---
title: "ข้อหารือที่ 7/2569 เรื่อง ข้อหารือของคณะกรรมาธิการศึกษาการจัดทำและติดตามการบริหารงบประมาณ สภาผู้แทนราษฎร เกี่ยวกับการให้ข้อคิดเห็นและข้อเสนอแนะเกี่ยวกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562"
type: opinion
slug: opinion-7-2569

opinion_number: 7
year_be: 2569
doc_no: "7/2569"
pdpc_consultation_legacy: "PDPC-consultation-70"
subject: "ข้อหารือของคณะกรรมาธิการศึกษาการจัดทำและติดตามการบริหารงบประมาณ สภาผู้แทนราษฎร เกี่ยวกับการให้ข้อคิดเห็นและข้อเสนอแนะเกี่ยวกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562"
subject_summary: "คณะกรรมาธิการฯ สภาผู้แทนราษฎร ขอความเห็นกรณีสำนักงานประกันสังคมปฏิเสธเปิดเผยรายงานการประชุมโดยอ้างว่าเป็นข้อมูลส่วนบุคคล และกรณีไม่เปิดให้ผู้ประกันตนเข้าถึงข้อมูลสุขภาพของตนผ่านเว็บ/แอป"
asker:
  - คณะกรรมาธิการศึกษาการจัดทำและติดตามการบริหารงบประมาณ สภาผู้แทนราษฎร
interpreted_sections:
  - มาตรา-3
  - มาตรา-4
  - มาตรา-24
  - มาตรา-26
  - มาตรา-27
  - มาตรา-30
  - มาตรา-37
conclusion_summary: "PDPA ไม่ได้บังคับให้หน่วยงานเปิดเผยข้อมูลต่อสาธารณะ — การเปิด/ปฏิเสธต้องพิจารณาตาม พ.ร.บ.ข้อมูลข่าวสารฯ ก่อน แล้วจึงใช้ PDPA เพิ่มเติมตาม [มาตรา 3](https://link.pdpalawbase.com/section/3.md) (1) · รายงานการประชุมที่ไม่มีชั้นความลับและไม่รุกล้ำสิทธิเกินสมควร เปิดเผยได้ในฐานะปฏิบัติตามกฎหมาย [มาตรา 24](https://link.pdpalawbase.com/section/24.md) (6) หรือภารกิจสาธารณะ [มาตรา 24](https://link.pdpalawbase.com/section/24.md) (4) ประกอบ [มาตรา 27](https://link.pdpalawbase.com/section/27.md) ว.1 · การส่งเอกสารตามหนังสือเรียกของคณะกรรมาธิการ = [มาตรา 24](https://link.pdpalawbase.com/section/24.md) (6) หรือ [มาตรา 26](https://link.pdpalawbase.com/section/26.md) (5) (จ) ประกอบ [มาตรา 27](https://link.pdpalawbase.com/section/27.md) ว.1 เปิดได้โดยไม่ต้องขอความยินยอม · การประมวลผลของคณะกรรมาธิการเองได้รับยกเว้นตาม [มาตรา 4](https://link.pdpalawbase.com/section/4.md) ว.1 (4) แต่สำนักงานเลขาธิการฯ ยังต้องรักษาความมั่นคงปลอดภัยตาม [มาตรา 4](https://link.pdpalawbase.com/section/4.md) ว.3 · การเปิด/ไม่เปิดช่องทางอิเล็กทรอนิกส์เป็นดุลพินิจของ controller แต่ต้องมีมาตรการตาม [มาตรา 37](https://link.pdpalawbase.com/section/37.md) (1) และยังต้องมีช่องทางให้ใช้สิทธิเข้าถึงตาม [มาตรา 30](https://link.pdpalawbase.com/section/30.md) เสมอ"

pdf_url: "https://www.pdpc.or.th/wp-content/uploads/2026/05/consultation-70.pdf"
pdf_local: "public_html/raw/opinions/opinion-7-2569.pdf"
source_url: "https://www.pdpc.or.th/consultation/"
content_origin: "pdf-pymupdf"

tags:
  - ข้อหารือ
  - year-2569

references:
  - มาตรา-3
  - มาตรา-4
  - มาตรา-24
  - มาตรา-26
  - มาตรา-27
  - มาตรา-30
  - มาตรา-37

ingested_by: claude-opus-5
ingested_at: 2026-09-04
reviewed_by: null
schema_version: 0.4.9
---

