ระบบ PDPA Management System
ระบบบริหารจัดการข้อมูลส่วนบุคคล เพื่อการกำกับดูแลและคุ้มครองข้อมูลอย่างมีประสิทธิภาพตามมาตรฐานกฎหมาย องค์การบริหารส่วนจังหวัดพะเยา
โครงสร้างภาพรวมระบบและการเข้าใช้งาน
ประชาชนทั่วไป
ไม่ต้อง Loginระบบ DSAR (คำร้องขอใช้สิทธิ์)
ระบบ Consent (การยินยอม)
- รับแบบฟอร์มยินยอม Consent (ผ่าน Link / QR Code)
- กรอกแบบฟอร์มและพิมพ์เอกสาร
ระบบ Data Breach (จัดการเหตุละเมิด)
ระบบอื่นๆ
ความสัมพันธ์ของข้อมูล (Data Flow)
📊 รายงานและสรุปผล (Reports & Analytics)
เลือกสิทธิ์การใช้งาน
เลือกสิทธิ์การใช้งาน
ADMIN
ผู้ดูแลระบบ - สิทธิ์สูงสุด เข้าถึงและจัดการทุกส่วนของระบบ
หน้าที่รับผิดชอบหลัก
ขั้นตอนการทำงาน (Process Flow)
เข้าสู่ระบบ (Login)
เข้าสู่ระบบ -> หน้าแรก (Dashboard)
จัดการผู้ใช้งาน (User Mgmt)
เมนูผู้ใช้งาน -> เพิ่ม/แก้ไข/ลบ/กำหนดสิทธิ์ (Admin/DPO/DP/User)
จัดการหน่วยงาน (Org Mgmt)
เมนูหน่วยงาน -> จัดการกอง/ฝ่าย
ตรวจสอบข้อมูล (Data Oversight)
ดูข้อมูล Data Inventory, RoPA, DPIA, PN, DSAR, Data Breach ทั้งหมดในระบบ
อนุมัติ RoPA และ DPIA
ตรวจสอบและอนุมัติ RoPA และ DPIA
จัดการ Data Breach
ดูและจัดการเหตุละเมิดข้อมูลทั้งหมด
อนุมัติคำร้อง (DSAR Approval)
ตรวจสอบและอนุมัติคำร้องในขั้นตอนสุดท้าย
DPO
เจ้าหน้าที่คุ้มครองข้อมูลฯ/ผอ.กอง - ผู้อนุมัติกิจกรรมและตรวจสอบความถูกต้อง
หน้าที่รับผิดชอบหลัก
ขั้นตอนการทำงาน (Process Flow)
ตรวจสอบ RoPA (Check RoPA)
เมนู RoPA -> ดูรายการ "รออนุมัติ"
ตรวจสอบความถูกต้อง (Verify)
ตรวจสอบฐานการประมวลผล (มาตรา 24/26) และมาตรการความปลอดภัย
อนุมัติ/ปฏิเสธ RoPA (Approve/Reject)
อนุมัติ (ระบบสร้าง PN อัตโนมัติ) หรือ ปฏิเสธ (ระบุเหตุผล)
ตรวจสอบและอนุมัติ DPIA
ตรวจสอบ DPIA ที่รออนุมัติ -> อนุมัติหรือปฏิเสธ
จัดการ Consent (Consent Mgmt)
สร้างและจัดการ Consent Purpose (จาก RoPA หรือสร้างเอง)
จัดการ Data Breach
ดูและจัดการเหตุละเมิดข้อมูลทั้งหมด
พิจารณา DSAR (DSAR Review)
พิจารณาคำร้อง DSAR ตามกฎหมายภายใน 30 วัน
DP
เจ้าหน้าที่ประมวลผลข้อมูล - ผู้บริหารจัดการข้อมูล
หน้าที่รับผิดชอบหลัก
ขั้นตอนการทำงาน (Process Flow)
สร้างทะเบียนข้อมูล (Create DI)
เมนู DI -> เพิ่มข้อมูล -> ระบุประเภท/แหล่งเก็บ -> บันทึก
สร้าง RoPA (Create RoPA)
เมนู RoPA -> เพิ่ม RoPA -> เชื่อมโยง DI -> ส่ง DPO ตรวจสอบ
สร้างและจัดการ DPIA
เมนู DPIA -> สร้าง DPIA -> ดำเนินการตาม Workflow 8 ขั้นตอน
