---
title: 9.3.7 องค์กรมอบหมายความรับผิดชอบในการจัดทำ DPIA ให้กับพนักงานที่มีอำนาจในโครงการ เช่น หัวหน้าโครงการ หรือผู้จัดการ
type: guideline
slug: guideline-9-3-7
guideline_number: "9.3.7"
chapter: บท-9-ความเสี่ยงและการประเมินผลกระทบ
dimension: 2-risk-mgmt
legal_force: []
tags: [trustmark, risk-mgmt]
evidence_count: 4
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 9.3.7 องค์กรมอบหมายความรับผิดชอบในการจัดทำ DPIA ให้กับพนักงานที่มีอำนาจในโครงการ เช่น หัวหน้าโครงการ หรือผู้จัดการ

## สิ่งที่ต้องทำ

องค์กรมอบหมายความรับผิดชอบในการจัดทำ DPIA ให้กับพนักงานที่มีอำนาจในโครงการ และมีเอกสารสนับสนุนชัดเจน

## หลักฐาน

1. นโยบายกำหนดบุคลากรที่เกี่ยวข้องกับการประเมินความเสี่ยง
2. นโยบายการกำหนดหน้าที่แก่พนักงานประจำโครงการในการจัดทำรายงานการประเมินความเสี่ยง
3. รายงานการประเมินความเสี่ยง
4. รายงานผลพิจารณารายงานการประเมินความเสี่ยง

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### 1. นโยบายกำหนดบุคลากรที่เกี่ยวข้องกับการประเมินความเสี่ยง

วัตถุประสงค์: กำหนดบทบาทหน้าที่และความรับผิดชอบของบุคลากรที่เกี่ยวข้องในการจัดทำ DPIA ให้ชัดเจนและมีประสิทธิภาพ ใช้กับพนักงานทุกคนที่ได้รับมอบหมายให้รับผิดชอบในโครงการหรือกิจกรรมที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคล

บทบาทและความรับผิดชอบ:

- **หัวหน้าโครงการ/ผู้จัดการโครงการ:** รับผิดชอบในการจัดทำ DPIA สำหรับโครงการภายใต้ความดูแลของตน
- **พนักงานที่ได้รับมอบหมาย:** ปฏิบัติตามขั้นตอนการจัดทำ DPIA และรายงานผลการประเมินต่อผู้บังคับบัญชาและ DPO
- **เจ้าหน้าที่ DPO:** ให้คำปรึกษาและตรวจสอบความถูกต้องของการจัดทำ DPIA

การดำเนินการ: หัวหน้าโครงการต้องกำหนดบุคลากรที่รับผิดชอบในการจัดทำ DPIA ก่อนเริ่มโครงการ จัดให้มีการฝึกอบรมและให้คำแนะนำ และส่งรายงานผลการประเมินให้ DPO ตรวจสอบภายในระยะเวลาที่กำหนด

### 2. นโยบายการกำหนดหน้าที่แก่พนักงานประจำโครงการ

หน้าที่ของพนักงานประจำโครงการในการจัดทำรายงาน DPIA:

- ศึกษาข้อมูลและรายละเอียดของโครงการที่เกี่ยวข้องกับข้อมูลส่วนบุคคล
- รวบรวมข้อมูลที่จำเป็นสำหรับการประเมินความเสี่ยง
- จัดทำรายงาน DPIA โดยใช้แบบฟอร์มที่องค์กรกำหนด
- ส่งรายงานให้ DPO หรือผู้มีอำนาจตรวจสอบและให้คำแนะนำ
- ดำเนินการแก้ไขและปรับปรุงตามข้อเสนอแนะที่ได้รับ

ขั้นตอนการรายงาน: จัดทำรายงาน DPIA เบื้องต้นและส่งให้หัวหน้าโครงการตรวจสอบ ส่งต่อให้ DPO ตรวจสอบและรับคำแนะนำ แล้วนำข้อเสนอแนะไปปรับปรุงรายงานและจัดเก็บเอกสารให้ครบถ้วน

### 3. ตัวอย่างรายงานการประเมินความเสี่ยงข้อมูลส่วนบุคคล

- **ชื่อโครงการ:** ระบบบริหารจัดการลูกค้า · **หัวหน้าโครงการ:** นายวิทยา เกียรติคุณ · **ผู้จัดทำรายงาน:** นางสาวสุนิสา ศรีสุข · **วันที่จัดทำ:** 1 มิถุนายน 2568
- **รายละเอียดโครงการ:** ระบบบริหารจัดการลูกค้าเพื่อเก็บรวบรวมและวิเคราะห์ข้อมูลลูกค้าเพื่อปรับปรุงบริการ
- **ข้อมูลส่วนบุคคลที่เกี่ยวข้อง:** ชื่อ ที่อยู่ เบอร์โทรศัพท์ ประวัติการสั่งซื้อ

| ความเสี่ยง | ระดับความเสี่ยง | มาตรการป้องกัน |
|---|---|---|
| การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต | สูง | การเข้ารหัสข้อมูลและระบบเข้าสู่ระบบ 2 ชั้น |
| การเก็บข้อมูลเกินความจำเป็น | ปานกลาง | กำหนดขอบเขตข้อมูลที่จำเป็นอย่างชัดเจน |

สรุปและข้อเสนอแนะ: ระบบมีความปลอดภัยในระดับที่เหมาะสม แต่ควรมีการอบรมพนักงานเกี่ยวกับการจัดการข้อมูลเพิ่มเติม

### 4. รายงานผลพิจารณารายงานการประเมินความเสี่ยง

- **โครงการ:** ระบบบริหารจัดการลูกค้า · **ผู้พิจารณา:** นายปกรณ์ สุขสวัสดิ์ (DPO) · **วันที่พิจารณา:** 3 มิถุนายน 2568
- **ผลการพิจารณา:** รายงาน DPIA มีความครบถ้วนและเหมาะสมกับมาตรฐานองค์กร มีการวิเคราะห์ความเสี่ยงอย่างละเอียดและมีมาตรการควบคุมที่เหมาะสม ข้อเสนอแนะเพิ่มเติมได้ถูกแจ้งให้ทีมโครงการทราบเพื่อปรับปรุงต่อไป


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
