05/06/2026
🔒 PDPA Checklist สำหรับอุปกรณ์ IT ที่หมดอายุการใช้งาน
ก่อนการกำจัด ขายต่อ รีไซเคิล หรือบริจาคอุปกรณ์ IT ควรตรวจสอบให้แน่ใจว่าได้ดำเนินการตามขั้นตอนต่อไปนี้ครบถ้วน
✔ ระบุอุปกรณ์ทั้งหมดที่มีข้อมูลส่วนบุคคล
(โน้ตบุ๊ก คอมพิวเตอร์ตั้งโต๊ะ เซิร์ฟเวอร์ ฮาร์ดดิสก์ SSD โทรศัพท์มือถือ USB และอุปกรณ์จัดเก็บข้อมูลบนเครือข่าย)
✔ จัดทำทะเบียนทรัพย์สิน IT
บันทึกประเภทอุปกรณ์ หมายเลขเครื่อง ผู้รับผิดชอบ และสถานที่จัดเก็บ
✔ จัดประเภทความอ่อนไหวของข้อมูล
ตรวจสอบว่าอุปกรณ์มีข้อมูลส่วนบุคคล ข้อมูลลับ หรือข้อมูลสำคัญทางธุรกิจหรือไม่
✔ สำรองข้อมูลที่จำเป็นต่อธุรกิจ
ยืนยันว่าข้อมูลที่จำเป็นได้รับการถ่ายโอนและจัดเก็บอย่างปลอดภัยตามนโยบายองค์กร
✔ ดำเนินการลบข้อมูลอย่างปลอดภัย
ใช้วิธีการลบข้อมูลที่ได้รับการรับรองและเป็นไปตามมาตรฐานอุตสาหกรรม
✔ ตรวจสอบผลการทำลายข้อมูล
จัดทำรายงานหรือหนังสือรับรองยืนยันว่าข้อมูลถูกลบเรียบร้อยแล้ว
✔ ทำลายสื่อบันทึกข้อมูลทางกายภาพ (หากจำเป็น)
สำหรับข้อมูลที่มีความอ่อนไหวสูง ควรใช้วิธีการทำลายที่ได้รับการรับรอง
✔ จัดเก็บหลักฐานการส่งมอบและติดตามทรัพย์สิน (Chain of Custody)
สามารถตรวจสอบเส้นทางของอุปกรณ์ได้ตั้งแต่รับมอบจนถึงการกำจัดขั้นสุดท้าย
✔ เลือกผู้ให้บริการ ITAD ที่ได้รับการรับรอง
เพื่อให้มั่นใจว่ากระบวนการเป็นไปตามมาตรฐานด้านความปลอดภัย สิ่งแวดล้อม และกฎหมายที่เกี่ยวข้อง
✔ ขอหนังสือรับรองการทำลายข้อมูล (Certificate of Data Destruction)
เพื่อใช้เป็นหลักฐานด้านการตรวจสอบและการปฏิบัติตามข้อกำหนด
✔ จัดการขยะอิเล็กทรอนิกส์อย่างถูกต้อง
มั่นใจว่าอุปกรณ์ถูกรีไซเคิลหรือกำจัดตามข้อกำหนดด้านสิ่งแวดล้อม
✔ จัดเก็บบันทึกและเอกสารการกำจัด
เก็บรายงาน หนังสือรับรอง และหลักฐานการตรวจสอบไว้สำหรับการตรวจประเมินในอนาคต
✅ ตรวจสอบขั้นสุดท้าย
• ข้อมูลส่วนบุคคลถูกลบออกอย่างปลอดภัยแล้ว
• การดำเนินงานเป็นไปตามข้อกำหนดของ PDPA
• เอกสารและหลักฐานครบถ้วน พร้อมสำหรับการตรวจสอบ
🔐 การจัดการอุปกรณ์ IT ที่หมดอายุการใช้งานอย่างถูกต้อง ไม่ใช่เพียงการบริหารทรัพย์สิน IT แต่ยังเป็นการปกป้องข้อมูล การบริหารความเสี่ยง และการปฏิบัติตามกฎหมายและข้อกำหนดที่เกี่ยวข้อง