# ข้อหารือที่ 7/2569 เรื่อง ข้อหารือของคณะกรรมาธิการศึกษาการจัดทำและติดตามการบริหารงบประมาณ สภาผู้แทนราษฎร เกี่ยวกับการให้ข้อคิดเห็นและข้อเสนอแนะเกี่ยวกับพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

## ข้อกฎหมาย

1. พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
   [มาตรา 3](https://link.pdpalawbase.com/section/3.md) (1) [มาตรา 4](https://link.pdpalawbase.com/section/4.md) วรรคหนึ่ง (4) และวรรคสาม [มาตรา 24](https://link.pdpalawbase.com/section/24.md) (4) และ (6) [มาตรา 26](https://link.pdpalawbase.com/section/26.md) (5) (จ) [มาตรา 27](https://link.pdpalawbase.com/section/27.md) วรรคหนึ่ง [มาตรา 30](https://link.pdpalawbase.com/section/30.md) และ[มาตรา 37](https://link.pdpalawbase.com/section/37.md) (1)
2. รัฐธรรมนูญแห่งราชอาณาจักรไทย พุทธศักราช 2560 มาตรา 129 วรรคสี่
3. พระราชบัญญัติข้อมูลข่าวสารของราชการ พ.ศ. 2540 มาตรา 4 มาตรา 9 วรรคสอง มาตรา 11 วรรคห้า มาตรา 14 และมาตรา 15
4. พระราชบัญญัติอำนาจเรียกของคณะกรรมาธิการของสภาผู้แทนราษฎรและวุฒิสภา พ.ศ. 2568 มาตรา 6 และมาตรา 7
5. พระราชกฤษฎีกายุบสภาผู้แทนราษฎร พ.ศ. 2568
6. ข้อบังคับการประชุมสภาผู้แทนราษฎร พ.ศ. 2562 และที่แก้ไขเพิ่มเติม ข้อ 97 และข้อ 108
7. ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรฐานการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของผู้ควบคุมข้อมูลส่วนบุคคลซึ่งได้รับการยกเว้นไม่ให้นำพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาใช้บังคับ พ.ศ. 2566
8. ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 ข้อ 4 (5) และ (6) (ก)
9. ประกาศคณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์ เรื่อง มาตรฐานธุรกรรมทางอิเล็กทรอนิกส์ว่าด้วยการพิสูจน์และยืนยันตัวตนทางดิจิทัล ลงวันที่ 15 กันยายน พ.ศ. 2566 และมาตรฐานธุรกรรมทางอิเล็กทรอนิกส์ ว่าด้วยการพิสูจน์และยืนยันตัวตนทางดิจิทัล เลขที่ มธอ. 11-2566 เล่ม 1 กรอบการทำงาน เล่ม 2 ข้อกำหนดของการพิสูจน์ตัวตน และเล่ม 3 ข้อกำหนดของการยืนยันตัวตน
10. ระเบียบว่าด้วยการรักษาความลับของทางราชการ พ.ศ. 2544 และที่แก้ไขเพิ่มเติม

## ข้อหารือ

คณะกรรมาธิการศึกษาการจัดทำและติดตามการบริหารงบประมาณ สภาผู้แทนราษฎร แจ้งว่า คณะกรรมาธิการฯ ได้มีการประชุมเพื่อพิจารณาศึกษา “การติดตามการบริหารงบประมาณของสำนักงาน ประกันสังคม” เมื่อวันที่ 25 กันยายน 2568 เพื่อนำข้อมูลมาศึกษา วิเคราะห์ ประมวลผลประกอบ การพิจารณาจัดทำรายงานเสนอสภาผู้แทนราษฎร ในการนี้ เพื่อให้การพิจารณาศึกษาของคณะกรรมาธิการฯ เป็นไปด้วยความรอบคอบ ได้รับทราบข้อมูลที่เป็นประโยชน์ต่อการพิจารณาของคณะกรรมาธิการฯ จึงขอความอนุเคราะห์ให้ข้อคิดเห็นและข้อเสนอแนะตามข้อมูลและเอกสารที่เกี่ยวข้องกับประเด็นการเปิดเผย ข้อมูลของสำนักงานประกันสังคม ประเด็นสำนักงานประกันสังคมปฏิเสธการเปิดเผยข้อมูลสำคัญต่อสาธารณะ เช่น รายงานการประชุมของคณะกรรมการและคณะอนุกรรมการต่าง ๆ ซึ่งไม่เป็นข้อมูลชั้นความลับโดยอ้างว่า

