---
title: "ข้อหารือที่ 9/2569 เรื่อง ข้อหารือเกี่ยวกับแนวทางการจัดเก็บข้อมูลชีวภาพเพื่อใช้ในการตรวจสอบการยืนยันตัวตนผ่านระบบพิสูจน์ อัต ลักษณ์บุคคลของผู้ดำเนินการสนามบินอนุญาตที่ให้บริการแก่สาธารณะ"
type: opinion
slug: opinion-9-2569

opinion_number: 9
year_be: 2569
doc_no: "9/2569"
subject: "ข้อหารือเกี่ยวกับแนวทางการจัดเก็บข้อมูลชีวภาพเพื่อใช้ในการตรวจสอบการยืนยันตัวตนผ่านระบบพิสูจน์ อัต ลักษณ์บุคคลของผู้ดำเนินการสนามบินอนุญาตที่ให้บริการแก่สาธารณะ"
subject_summary: "กพท. หารือแนวทางจัดเก็บข้อมูลใบหน้า (ข้อมูลชีวภาพตามมาตรา 26) ในระบบพิสูจน์อัตลักษณ์บุคคลของ ทอท. ที่นำร่องใช้กับผู้โดยสารภายในประเทศ ณ สนามบินสุวรรณภูมิและดอนเมือง"
asker:
  - สำนักงานการบินพลเรือนแห่งประเทศไทย (กพท.)
interpreted_sections:
  - มาตรา-26
  - มาตรา-37
  - มาตรา-40
  - มาตรา-82
  - มาตรา-83
  - มาตรา-86
  - มาตรา-87

pdf_url: "https://www.pdpc.or.th/wp-content/uploads/2026/05/consultation-72-1.pdf"
pdf_local: "public_html/raw/opinions/opinion-9-2569.pdf"
source_url: "https://www.pdpc.or.th/consultation/"
content_origin: "pdf-ocr-city"

tags:
  - ข้อหารือ
  - year-2569

references:
  - มาตรา-26
  - มาตรา-37
  - มาตรา-40
  - มาตรา-82
  - มาตรา-83
  - มาตรา-86
  - มาตรา-87

ingested_by: claude-opus-5
ingested_at: 2026-08-28
reviewed_by: null
schema_version: 0.4.9
---

# ข้อหารือที่ 9/2569 เรื่อง ข้อหารือเกี่ยวกับแนวทางการจัดเก็บข้อมูลชีวภาพเพื่อใช้ในการตรวจสอบการยืนยันตัวตนผ่านระบบพิสูจน์ อัต ลักษณ์บุคคลของผู้ดำเนินการสนามบินอนุญาตที่ให้บริการแก่สาธารณะ

## ข้อกฎหมาย

1. พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 [มาตรา 26](https://link.pdpalawbase.com/section/26.md) (3) [มาตรา 37](https://link.pdpalawbase.com/section/37.md) [มาตรา 40](https://link.pdpalawbase.com/section/40.md) [มาตรา 82](https://link.pdpalawbase.com/section/82.md) [มาตรา 83](https://link.pdpalawbase.com/section/83.md) [มาตรา 86](https://link.pdpalawbase.com/section/86.md) วรรคหนึ่ง (4) (7) และวรรคสอง และ[มาตรา 87](https://link.pdpalawbase.com/section/87.md) (3) 2. พระราชบัญญัติการเดินอากาศ พ.ศ. 2497 และที่แก้ไขเพิ่มเติม มาตรา 151 (1) และหมวด 4/1 การรักษาความปลอดภัย 3. ประกาศคณะกรรมการบินพลเรือน เรื่อง แผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ พ.ศ. 2566 ข้อ 4 และข้อ 5 4. แผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ ฉบับที่ 4 ปรับปรุงครั้งที่ 0 แนบท้ายประกาศคณะกรรมการบินพลเรือน เรื่อง แผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ พ.ศ. 2566 5. ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 6. ประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรฐานการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของผู้ควบคุมข้อมูลส่วนบุคคล สำหรับการฝ่าฝืนไม่เข้าข่ายพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาใช้บังคับ พ.ศ. 2566 ข้อ 4 (8) 7. แนวทางการดำเนินการในการขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562

