ระบบ PDPA Management System

ระบบบริหารจัดการข้อมูลส่วนบุคคล เพื่อการกำกับดูแลและคุ้มครองข้อมูลอย่างมีประสิทธิภาพตามมาตรฐานกฎหมาย องค์การบริหารส่วนจังหวัดพะเยา

โครงสร้างภาพรวมระบบและการเข้าใช้งาน

ผู้ใช้งานภายใน

ต้อง Login

เข้าสู่ระบบด้วยบัญชีองค์กรเพื่อบันทึกและจัดการข้อมูล

ประชาชนทั่วไป

ไม่ต้อง Login

ระบบ Consent (การยินยอม)

  • รับแบบฟอร์มยินยอม Consent (ผ่าน Link / QR Code)
  • กรอกแบบฟอร์มและพิมพ์เอกสาร

ระบบ Data Breach (จัดการเหตุละเมิด)

ระบบอื่นๆ

เลือกสิทธิ์การใช้งาน

ADMIN

ผู้ดูแลระบบ - สิทธิ์สูงสุด เข้าถึงและจัดการทุกส่วนของระบบ

หน้าที่รับผิดชอบหลัก

จัดการผู้ใช้งาน (เพิ่ม/แก้ไข/ลบ/กำหนดสิทธิ์)
จัดการหน่วยงานและฝ่าย
ดูข้อมูลทั้งหมดในระบบ (ทุกกอง)
อนุมัติ RoPA และ DPIA
จัดการ Data Breach
อนุมัติคำร้อง DSAR (ขั้นสุดท้าย)

ขั้นตอนการทำงาน (Process Flow)

1
เข้าสู่ระบบ (Login)

เข้าสู่ระบบ -> หน้าแรก (Dashboard)

2
จัดการผู้ใช้งาน (User Mgmt)

เมนูผู้ใช้งาน -> เพิ่ม/แก้ไข/ลบ/กำหนดสิทธิ์ (Admin/DPO/DP/User)

3
จัดการหน่วยงาน (Org Mgmt)

เมนูหน่วยงาน -> จัดการกอง/ฝ่าย

4
ตรวจสอบข้อมูล (Data Oversight)

ดูข้อมูล Data Inventory, RoPA, DPIA, PN, DSAR, Data Breach ทั้งหมดในระบบ

5
อนุมัติ RoPA และ DPIA

ตรวจสอบและอนุมัติ RoPA และ DPIA

6
จัดการ Data Breach

ดูและจัดการเหตุละเมิดข้อมูลทั้งหมด

7
อนุมัติคำร้อง (DSAR Approval)

ตรวจสอบและอนุมัติคำร้องในขั้นตอนสุดท้าย

DPO

เจ้าหน้าที่คุ้มครองข้อมูลฯ/ผอ.กอง - ผู้อนุมัติกิจกรรมและตรวจสอบความถูกต้อง

หน้าที่รับผิดชอบหลัก

อนุมัติ/ปฏิเสธ RoPA (ตรวจสอบความถูกต้อง)
ตรวจสอบและอนุมัติ DPIA
ดูแลภาพรวมการคุ้มครองข้อมูลในองค์กร
ดูข้อมูล Data Inventory/RoPA/DPIA ทั้งหมดในกองตนเอง
จัดการ Consent (สร้างวัตถุประสงค์แม่แบบ)
จัดการ Data Breach

ขั้นตอนการทำงาน (Process Flow)

1
ตรวจสอบ RoPA (Check RoPA)

เมนู RoPA -> ดูรายการ "รออนุมัติ"

2
ตรวจสอบความถูกต้อง (Verify)

ตรวจสอบฐานการประมวลผล (มาตรา 24/26) และมาตรการความปลอดภัย

3
อนุมัติ/ปฏิเสธ RoPA (Approve/Reject)

อนุมัติ (ระบบสร้าง PN อัตโนมัติ) หรือ ปฏิเสธ (ระบุเหตุผล)

4
ตรวจสอบและอนุมัติ DPIA

ตรวจสอบ DPIA ที่รออนุมัติ -> อนุมัติหรือปฏิเสธ

5
จัดการ Consent (Consent Mgmt)

สร้างและจัดการ Consent Purpose (จาก RoPA หรือสร้างเอง)

6
จัดการ Data Breach

ดูและจัดการเหตุละเมิดข้อมูลทั้งหมด

7
พิจารณา DSAR (DSAR Review)

พิจารณาคำร้อง DSAR ตามกฎหมายภายใน 30 วัน

DP

เจ้าหน้าที่ประมวลผลข้อมูล - ผู้บริหารจัดการข้อมูล

หน้าที่รับผิดชอบหลัก

สร้าง/แก้ไข Data Inventory (ทะเบียนข้อมูล)
สร้าง/แก้ไข RoPA (บันทึกกิจกรรม)
สร้างและจัดการ DPIA
จัดการ Consent และ Privacy Notice
จัดการ Data Breach
ตอบรับและดำเนินการคำร้อง DSAR
ดูรายงานสรุปผลการดำเนินงาน

ขั้นตอนการทำงาน (Process Flow)

1
สร้างทะเบียนข้อมูล (Create DI)

เมนู DI -> เพิ่มข้อมูล -> ระบุประเภท/แหล่งเก็บ -> บันทึก

2
สร้าง RoPA (Create RoPA)