จัดการ Consent และ Privacy Notice
สร้าง Consent Purpose และเผยแพร่ Privacy Notice
จัดการ Data Breach
ดูและจัดการเหตุละเมิดข้อมูลทั้งหมด
จัดการคำร้อง (Handle DSAR)
เมนู DSAR -> ตรวจสอบ -> เชื่อมโยง RoPA -> บันทึกผล -> ตอบกลับ
USER
หัวหน้าฝ่าย / ผอ.รพ.สต. / จนท.ที่ได้รับมอบหมาย - หัวหน้าฝ่าย ผอ.รพ.สต. และเจ้าหน้าที่ผู้ปฏิบัติงาน
หน้าที่รับผิดชอบหลัก
ขั้นตอนการทำงาน (Process Flow)
ดูข้อมูล (View Info)
ดู Data Inventory, RoPA, Privacy Notice ในส่วนงานตนเอง
สร้างร่าง RoPA (Draft RoPA)
เมนู RoPA -> เพิ่มกิจกรรมใหม่ -> บันทึกร่าง (Draft) เสนอ DPO อนุมัติ
สร้าง DPIA (Draft DPIA)
เมนู DPIA -> สร้าง DPIA -> ดำเนินการตาม Workflow -> รออนุมัติ
รายงาน Data Breach
รายงานเหตุละเมิดข้อมูลส่วนบุคคล (ภายในหรือภายนอก)
ยื่นคำร้อง (Submit DSAR)
เมนู DSAR -> ยื่นคำร้องขอใช้สิทธิ์ (สำหรับตนเอง/ผู้อื่น)
ติดตามสถานะ (Track Status)
ติดตามสถานะคำร้องที่ตนเองยื่น
PUBLIC
ประชาชนทั่วไป - ผู้ใช้งานภายนอก (ไม่ต้อง Login)
หน้าที่รับผิดชอบหลัก
ขั้นตอนการทำงาน (Process Flow)
ยื่นคำร้อง (Submit Request)
หน้าเว็บ Public -> ยื่นคำร้อง -> กรอกข้อมูล/แนบเอกสาร
รับรหัส (Get Tracking)
รับรหัสติดตาม (DSAR-YYYYMMDD-...)
ติดตามสถานะ (Tracking)
หน้าติดตามสถานะ -> กรอกรหัส -> ดูผลการพิจารณา/หนังสือตอบกลับ
รับแบบฟอร์ม (Receive Form)
รับลิงก์แบบฟอร์มยินยอม Consent จากหน่วยงาน (ผ่านอีเมล, QR Code, หรือลิงก์ที่แชร์)
ดูรายละเอียด (View Info)
เปิดลิงก์ -> ดูข้อมูลวัตถุประสงค์, ข้อมูลที่จัดเก็บ, ระยะเวลา, การเปิดเผยข้อมูล, ข้อมูล DPO
กรอกข้อมูล (Fill Form)
กรอกข้อมูลส่วนบุคคล (ชื่อ, อีเมล, เบอร์โทร) และให้ความยินยอม
รับเอกสาร (Get Doc)
ระบบแสดงแบบฟอร์มยินยอมที่สมบูรณ์ -> พิมพ์เอกสาร (Print) เพื่อเก็บเป็นหลักฐาน
รายละเอียดและขั้นตอนการใช้งาน
เลือกโมดูลด้านล่างเพื่อดูข้อมูลเชิงลึก ฟีเจอร์ และขั้นตอนการทำงาน
Data Inventory
ทะเบียนข้อมูลส่วนบุคคลคลังข้อมูลหลักสำหรับบันทึกรายการข้อมูลส่วนบุคคลทุกประเภทในองค์กร
ฟีเจอร์หลัก
- บันทึกรายการข้อมูล (Data Listing)
- แยกประเภทข้อมูล (ทั่วไป/อ่อนไหว)
- ระบุแหล่งที่เก็บและมาตรการ
- ทะเบียนสำหรับอ้างอิงใน RoPA
ข้อมูลที่บันทึก
- ชื่อรายการ (Title)
- ประเภทข้อมูล (Category)
- ประเภทข้อมูลส่วนบุคคล (Data Types)
- สถานที่จัดเก็บ (Storage Location)
- เจ้าของข้อมูล (Data Owner)
- ระยะเวลาจัดเก็บ (Retention Period)