## ข้อหารือ

สำนักงานการบินพลเรือนแห่งประเทศไทย ( กพท .) แจ้งว่า ปัจจุบัน บริษัท ท่าอากาศยานไทย จำกัด (มหาชน) (ทอท.) ในฐานะผู้ดำเนินการสนามบินอนุญาตที่ให้บริการแก่สาธารณะอยู่ระหว่างดำเนินการเพื่อนำระบบพิสูจน์ อัต ลักษณ์บุคคลขึ้นใช้งานและได้มีการนำร่องการใช้งานสำหรับผู้โดยสารภายในประเทศ ณ สนามบินสุวรรณภูมิและสนามบินดอนเมือง โดยระบบพิสูจน์ อัต ลักษณ์ดังกล่าวมีการจัดเก็บข้อมูลใบหน้าของผู้โดยสารที่เป็นข้อมูลชีวภาพ เพื่อใช้ในการตรวจสอบการยืนยันตัวตนผ่านระบบพิสูจน์ อัต ลักษณ์บุคคล ซึ่งเป็นการเก็บรวบรวมข้อมูลส่วนบุคคลที่เป็นข้อมูลส่วนบุคคลอ่อนไหวตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยมีขั้นตอนการใช้งานระบบพิสูจน์ อัต ลักษณ์บุคคล ดังนี้ 1. ผู้โดยสารทำการลงทะเบียนบันทึกโดยสาร ( Check-in) และให้ความยินยอมตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 สำหรับการลงทะเบียนข้อมูล อัต ลักษณ์บุคคล เพื่อเก็บข้อมูลของผู้โดยสาร ได้แก่ ใบหน้า ข้อมูลทางเอกสารยืนยันตัวตนของผู้โดยสาร เช่น หนังสือเดินทาง ( passport) หรือบัตรประจำตัวประชาชนสำหรับผู้ที่มีสัญชาติไทย (เฉพาะรูปแบบบัตรเท่านั้น ไม่ครอบคลุมถึงแบบดิจิทัล) โดยดำเนินการเก็บข้อมูลที่เคาน์เตอร์เช็คอินสายการบินหรือผ่านเครื่องบริการตนเอง ( Common Use Terminal Equipment: CUTE) หรือที่เครื่องระบบเช็คอินด้วยตัวเองอัตโนมัติ ( Common Use Self-Service: CUSS) 2. ระบบพิสูจน์ อัต ลักษณ์บุคคล จะตรวจสอบข้อมูลของผู้โดยสารเปรียบเทียบกับข้อมูลจากระบบควบคุมผู้โดยสารขาออก ( Departure Control System: DCS) ของสายการบิน ได้แก่ ชื่อ นามสกุล และเที่ยวบิน ในกรณีที่ข้อมูลถูกต้องตรงกัน ระบบจะสร้างข้อมูล Token ของผู้โดยสารสำหรับนำไปใช้เป็นข้อมูลการลง ทะเบีย นอ ัต ลักษณ์บุคคล ( Identity Document) โดยไม่มีข้อมูลเอกสารยืนยันตัวตนและบัตรผ่านขึ้นอากาศยาน ( Boarding Pass) ปรากฏรวมอยู่ด้วย ( Check Point) อื่น ๆ รวมถึงการฝากสัมภาระลงทะเบียนด้วยตัวเอง 3. ผู้โดยสารที่ลงทะเบียนข้อมูล อัต ลักษณ์บุคคลแล้ว สามารถใช้ใบหน้าของตนสแกนเพื่อยืนยันตัวตนของผู้โดยสาร ณ จุดให้บริการระบบรับกระเป๋าสัมภาระอัตโนมัติ ( Common Use Bag Drop: CUBD) จุดตรวจสอบและยืนยันตัวตนผู้โดยสาร ( Passenger Validation System: PVS) ก่อนเข้าไปจุดทางเข้าควบคุมปลอดภัยเพื่อเข้าสู่พื้นที่ควบคุม ( Control Area) และเขตหวงห้าม ( Security Restricted Area) จนถึงจุดตรวจสอบที่ประตูทางออกขึ้นเครื่องอัตโนมัติ ผ่านระบบประตูทางออกขึ้นเครื่องอัตโนมัติ ( Self-Boarding Gate: SBG) เพื่อขึ้นอากาศยาน โดยไม่ต้องแสดงเอกสารยืนยันตัวตนและบัตรผ่านขึ้นอากาศยาน ( Boarding Pass) แต่อย่างใด 4. ในกรณีผู้โดยสารไม่ยินยอมให้เก็บข้อมูล อัต ลักษณ์บุคคล จะต้องใช้วิธีการยืนยันตัวตนตามขั้นตอนปกติของสายการบินและบัตรผ่านขึ้นอากาศยาน ( Boarding Pass) 5. ในกรณีที่ผู้โดยสารมีใบหน้าไม่ตรงกับรูปถ่ายในเอกสารยืนยันตัวตน ระบบลงทะเบียนข้อมูล อัต ลักษณ์บุคคล จะปฏิเสธการลงทะเบียนในข้อมูลดังกล่าว และต้องใช้วิธีการยืนยันตัวตนปกติด้วยเอกสารยืนยันตัวตนและบัตรผ่านขึ้นอากาศยาน ( Boarding Pass) 6. ในกรณีที่ข้อมูลของผู้โดยสารเปรียบเทียบกับข้อมูลจาก DCS ของสายการบินไม่ถูกต้อง ระบบจะปฏิเสธการลงทะเบียนข้อมูล อัต ลักษณ์บุคคล