เมนู RoPA -> เพิ่ม RoPA -> เชื่อมโยง DI -> ส่ง DPO ตรวจสอบ

3
สร้างและจัดการ DPIA

เมนู DPIA -> สร้าง DPIA -> ดำเนินการตาม Workflow 8 ขั้นตอน

4
จัดการ Consent และ Privacy Notice

สร้าง Consent Purpose และเผยแพร่ Privacy Notice

5
จัดการ Data Breach

ดูและจัดการเหตุละเมิดข้อมูลทั้งหมด

6
จัดการคำร้อง (Handle DSAR)

เมนู DSAR -> ตรวจสอบ -> เชื่อมโยง RoPA -> บันทึกผล -> ตอบกลับ

USER

หัวหน้าฝ่าย / ผอ.รพ.สต. / จนท.ที่ได้รับมอบหมาย - หัวหน้าฝ่าย ผอ.รพ.สต. และเจ้าหน้าที่ผู้ปฏิบัติงาน

หน้าที่รับผิดชอบหลัก

บันทึก Data Inventory ของฝ่าย
สร้างร่าง RoPA (รออนุมัติ)
สร้าง DPIA (รออนุมัติ)
สร้าง/จัดการ Consent (เฉพาะที่ตนสร้าง)
รายงาน Data Breach
ดูประกาศ Privacy Notice ภายใน

ขั้นตอนการทำงาน (Process Flow)

1
ดูข้อมูล (View Info)

ดู Data Inventory, RoPA, Privacy Notice ในส่วนงานตนเอง

2
สร้างร่าง RoPA (Draft RoPA)

เมนู RoPA -> เพิ่มกิจกรรมใหม่ -> บันทึกร่าง (Draft) เสนอ DPO อนุมัติ

3
สร้าง DPIA (Draft DPIA)

เมนู DPIA -> สร้าง DPIA -> ดำเนินการตาม Workflow -> รออนุมัติ

4
รายงาน Data Breach

รายงานเหตุละเมิดข้อมูลส่วนบุคคล (ภายในหรือภายนอก)

5
ยื่นคำร้อง (Submit DSAR)

เมนู DSAR -> ยื่นคำร้องขอใช้สิทธิ์ (สำหรับตนเอง/ผู้อื่น)

6
ติดตามสถานะ (Track Status)

ติดตามสถานะคำร้องที่ตนเองยื่น

PUBLIC

ประชาชนทั่วไป - ผู้ใช้งานภายนอก (ไม่ต้อง Login)

หน้าที่รับผิดชอบหลัก

ยื่นคำร้องขอใช้สิทธิ์ (DSAR Public Form)
ติดตามสถานะคำร้อง (DSAR Tracking)
ให้/ถอน ความยินยอม (Consent Form)
รายงานเหตุละเมิดภายนอก (Data Breach Public Report)
อ่านประกาศ Privacy Notice

ขั้นตอนการทำงาน (Process Flow)

1
ยื่นคำร้อง (Submit Request)

หน้าเว็บ Public -> ยื่นคำร้อง -> กรอกข้อมูล/แนบเอกสาร

2
รับรหัส (Get Tracking)

รับรหัสติดตาม (DSAR-YYYYMMDD-...)

3
ติดตามสถานะ (Tracking)

หน้าติดตามสถานะ -> กรอกรหัส -> ดูผลการพิจารณา/หนังสือตอบกลับ

4
รับแบบฟอร์ม (Receive Form)

รับลิงก์แบบฟอร์มยินยอม Consent จากหน่วยงาน (ผ่านอีเมล, QR Code, หรือลิงก์ที่แชร์)

5
ดูรายละเอียด (View Info)

เปิดลิงก์ -> ดูข้อมูลวัตถุประสงค์, ข้อมูลที่จัดเก็บ, ระยะเวลา, การเปิดเผยข้อมูล, ข้อมูล DPO

6
กรอกข้อมูล (Fill Form)

กรอกข้อมูลส่วนบุคคล (ชื่อ, อีเมล, เบอร์โทร) และให้ความยินยอม

7
รับเอกสาร (Get Doc)

ระบบแสดงแบบฟอร์มยินยอมที่สมบูรณ์ -> พิมพ์เอกสาร (Print) เพื่อเก็บเป็นหลักฐาน

รายละเอียดและขั้นตอนการใช้งาน

เลือกโมดูลด้านล่างเพื่อดูข้อมูลเชิงลึก ฟีเจอร์ และขั้นตอนการทำงาน

📊

Data Inventory

ทะเบียนข้อมูลส่วนบุคคล

คลังข้อมูลหลักสำหรับบันทึกรายการข้อมูลส่วนบุคคลทุกประเภทในองค์กร

ฟีเจอร์หลัก

  • บันทึกรายการข้อมูล (Data Listing)
  • แยกประเภทข้อมูล (ทั่วไป/อ่อนไหว)
  • ระบุแหล่งที่เก็บและมาตรการ
  • ทะเบียนสำหรับอ้างอิงใน RoPA

