---
title: 9.3.3 หากเกณฑ์ตรวจสอบคัดกรองระบุว่าองค์กรไม่จำเป็นต้องทำ DPIA องค์กรจะบันทึกเหตุผลเอาไว้
type: guideline
slug: guideline-9-3-3
guideline_number: "9.3.3"
chapter: บท-9-ความเสี่ยงและการประเมินผลกระทบ
dimension: 2-risk-mgmt
legal_force: []
tags: [trustmark, risk-mgmt]
evidence_count: 3
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 9.3.3 หากเกณฑ์ตรวจสอบคัดกรองระบุว่าองค์กรไม่จำเป็นต้องทำ DPIA องค์กรจะบันทึกเหตุผลเอาไว้

## สิ่งที่ต้องทำ

องค์กรมีการบันทึกเหตุผล และมีนโยบายการตรวจสอบคัดกรอง รวมถึงมีรายงานผลการคัดกรองการประเมินความเสี่ยง

## หลักฐาน

1. นโยบายการตรวจสอบคัดกรองการจัดทำการประเมินความเสี่ยง
2. บันทึกเหตุผลการไม่ประเมินความเสี่ยง
3. รายงานผลการคัดกรองการประเมินความเสี่ยง

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### นโยบายการตรวจสอบคัดกรองเพื่อพิจารณาความจำเป็นในการจัดทำ DPIA

หน่วยงาน: คณะกรรมการกำกับการคุ้มครองข้อมูลส่วนบุคคลภายในองค์กร · วันที่มีผลบังคับใช้: 4 มิถุนายน 2568

#### วัตถุประสงค์

กำหนดเกณฑ์และกระบวนการคัดกรองโครงการหรือกิจกรรมใหม่ที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล เพื่อพิจารณาว่ากิจกรรมใดจำเป็นต้องจัดทำ DPIA และกิจกรรมใดไม่จำเป็น พร้อมการบันทึกเหตุผลไว้อย่างเป็นทางการเพื่อให้สามารถตรวจสอบย้อนหลังได้

#### ขอบเขต

ครอบคลุมกิจกรรมของทุกหน่วยงานภายในองค์กรที่มีการเก็บ รวบรวม ใช้ เปิดเผย หรือประมวลผลข้อมูลส่วนบุคคล ไม่ว่าจะเป็นข้อมูลทั่วไปหรือข้อมูลอ่อนไหว

#### ขั้นตอนการคัดกรอง

| ขั้นตอน | รายละเอียด | เอกสารที่เกี่ยวข้อง |
|---|---|---|
| 1 | ทีมงานกรอกแบบฟอร์มรายการตรวจคัดกรอง DPIA | แบบฟอร์มรายการตรวจคัดกรอง |
| 2 | เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (DPO) ตรวจสอบและวิเคราะห์ | รายงานผลการคัดกรอง |
| 3 | หากไม่จำเป็นต้องทำ DPIA ให้บันทึกเหตุผลไว้ในแบบฟอร์มมาตรฐาน | บันทึกเหตุผลการไม่ทำ DPIA |

#### เกณฑ์ตัวอย่างในรายการตรวจคัดกรอง

- มีการประมวลผลข้อมูลอ่อนไหว (เช่น ข้อมูลสุขภาพ ชาติพันธุ์ ศาสนา) หรือไม่
- มีการประมวลผลข้อมูลส่วนบุคคลจำนวนมากหรือไม่
- มีการเฝ้าระวังหรือติดตามพฤติกรรมอย่างเป็นระบบหรือไม่
- มีการใช้เทคโนโลยีใหม่ที่อาจกระทบสิทธิของเจ้าของข้อมูลหรือไม่
- มีการเชื่อมโยงข้อมูลจากหลายแหล่งจนสามารถระบุตัวบุคคลได้หรือไม่

หากไม่เข้าเกณฑ์ความเสี่ยงสูงข้างต้น องค์กรบันทึกเหตุผลของการไม่จัดทำ DPIA ไว้เป็นหลักฐานในแบบฟอร์มมาตรฐาน พร้อมลงนามรับรองโดย DPO เพื่อการตรวจสอบย้อนหลัง


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