ซึ่งจะต้องกลับไปใช้วิธีการยืนยันตัวตนด้วยเอกสารยืนยันตัวตนและบัตรผ่านขึ้นอากาศยาน 7. ในกรณีที่ผู้โดยสารผ่านเข้าไปยังพื้นที่ควบคุมและเขตหวงห้ามแล้ว ต้องการกลับออกมาถึงพื้นที่สาธารณะ ผู้โดยสารจะไม่สามารถกลับเข้าไปยังพื้นที่ควบคุมและเขตหวงห้ามโดยใช้วิธีสแกนใบหน้าได้อีก เนื่องจาก Token ดังกล่าวถูกกำหนดให้สร้างได้เพียงหนึ่งครั้ง/คน/เที่ยวบิน และให้ใช้งานได้เพียงหนึ่งครั้งเท่านั้น (จากนั้นมีการลบข้อมูลทั้งหมดออกจากระบบทันที) 8. ข้อมูล Token ของผู้โดยสารจะเปลี่ยนสถานะเป็น Inactive หลังจากเที่ยวบินดังกล่าวออกเดินทางและจะลบหลังจากเที่ยวบินออกเดินทางไปแล้ว 148 ชั่วโมง ทั้งนี้ ในการดำเนินการเพื่อให้ระบบพิสูจน์ อัต ลักษณ์บุคคลใช้งานได้อย่างถูกต้อง ทอท. ได้จัดการประมวลผลข้อมูลดังกล่าวข้างต้นเพื่อดำเนินการประเมินผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคล โดยมีรายการขั้นตอนการจัดเก็บข้อมูลการใช้งานพิสูจน์ อัต ลักษณ์บุคคล ในประเด็นเรื่องการขอความยินยอมเพื่อเก็บข้อมูลส่วนบุคคลอ่อนไหวตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งขอความยินยอม ( Consent) จากผู้โดยสารเพื่อยินยอมให้จําแนกระบบจำใบหน้าใช้ระยะเวลาในการขอความยินยอมโดยมีการขอความยินยอมดังกล่าว ส่งผลให้สายการบินใช้เวลานานขึ้นเพื่อการทะเบียนและออกบัตรโดยสารให้แก่ผู้โดยสาร และอาจไม่เป็นไปตามวัตถุประสงค์ที่นำระบบดังกล่าวมาใช้งานเพื่ออำนวยความสะดวกและเพิ่มความรวดเร็วในการให้บริการแก่ผู้โดยสาร สำนักงานการบินพลเรือนแห่งประเทศไทย ในฐานะหน่วยงานที่มีหน้าที่กำกับดูแล ควบคุม ส่งเสริมและพัฒนากิจการการบินพลเรือนของประเทศ พิจารณาแล้วเห็นว่าเรื่องนี้เป็นเรื่องที่เกี่ยวข้องกับการเก็บข้อมูลส่วนบุคคลที่เป็นข้อมูลอ่อนไหวตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ซึ่งเป็นกฎหมายที่อยู่ในความรับผิดชอบของสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล ดังนั้น เพื่อให้การดำเนินการจัดเก็บข้อมูลชีวภาพเพื่อใช้ในการตรวจสอบการยืนยันตัวตนผ่านระบบพิสูจน์ อัต ลักษณ์บุคคลของผู้ดำเนินการสนามบินอนุญาตซึ่งให้บริการแก่สาธารณะสามารถใช้งานและอำนวยความสะดวกแก่ผู้โดยสารได้อย่างมีประสิทธิภาพ ปลอดภัย รวดเร็ว และถูกต้องตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล กพท . จึงขอหารือ ดังนี้ 1. การดำเนินการเก็บข้อมูลใบหน้าของผู้โดยสารซึ่งเป็นข้อมูลชีวภาพเพื่อใช้ในการตรวจสอบการยืนยันตัวตนผ่านระบบพิสูจน์ อัต ลักษณ์บุคคลของผู้ดำเนินการสนามบินอนุญาตซึ่งให้บริการแก่สาธารณะ เป็นการดำเนินการเพื่อประโยชน์ต่อการอำนวยความสะดวกในการเดินทาง ซึ่งมิใช่ประโยชน์สาธารณะ เจ้าของหน้าไม่ต้องได้รับความยินยอมในการเก็บรวบรวมข้อมูลดังกล่าวจากผู้โดยสารที่เป็นเจ้าของข้อมูลส่วนบุคคลตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) (5) หรือมาตราอื่นหรือไม่ 2. หากการดำเนินการของผู้ดำเนินการสนามบินอนุญาตซึ่งให้บริการแก่สาธารณะ ตาม 1. ไม่เข้าข่ายตามกฎหมายและต้องได้รับความยินยอมจึงเป็นข้อมูลอ่อนไหวของข้อมูลส่วนบุคคล สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลมีข้อแนะนำเพื่อให้สามารถดำเนินการขอความยินยอมได้อย่างรวดเร็ว หรือมีวิธีการใดเพื่อช่วยอำนวยความสะดวกในการเดินทางภายใต้เงื่อนไขการยืนยันตัวตนด้วยระบบพิสูจน์ อัต ลักษณ์บุคคลหรือไม่ อย่างไร