ข้อมูลที่บันทึก

  • ชื่อรายการ (Title)
  • ประเภทข้อมูล (Category)
  • ประเภทข้อมูลส่วนบุคคล (Data Types)
  • สถานที่จัดเก็บ (Storage Location)
  • เจ้าของข้อมูล (Data Owner)
  • ระยะเวลาจัดเก็บ (Retention Period)
  • ฐานการประมวลผล (Lawful Basis)
  • การโอน/เปิดเผยข้อมูล (Transfer/Recipients)

การกรองและค้นหา

ค้นหาตามชื่อ
กรองตามประเภทข้อมูล
กรองตามกอง/ฝ่าย (สังกัด)
📋

RoPA

บันทึกกิจกรรมประมวลผล

หัวใจสำคัญของการปฏิบัติตาม PDPA บันทึกวัตถุประสงค์และฐานทางกฎหมาย

ฟีเจอร์หลัก

  • สร้างบันทึกกิจกรรม (Processing Activity)
  • เชื่อมโยงกับ Data Inventory
  • ระบุฐานกฎหมาย (Lawful Basis)
  • Workflow การขออนุมัติจาก DPO

ข้อมูลที่บันทึก

  • ชื่อกิจกรรม/วัตถุประสงค์
  • กลุ่มเป้าหมาย (Data Subjects)
  • รายการข้อมูลที่ใช้ (Link to DI)
  • ฐานการประมวลผล (M.24/M.26)
  • วิธีกรเก็บรวบรวม/ใช้/เปิดเผย
  • มาตรการรักษาความปลอดภัย

การกรองและค้นหา

ค้นหาตามชื่อกิจกรรม
สถานะการอนุมัติ (รอ/อนุมัติ/ตีกลับ)
กรองตามหน่วยงาน

กระบวนการอนุมัติ

User/DP สร้างรายการ -> สถานะ Draft/Pending
ส่งให้ DPO ตรวจสอบ -> สถานะ Waiting Approval
DPO อนุมัติ -> สถานะ Approved -> ใช้งานได้
DPO ปฏิเสธ -> สถานะ Rejected -> แก้ไขใหม่

การออกรายงาน

📊 RoPA Report (แบบละเอียด)
📊 Summary Report (ภาพรวมตามสังกัด)
📄

Privacy Notice

ประกาศความเป็นส่วนตัว

สร้างประกาศอัตโนมัติจาก RoPA ที่อนุมัติแล้ว พร้อมระบบ Version Control

ฟีเจอร์หลัก

  • สร้างเนื้อหาอัตโนมัติ
  • จัดการเวอร์ชัน (Versioning)
  • ระบบเผยแพร่
  • แชร์ผ่าน Link / iframe / QR Code

เนื้อหาที่แสดง

▪️ บทนำ / ผู้ควบคุมข้อมูล
▪️ วัตถุประสงค์ / ฐานการประมวลผล
▪️ ระยะเวลาเก็บรักษา / การเปิดเผย
▪️ สิทธิ์ของเจ้าของข้อมูล / ช่องทางติดต่อ
▪️ มาตรการรักษาความมั่นคงปลอดภัย

ขั้นตอนการทำงาน (Workflow Process)

🔐

Consent Mgmt

การจัดการความยินยอม

สร้างแบบฟอร์มขอความยินยอมและบันทึก Log การตอบกลับ

ฟีเจอร์หลัก

  • สร้าง Purpose จาก RoPA/Manual
  • Preview Consent (ดูตัวอย่างก่อนแชร์)
  • แบบฟอร์มออนไลน์ 3 ขั้นตอน (Share via Link / QR Code)
  • แสดงแบบฟอร์มสมบูรณ์พร้อมพิมพ์ได้
  • บันทึก Log การยินยอม
  • Dashboard สรุปสถานะ
  • รายงานสรุปสถิติการยินยอม

ข้อมูลที่บันทึก

  • ชื่อวัตถุประสงค์ / คำอธิบาย
  • ประเภทการยินยอม
  • ประเภทข้อมูล / ระยะเวลา
  • สถานะ (Active/Inactive)

การกรองและค้นหา

ค้นหาตามชื่อ
กรองตามประเภท
กรองตามสถานะ

การออกรายงาน

📊 รายงานสรุป Consent (สถิติการยินยอม)
📊 สถิติแยกตามวัตถุประสงค์
📊 สถิติแยกตามกอง/ฝ่าย

ขั้นตอนการทำงาน (Workflow Process)

📝

DSAR Management

คำร้องขอใช้สิทธิ์

จัดการคำร้องเรียน ตรวจสอบ และออกหนังสือตอบกลับ

ฟีเจอร์หลัก

  • รับคำร้องออนไลน์
  • ระบบติดตามสถานะ (Tracking Code)
  • เชื่อมโยงฐานกฎหมาย
  • สร้างหนังสือตอบกลับอัตโนมัติ

ข้อมูลที่บันทึก

  • ข้อมูลผู้ยื่น / เจ้าของข้อมูล
  • สิทธิ์ที่ขอใช้ / เหตุผล
  • เอกสารแนบ
  • ผลการพิจารณา

การกรองและค้นหา

ค้นหาจากชื่อ/รหัส
กรองตามสถานะ
กรองตามประเภทสิทธิ์
กรองตามช่วงเวลา

ขั้นตอนการยื่นคำร้อง

  • 1. กรอกข้อมูลและเลือกสิทธิ์
  • 2. อัปโหลดเอกสาร
  • 3. กด "ยื่นคำร้อง" และรับรหัส