- ฐานการประมวลผล (Lawful Basis)
- การโอน/เปิดเผยข้อมูล (Transfer/Recipients)
การกรองและค้นหา
ขั้นตอนการทำงาน (Workflow Process)
RoPA
บันทึกกิจกรรมประมวลผลหัวใจสำคัญของการปฏิบัติตาม PDPA บันทึกวัตถุประสงค์และฐานทางกฎหมาย
ฟีเจอร์หลัก
- สร้างบันทึกกิจกรรม (Processing Activity)
- เชื่อมโยงกับ Data Inventory
- ระบุฐานกฎหมาย (Lawful Basis)
- Workflow การขออนุมัติจาก DPO
ข้อมูลที่บันทึก
- ชื่อกิจกรรม/วัตถุประสงค์
- กลุ่มเป้าหมาย (Data Subjects)
- รายการข้อมูลที่ใช้ (Link to DI)
- ฐานการประมวลผล (M.24/M.26)
- วิธีกรเก็บรวบรวม/ใช้/เปิดเผย
- มาตรการรักษาความปลอดภัย
การกรองและค้นหา
กระบวนการอนุมัติ
การออกรายงาน
ขั้นตอนการทำงาน (Workflow Process)
Privacy Notice
ประกาศความเป็นส่วนตัวสร้างประกาศอัตโนมัติจาก RoPA ที่อนุมัติแล้ว พร้อมระบบ Version Control
ฟีเจอร์หลัก
- สร้างเนื้อหาอัตโนมัติ
- จัดการเวอร์ชัน (Versioning)
- ระบบเผยแพร่
- แชร์ผ่าน Link / iframe / QR Code
เนื้อหาที่แสดง
ขั้นตอนการทำงาน (Workflow Process)
Consent Mgmt
การจัดการความยินยอมสร้างแบบฟอร์มขอความยินยอมและบันทึก Log การตอบกลับ
ฟีเจอร์หลัก
- สร้าง Purpose จาก RoPA/Manual
- Preview Consent (ดูตัวอย่างก่อนแชร์)
- แบบฟอร์มออนไลน์ 3 ขั้นตอน (Share via Link / QR Code)
- แสดงแบบฟอร์มสมบูรณ์พร้อมพิมพ์ได้
- บันทึก Log การยินยอม
- Dashboard สรุปสถานะ
- รายงานสรุปสถิติการยินยอม
ข้อมูลที่บันทึก
- ชื่อวัตถุประสงค์ / คำอธิบาย
- ประเภทการยินยอม
- ประเภทข้อมูล / ระยะเวลา
- สถานะ (Active/Inactive)
การกรองและค้นหา
การออกรายงาน
ขั้นตอนการทำงาน (Workflow Process)
DSAR Management
คำร้องขอใช้สิทธิ์จัดการคำร้องเรียน ตรวจสอบ และออกหนังสือตอบกลับ
ฟีเจอร์หลัก
- รับคำร้องออนไลน์
- ระบบติดตามสถานะ (Tracking Code)
- เชื่อมโยงฐานกฎหมาย
- สร้างหนังสือตอบกลับอัตโนมัติ
ข้อมูลที่บันทึก
- ข้อมูลผู้ยื่น / เจ้าของข้อมูล
- สิทธิ์ที่ขอใช้ / เหตุผล
- เอกสารแนบ
- ผลการพิจารณา
การกรองและค้นหา
ขั้นตอนการยื่นคำร้อง
- ✓1. กรอกข้อมูลและเลือกสิทธิ์
- ✓2. อัปโหลดเอกสาร
- ✓3. กด "ยื่นคำร้อง" และรับรหัส
การออกรายงาน
ขั้นตอนการทำงาน (Workflow Process)
Tracking & Status
ติดตามสถานะระบบสำหรับผู้ยื่นคำร้องเพื่อติดตามผลการดำเนินการ
ฟีเจอร์หลัก
- ค้นหาด้วยรหัสติดตาม
- แสดงสถานะ Real-time
- ดาวน์โหลดเอกสารตอบกลับ
- ดูประวัติการดำเนินการ
ขั้นตอนการติดตามสถานะ
- ➜1. เข้าเมนู "ระบบติดตามสถานะ"