## ความเห็น

คณะอนุกรรมการตอบข้อหารือและให้คำแนะนำในการปฏิบัติตามกฎหมายว่าด้วยการคุ้มครองข้อมูลส่วนบุคคล โดยคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล พิจารณาประเด็นข้อหารือแล้วมีความเห็นว่า ข้อมูลภาพถ่ายใบหน้าที่มีการเก็บรวบรวมไว้ และเปิดเผยในระบบพิสูจน์ อัต ลักษณ์บุคคลของบริษัท ท่าอากาศยานไทย จำกัด (มหาชน) (ทอท.) ในฐานะผู้ดำเนินการสนามบินอนุญาตซึ่งให้บริการแก่สาธารณะแก่ผู้โดยสารในขั้นตอนการใช้เทคโนโลยีที่เกี่ยวข้องกับการนำลักษณะเด่นทางกายภาพหรือทางพฤติกรรมของบุคคลมาใช้ทำให้สามารถยืนยันตัวตนของบุคคลนั้นได้ไม่เหมือนกับบุคคลอื่นได้ จึงถือเป็นข้อมูลชีวภาพ ตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) วรรคสอง แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หรืออาจเรียกว่าข้อมูลชีวมาตร/ข้อมูลชีวภาพ ( biometric data) ดังนั้น การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคลที่เป็นข้อมูลชีวภาพดังกล่าวจึงต้องพิจารณาฐานทางกฎหมายตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) วรรคหนึ่ง ที่มีความสอดคล้องกับการดำเนินการตามวัตถุประสงค์ดังกล่าว พระราชบัญญัติการเดินอากาศ พ.ศ. 2497 และที่แก้ไขเพิ่มเติม เป็นกฎหมายที่กำกับดูแลการบินพลเรือนของประเทศไทย ทั้งในเรื่องอากาศยาน ความสมควรเดินอากาศ การจราจรทางอากาศ สนามบินและเครื่องอำนวยความสะดวกในการเดินอากาศ ตลอดจนการอำนวยความสะดวกและการรักษาความปลอดภัย เป็นต้น โดยพระราชบัญญัติดังกล่าวได้บัญญัติหน้าที่ของผู้ดำเนินการท่าอากาศยานไว้ว่า การบินพลเรือนระหว่างประเทศ ( Convention on International Civil Aviation) ซึ่งเป็นความตกลงระหว่างประเทศในการกำกับดูแลการเดินอากาศ ทั้งภายในประเทศและระหว่างประเทศให้เป็นไปตามกฎหมายเป็นมาตรฐานเดียวกันทั่วทุกภูมิภาคของโลก โดยการจัดตั้งองค์การการบินพลเรือนระหว่างประเทศ ( International Civil Aviation Organization: ICAO) โดยในส่วนของการรักษาความปลอดภัย คณะกรรมการการบินพลเรือนแห่งประเทศไทยและคณะกรรมการการบินพลเรือน เรื่อง แผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ พ.ศ. 2566 ข้อ 7.2.6 โดยมีรายละเอียดตามความในมาตรา 151 (1) แห่งพระราชบัญญัติการเดินอากาศ พ.ศ. 2497 ซึ่งแก้ไขเพิ่มเติมโดยพระราชบัญญัติการเดินอากาศ (ฉบับที่ 14) พ.ศ. 2562 ซึ่งข้อ 4 ของประกาศดังกล่าว กำหนดว่า การรักษาความปลอดภัยในการบินพลเรือนให้เป็นไปตามแผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ ฉบับที่ 4 ปรับปรุงครั้งที่ 0 แนบท้ายประกาศดังกล่าว และให้หน่วยงานที่เกี่ยวข้องมีหน้าที่ดำเนินการตามอำนาจหน้าที่เพื่อปฏิบัติการให้เป็นไปตามแผนรักษาความปลอดภัย การบินพลเรือนแห่งชาติ และข้อ 5 กำหนดให้สำนักงานการบินพลเรือนแห่งประเทศไทย ( กพท .) มีหน้าที่กำกับดูแลและควบคุมการดำเนินการให้เป็นไปตามแผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ แผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ ( National Civil Aviation Security Programme : NCASP) ดังกล่าว มีวัตถุประสงค์ในการกำหนดกรอบในการกำกับดูแลมาตรฐานด้านการรักษาความปลอดภัยการบินพลเรือนของประเทศไทย ให้เป็นไปอย่างมีประสิทธิภาพและต่อเนื่อง โดยถือกำหนดแผนแม่บทวัตถุประสงค์หลักเพื่อป้องและรักษาความปลอดภัย