เป็นข้อมูลส่วนบุคคล หรือในกรณีการปฏิเสธการเปิดใช้งานคุณสมบัติหลักของระบบการแพทย์ซึ่งเป็นข้อมูล ที่เกี่ยวข้องกับการใช้จ่ายเงินกองทุนและการดูแลผลประโยชน์ของผู้ประกันตนนั้น ชอบด้วยพระราชบัญญัติ คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งสอดคล้องตามหลักว่าด้วยประโยชน์สาธารณะหรือไม่ โดยได้จัดส่ง เอกสารเพิ่มเติมประกอบการพิจารณา ปรากฏเนื้อหาที่สำนักงานประกันสังคมชี้แจงเหตุผลต่อคณะกรรมาธิการ ในประเด็นที่ไม่สามารถเปิดระบบสมุดพกผู้ประกันตนให้ผู้ประกันตนใช้งานผ่านโปรแกรมเว็บเบราว์เซอร์ (Web Browser) และแอปพลิเคชันในอุปกรณ์พกพา (Mobile Application) หลังจากเสร็จสิ้นโครงการได้ว่า เนื่องจากระบบสมุดพกผู้ประกันตนถูกพัฒนาขึ้นเพื่อรวบรวมข้อมูลสุขภาพไว้ในระบบการให้บริการ ทางการแพทย์ (MMS) โดยออกแบบให้รองรับการเชื่อมต่อข้อมูลแบบ Application Programming Interface (API) Ready การนำข้อมูลไปใช้งานจำเป็นต้องมีการออกแบบประสบการณ์ของผู้ใช้งาน (User Experience: UX) และหน้าจอการใช้งาน (User Interface: UI) และทดสอบความปลอดภัยเพิ่มเติม ซึ่งภายหลังได้มีการปรับปรุงจนสามารถเชื่อมต่อผ่านโปรแกรมเว็บเบราว์เซอร์ (Web Browser) และแอปพลิเคชัน ในอุปกรณ์พกพา (Mobile Application) ได้แล้ว และเพื่อความปลอดภัยของข้อมูลสุขภาพซึ่งมีความอ่อนไหว จึงมีการเชื่อมต่อระบบยืนยันตัวตนด้วยวิธีการยืนยันตัวตนลูกค้าแบบอิเล็กทรอนิกส์ (Electronic Know Your Customer: e-KYC) แทนการยืนยันตัวตนผ่านระบบของกรมการปกครอง (DOPA) เดิม เพื่อจำกัดการเข้าถึง ข้อมูลส่วนบุคคลให้เป็นไปตามกฎหมาย และรักษาความลับของผู้ประกันตนอย่างรอบคอบ