- ➜2. กรอกรหัสติดตาม
- ➜3. กด "ค้นหา" เพื่อดูสถานะ
- ➜4. ดาวน์โหลดเอกสาร
ขั้นตอนการทำงาน (Workflow Process)
Risk Assessment (DPIA)
การประเมินผลกระทบการประเมินผลกระทบด้านการคุ้มครองข้อมูล (Data Protection Impact Assessment)
ฟีเจอร์หลัก
- ระบบ 8 ขั้นตอนการประเมิน
- Dashboard สรุปสถิติ DPIA
- การจัดการทีม (Team Management)
- คำนวณคะแนนความเสี่ยงอัตโนมัติ
- ระบบ Workflow แบบขั้นตอน
- ประวัติการเปลี่ยนแปลง (History)
- การอัปโหลดไฟล์แนบ (Attachments)
ข้อมูลที่บันทึก
- รหัส DPIA / ชื่อโครงการ
- รายละเอียดการประมวลผล
- ข้อมูลที่ประมวลผล
- ผู้มีส่วนได้ส่วนเสีย
- ความจำเป็นและความสมดุล
- ความเสี่ยง (Severity × Likelihood)
- มาตรการลดความเสี่ยง
- แผนงานและเอกสาร
การกรองและค้นหา
การออกรายงาน
ขั้นตอนการทำงาน (Workflow Process)
Data Breach Management
จัดการเหตุละเมิดข้อมูลระบบจัดการเหตุละเมิดข้อมูลส่วนบุคคล (มาตรา 37(4))
ฟีเจอร์หลัก
- รายงานเหตุละเมิดภายใน/ภายนอก
- ระบบ Workflow 4 ขั้นตอน
- Dashboard สรุปสถิติแบบละเอียด
- การแจ้งเตือน สคส. PDPC
- การแจ้งเตือนเจ้าของข้อมูล
- ติดตามสถานะการแจ้งเตือน
- ประวัติการเปลี่ยนแปลง (History)
- การอัปโหลดไฟล์หลักฐาน
ข้อมูลที่บันทึก
- รหัสเหตุละเมิด (Breach Code)
- ชื่อเหตุละเมิด / คำอธิบาย
- ประเภทเหตุละเมิด / หมวดหมู่
- ระดับผลกระทบ (Impact Severity)
- สถานะ (Status)
- วันที่เกิดเหตุ / วันที่พบ
- ผู้รายงาน (Internal/External)
- DPO ผู้รับผิดชอบ
การกรองและค้นหา
การออกรายงาน
ขั้นตอนการทำงาน (Workflow Process)
แผนผังการทำงาน (Flow Charts)
ภาพรวมกระบวนการทำงานและเส้นทางข้อมูลในระบบ
1. ภาพรวมระบบ (System Overview)
(ต้อง Login)
(ไม่ต้อง Login)
ระบบ DSAR (คำร้องขอใช้สิทธิ์)
ระบบ Consent (การยินยอม)
ระบบ Data Breach (เหตุละเมิด)
ระบบอื่นๆ
2. Flow Chart ตามสิทธิ์ผู้ใช้งาน
3. กระบวนการทำงานหลัก
3.1 กระบวนการสร้าง Data Inventory
เข้าสู่โมดูล Data Inventory
เริ่มต้นการจัดการข้อมูล
เพิ่มข้อมูลใหม่
- 1 กรอกฟอร์ม (ชื่อรายการ, ประเภทข้อมูล, สถานที่จัดเก็บ, เจ้าของข้อมูล, ฐานการประมวลผล)
ดูข้อมูลที่มีอยู่
- 1 ค้นหา/กรอง (ชื่อรายการ, ประเภทข้อมูล, กอง/ฝ่าย)
บันทึกข้อมูล
(Save)
แก้ไขข้อมูล
(Edit)
ลบข้อมูล
(Delete)
3.2 กระบวนการสร้าง RoPA
เข้าสู่โมดูล RoPA
เริ่มต้นการสร้าง RoPA
สร้าง RoPA ใหม่
(Create New RoPA)
กรอกข้อมูล RoPA
ชื่อกิจกรรม, วัตถุประสงค์, ข้อมูลส่วนบุคคล, ฐานการประมวลผล, เชื่อมโยง Data Inventory
