---
title: 9.5.5 องค์กรมีขั้นตอนในการสื่อสารผลลัพธ์ของ DPIA ไปยังผู้มีส่วนได้ส่วนเสียที่เหมาะสม เช่น ผ่านรายงานสรุปอย่างเป็นทางการ
type: guideline
slug: guideline-9-5-5
guideline_number: "9.5.5"
chapter: บท-9-ความเสี่ยงและการประเมินผลกระทบ
dimension: 2-risk-mgmt
legal_force: []
tags: [trustmark, risk-mgmt]
evidence_count: 2
ingested_by: claude-opus-4-8
ingested_at: 2026-06-29
reviewed_by: null
schema_version: 0.4.8
---

# 9.5.5 องค์กรมีขั้นตอนในการสื่อสารผลลัพธ์ของ DPIA ไปยังผู้มีส่วนได้ส่วนเสียที่เหมาะสม เช่น ผ่านรายงานสรุปอย่างเป็นทางการ

## สิ่งที่ต้องทำ

องค์กรมีขั้นตอนในการสื่อสารผลลัพธ์ของ DPIA ไปยังผู้มีส่วนได้ส่วนเสียอย่างเหมาะสม เช่น ผ่านรายงานสรุปอย่างเป็นทางการ และมีเอกสารครบถ้วน

## หลักฐาน

1. นโยบายการเผยแพร่รายงานการประเมินความเสี่ยง
2. รายงานการประเมินความเสี่ยง

## สภาพบังคับ

ไม่มีกฎหมายบังคับ

## ตัวอย่างเอกสาร

### 1. ช่องทางการสื่อสารผลลัพธ์ DPIA

องค์กรจัดให้มีขั้นตอนการสื่อสารผลลัพธ์ DPIA ไปยังผู้มีส่วนได้ส่วนเสีย โดยอาจใช้ช่องทาง:

- การจัดทำรายงานสรุปผล DPIA อย่างเป็นทางการ ซึ่งนำเสนอภาพรวมของการประเมินความเสี่ยงและมาตรการบรรเทา
- การจัดประชุมหรือเวิร์กชอปชี้แจงผลการประเมินและมาตรการควบคุมความเสี่ยง
- การส่งมอบรายงานฉบับเต็มแก่ผู้บริหารระดับสูง ฝ่ายกฎหมาย และหน่วยงานที่เกี่ยวข้อง
- การจัดเก็บข้อมูลผลลัพธ์ในระบบสารสนเทศขององค์กร พร้อมกำหนดสิทธิ์การเข้าถึงตามบทบาทหน้าที่

หลักฐานที่ต้องจัดเตรียม: นโยบายการเผยแพร่รายงานที่ระบุขั้นตอน วิธีการ และความถี่ในการสื่อสาร, รายงาน DPIA ฉบับเต็มและฉบับสรุป, บันทึกการประชุมหรือเวิร์กชอป และรายชื่อผู้รับรายงานพร้อมการยืนยันการได้รับข้อมูล

### 2. ตัวอย่างรายงานสรุป DPIA สำหรับผู้บริหาร

- **โครงการ:** พัฒนาระบบลงทะเบียนออนไลน์สำหรับงานสัมมนา · **วันที่รายงาน:** 1 มิถุนายน 2568 · **หน่วยงานรับผิดชอบ:** ฝ่ายเทคโนโลยีสารสนเทศ
- **ข้อมูลส่วนบุคคลที่เกี่ยวข้อง:** ชื่อ-นามสกุล เพศ อายุ เบอร์โทรศัพท์ อีเมล หน่วยงาน ตำแหน่งงาน

| ความเสี่ยง | ระดับความรุนแรง | ผลกระทบที่อาจเกิดขึ้น |
|---|---|---|
| การเข้าถึงข้อมูลโดยไม่ได้รับอนุญาต | สูง | การรั่วไหลของข้อมูลส่วนบุคคล กระทบความเป็นส่วนตัวและชื่อเสียงองค์กร |
| การสูญหายของข้อมูล | กลาง | ข้อมูลสำคัญสูญหาย ส่งผลให้ไม่สามารถจัดงานได้ตามแผน |
| การใช้ข้อมูลในทางที่ผิด | สูง | ข้อมูลถูกนำไปใช้ในทางการตลาดโดยไม่ได้รับความยินยอม |

มาตรการบรรเทาความเสี่ยง: กำหนดสิทธิ์เข้าถึงเฉพาะเจ้าหน้าที่ที่เกี่ยวข้อง, เข้ารหัสข้อมูลทั้งขณะส่งและจัดเก็บ, สำรองข้อมูลทุกวัน, อบรมเจ้าหน้าที่เรื่อง PDPA และขอความยินยอมจากผู้ลงทะเบียนก่อนเก็บข้อมูล

การดำเนินการถัดไป: ทบทวนมาตรการความมั่นคงปลอดภัยทุก 6 เดือน จัดประชุมชี้แจงผลการประเมินแก่ผู้บริหาร และติดตามประเมินผลการบรรเทาความเสี่ยงระหว่างดำเนินโครงการ พร้อมรายชื่อผู้รับรายงานและการลงชื่อรับทราบ

### 3. ตัวอย่างบันทึกการประชุมสื่อสารผลลัพธ์ DPIA

บันทึกการประชุมระบุ: ชื่อโครงการ วันที่ประชุม ผู้จัดประชุม (DPO) และผู้เข้าร่วม, วัตถุประสงค์การประชุม (สื่อสารผลการประเมิน รับฟังข้อเสนอแนะ วางแผนติดตามผล), เนื้อหาการประชุม (สรุปผล DPIA ข้อเสนอแนะจากผู้เข้าร่วม ข้อซักถามและคำตอบ กำหนดการติดตามผล) และข้อสรุปพร้อมการลงชื่อรับรองการประชุม โดยกำหนดให้ทบทวนมาตรการและ DPIA ทุก 6 เดือนหรือเมื่อลักษณะการประมวลผลเปลี่ยนแปลง


---

## โนดที่เกี่ยวข้อง (knowledge graph)

_(ไม่มีการเชื่อมโยงโดยตรง)_

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