การออกรายงาน

📊 บันทึกรายการใช้สิทธิ (DSAR Log)
📊 แสดงฐานการประมวลผล
📊 สรุปจำนวนคำร้อง

ขั้นตอนการทำงาน (Workflow Process)

📧

Tracking & Status

ติดตามสถานะ

ระบบสำหรับผู้ยื่นคำร้องเพื่อติดตามผลการดำเนินการ

ฟีเจอร์หลัก

  • ค้นหาด้วยรหัสติดตาม
  • แสดงสถานะ Real-time
  • ดาวน์โหลดเอกสารตอบกลับ
  • ดูประวัติการดำเนินการ

ขั้นตอนการติดตามสถานะ

  • 1. เข้าเมนู "ระบบติดตามสถานะ"
  • 2. กรอกรหัสติดตาม
  • 3. กด "ค้นหา" เพื่อดูสถานะ
  • 4. ดาวน์โหลดเอกสาร
🛡️

Risk Assessment (DPIA)

การประเมินผลกระทบ

การประเมินผลกระทบด้านการคุ้มครองข้อมูล (Data Protection Impact Assessment)

ฟีเจอร์หลัก

  • ระบบ 8 ขั้นตอนการประเมิน
  • Dashboard สรุปสถิติ DPIA
  • การจัดการทีม (Team Management)
  • คำนวณคะแนนความเสี่ยงอัตโนมัติ
  • ระบบ Workflow แบบขั้นตอน
  • ประวัติการเปลี่ยนแปลง (History)
  • การอัปโหลดไฟล์แนบ (Attachments)

ข้อมูลที่บันทึก

  • รหัส DPIA / ชื่อโครงการ
  • รายละเอียดการประมวลผล
  • ข้อมูลที่ประมวลผล
  • ผู้มีส่วนได้ส่วนเสีย
  • ความจำเป็นและความสมดุล
  • ความเสี่ยง (Severity × Likelihood)
  • มาตรการลดความเสี่ยง
  • แผนงานและเอกสาร

การกรองและค้นหา

ค้นหาตามชื่อโครงการ
กรองตามสถานะ
กรองตามระดับความเสี่ยง
กรองตามองค์กร

การออกรายงาน

📊 Dashboard สรุปสถิติ
📊 สถิติตามสถานะ
📊 สถิติตามระดับความเสี่ยง
📊 สถิติตามองค์กร/กอง
🚨

Data Breach Management

จัดการเหตุละเมิดข้อมูล

ระบบจัดการเหตุละเมิดข้อมูลส่วนบุคคล (มาตรา 37(4))

ฟีเจอร์หลัก

  • รายงานเหตุละเมิดภายใน/ภายนอก
  • ระบบ Workflow 4 ขั้นตอน
  • Dashboard สรุปสถิติแบบละเอียด
  • การแจ้งเตือน สคส. PDPC
  • การแจ้งเตือนเจ้าของข้อมูล
  • ติดตามสถานะการแจ้งเตือน
  • ประวัติการเปลี่ยนแปลง (History)
  • การอัปโหลดไฟล์หลักฐาน

ข้อมูลที่บันทึก

  • รหัสเหตุละเมิด (Breach Code)
  • ชื่อเหตุละเมิด / คำอธิบาย
  • ประเภทเหตุละเมิด / หมวดหมู่
  • ระดับผลกระทบ (Impact Severity)
  • สถานะ (Status)
  • วันที่เกิดเหตุ / วันที่พบ
  • ผู้รายงาน (Internal/External)
  • DPO ผู้รับผิดชอบ

การกรองและค้นหา

ค้นหาตามรหัส/ชื่อ
กรองตามสถานะ
กรองตามประเภท
กรองตามระดับผลกระทบ
กรองตามช่วงเวลา

การออกรายงาน

📊 Dashboard สรุปสถิติ
📊 รายงานเหตุละเมิดภายใน
📊 รายงานเหตุละเมิดภายนอก (Public)

แผนผังการทำงาน (Flow Charts)

ภาพรวมกระบวนการทำงานและเส้นทางข้อมูลในระบบ

1. ภาพรวมระบบ (System Overview)

System
ระบบ PDPA Management System
Internal
ผู้ใช้งานภายใน
(ต้อง Login)
Public
ประชาชนทั่วไป
(ไม่ต้อง Login)

ระบบ DSAR (คำร้องขอใช้สิทธิ์)

ระบบ Consent (การยินยอม)

📋 รับแบบฟอร์มยินยอม
(ผ่าน Link / QR Code)
ขั้นตอนที่ 1-3
ดูข้อมูล → กรอก → พิมพ์

ระบบ Data Breach (เหตุละเมิด)