## ความเห็น

คณะอนุกรรมการตอบข้อหารือและให้คำแนะนำในการปฏิบัติตามกฎหมายว่าด้วยการคุ้มครอง ข้อมูลส่วนบุคคล ในคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล พิจารณาแล้วมีความเห็นว่า พระราชบัญญัติคุ้มครอง ข้อมูลส่วนบุคคล พ.ศ. 2562 เป็นกฎหมายที่กำหนดหลักเกณฑ์ กลไก หรือมาตรการกำกับดูแลเกี่ยวกับ การให้ความคุ้มครองข้อมูลส่วนบุคคลที่เป็นหลักการทั่วไป อันเป็นการส่งเสริมให้การเก็บรวบรวม ใช้ และเปิดเผย ข้อมูลส่วนบุคคลมีความเหมาะสมและไม่เป็นการล่วงละเมิดสิทธิความเป็นส่วนตัวของข้อมูลส่วนบุคคล แต่พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มิได้มีบทบัญญัติบังคับให้หน่วยงานต้องเปิดเผยข้อมูล ส่วนบุคคลที่อยู่ในความครอบครองหรือควบคุมดูแลต่อสาธารณะ โดยการเปิดเผยหรือปฏิเสธการเปิดเผย ข้อมูลข่าวสารที่อยู่ในความครอบครองหรือควบคุมดูแลของสำนักงานประกันสังคม ซึ่งเป็นหน่วยงานของรัฐ ตามมาตรา 4 แห่งพระราชบัญญัติข้อมูลข่าวสารของราชการ พ.ศ. 2540 ย่อมต้องปฏิบัติตามกฎหมาย ดังกล่าว ทั้งนี้ เป็นไปตาม[มาตรา 3](https://link.pdpalawbase.com/section/3.md) (1) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ที่บัญญัติว่า ในกรณีที่มีกฎหมายว่าด้วยการใดบัญญัติเกี่ยวกับการคุ้มครองข้อมูลส่วนบุคคลในลักษณะใด กิจการใด หรือหน่วยงานใดไว้โดยเฉพาะแล้ว ให้บังคับตามบทบัญญัติแห่งกฎหมายว่าด้วยการนั้น เว้นแต่บทบัญญัติ เกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล และบทบัญญัติเกี่ยวกับสิทธิของเจ้าของข้อมูล ส่วนบุคคล รวมทั้งบทกำหนดโทษที่เกี่ยวข้อง ให้บังคับตามบทบัญญัติแห่งพระราชบัญญัติคุ้มครองข้อมูล ส่วนบุคคล พ.ศ. 2562 เป็นการเพิ่มเติม ไม่ว่าจะซ้ำกับบทบัญญัติแห่งกฎหมายว่าด้วยการนั้นหรือไม่ก็ตาม ดังนั้น สำนักงานประกันสังคมจะเปิดเผยเอกสาร เช่น รายงานการประชุมของคณะกรรมการ และคณะอนุกรรมการต่าง ๆ ซึ่งไม่เป็นข้อมูลที่มีชั้นความลับ ตามข้อหารือโดยไม่ขัดต่อพระราชบัญญัติคุ้มครอง ข้อมูลส่วนบุคคล พ.ศ. 2562 ได้หรือไม่นั้น สำนักงานประกันสังคม ในฐานะที่เป็นหน่วยงานของรัฐ ตามพระราชบัญญัติข้อมูลข่าวสารของราชการ พ.ศ. 2540 และเป็นผู้ควบคุมข้อมูลส่วนบุคคลตาม พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จะต้องพิจารณาดำเนินการให้เป็นไปตามกฎหมาย ว่าด้วยข้อมูลข่าวสารของราชการ ซึ่งเป็นกฎหมายที่บัญญัติเกี่ยวกับการพิจารณาเปิดเผยข้อมูลข่าวสาร ที่อยู่ในความครอบครองหรือควบคุมดูแลของหน่วยงานของรัฐก่อน แล้วจึงพิจารณาตามบทบัญญัติ

แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 เป็นการเพิ่มเติม โดยการเปิดเผยเอกสารที่มี ข้อมูลข่าวสารของราชการและมีข้อมูลส่วนบุคคลรวมอยู่ด้วยจะสามารถเปิดเผยได้หรือไม่ เพียงใด นั้น สำนักงานประกันสังคมมีหน้าที่ต้องพิจารณาชั่งน้ำหนักถึงความโปร่งใสและสามารถตรวจสอบได้ ร่วมกับโอกาส ที่การเปิดเผยดังกล่าวจะเป็นการรุกล้ำสิทธิส่วนบุคคลโดยไม่สมควร โดยสำนักงานประกันสังคมจะต้องคำนึงถึง การปฏิบัติหน้าที่ตามกฎหมายของสำนักงานประกันสังคม ประโยชน์สาธารณะ และประโยชน์ของเอกชน ที่เกี่ยวข้องประกอบกัน ตามนัยมาตรา 15 แห่งพระราชบัญญัติข้อมูลข่าวสารของราชการ พ.ศ. 2540 ทั้งนี้ รายงานการประชุมของคณะกรรมการและคณะอนุกรรมการต่าง ๆ ที่ไม่มีชั้นความลับตามระเบียบว่าด้วย การรักษาความลับของทางราชการ พ.ศ. 2544 และที่แก้ไขเพิ่มเติม ซึ่งปรากฏชื่อ นามสกุล และตำแหน่ง รวมทั้งรายละเอียดเกี่ยวกับการแสดงความคิดเห็นในเรื่องดังกล่าวของกรรมการ อนุกรรมการ และเจ้าหน้าที่ ของรัฐที่เข้าประชุม โดยทั่วไปย่อมถือเป็นข้อมูลข่าวสารในการปฏิบัติหน้าที่ราชการตามปกติของกรรมการ อนุกรรมการ และเจ้าหน้าที่ของรัฐที่เกี่ยวข้อง หากการเปิดเผยรายชื่อและข้อมูลเกี่ยวกับบุคคล และรายละเอียดเกี่ยวกับการแสดงความคิดเห็นในเรื่องดังกล่าวไม่ได้ส่งผลกระทบหรือจะเป็นการรุกล้ำ สิทธิส่วนบุคคลโดยไม่สมควร และไม่เข้าลักษณะอื่นตามที่กำหนดในมาตรา 14 หรือมาตรา 15 แห่งพระราชบัญญัติข้อมูลข่าวสารของราชการ พ.ศ. 2540 การเปิดเผยข้อมูลข่าวสารดังกล่าวจะแสดงถึง ความโปร่งใสและสามารถตรวจสอบได้ ซึ่งจะทำให้เกิดความเชื่อมั่นต่อการปฏิบัติหน้าที่ของหน่วยงานของรัฐ และสอดคล้องกับเจตนารมณ์ของพระราชบัญญัติข้อมูลข่าวสารของราชการ พ.ศ. 2540 โดยการเปิดเผย ข้อมูลข่าวสารของราชการซึ่งปรากฏข้อมูลข่าวสารส่วนบุคคล ที่สอดคล้องกับกฎหมายว่าด้วยข้อมูลข่าวสาร ของราชการ ย่อมถือเป็นการปฏิบัติตามกฎหมายของผู้ควบคุมข้อมูลส่วนบุคคลตาม[มาตรา 24](https://link.pdpalawbase.com/section/24.md) (6) หรือ เป็นการจำเป็นเพื่อการปฏิบัติหน้าที่ในการดำเนินภารกิจเพื่อประโยชน์สาธารณะของผู้ควบคุมข้อมูลส่วนบุคคล หรือปฏิบัติหน้าที่ในการใช้อำนาจรัฐที่ได้มอบให้แก่ผู้ควบคุมข้อมูลส่วนบุคคลตาม[มาตรา 