ดังต่อไปนี้ เทียบในของผู้ดำเนินการเดินอากาศที่จัดให้มีบริการทางอากาศ ฯ) การให้บริการการเดินอากาศ ฯ) สิ่งอำนวยความสะดวกด้านความปลอดภัยของสนามบินสำหรับการปฏิบัติการบินของอากาศยาน และ 7) สิ่งอำนวยความสะดวกและโครงสร้างพื้นฐานต่าง ๆ ของการรักษาความปลอดภัยและความปลอดภัยสำหรับการปฏิบัติการบินของอากาศยาน โดยมีความมุ่งหมายในการ คงไว้ซึ่งการรักษาความปลอดภัยอากาศยานทั้งจดทะเบียนหรือการปฏิบัติการบินในประเทศไทย สนามบินสาธารณะซึ่งให้บริการในประเทศไทยหรือที่รองรับเที่ยวบินทั้งภายในและระหว่างประเทศ สนามบินส่วนบุคคลซึ่งเป็นสถานที่สำหรับขึ้นลงโดยสารในการบินพลเรือนแห่งประเทศไทย รวมทั้งการคุ้มครองผู้โดยสาร สายการบิน เจ้าหน้าที่ผู้ปฏิบัติงานในสนามบิน และสาธารณชน โดยสำหรับการรักษาความปลอดภัยสนามบิน มีข้อกำหนดเกี่ยวกับการควบคุมการเข้าออกพื้นที่ ( Access Control) เพื่อเหตุผลด้านการควบคุมการเข้าออกพื้นที่ในเขตหวงห้าม และการตรวจสอบเพื่อยืนยันตัวบุคคลที่แท้จริง ซึ่งรวมถึงมาตรการสำหรับผู้โดยสารที่จะได้รับอนุญาตให้ผ่านเข้าไปในเขตทางห้ามและขึ้นอากาศยานได้ ซึ่งต้องเป็นผู้โดยสารที่แท้จริงที่มีหลักฐานการเดินทางที่ถูกต้องสำหรับการเดินทางโดยอากาศยาน ตามแผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ ฉบับปรับปรุงครั้งที่ 0 แนบท้ายประกาศคณะกรรมการบินพลเรือน เรื่อง แผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ พ.ศ. 2566 ดังนั้น หากการนำระบบพิสูจน์ อัต ลักษณ์บุคคลมาใช้โดย ทอท. หรือผู้ดำเนินการสนามบินอนุญาตซึ่งให้บริการแก่สาธารณะ และหน่วยงานอื่นที่เกี่ยวข้อง รวมถึง กพท . เป็นการดำเนินการตามอำนาจหน้าที่เพื่อปฏิบัติภารกิจเพื่อกำกับดูแลและควบคุมการดำเนินการให้เป็นไปตามแผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ เพื่อวัตถุประสงค์หลักในการปกป้องและรักษาความปลอดภัยในการบินพลเรือน เช่น เพื่อให้สามารถระบุตัวตนของบุคคลได้อย่างแม่นยำ ช่วยลดความเสี่ยงจากการใช้เอกสารปลอมหรือการสวมรอยเป็นบุคคลอื่น ซึ่งเป็นส่วนหนึ่งของมาตรการในการควบคุมการเข้าออกพื้นที่ ( access control) ตามที่กำหนดไว้ในแผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ หรือเพื่อการอำนวยความสะดวก ( facilitation) โดยการจัดการกระบวนการควบคุมอย่างมีประสิทธิภาพ โดยมุ่งวัตถุประสงค์เพื่อการตรวจสอบตัวบุคคล สินค้า และป้องกันความล่าช้าในการดำเนินการที่ไม่จำเป็น ซึ่งจะช่วยให้กระบวนการตรวจค้น ( screening) รวดเร็วยิ่งขึ้น ลดความแออัดในอาคารผู้โดยสารโดยไม่ลดทอนมาตรฐานความปลอดภัย หรือเพิ่มการตรวจสอบย้อนหลังในกรณีที่เกิดเหตุการณ์ต่าง ๆ ด้านความปลอดภัยนั้น ซึ่งระบบพิสูจน์ อัต ลักษณ์บุคคลจะช่วยให้ข้อมูลร่องรอยการตรวจสอบย้อนหลังทางดิจิทัล ( digital audit trails) ที่แม่นยำว่าใครเข้าออกพื้นที่ใดในเวลาใด สอดคล้องกับหลักการบันทึกข้อมูลเพื่อเป็นหลักฐานทางกฎหมาย และอาจเชื่อมผลจากของมนุษย์จากการตรวจสอบด้วยสายตาของเจ้าหน้าที่อาจมีความเหนื่อยล้าหรือผิดพลาดได้ อีกทั้งระบบยังไม่ต้องช่วยคัดกรองบุคคลที่มีความเสี่ยงสูงจากฐานข้อมูลได้อย่างมีประสิทธิภาพมากขึ้น เป็นต้น โดยการดำเนินการดังกล่าวมีวัตถุประสงค์ในการควบคุมการเข้าออกพื้นที่ของบุคคลและการตรวจสอบเพื่อยืนยันตัวบุคคลที่แท้จริงของผู้โดยสารและบุคคลที่เกี่ยวข้อง