บันทึกและส่งให้ DPO อนุมัติ
(สถานะ: รออนุมัติ)
DPO ตรวจสอบและอนุมัติ
RoPA อนุมัติ
ใช้สร้าง:
- • Privacy Notice
- • Consent Purpose (ถ้ามีฐาน Consent)
แก้ไขและส่งใหม่
ออกรายงาน RoPA Summary
แสดงข้อมูลทั้งหมดทุกกองทุกฝ่าย
รายงานสรุป RoPA
RoPA Summary Report
- • รายงานสรุป RoPA แยกตามกอง/ฝ่าย
- • แสดงสถานะการอนุมัติ
- • กระบวนการการทำงานหลัก/ย่อย
- • วัตถุประสงค์การประมวลผล
- • กรองตามกอง (Organization)
- • กรองตามฝ่าย (Department)
- • กรองตามสถานะ DPO
- • ค้นหาและเรียงลำดับ
- • ส่งออกเป็น PDF/Excel
3.3 กระบวนการสร้าง Privacy Notice
เข้าสู่โมดูล Privacy Notice
เริ่มต้นการจัดการ Privacy Notice
ระบบสร้าง Privacy Notice อัตโนมัติ
จาก RoPA ที่อนุมัติแล้ว
ดู Privacy Notice
(View)
จัดการเวอร์ชัน
ตรวจสอบเนื้อหา
(Review Content)
เผยแพร่ (Publish)
บันทึกเป็นเวอร์ชันใหม่, ปิดการใช้งานเวอร์ชันเก่า
ส่งออก PDF
(Export PDF)
แชร์
(Share: iframe, ลิงก์)
3.4 กระบวนการจัดทำ Consent (Consent Management)
เข้าสู่โมดูล Consent
เริ่มต้นการจัดการความยินยอม
สร้างจาก RoPA
สำหรับ DPO/User
- 1 เลือก RoPA ที่มีฐาน Consent และอนุมัติแล้ว
สร้างด้วยตนเอง
สำหรับ DPO เท่านั้น
- 1 กรอกข้อมูล (ชื่อวัตถุประสงค์, คำอธิบาย, ประเภทการยินยอม, ประเภทข้อมูล, ระยะเวลาจัดเก็บ)
ระบบดึงข้อมูลจาก RoPA
(ชื่อ, คำอธิบาย, ข้อมูล, ระยะเวลา)
ตรวจสอบและแก้ไขข้อมูล
เลือกประเภทการยินยอม, เลือกสถานะ (ใช้งาน/ไม่ใช้งาน)
บันทึก Consent Purpose
จัดการ
แก้ไข, ลบ, เปิด/ปิด
จัดการเจ้าของข้อมูลส่วนบุคคล
เพิ่ม/แก้ไข/ลบ, เปลี่ยนสถานะการยินยอม, ดูประวัติ, ส่งออก Excel
แชร์แบบฟอร์ม (Link / QR Code)
สำหรับประชาชนทั่วไป - แชร์ผ่าน Link หรือ QR Code, แบบฟอร์ม 3 ขั้นตอน, บันทึกอัตโนมัติ
📋 กระบวนการแบบฟอร์มการยินยอม
แบบฟอร์ม 3 ขั้นตอนสำหรับประชาชนทั่วไป
ขั้นตอนที่ 1: ข้อมูลทั่วไป
แสดงข้อมูลวัตถุประสงค์, ข้อมูลที่จัดเก็บ, ระยะเวลา, การเปิดเผยข้อมูล, ข้อมูล DPO
ขั้นตอนที่ 2: กรอกข้อมูลและยินยอม
กรอกข้อมูลส่วนบุคคล (ชื่อ, อีเมล, เบอร์โทร) และให้ความยินยอม
ขั้นตอนที่ 3: เสร็จสิ้น - แสดงแบบฟอร์มที่สมบูรณ์
แสดงแบบฟอร์มการยินยอมที่สมบูรณ์พร้อมข้อมูลทั้งหมด (วัตถุประสงค์, ข้อมูลที่จัดเก็บ, ระยะเวลา, การเปิดเผยข้อมูล, การถอนความยินยอม, ช่องทางการติดต่อ, ข้อมูลผู้ให้ความยินยอม) พร้อมปุ่มพิมพ์ (Print) เพื่อพิมพ์เอกสารได้
📊 ออกรายงานสรุป Consent