ระบบอื่นๆ

2. Flow Chart ตามสิทธิ์ผู้ใช้งาน

Admin
ADMIN
Dashboard
จัดการ User / Org
เพิ่ม/แก้ไข/ลบ
ดูข้อมูลทั้งหมด
(ทุกกอง/ฝ่าย)
อนุมัติ RoPA / DPIA
ตรวจสอบและอนุมัติ
จัดการ Data Breach
DP
DP
Dashboard
ดูภาพรวม (Overview)
DI / RoPA / DPIA / PN
สร้าง/จัดการ DPIA
Consent Mgmt
Privacy Notice
อนุมัติเผยแพร่
จัดการ Data Breach
Public
PUBLIC - ประชาชนทั่วไป
(ไม่ต้อง Login)
ระบบ DSAR
คำร้องขอใช้สิทธิ์
ระบบ Consent
การยินยอม
📋 รับแบบฟอร์มยินยอม
(ผ่าน Link / QR Code)
ขั้นตอนที่ 1: ดูข้อมูล
วัตถุประสงค์, ข้อมูลที่จัดเก็บ
ขั้นตอนที่ 2: กรอกข้อมูล
ข้อมูลส่วนตัว + ยินยอม
ขั้นตอนที่ 3: เสร็จสิ้น
แสดงแบบฟอร์มสมบูรณ์ + พิมพ์ได้
ระบบ Data Breach
เหตุละเมิดข้อมูล
ระบบอื่นๆ

3. กระบวนการทำงานหลัก

3.1 กระบวนการสร้าง Data Inventory

Menu
เข้าสู่โมดูล Data Inventory

เริ่มต้นการจัดการข้อมูล

CREATE
Add
เพิ่มข้อมูลใหม่
  • 1 กรอกฟอร์ม (ชื่อรายการ, ประเภทข้อมูล, สถานที่จัดเก็บ, เจ้าของข้อมูล, ฐานการประมวลผล)
VIEW
View
ดูข้อมูลที่มีอยู่
  • 1 ค้นหา/กรอง (ชื่อรายการ, ประเภทข้อมูล, กอง/ฝ่าย)
Save
บันทึกข้อมูล

(Save)

Edit
แก้ไขข้อมูล

(Edit)

Delete
ลบข้อมูล

(Delete)

3.2 กระบวนการสร้าง RoPA

RoPA Menu
เข้าสู่โมดูล RoPA

เริ่มต้นการสร้าง RoPA

Create
สร้าง RoPA ใหม่

(Create New RoPA)

Form
กรอกข้อมูล RoPA

ชื่อกิจกรรม, วัตถุประสงค์, ข้อมูลส่วนบุคคล, ฐานการประมวลผล, เชื่อมโยง Data Inventory

Send
บันทึกและส่งให้ DPO อนุมัติ

(สถานะ: รออนุมัติ)

Review
DPO ตรวจสอบและอนุมัติ
อนุมัติ
RoPA อนุมัติ

ใช้สร้าง:

  • • Privacy Notice
  • • Consent Purpose (ถ้ามีฐาน Consent)
ปฏิเสธ
แก้ไขและส่งใหม่
Report
ออกรายงาน RoPA Summary

แสดงข้อมูลทั้งหมดทุกกองทุกฝ่าย

Report
รายงานสรุป RoPA

RoPA Summary Report

📊 ข้อมูลในรายงาน
  • • รายงานสรุป RoPA แยกตามกอง/ฝ่าย
  • • แสดงสถานะการอนุมัติ
  • • กระบวนการการทำงานหลัก/ย่อย
  • • วัตถุประสงค์การประมวลผล
🔍 ฟีเจอร์การกรอง
  • • กรองตามกอง (Organization)
  • • กรองตามฝ่าย (Department)
  • • กรองตามสถานะ DPO
  • • ค้นหาและเรียงลำดับ
  • • ส่งออกเป็น PDF/Excel

3.3 กระบวนการสร้าง Privacy Notice

PN Menu
เข้าสู่โมดูล Privacy Notice

เริ่มต้นการจัดการ Privacy Notice

Auto
ระบบสร้าง Privacy Notice อัตโนมัติ

จาก RoPA ที่อนุมัติแล้ว

VIEW
View
ดู Privacy Notice

(View)

VERSION
Version
จัดการเวอร์ชัน
Review
ตรวจสอบเนื้อหา

(Review Content)

Publish
เผยแพร่ (Publish)

บันทึกเป็นเวอร์ชันใหม่, ปิดการใช้งานเวอร์ชันเก่า

PDF
ส่งออก PDF

(Export PDF)

Share
แชร์

(Share: iframe, ลิงก์)

3.4 กระบวนการจัดทำ Consent (Consent Management)

🔐
เข้าสู่โมดูล Consent

เริ่มต้นการจัดการความยินยอม

AUTO
Check
สร้างจาก RoPA

สำหรับ DPO/User

  • 1 เลือก RoPA ที่มีฐาน Consent และอนุมัติแล้ว
MANUAL
Manual
สร้างด้วยตนเอง

สำหรับ DPO เท่านั้น

  • 1 กรอกข้อมูล (ชื่อวัตถุประสงค์, คำอธิบาย, ประเภทการยินยอม, ประเภทข้อมูล, ระยะเวลาจัดเก็บ)
Auto
ระบบดึงข้อมูลจาก RoPA

(ชื่อ, คำอธิบาย, ข้อมูล, ระยะเวลา)

Check
ตรวจสอบและแก้ไขข้อมูล

เลือกประเภทการยินยอม, เลือกสถานะ (ใช้งาน/ไม่ใช้งาน)

Save
บันทึก Consent Purpose
Subjects
จัดการเจ้าของข้อมูลส่วนบุคคล

เพิ่ม/แก้ไข/ลบ, เปลี่ยนสถานะการยินยอม, ดูประวัติ, ส่งออก Excel

Share
แชร์แบบฟอร์ม (Link / QR Code)

สำหรับประชาชนทั่วไป - แชร์ผ่าน Link หรือ QR Code, แบบฟอร์ม 3 ขั้นตอน, บันทึกอัตโนมัติ

Form
📋 กระบวนการแบบฟอร์มการยินยอม

แบบฟอร์ม 3 ขั้นตอนสำหรับประชาชนทั่วไป

1
ขั้นตอนที่ 1: ข้อมูลทั่วไป

แสดงข้อมูลวัตถุประสงค์, ข้อมูลที่จัดเก็บ, ระยะเวลา, การเปิดเผยข้อมูล, ข้อมูล DPO

2
ขั้นตอนที่ 2: กรอกข้อมูลและยินยอม

กรอกข้อมูลส่วนบุคคล (ชื่อ, อีเมล, เบอร์โทร) และให้ความยินยอม

3
ขั้นตอนที่ 3: เสร็จสิ้น - แสดงแบบฟอร์มที่สมบูรณ์

แสดงแบบฟอร์มการยินยอมที่สมบูรณ์พร้อมข้อมูลทั้งหมด (วัตถุประสงค์, ข้อมูลที่จัดเก็บ, ระยะเวลา, การเปิดเผยข้อมูล, การถอนความยินยอม, ช่องทางการติดต่อ, ข้อมูลผู้ให้ความยินยอม) พร้อมปุ่มพิมพ์ (Print) เพื่อพิมพ์เอกสารได้

Report
📊 ออกรายงานสรุป Consent

(สำหรับ Admin/DPO/DP/User)

Report
📊 ออกรายงานสรุป Consent

(สำหรับ Admin/DPO/DP/User)

📈 สถิติรวม
  • • จำนวน Consent ทั้งหมด
  • • ผู้ยินยอม (พร้อมเปอร์เซ็นต์)
  • • ผู้ไม่ยินยอม (พร้อมเปอร์เซ็นต์)
  • • ผู้ถอนความยินยอม (พร้อมเปอร์เซ็นต์)
  • • จำนวนผู้ให้ความยินยอมทั้งหมด
📋 สถิติแยกตามวัตถุประสงค์
  • • ชื่อวัตถุประสงค์
  • • ประเภทการยินยอม (Explicit/Implicit)
  • • สถานะ (ใช้งาน/ปิดใช้งาน)
  • • กอง/ฝ่าย
  • • สถิติการยินยอม/ไม่ยินยอม/ถอน
🏢 สถิติแยกตามกอง/ฝ่าย

(สำหรับ Admin เท่านั้น)

  • • สรุปสถิติตามหน่วยงาน
  • • แสดงกราฟและแผนภูมิ
  • • ค้นหาและกรองข้อมูล
  • • พิมพ์รายงาน/บันทึก PDF
  • • Responsive (รองรับทุกอุปกรณ์)

3.5 กระบวนการรับแบบฟอร์มยินยอม Consent สำหรับประชาชนทั่วไป

Receive
1. รับลิงก์แบบฟอร์มยินยอม

จากหน่วยงาน (ผ่านอีเมล, QR Code, หรือลิงก์ที่แชร์)

Open
2. เปิดลิงก์แบบฟอร์ม

ไม่ต้องเข้าสู่ระบบ (Public Access)

View
3. ขั้นตอนที่ 1: ดูข้อมูลทั่วไป

วัตถุประสงค์, ข้อมูลที่จัดเก็บ, ระยะเวลา, การเปิดเผยข้อมูล, ข้อมูล DPO

Fill
4. ขั้นตอนที่ 2: กรอกข้อมูลและยินยอม

กรอกข้อมูลส่วนบุคคล (ชื่อ, อีเมล, เบอร์โทร) และให้ความยินยอม

Submit
5. ยืนยันการยินยอม

ระบบบันทึกการยินยอมอัตโนมัติ

Print
6. ขั้นตอนที่ 3: เสร็จสิ้น - แสดงแบบฟอร์มสมบูรณ์

แสดงแบบฟอร์มยินยอมที่สมบูรณ์พร้อมข้อมูลทั้งหมด + ปุ่มพิมพ์ (Print) เพื่อพิมพ์เอกสารเก็บเป็นหลักฐาน

Form
📋 ข้อมูลในแบบฟอร์มยินยอมที่สมบูรณ์

แบบฟอร์มที่แสดงในขั้นตอนที่ 3

📄 เนื้อหาในแบบฟอร์ม
  • • หนังสือให้ความยินยอม
  • • วัตถุประสงค์การเก็บรวบรวม
  • • ข้อมูลที่จัดเก็บ
  • • ระยะเวลาในการเก็บรวบรวม
  • • การเปิดเผยข้อมูลส่วนบุคคล
  • • การส่งหรือโอนข้อมูลไปยังต่างประเทศ
  • • การถอนความยินยอม (พร้อมลิงก์ DSAR)
  • • ช่องทางการติดต่อ (DPO)
✅ ข้อมูลผู้ให้ความยินยอม
  • • ชื่อ-นามสกุล
  • • อีเมล
  • • เบอร์โทรศัพท์
  • • สถานะการยินยอม (ยินยอม/ไม่ยินยอม)
  • • วันที่ให้ความยินยอม
  • • ลงชื่อผู้ให้ความยินยอม
🖨️ ความสามารถในการพิมพ์