และเพื่อคงไว้ซึ่งความปลอดภัยในสนามบินและการคุ้มครองผู้โดยสาร สมาชิกลูกเรือ เจ้าหน้าที่ผู้ปฏิบัติงานในสนามบิน และสาธารณชน ตามแผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ การนำระบบดังกล่าวมาใช้ย่อมสอดคล้องกับข้อกำหนดที่เกี่ยวข้องตามแผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ ประกอบข้อ 4 และ/หรือข้อ 5 ของประกาศคณะกรรมการการบินพลเรือน เรื่อง แผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ พ.ศ. 2566 โดยอ้างอิงความในมาตรา 151 (1) แห่งพระราชบัญญัติการเดินอากาศ พ.ศ. 2497 ซึ่งแก้ไขเพิ่มเติมโดยพระราชบัญญัติการเดินอากาศ (ฉบับที่ 14) พ.ศ. 2562 และ หน่วยงานที่อยู่ในภาคส่วนการคมนาคมขนส่งแห่งชาติ ตามพระราชบัญญัติการเดินอากาศ พ.ศ. 2497 ซึ่งแก้ไขเพิ่มเติมโดยพระราชบัญญัติการเดินอากาศ (ฉบับที่ 14) พ.ศ. 2562 ด้วยเหตุนี้ หาก ทอท. หรือผู้ดำเนินการสนามบินอนุญาตซึ่งให้บริการแก่สาธารณะ และหน่วยงานอื่นที่เกี่ยวข้อง รวมถึง กพท . มีความจำเป็นต้องเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลภาพถ่ายใบหน้าซึ่งเป็นข้อมูลชีวภาพ เป็นส่วนหนึ่งของการใช้งานระบบพิสูจน์ อัต ลักษณ์บุคคล โดยมีวัตถุประสงค์ในการควบคุมการเข้าออกพื้นที่ของบุคคลและการตรวจสอบเพื่อยืนยันตัวบุคคลที่แท้จริงของผู้โดยสารและบุคคลที่เกี่ยวข้อง และเพื่อคงไว้ซึ่งความปลอดภัยในและการคุ้มครองผู้โดยสาร สนามบิน และสาธารณชน ตามแผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ ประกอบข้อ 4 และ/หรือข้อ 5 ของประกาศคณะกรรมการการบินพลเรือน เรื่อง แผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ พ.ศ. 2566 และหมวด 4/1 การรักษาความปลอดภัย แห่งพระราชบัญญัติการเดินอากาศ พ.ศ. 2497 ซึ่งแก้ไขเพิ่มเติมโดยพระราชบัญญัติการเดินอากาศ (ฉบับที่ 14) พ.ศ. 2562 ตามที่กล่าวมาแล้วข้างต้น อันเป็นวัตถุประสงค์เกี่ยวกับประโยชน์สาธารณะที่สำคัญ การเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลชีวภาพดังกล่าวของ ทอท. หรือผู้ดำเนินการสนามบินอนุญาตซึ่งให้บริการสาธารณะ และหน่วยงานอื่นที่เกี่ยวข้อง รวมถึง กพท . ในฐานะควบคุมข้อมูลส่วนบุคคล เพื่อการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับประโยชน์สาธารณะที่สำคัญ ( substantial public interest) ตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) (5) (ก) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จึงไม่ต้องได้รับความยินยอมโดยชัดแจ้งจากเจ้าของข้อมูลส่วนบุคคล แต่ควรแจ้งวัตถุประสงค์ของการทำงานและเพื่อคุ้มครองสิทธิขั้นพื้นฐานและประโยชน์ของเจ้าของข้อมูลส่วนบุคคลตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) (5) (ก) ด้วย อย่างไรก็ตาม หากการนำระบบพิสูจน์ อัต ลักษณ์บุคคลมาใช้งานดังกล่าว ไม่ได้เป็นกรณีที่เป็นการดำเนินการปฏิบัติตามกฎหมายเพื่อให้บรรลุวัตถุประสงค์เกี่ยวกับประโยชน์สาธารณะที่สำคัญตามแผนรักษาความปลอดภัยการบินพลเรือนแห่งชาติ หรือกฎหมายที่เกี่ยวข้องกำหนดไว้ ทอท. หรือผู้ดำเนินการสนามบินอนุญาตซึ่งให้บริการแก่สาธารณะ และหน่วยงานอื่นที่เกี่ยวข้อง รวมถึง กพท . จะต้องได้รับความยินยอมโดยชัดแจ้งจากเจ้าของข้อมูลส่วนบุคคลในการเก็บรวบรวมข้อมูลส่วนบุคคลที่เป็นข้อมูลชีวภาพ ( biometric data) ดังกล่าว ตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) วรรคหนึ่ง แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยในการขอความยินยอม จะต้องปฏิบัติตามหลักเกณฑ์เกี่ยวกับการขอความยินยอมตามมาตรา 19 ให้ครบถ้วนด้วย เช่น หลักการขอความยินยอมก่อนหรือในขณะเก็บรวบรวมข้อมูลส่วนบุคคล หลักความเป็นอิสระของเจ้าของข้อมูลส่วนบุคคลในการให้ความยินยอม หลักการแจ้งวัตถุประสงค์ของการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล หลักการขอความยินยอมโดยชัดแจ้งของการขอความยินยอมก่อนเก็บรวบรวม ใช้ เปิดเผยข้อมูลที่เก็บเป็นข้อมูลส่วนบุคคลไม่ว่าจะซึ่งไม่บรรลุนิติภาวะโดยการสมรสหรือไม่บรรลุนิติภาวะโดยคำสั่งศาล และแล้ว หรือเป็นผู้ไร้ความสามารถหรือคนเสมือนไร้ความสามารถ ที่ต้องพิจารณาดำเนินการให้เป็นไปตามหลักเกณฑ์และเงื่อนไขที่เกี่ยวข้องในมาตรา 20 แห่งพระราชบัญญัติดังกล่าวด้วย ทั้งนี้ การขอความยินยอมที่ไม่เป็นไปตามที่กำหนด ในหมวด 6 การคุ้มครองข้อมูลส่วนบุคคล แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 จะไม่มีผลยุคพันธะของข้อมูลส่วนบุคคล และไม่ทำให้ผู้ควบคุมข้อมูลส่วนบุคคลสามารถทำการเก็บรวบรวม ใช้ หรือเปิดเผย ข้อมูลส่วนบุคคลได้ ตามมาตรา 27 วรรคสอง และ วรรคเจ็ด โดยคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลมีอำนาจออกข้อกำหนดขึ้นตามมาตรา 31 (6) กำหนดแนวทางการดำเนินการในการขอความยินยอมตามเจ้าของข้อมูลส่วนบุคคลตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ไว้แล้ว ดังนั้น กรณีการประเมินพฤติกรรมของผู้ควบคุมข้อมูลไว้ข้างต้น ต้องขอความยินยอมจากเจ้าของข้อมูลส่วนบุคคลก่อนการเก็บรวบรวมข้อมูลส่วนบุคคลให้เจ้าของข้อมูลส่วนบุคคลทราบก่อนหรือในขณะเก็บรวบรวมข้อมูลส่วนบุคคล ตามมาตรา 23 แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และมีหน้าที่อื่น ๆ ตามที่พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 กำหนดไว้ เช่น ดำเนินการจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยที่เหมาะสม เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ ตาม[มาตรา 37](https://link.pdpalawbase.com/section/37.md) (1) ซึ่งต้องเป็นไปตามมาตรฐานขั้นต่ำตามที่กำหนดในประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล พ.ศ. 2563 และควรพิจารณาในการแปลงข้อมูล ( pseudonymization) เพื่อลดความเสี่ยงในการระบุตัวบุคคลที่เป็นเจ้าของข้อมูลส่วนบุคคล หรือการเข้ารหัสข้อมูล ( encryption) หรือมาตรการอื่นในลักษณะเดียวกัน มาใช้ส่วนหนึ่งของมาตรการรักษาความมั่นคงปลอดภัยดังกล่าว โดยพิจารณานำหลักการในข้อ 4 (8) ของประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลของผู้ควบคุมข้อมูลส่วนบุคคลซึ่งได้รับการยกเว้นไม่ให้นำพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 มาใช้บังคับ พ.