(สำหรับ Admin/DPO/DP/User)
📊 ออกรายงานสรุป Consent
(สำหรับ Admin/DPO/DP/User)
- • จำนวน Consent ทั้งหมด
- • ผู้ยินยอม (พร้อมเปอร์เซ็นต์)
- • ผู้ไม่ยินยอม (พร้อมเปอร์เซ็นต์)
- • ผู้ถอนความยินยอม (พร้อมเปอร์เซ็นต์)
- • จำนวนผู้ให้ความยินยอมทั้งหมด
- • ชื่อวัตถุประสงค์
- • ประเภทการยินยอม (Explicit/Implicit)
- • สถานะ (ใช้งาน/ปิดใช้งาน)
- • กอง/ฝ่าย
- • สถิติการยินยอม/ไม่ยินยอม/ถอน
(สำหรับ Admin เท่านั้น)
- • สรุปสถิติตามหน่วยงาน
- • แสดงกราฟและแผนภูมิ
- • ค้นหาและกรองข้อมูล
- • พิมพ์รายงาน/บันทึก PDF
- • Responsive (รองรับทุกอุปกรณ์)
3.5 กระบวนการรับแบบฟอร์มยินยอม Consent สำหรับประชาชนทั่วไป
1. รับลิงก์แบบฟอร์มยินยอม
จากหน่วยงาน (ผ่านอีเมล, QR Code, หรือลิงก์ที่แชร์)
2. เปิดลิงก์แบบฟอร์ม
ไม่ต้องเข้าสู่ระบบ (Public Access)
3. ขั้นตอนที่ 1: ดูข้อมูลทั่วไป
วัตถุประสงค์, ข้อมูลที่จัดเก็บ, ระยะเวลา, การเปิดเผยข้อมูล, ข้อมูล DPO
4. ขั้นตอนที่ 2: กรอกข้อมูลและยินยอม
กรอกข้อมูลส่วนบุคคล (ชื่อ, อีเมล, เบอร์โทร) และให้ความยินยอม
5. ยืนยันการยินยอม
ระบบบันทึกการยินยอมอัตโนมัติ
6. ขั้นตอนที่ 3: เสร็จสิ้น - แสดงแบบฟอร์มสมบูรณ์
แสดงแบบฟอร์มยินยอมที่สมบูรณ์พร้อมข้อมูลทั้งหมด + ปุ่มพิมพ์ (Print) เพื่อพิมพ์เอกสารเก็บเป็นหลักฐาน
📋 ข้อมูลในแบบฟอร์มยินยอมที่สมบูรณ์
แบบฟอร์มที่แสดงในขั้นตอนที่ 3
- • หนังสือให้ความยินยอม
- • วัตถุประสงค์การเก็บรวบรวม
- • ข้อมูลที่จัดเก็บ
- • ระยะเวลาในการเก็บรวบรวม
- • การเปิดเผยข้อมูลส่วนบุคคล
- • การส่งหรือโอนข้อมูลไปยังต่างประเทศ
- • การถอนความยินยอม (พร้อมลิงก์ DSAR)
- • ช่องทางการติดต่อ (DPO)
- • ชื่อ-นามสกุล
- • อีเมล
- • เบอร์โทรศัพท์
- • สถานะการยินยอม (ยินยอม/ไม่ยินยอม)
- • วันที่ให้ความยินยอม
- • ลงชื่อผู้ให้ความยินยอม
ผู้ใช้สามารถคลิกปุ่ม "พิมพ์" เพื่อพิมพ์เอกสารการยินยอมเก็บเป็นหลักฐานได้ทันที
3.6 กระบวนการจัดการคำร้อง DSAR
เข้าสู่โมดูล
(Enter Module) - เข้าสู่ระบบจัดการคำร้อง DSAR
ยื่นคำร้อง
(สำหรับผู้ยื่น)
- • ข้อมูลผู้ยื่น
- • เลือกสิทธิ์
- • อธิบายข้อมูล
- • อัปโหลดเอกสาร
จัดการคำร้อง
(สำหรับ Admin/DP/DPO)
- • ดูรายละเอียด
- • ตรวจสอบเอกสาร
- • 🔗 เชื่อมโยง RoPA (ถ้ามี)
- (เลือกจาก RoPA ที่ DPO อนุมัติ)
- • รอดำเนินการ
- • อยู่ระหว่าง
- • เสร็จสิ้น
- • ปฏิเสธ
- • วันที่รับทราบ
- • ผลการพิจารณา
- • เหตุผลปฏิเสธ (ถ้าปฏิเสธ)
- • ผู้ดำเนินการ
- • กอง/ฝ่ายผู้ดำเนินการ