ผู้ใช้สามารถคลิกปุ่ม "พิมพ์" เพื่อพิมพ์เอกสารการยินยอมเก็บเป็นหลักฐานได้ทันที


3.6 กระบวนการจัดการคำร้อง DSAR

Enter Module
เข้าสู่โมดูล

(Enter Module) - เข้าสู่ระบบจัดการคำร้อง DSAR

ผู้ยื่น
Submit
ยื่นคำร้อง

(สำหรับผู้ยื่น)

กรอกข้อมูล
  • • ข้อมูลผู้ยื่น
  • • เลือกสิทธิ์
  • • อธิบายข้อมูล
  • • อัปโหลดเอกสาร
ยื่นคำร้อง
ได้รหัสติดตาม
(Tracking Code)
🖨️ พิมพ์แบบคำร้อง
พิมพ์แบบคำร้องขอใช้สิทธิ (A4)
จัดการ
Manage
จัดการคำร้อง

(สำหรับ Admin/DP/DPO)

ดูคำร้องทั้งหมด
ตรวจสอบและอนุมัติ
  • • ดูรายละเอียด
  • • ตรวจสอบเอกสาร
  • • 🔗 เชื่อมโยง RoPA (ถ้ามี)
  • (เลือกจาก RoPA ที่ DPO อนุมัติ)
อัปเดตสถานะ
  • • รอดำเนินการ
  • • อยู่ระหว่าง
  • • เสร็จสิ้น
  • • ปฏิเสธ
บันทึกผลการพิจารณา
  • • วันที่รับทราบ
  • • ผลการพิจารณา
  • • เหตุผลปฏิเสธ (ถ้าปฏิเสธ)
  • • ผู้ดำเนินการ
  • • กอง/ฝ่ายผู้ดำเนินการ
  • • 🔗 RoPA ที่เชื่อมโยง
🖨️ พิมพ์เอกสาร
  • • พิมพ์แบบคำร้องขอใช้สิทธิ (A4)
  • • พิมพ์หนังสือตอบกลับ (A4)
  • • พิมพ์ได้จากปุ่มในตาราง
การพิมพ์เอกสาร DSAR

พิมพ์แบบคำร้องและหนังสือตอบกลับ (รองรับ A4)

🖨️ แบบคำร้องขอใช้สิทธิ
  • • พิมพ์ได้ทันทีหลังจากยื่นคำร้อง
  • • แสดงข้อมูลผู้ยื่นและเจ้าของข้อมูล
  • • แสดงสิทธิ์ที่ขอใช้
  • • แสดงรายละเอียดข้อมูลที่ต้องการ
  • • รองรับการพิมพ์ขนาด A4
  • • พิมพ์ได้จากหน้า create.php และ status.php
📄 หนังสือตอบกลับการใช้สิทธิ
  • • พิมพ์ได้เมื่อมีผลการพิจารณาแล้ว
  • • แสดงผลการพิจารณา (อนุมัติ/ปฏิเสธ)
  • • แสดงข้อมูลผู้ดำเนินการ
  • • แสดงวันที่รับทราบและวันที่พิจารณา
  • • รองรับการพิมพ์ขนาด A4
  • • พิมพ์ได้จากหน้า status.php
Report
รายงาน DSAR Log

บันทึกรายการใช้สิทธิ์ตามกฎหมาย

📊 ข้อมูลในรายงาน
  • • บันทึกรายการใช้สิทธิ (DSAR Log)
  • • แสดงฐานการประมวลผล
  • • สรุปจำนวนคำร้อง
  • • ข้อมูลผู้ยื่น/เจ้าของข้อมูล
  • • สิทธิ์ที่ขอใช้/ผลการพิจารณา
🔍 ฟีเจอร์การกรอง
  • • กรองตามสถานะ
  • • กรองตามประเภทสิทธิ์
  • • กรองตามช่วงเวลา
  • • ค้นหาจากชื่อ/รหัส
  • • แสดงฐานกฎหมายจาก RoPA

3.7 กระบวนการประเมินความเสี่ยง (DPIA - Data Protection Impact Assessment)

DPIA Menu
เข้าสู่โมดูล DPIA

เริ่มต้นการประเมินความเสี่ยง

Create
สร้าง DPIA ใหม่

(Create New DPIA)

Workflow
🔄 ระบบ Workflow 8 ขั้นตอน (ต้องทำตามลำดับ)

การประเมินผลกระทบด้านการคุ้มครองข้อมูล

1
Screening (การคัดกรอง)

ระบุโครงการ/กิจกรรมที่ต้องประเมิน

2
Processing Details (รายละเอียดการประมวลผล)

ระบุรายละเอียดการประมวลผลข้อมูล

3
Consultation (การรับฟังความคิดเห็น)

รับฟังความคิดเห็นจากผู้มีส่วนได้ส่วนเสีย

4
Necessity & Proportionality (ความจำเป็นและความสมดุล)

ประเมินความจำเป็นและความสมดุล

5
Risk Assessment (ประเมินความเสี่ยง)

ระบุและประเมินความเสี่ยง (Severity × Likelihood)