ศ. 2563 มาปรับใช้โดยอนุโลม โดยเฉพาะกรณีของข้อมูลส่วนบุคคลที่เป็นข้อมูลชีวภาพ ( biometric data) หรือข้อมูลส่วนบุคคลอ่อนไหวตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 หากสามารถทำให้บรรลุวัตถุประสงค์ดังกล่าวได้ ทั้งนี้ เพื่อความมั่นคงปลอดภัยอย่างเหมาะสมตามระดับความเสี่ยง โดยคำนึงถึงปัจจัยทางเทคโนโลยี บริบท สภาพแวดล้อม มาตรฐานที่เป็นที่ยอมรับสำหรับหน่วยงานหรือกิจการในประเภทหรือด้วยขนาดเดียวกันหรือใกล้เคียงกัน ลักษณะและวัตถุประสงค์ของการเก็บรวบรวม ใช้ และเปิดเผยข้อมูลส่วนบุคคล ทรัพยากรที่ต้องใช้ และความเป็นไปได้ในการดำเนินการประกอบกัน สำหรับประเด็นข้อหารือเรื่องข้อแนะนำเพื่อให้สามารถดำเนินการขอความยินยอมได้อย่างรวดเร็ว รวมถึงมีวิธีการเพื่อช่วยอำนวยความสะดวกในการเดินทางภายในเมืองให้กับผู้โดยสารในพื้นที่จังหวัดต่าง ๆ บุคคลนั้น เพียงนำ ใบการมีผู้ควบคุมข้อมูลส่วนบุคคลมีการขอความยินยอมเพื่อเก็บรวบรวมข้อมูลส่วนบุคคลที่เป็นข้อมูลชีวภาพ ( biometric data) ของผู้โดยสาร ควรพิจารณาดำเนินการโดยวิธีการที่มีความชัดเจน และส่งเสริมให้เกิดความรวดเร็ว คล่องตัว และไม่มีความซับซ้อนในขั้นตอนการขอความยินยอม เช่น การแจ้งวัตถุประสงค์และรายละเอียดของการเก็บรวบรวม ใช้ หรือเปิดเผยข้อมูลส่วนบุคคล และ/หรือการขอความยินยอมล่วงหน้าตั้งแต่ขั้นตอนการลงทะเบียนบัตรโดยสาร ( check-in) ด้วยตัวเอง หรือการแจ้งวัตถุประสงค์และรายละเอียดดังกล่าวผ่านใบปลอดหรืออีเมลระหว่างที่บินบริเวณสนามบิน โดยเฉพาะในขั้นตอนเคาน์เตอร์เช็กอิน เพื่อให้ผู้โดยสารในฐานะเจ้าของข้อมูลส่วนบุคคล ได้รับทราบล่วงหน้าและมีข้อมูลเพียงพอประกอบการตัดสินใจ ก่อนทำการลงทะเบียนบัตรโดยสาร ( check-in) หรือใช้งานระบบพิสูจน์ อัต ลักษณ์บุคคล อย่างไรก็ตาม ในกรณีที่มีการเก็บรวบรวมข้อมูลส่วนบุคคลที่เป็นข้อมูลชีวภาพ ( biometric data) เพื่อวัตถุประสงค์ทางการของผู้ควบคุมข้อมูลส่วนบุคคล ไม่มีความจำเป็นที่จะต้องขอความยินยอมโดยชัดแจ้งจากเจ้าของข้อมูลส่วนบุคคลตาม[มาตรา 26](https://link.pdpalawbase.com/section/26.md) (5) (ก) แห่งพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 ผู้ควบคุมข้อมูลส่วนบุคคลก็ควรพิจารณาแจ้งวัตถุประสงค์และรายละเอียดในการเก็บรวบรวมข้อมูลส่วนบุคคลดังกล่าว ( privacy notice) ตามมาตรา 23 รวมถึงฐานทางกฎหมายที่ทำให้ได้รับยกเว้นไม่ต้องขอความยินยอมโดยชัดแจ้ง ดังเช่นของการลงทะเบียนบัตรโดยสาร ( check-in) ด้วยตัวเอง หรือผ่านใบปลอดหรืออีเมลระหว่างที่บินบริเวณสนามบิน โดยเฉพาะในบริเวณเคาน์เตอร์เช็กอินในทำนองเดียวกันได้ เพื่อให้ผู้โดยสาร ในฐานะเจ้าของข้อมูลส่วนบุคคล ได้รับทราบล่วงหน้าและลดประเด็นปัญหาหรือคำถามในขั้นตอนการลงทะเบียนบัตรโดยสาร ( check-in) หรือทำงานระบบพิสูจน์ อัต ลักษณ์บุคคลโดยไม่จำเป็น

## เอกสารต้นฉบับ

- [PDF ต้นฉบับ (local)](public_html/raw/opinions/opinion-9-2569.pdf)
- [ที่มา: pdpc.or.th](https://www.pdpc.or.th/wp-content/uploads/2026/05/consultation-72-1.pdf)


---

## โนดที่เกี่ยวข้อง (knowledge graph)

- [มาตรา 26](https://link.pdpalawbase.com/section/26.md)
- [มาตรา 37](https://link.pdpalawbase.com/section/37.md)
- [มาตรา 40](https://link.pdpalawbase.com/section/40.md)
- [มาตรา 82](https://link.pdpalawbase.com/section/82.md)
- [มาตรา 83](https://link.pdpalawbase.com/section/83.md)
- [มาตรา 86](https://link.pdpalawbase.com/section/86.md)
- [มาตรา 87](https://link.pdpalawbase.com/section/87.md)

ค้นทั้งคลัง: https://link.pdpalawbase.com/ask?q=<คำถาม> · สารบบทั้งหมด: https://link.pdpalawbase.com/