- • 🔗 RoPA ที่เชื่อมโยง
- • พิมพ์แบบคำร้องขอใช้สิทธิ (A4)
- • พิมพ์หนังสือตอบกลับ (A4)
- • พิมพ์ได้จากปุ่มในตาราง
ติดตามสถานะคำร้อง
(ใช้รหัสติดตาม)
- • ดูสถานะ
- • ดูหนังสือตอบกลับ
- • 🖨️ พิมพ์แบบคำร้องขอใช้สิทธิ (A4)
- • 🖨️ พิมพ์หนังสือตอบกลับ (A4)
- • ดาวน์โหลดเอกสาร
- • ดูหมายเหตุและเงื่อนไข
- • ดูรหัสติดตามและ URL
ออกรายงาน
(สำหรับ Admin/DP/DPO)
- • บันทึกรายการใช้สิทธิ
- • แสดงข้อมูลครบถ้วน
- • แสดงฐานการประมวลผล (Lawful Basis) จาก RoPA ที่เชื่อมโยง
- • กรองข้อมูล
- • ส่งออก PDF/Excel
การพิมพ์เอกสาร DSAR
พิมพ์แบบคำร้องและหนังสือตอบกลับ (รองรับ A4)
- • พิมพ์ได้ทันทีหลังจากยื่นคำร้อง
- • แสดงข้อมูลผู้ยื่นและเจ้าของข้อมูล
- • แสดงสิทธิ์ที่ขอใช้
- • แสดงรายละเอียดข้อมูลที่ต้องการ
- • รองรับการพิมพ์ขนาด A4
- • พิมพ์ได้จากหน้า create.php และ status.php
- • พิมพ์ได้เมื่อมีผลการพิจารณาแล้ว
- • แสดงผลการพิจารณา (อนุมัติ/ปฏิเสธ)
- • แสดงข้อมูลผู้ดำเนินการ
- • แสดงวันที่รับทราบและวันที่พิจารณา
- • รองรับการพิมพ์ขนาด A4
- • พิมพ์ได้จากหน้า status.php
รายงาน DSAR Log
บันทึกรายการใช้สิทธิ์ตามกฎหมาย
- • บันทึกรายการใช้สิทธิ (DSAR Log)
- • แสดงฐานการประมวลผล
- • สรุปจำนวนคำร้อง
- • ข้อมูลผู้ยื่น/เจ้าของข้อมูล
- • สิทธิ์ที่ขอใช้/ผลการพิจารณา
- • กรองตามสถานะ
- • กรองตามประเภทสิทธิ์
- • กรองตามช่วงเวลา
- • ค้นหาจากชื่อ/รหัส
- • แสดงฐานกฎหมายจาก RoPA
3.7 กระบวนการประเมินความเสี่ยง (DPIA - Data Protection Impact Assessment)
เข้าสู่โมดูล DPIA
เริ่มต้นการประเมินความเสี่ยง
สร้าง DPIA ใหม่
(Create New DPIA)
🔄 ระบบ Workflow 8 ขั้นตอน (ต้องทำตามลำดับ)
การประเมินผลกระทบด้านการคุ้มครองข้อมูล
Screening (การคัดกรอง)
ระบุโครงการ/กิจกรรมที่ต้องประเมิน
Processing Details (รายละเอียดการประมวลผล)
ระบุรายละเอียดการประมวลผลข้อมูล
Consultation (การรับฟังความคิดเห็น)
รับฟังความคิดเห็นจากผู้มีส่วนได้ส่วนเสีย
Necessity & Proportionality (ความจำเป็นและความสมดุล)
ประเมินความจำเป็นและความสมดุล
Risk Assessment (ประเมินความเสี่ยง)
ระบุและประเมินความเสี่ยง (Severity × Likelihood)
Mitigation (มาตรการลดหย่อน)
กำหนดมาตรการลดความเสี่ยง
Documentation (บันทึกและกำหนดเป็นแผนงาน)
จัดทำเอกสารและแผนงาน
Approval (อนุมัติ)
ส่งให้ DPO อนุมัติ
DPO ตรวจสอบและอนุมัติ
DPIA อนุมัติ
สถานะ: Approved
แก้ไขและส่งใหม่
📊 Dashboard สรุปสถิติ DPIA