24](https://link.pdpalawbase.com/section/24.md) (4) ประกอบ[มาตรา 27](https://link.pdpalawbase.com/section/27.md) วรรคหนึ่ง แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 นอกจากนี้ ในกรณีที่ข้อมูล ข่าวสารดังกล่าวมีส่วนที่การเปิดเผยจะเป็นการรุกล้ำสิทธิส่วนบุคคลโดยไม่สมควร สำนักงานประกันสังคม ก็สามารถลบหรือตัดทอนหรือทำโดยประการอื่นใดที่ไม่เป็นการเปิดเผยข้อมูลข่าวสารเฉพาะส่วนนั้นได้ ตามมาตรา 9 วรรคสอง ประกอบมาตรา 11 วรรคห้า และมาตรา 15 (5) แห่งพระราชบัญญัติข้อมูลข่าวสาร ของราชการ พ.ศ. 2540 ได้ สำหรับการเปิดเผยข้อมูลข่าวสารของราชการของสำนักงานประกันสังคมที่ปรากฏข้อมูล ส่วนบุคคลรวมอยู่ด้วย ต่อคณะกรรมาธิการของสภาผู้แทนราษฎร จะสามารถเปิดเผยได้หรือไม่ นั้น เห็นว่า นอกจากความเห็นตามที่กล่าวมาข้างต้นแล้ว หากเป็นการดำเนินการตามที่คณะกรรมาธิการของสภาผู้แทนราษฎร วุฒิสภา หรือรัฐสภามีหนังสือเรียกให้บุคคลใดส่งเอกสาร หรือเรียกบุคคลนั้นมาแถลงข้อเท็จจริงหรือ แสดงความเห็นต่อคณะกรรมาธิการในกิจการที่กระทำหรือในเรื่องที่พิจารณาสอบหาข้อเท็จจริงหรือศึกษาอยู่ ซึ่งเป็นอำนาจของคณะกรรมาธิการดังกล่าวตามมาตรา 129 วรรคสี่ แห่งรัฐธรรมนูญแห่งราชอาณาจักรไทย พุทธศักราช 2560 ประกอบมาตรา 6 และมาตรา 7 แห่งพระราชบัญญัติอำนาจเรียกของคณะกรรมาธิการ ของสภาผู้แทนราษฎรและวุฒิสภา พ.ศ. 2568 และข้อบังคับการประชุมสภาผู้แทนราษฎร ข้อบังคับ การประชุมวุฒิสภา หรือข้อบังคับการประชุมรัฐสภาที่เกี่ยวข้อง แล้วแต่กรณี ก็ถือเป็นกรณีที่เป็นการปฏิบัติตาม กฎหมายของผู้ควบคุมข้อมูลส่วนบุคคลตาม[มาตรา 24](https://link.pdpalawbase.com/section/24.md) (6) หรือเป็นการจำเป็นในการปฏิบัติตามกฎหมาย เพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับประโยชน์สาธารณะที่สำคัญตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) (5) (จ) ประกอบ[มาตรา 27](https://link.pdpalawbase.com/section/27.md) วรรคหนึ่ง แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งสำนักงานประกันสังคมสามารถ เปิดเผยข้อมูลส่วนบุคคลดังกล่าวได้โดยไม่ต้องได้รับความยินยอมโดยชัดแจ้งจากเจ้าของข้อมูลส่วนบุคคล ก่อนอีกด้วย

