างน้อย ได้แก่ ชื่อ-นามสกุลเจ้าของข้อมูล, วันที่ให้ความยินยอม, วัตถุประสงค์ของการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูล, ช่องทางที่ให้ความยินยอม และสถานะปัจจุบัน (ยินยอม / ถอนยินยอม)

| ลำดับ | ชื่อ-สกุล | วันที่ให้ความยินยอม | วัตถุประสงค์ | ช่องทาง | สถานะ |
|-------|-----------|----------------------|--------------|----------|--------|
| 001 | นายสมชาย ใจดี | 01/05/2567 | การตลาดผ่านอีเมล | เว็บไซต์ | ยินยอม |
| 002 | น.ส.กานต์รวี จันทร์เพ็ญ | 15/05/2567 | วิเคราะห์พฤติกรรมการใช้งาน | แอปพลิเคชัน | ถอนยินยอม |

**ส่วนที่ 2: การตรวจสอบการให้ความยินยอม** — เจ้าหน้าที่ที่ได้รับมอบหมายสามารถตรวจสอบวัตถุประสงค์การประมวลผลที่ได้รับความยินยอม, ตรวจสอบสถานะการให้หรือถอนความยินยอมย้อนหลังได้อย่างน้อย 1 ปี และออกเอกสารรับรองความยินยอมเมื่อเจ้าของข้อมูลร้องขอ

**ส่วนที่ 3: วิธีการถอนความยินยอม** — จัดให้มีช่องทางที่สะดวกและโปร่งใส เช่น แบบฟอร์มออนไลน์, อีเมลถึงเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล, คำร้องโดยตรง ณ จุดให้บริการ หรือโทรศัพท์ติดต่อ DPO; เจ้าหน้าที่ตรวจสอบตัวตนภายใน 3 วันทำการ และอัปเดตสถานะเป็น "ถอนยินยอม" ภายใน 7 วัน พร้อมแจ้งผลกระทบเป็นลายลักษณ์อักษรหากมี

**ส่วนที่ 4: รายชื่อผู้ที่เกี่ยวข้อง** — DPO (ดูแลการจัดเก็บและถอนความยินยอม), ฝ่ายกฎหมาย (ตรวจสอบความถูกต้องของวัตถุประสงค์), ฝ่ายเทคโนโลยีสารสนเทศ (ดูแลระบบจัดเก็บข้อมูลยินยอม), เจ้าหน้าที่ประจำเคาน์เตอร์บริการ (รับคำร้องถอนความยินยอม)

**ส่วนที่ 5: ขั้นตอนการจัดการความยินยอม** — (1) เจ้าของข้อมูลได้รับแบบฟอร์มขอความยินยอม (2) อ่านรายละเอียดและตัดสินใจให้หรือปฏิเสธ (3) ระบบบันทึกข้อมูลในฐานข้อมูลความยินยอม (4) กรณีถอนความยินยอม เจ้าของข้อมูลยื่นคำขอผ่านช่องทางที่กำหนด (5) เจ้าหน้าที่ตรวจสอบและปรับสถานะในระบบ (6) แจ้งผลให้เจ้าของข้อมูลทราบ


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 19](https://link.pdpalawbase.com/section/19.md)
- [มาตรา 82](https://link.pdpalawbase.com/section/82.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