6
Mitigation (มาตรการลดหย่อน)

กำหนดมาตรการลดความเสี่ยง

7
Documentation (บันทึกและกำหนดเป็นแผนงาน)

จัดทำเอกสารและแผนงาน

8
Approval (อนุมัติ)

ส่งให้ DPO อนุมัติ

Review
DPO ตรวจสอบและอนุมัติ
อนุมัติ
DPIA อนุมัติ

สถานะ: Approved

ปฏิเสธ
แก้ไขและส่งใหม่
Dashboard
📊 Dashboard สรุปสถิติ DPIA

สถิติตามสถานะ, ระดับความเสี่ยง, องค์กร/กอง

3.8 กระบวนการจัดการเหตุละเมิดข้อมูล (Data Breach Management)

Enter Module
เข้าสู่โมดูล

(Enter Module) - เข้าสู่ระบบจัดการเหตุละเมิดข้อมูล

Verify
ขั้นตอนที่ 1: ตรวจสอบตัวตน

(Identity Verification) - ตรวจสอบและยืนยันตัวตนผู้รายงาน

Assess
ขั้นตอนที่ 2: พิจารณาเหตุละเมิด

(Breach Assessment) - ประเมินและพิจารณาเหตุละเมิด ระบุระดับผลกระทบ

Notify
ขั้นตอนที่ 3: แจ้งเตือน

(Notification) - แจ้งเตือน สคส. PDPC (ถ้าจำเป็น) และแจ้งเตือนเจ้าของข้อมูล (ถ้าจำเป็น)

Close
ขั้นตอนที่ 4: แก้ไขและปิด

(Remediation & Closure) - แก้ไขปัญหาและปิดรายการ

Dashboard
📊 Dashboard สรุปสถิติเหตุละเมิด

สถิติละเอียดพร้อมกราฟหลายประเภท

4. กระบวนการทำงานเสริมสนับสนุนการทำงาน

ฟีเจอร์พิเศษ
Workflow
ระบบ Workflow

กระบวนการทำงานแบบลำดับ

  • RoPA: Draft → Pending → Waiting Approval → Approved/Rejected
  • DPIA: 8 ขั้นตอนแบบลำดับ
  • Data Breach: 4 ขั้นตอนการจัดการ
Version
ระบบ Version Control

จัดการเวอร์ชันอัตโนมัติ

  • • Privacy Notice: จัดการเวอร์ชันอัตโนมัติ
  • • ปิดเวอร์ชันเก่าอัตโนมัติเมื่อเผยแพร่เวอร์ชันใหม่
Tracking
ระบบ Tracking

ติดตามสถานะ

  • DSAR: Tracking Code สำหรับติดตามสถานะ
  • Data Breach: ประวัติการเปลี่ยนแปลง (History)
Dashboard
Dashboard & Reports

สรุปสถิติและรายงาน

  • • Dashboard สรุปสถิติในทุกโมดูล
  • • รายงาน PDF/Excel
  • • กราฟและแผนภูมิ (Chart.js)
Public
ระบบ Public Access

เข้าถึงโดยไม่ต้อง login

  • DSAR: ยื่นคำร้องและติดตามสถานะ
  • Consent: กรอกแบบฟอร์มยินยอม
  • Privacy Notice: ดูประกาศ (iframe mode)
  • Data Breach: รายงานเหตุละเมิดภายนอก
Notification
ระบบการแจ้งเตือน

แจ้งเตือนตามมาตรา 37(4)

  • • แจ้งเตือน สคส. PDPC (ถ้าจำเป็น)
  • • แจ้งเตือนเจ้าของข้อมูล (ถ้าจำเป็น)
  • • ติดตามสถานะการแจ้งเตือน
  • • สถิติการแจ้งเตือนใน Dashboard

📚 คู่มือการใช้งานระบบ

เอกสารคู่มือและเอกสารอ้างอิงสำหรับการใช้งานระบบ PDPA Management System

เอกสารคู่มือ

PDF

Data Breach Management

PDF Document

2.46 MB

คลิกเพื่อดู
PDF

Flow Chart PDPA

PDF Document

24.19 MB

คลิกเพื่อดู
PDF

Infographic PDPA

PDF Document

6.55 MB

คลิกเพื่อดู
PDF

Present PDPA

PDF Document

27.24 MB

คลิกเพื่อดู
PDF

User Manual PDPA

PDF Document

11.56 MB

คลิกเพื่อดู
คำแนะนำ

คลิกที่ชื่อเอกสารเพื่อดูเนื้อหา PDF ในหน้านี้ หรือคลิกที่ไอคอนเปิดในแท็บใหม่เพื่อเปิดในแท็บใหม่ หรือคลิกขวาเพื่อดาวน์โหลดไฟล์ PDF เอกสารคู่มือนี้ประกอบด้วยคำแนะนำการใช้งานระบบ PDPA Management System อย่างละเอียด

สัญลักษณ์และคำย่อ (Legend)

DI: Data Inventory
RoPA: Record of Processing Activity
PN: Privacy Notice
Consent: Consent Management
DSAR: Data Subject Access Request
DPIA: Data Protection Impact Assessment
Data Breach: Data Breach Management
Approved: อนุมัติ
Pending: รอพิจารณา