คณะอนุกรรมการตอบข้อหารือฯ มีข้อสังเกตเพิ่มเติมว่า ในส่วนของการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลของคณะกรรมาธิการดังกล่าวในการพิจารณาตามหน้าที่และอำนาจ ย่อมได้รับ ยกเว้นไม่ให้นำบทบัญญัติแห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาใช้บังคับตาม[มาตรา 4](https://link.pdpalawbase.com/section/4.md) วรรคหนึ่ง (4) แห่งพระราชบัญญัติดังกล่าว แต่สำนักงานเลขาธิการสภาผู้แทนราษฎรหรือสำนักงานเลขาธิการ วุฒิสภา แล้วแต่กรณี ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลในกรณีดังกล่าว ยังคงมีหน้าที่ต้องจัดให้มีการรักษา ความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลให้เป็นไปตามมาตรฐาน ตาม[มาตรา 4](https://link.pdpalawbase.com/section/4.md) วรรคสาม ประกอบประกาศ คณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรฐานการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล ของผู้ควบคุมข้อมูลส่วนบุคคลซึ่งได้รับการยกเว้นไม่ให้นำพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาใช้บังคับ พ.ศ. 2566 ด้วย สำหรับประเด็นการไม่เปิดให้ผู้ประกันตนเข้าถึงข้อมูลส่วนบุคคลที่เกี่ยวกับประโยชน์ทดแทน หรือการใช้บริการเกี่ยวกับการประกันสังคมของตนเองผ่านโปรแกรมเว็บเบราว์เซอร์ (Web Browser) และ แอปพลิเคชันในอุปกรณ์พกพา (Mobile Application) นั้น เห็นว่า สำนักงานประกันสังคม ในฐานะผู้ควบคุม ข้อมูลส่วนบุคคลซึ่งมีอำนาจหน้าที่ตัดสินใจเกี่ยวกับการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล ย่อมสามารถพิจารณาตัดสินใจในบทบาทหน้าที่และความรับผิดชอบของตนได้ตามที่เห็นสมควรว่า จะพัฒนาระบบสารสนเทศหรือแอปพลิเคชันเพื่อให้บริการแก่ผู้ประกันตน หรือเปิดให้ผู้ประกันตนในฐานะ เจ้าของข้อมูลส่วนบุคคลสามารถเข้าถึงข้อมูลส่วนบุคคลที่เกี่ยวกับตนผ่านช่องทางอิเล็กทรอนิกส์ได้หรือไม่ เพียงใด อย่างไร โดยควรคำนึงถึงความสะดวกในการเข้าถึงและใช้บริการของผู้ประกันตนประกอบด้วย แต่สำนักงานประกันสังคมมีหน้าที่ต้องจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกัน การสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ ตาม[มาตรา 37](https://link.pdpalawbase.com/section/37.md) (1) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งต้องเป็นไปตามมาตรฐาน ขั้นต่ำตามประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของ ผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 โดยข้อ 4 (5) ของประกาศดังกล่าว กำหนดเป็นหลักการว่า สำหรับ การเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคลในรูปแบบอิเล็กทรอนิกส์ มาตรการรักษาความมั่นคงปลอดภัย ดังกล่าว จะต้องครอบคลุมส่วนประกอบต่าง ๆ ของระบบสารสนเทศที่เกี่ยวข้อง เช่น ระบบและอุปกรณ์จัดเก็บ ข้อมูลส่วนบุคคล เครื่องคอมพิวเตอร์แม่ข่าย (servers) เครื่องคอมพิวเตอร์ลูกข่าย (clients) และอุปกรณ์ต่าง ๆ ที่ใช้ ระบบเครือข่าย ซอฟต์แวร์และแอปพลิเคชัน อย่างเหมาะสมตามระดับความเสี่ยง โดยคำนึงถึงหลักการป้องกันเชิงลึก (defense in depth) ที่ควรประกอบด้วยมาตรการป้องกันหลายชั้น (multiple layers of security controls) เพื่อลดความเสี่ยงในกรณีที่มาตรการบางมาตรการมีข้อจำกัด ในการป้องกันความมั่นคงปลอดภัยในบางสถานการณ์ นอกจากนี้ ข้อ 4 (6) (ก) ของประกาศดังกล่าว กำหนดให้มาตรการรักษาความมั่นคงปลอดภัยดังกล่าว ในส่วนที่เกี่ยวกับการเข้าถึง ใช้ เปลี่ยนแปลง แก้ไข ลบ หรือเปิดเผยข้อมูลส่วนบุคคล อย่างน้อยต้องประกอบด้วยการควบคุมการเข้าถึงข้อมูลส่วนบุคคลและ ส่วนประกอบของระบบสารสนเทศที่สำคัญ (access control) ที่มีการพิสูจน์และยืนยันตัวตน (identity proofing and authentication) และการอนุญาตหรือการกำหนดสิทธิในการเข้าถึงและใช้งาน (authorization) ที่เหมาะสม โดยคำนึงถึงความจำเป็นในการเข้าถึงและใช้งานตามลักษณะและวัตถุประสงค์ของการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล การรักษาความมั่นคงปลอดภัยตามระดับความเสี่ยง ทรัพยากรที่ต้องใช้ และความเป็นไปได้ในการดำเนินการประกอบกัน ดังนั้น สำนักงานประกันสังคมจึงมีหน้าที่พิจารณามาตรการ รักษาความมั่นคงปลอดภัยที่เหมาะสมและเป็นไปตามมาตรฐานขั้นต่ำ สำหรับการใช้บริการและการเข้าถึง ข้อมูลส่วนบุคคลผ่านช่องทางอิเล็กทรอนิกส์ของผู้ประกันตน โดยคำนึงถึงระดับความเสี่ยง (risk-based approach) โดยเฉพาะในกรณีที่เป็นข้อมูลส่วนบุคคลเกี่ยวกับข้อมูลสุขภาพหรือข้อมูลส่วนบุคคลอื่น

ตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ทั้งนี้ คณะอนุกรรมการตอบข้อหารือฯ มีข้อสังเกตเพิ่มเติมว่า ในการพิจารณาจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสมเกี่ยวกับ การพิสูจน์และยืนยันตัวตน (identity proofing and authentication) ผู้ควบคุมข้อมูลส่วนบุคคลควรนำ มาตรฐานธุรกรรมทางอิเล็กทรอนิกส์ ว่าด้วยการพิสูจน์และยืนยันตัวตนทางดิจิทัล เลขที่ มธอ. 11-2566 เล่ม 1 กรอบการทำงาน เล่ม 2 ข้อกำหนดของการพิสูจน์ตัวตน และเล่ม 3 ข้อกำหนดของการยืนยันตัวตน ตามประกาศคณะกรรมการธุรกรรมทางอิเล็กทรอนิกส์ เรื่อง มาตรฐานธุรกรรมทางอิเล็กทรอนิกส์ว่าด้วย การพิสูจน์และยืนยันตัวตนทางดิจิทัล ลงวันที่ 15 กันยายน พ.ศ. 2566 หรือมาตรฐานที่เกี่ยวข้องและ เป็นที่ยอมรับ มาเป็นข้อมูลประกอบการพิจารณาด้วย อย่างไรก็ตาม ไม่ว่าสำนักงานประกันสังคมจะจัดให้มี ช่องทางอิเล็กทรอนิกส์สำหรับให้ผู้ประกันตนสามารถเข้าถึงข้อมูลส่วนบุคคลที่เกี่ยวกับตนหรือไม่ เพียงใด อย่างไร แต่สำนักงานประกันสังคมมีหน้าที่จัดให้มีช่องทางที่ผู้ประกันตนในฐานะเจ้าของข้อมูลส่วนบุคคล สามารถใช้สิทธิขอเข้าถึงและขอรับสำเนาข้อมูลส่วนบุคคลที่เกี่ยวกับตนซึ่งอยู่ในความรับผิดชอบของสำนักงาน ประกันสังคมได้ ตาม[มาตรา 30](https://link.pdpalawbase.com/section/30.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ในระหว่างการพิจารณาของคณะอนุกรรมการตอบข้อหารือฯ และการดำเนินการของ สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ได้มีพระราชกฤษฎีกายุบสภาผู้แทนราษฎร พ.ศ. 2568 ซึ่งให้ยุบสภาผู้แทนราษฎรเพื่อให้มีการเลือกตั้งสมาชิกสภาผู้แทนราษฎรใหม่เป็นการเลือกตั้งทั่วไป มีผลตั้งแต่ วันที่ 12 ธันวาคม 2568 ทำให้คณะกรรมาธิการศึกษาการจัดทำและติดตามการบริหารงบประมาณ สภาผู้แทนราษฎรพ้นจากตำแหน่งไปด้วย ตามข้อ 108 ของข้อบังคับการประชุมสภาผู้แทนราษฎร พ.ศ. 2562 สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล จึงได้แจ้งความเห็นของคณะอนุกรรมการตอบข้อหารือฯ มายังสำนักงานเลขาธิการสภาผู้แทนราษฎร ในฐานะที่ปฏิบัติหน้าที่ฝ่ายเลขานุการของคณะกรรมาธิการ ดังกล่าวแทน

## เอกสารต้นฉบับ

- [PDF ต้นฉบับ (local)](public_html/raw/opinions/opinion-7-2569.pdf)
- [ที่มา: pdpc.or.th](https://www.pdpc.or.th/wp-content/uploads/2026/05/consultation-70.pdf)


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 3](https://link.pdpalawbase.com/section/3.md)
- [มาตรา 4](https://link.pdpalawbase.com/section/4.md)
- [มาตรา 24](https://link.pdpalawbase.com/section/24.md)
- [มาตรา 26](https://link.pdpalawbase.com/section/26.md)
- [มาตรา 27](https://link.pdpalawbase.com/section/27.md)
- [มาตรา 30](https://link.pdpalawbase.com/section/30.md)
- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