สถิติตามสถานะ, ระดับความเสี่ยง, องค์กร/กอง
3.8 กระบวนการจัดการเหตุละเมิดข้อมูล (Data Breach Management)
เข้าสู่โมดูล
(Enter Module) - เข้าสู่ระบบจัดการเหตุละเมิดข้อมูล
ขั้นตอนที่ 1: ตรวจสอบตัวตน
(Identity Verification) - ตรวจสอบและยืนยันตัวตนผู้รายงาน
ขั้นตอนที่ 2: พิจารณาเหตุละเมิด
(Breach Assessment) - ประเมินและพิจารณาเหตุละเมิด ระบุระดับผลกระทบ
ขั้นตอนที่ 3: แจ้งเตือน
(Notification) - แจ้งเตือน สคส. PDPC (ถ้าจำเป็น) และแจ้งเตือนเจ้าของข้อมูล (ถ้าจำเป็น)
ขั้นตอนที่ 4: แก้ไขและปิด
(Remediation & Closure) - แก้ไขปัญหาและปิดรายการ
📊 Dashboard สรุปสถิติเหตุละเมิด
สถิติละเอียดพร้อมกราฟหลายประเภท
4. กระบวนการทำงานเสริมสนับสนุนการทำงาน
โมดูลจัดการระบบ (Admin)
ฟีเจอร์พิเศษ
ระบบ Workflow
กระบวนการทำงานแบบลำดับ
- • RoPA: Draft → Pending → Waiting Approval → Approved/Rejected
- • DPIA: 8 ขั้นตอนแบบลำดับ
- • Data Breach: 4 ขั้นตอนการจัดการ
ระบบ Version Control
จัดการเวอร์ชันอัตโนมัติ
- • Privacy Notice: จัดการเวอร์ชันอัตโนมัติ
- • ปิดเวอร์ชันเก่าอัตโนมัติเมื่อเผยแพร่เวอร์ชันใหม่
ระบบ Tracking
ติดตามสถานะ
- • DSAR: Tracking Code สำหรับติดตามสถานะ
- • Data Breach: ประวัติการเปลี่ยนแปลง (History)
Dashboard & Reports
สรุปสถิติและรายงาน
- • Dashboard สรุปสถิติในทุกโมดูล
- • รายงาน PDF/Excel
- • กราฟและแผนภูมิ (Chart.js)
ระบบ Public Access
เข้าถึงโดยไม่ต้อง login
- • DSAR: ยื่นคำร้องและติดตามสถานะ
- • Consent: กรอกแบบฟอร์มยินยอม
- • Privacy Notice: ดูประกาศ (iframe mode)
- • Data Breach: รายงานเหตุละเมิดภายนอก
ระบบการแจ้งเตือน
แจ้งเตือนตามมาตรา 37(4)
- • แจ้งเตือน สคส. PDPC (ถ้าจำเป็น)
- • แจ้งเตือนเจ้าของข้อมูล (ถ้าจำเป็น)
- • ติดตามสถานะการแจ้งเตือน
- • สถิติการแจ้งเตือนใน Dashboard
📚 คู่มือการใช้งานระบบ
เอกสารคู่มือและเอกสารอ้างอิงสำหรับการใช้งานระบบ PDPA Management System
เอกสารคู่มือ
Data Breach Management
PDF Document
2.46 MB
Flow Chart PDPA
PDF Document
24.19 MB
Infographic PDPA
PDF Document
6.55 MB
Present PDPA
PDF Document
27.24 MB
User Manual PDPA
PDF Document
11.56 MB
คำแนะนำ
คลิกที่ชื่อเอกสารเพื่อดูเนื้อหา PDF ในหน้านี้ หรือคลิกที่ไอคอนเปิดในแท็บใหม่เพื่อเปิดในแท็บใหม่ หรือคลิกขวาเพื่อดาวน์โหลดไฟล์ PDF เอกสารคู่มือนี้ประกอบด้วยคำแนะนำการใช้งานระบบ PDPA Management System อย่างละเอียด