---
title: 9.3.6 การฝึกอบรมพนักงานรวมถึงความจำเป็นในการประเมินเพื่อทำ DPIA ในระยะแรกของแผนหรือโครงการใด ๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคล และองค์กรมีการฝึกอบรมพนักงานในการจัดทำ DPIA
type: guideline
slug: guideline-9-3-6
guideline_number: "9.3.6"
chapter: บท-9-ความเสี่ยงและการประเมินผลกระทบ
dimension: 2-risk-mgmt
legal_force: []
tags: [trustmark, risk-mgmt]
evidence_count: 6
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 9.3.6 การฝึกอบรมพนักงานรวมถึงความจำเป็นในการประเมินเพื่อทำ DPIA ในระยะแรกของแผนหรือโครงการใด ๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคล และองค์กรมีการฝึกอบรมพนักงานในการจัดทำ DPIA

## สิ่งที่ต้องทำ

มีการฝึกอบรมพนักงานรวมถึงความจำเป็นในการประเมินเพื่อทำ DPIA ในระยะแรกของแผนหรือโครงการใด ๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคล และมีการให้ DPO ฝึกอบรมกับหน่วยงานที่เกี่ยวข้องตามความเหมาะสม

## หลักฐาน

1. นโยบายการฝึกอบรมพนักงานเพื่อการประเมินความเสี่ยงของข้อมูลส่วนบุคคล
2. นโยบายการทดสอบความรู้และความเข้าใจของพนักงานด้านการประเมินความเสี่ยง
3. ประกาศตารางนัดให้คำปรึกษาหรือช่องทางให้คำปรึกษา
4. คู่มือการให้คำปรึกษาด้านการประเมินความเสี่ยง
5. บันทึกการให้คำปรึกษาและข้อสังเกตเกี่ยวกับความเห็นหรือความเข้าใจของผู้เข้ารับคำปรึกษา
6. นโยบายการกำหนดให้ DPO เข้าอบรมและอบรมพนักงานด้านการประเมินความเสี่ยงของข้อมูลส่วนบุคคล

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### 1. นโยบายการฝึกอบรมพนักงานเพื่อการประเมินความเสี่ยงของข้อมูลส่วนบุคคล

องค์กรจัดฝึกอบรมให้แก่พนักงานทุกระดับเกี่ยวกับการประเมินผลกระทบด้านการคุ้มครองข้อมูล (DPIA) โดยมุ่งเน้นการเข้าใจขั้นตอนและความสำคัญของการดำเนินการในระยะแรกของโครงการที่เกี่ยวข้องกับข้อมูลส่วนบุคคล

- การฝึกอบรมจัดอย่างน้อยปีละ 1 ครั้ง
- พนักงานใหม่ต้องเข้าร่วมอบรมภายใน 60 วันหลังเริ่มงาน
- เนื้อหาครอบคลุมพื้นฐาน PDPA แนวคิด DPIA วิธีการคัดกรองโครงการ และกรณีศึกษาจริง
- จัดในรูปแบบในสถานที่หรือออนไลน์ตามความเหมาะสม
- บันทึกการฝึกอบรมจัดเก็บไว้เพื่อตรวจสอบย้อนหลังได้อย่างน้อย 3 ปี

### 2. นโยบายการทดสอบความรู้และความเข้าใจของพนักงาน

- ทดสอบความเข้าใจหลังการฝึกอบรมผ่านระบบอิเล็กทรอนิกส์
- พนักงานต้องผ่านเกณฑ์ 70% ขึ้นไปจึงจะถือว่าอบรมผ่าน
- กรณีไม่ผ่านต้องเข้าอบรมซ้ำหรือรับคำปรึกษาจาก DPO
- ผลการทดสอบถูกรวบรวมในฐานข้อมูลฝึกอบรมพนักงาน
- การทดสอบอัปเดตทุกปีตามกฎหมายหรือแนวปฏิบัติที่เปลี่ยนแปลง

### 3. ประกาศตารางนัดและช่องทางให้คำปรึกษา

DPO เปิดให้คำปรึกษาด้าน DPIA เดือนละ 1 ครั้ง หรือตามนัดหมายพิเศษ ผ่านช่องทาง: อีเมลกลางของ DPO, ระบบประชุมออนไลน์, และระบบรับแจ้งปัญหาภายใน โดยนัดหมายผ่านระบบอินทราเน็ต และประกาศตารางบนเว็บไซต์ภายในขององค์กร

### 4. คู่มือการให้คำปรึกษาด้านการประเมินความเสี่ยง

ครอบคลุม: ขั้นตอนการขอคำปรึกษา, การเตรียมข้อมูลโครงการ, แบบฟอร์มคำปรึกษา, บทบาทของผู้ให้และผู้รับคำปรึกษา, ตัวอย่างข้อควรระวังในการทำ DPIA และแนวทางการปฏิบัติตามข้อเสนอแนะจาก DPO

### 5. บันทึกการให้คำปรึกษา

แบบบันทึกประกอบด้วย: ชื่อโครงการและเจ้าของโครงการ, วัน-เวลา-สถานที่หรือช่องทาง, ประเด็นคำปรึกษา, ข้อเสนอแนะจาก DPO, ความเห็นหรือข้อสงสัยของผู้เข้ารับคำปรึกษา และสถานะการดำเนินการตามข้อเสนอแนะ โดยบันทึกทั้งหมดจัดเก็บในระบบเอกสารภายในและสำรองข้อมูลทุกไตรมาส พร้อมให้หัวหน้าฝ่ายตรวจสอบคุณภาพทบทวนเป็นรายไตรมาส

### 6. นโยบายการกำหนดให้ DPO เข้าอบรมและอบรมพนักงาน

องค์กรกำหนดให้ DPO เข้ารับการอบรมเพิ่มพูนความรู้ด้านการประเมินความเสี่ยงอย่างต่อเนื่อง และทำหน้าที่ถ่ายทอดความรู้ให้พนักงานในหน่วยงานที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
