-
ขออนุมัติโครงการ
01-12-2024 – 31-01-2025
แผน 10% · ผลที่รายงาน 10%
-
แต่งตั้งคณะกรรมการกำหนดร่างชอบเเขตของงาน
01-02-2025 – 15-07-2025
แผน 20% · ผลที่รายงาน 20%
-
แต่งตั้งคณะกรรมการจ้างที่ปรึกษา
16-11-2025 – 31-08-2025
แผน 10% · ผลที่รายงาน 10%
-
ขออนุมัติจ้างที่ปรึกษา พร้อมแต่งตั้งคณะกรรมการตรวจรับ
01-09-2025 – 30-09-2025
แผน 10% · ผลที่รายงาน 10%
-
รายงานเบื้องต้น (Inception Report) จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด (งวดที่ 1)
01-10-2025 – 30-10-2025
แผน 6% · ผลที่รายงาน 6%
1.1 แผนการดำเนินงานโครงการ (Project Plan) ที่แสดงกำหนดระยะเวลาการดำเนินโครงการที่ชัดเจน โดยต้องประกอบด้วยอย่างน้อย ได้แก่ กรอบแนวคิด วิธีการ ขั้นตอน แผนการดำเนินโครงการที่ระบุกิจกรรม ระยะเวลาในแต่ละกิจกรรม บุคลากรที่รับผิดชอบ งวดการส่งมอบงาน และผลลัพธ์ของการดำเนินงานรายกิจกรรม
1.2 แผนการฝึกอบรมให้ความรู้เบื้องต้นเกี่ยวกับกฎหมายคุ้มครองข้อมูล ส่วนบุคคล
1.3 ผลรายงานการออกแบบสถาปัตยกรรมระบบ พร้อมทั้งระบบฐานข้อมูลที่พัฒนาขึ้นสำหรับโครงการทั้งในส่วนแสดงผลของระบบ กราฟิก แผนภูมิรูปภาพ และรูปแบบการเชื่อมต่อระบบ
-
รายงานความก้าวหน้าการดำเนินงาน (Progress Report) ฉบับที่ 1 จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด (งวดที่ 2)
01-10-2025 – 28-01-2026
แผน 6% · ผลที่รายงาน 6%
1. รายงานความก้าวหน้าการดำเนินงาน (Progress Report) ฉบับที่ 1 จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด อย่างน้อยประกอบด้วย
1.1 ผลการจัดประชุมเตรียมความพร้อมงานเปิดตัวโครงการ (Kick-off Project)
รายงานการประชุมเตรียมความพร้อมฯระหว่างจุฬาฯ และตรวจรับ
1.2 ผลการจัดประชุมเปิดตัวโครงการจ้างที่ปรึกษาเพื่อให้คำปรึกษาและระบบการคุ้มครองข้อมูลส่วนบุคคลของกรุงเทพมหานคร (Kick-off Meeting) (กิจกรรมที่ 1)
รายงานผลการจัดประชุมเปิดตัว รูปภาพ คำสั่งประชุม ลายเซ็นต์ผู้เข้าร่วมและ VDO
1.3 ผลการดำเนินการรวบรวม ศึกษา วิเคราะห์ และเตรียมความพร้อมของการจัดการข้อมูลส่วนบุคคลของหน่วยงานของกรุงเทพมหานครให้ปฏิบัติตามข้อกำหนดต่าง ๆ ที่ระบุไว้ใน พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยผ่านชุดคำถาม (Questionnaire) และสัมภาษณ์กลุ่ม (Focus Group) ไม่น้อยกว่า 10 หน่วยงาน (สำนักการแพทย์, สำนักอนามัย, สำนักงานคณะกรรมการข้าราชการกรุงเทพมหานคร, สำนักงานการเจ้าหน้าที่, และสำนักงานเขต) (เฉพาะส่วนชุดคำถามและสัมภาษณ์กลุ่ม) (กิจกรรมที่ 2)
รายงานผลการดำเนินการรวบรวมฯ ลายเซ็นต์ผู้เข้าร่วม และVDO
1.4. ผลการจัดอบรมหลักสูตรแนวปฏิบัติตามพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล ให้แก่เจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer : DPO) ของกรุงเทพมหานคร
รายงานผลการจัดฝึกอบรม คำสั่งอนุญาต และบันทึกหน้าจอผู้เข้าร่วมอบรม
1.5 ผลการทดสอบระบบบริหารบันทึกการไหลเวียนข้อมูลส่วนบุคคลของกระบวนงานที่ใช้ข้อมูลส่วนบุคคล (Data Inventory Mapping & Data Flow Diagram)
รายงานผลการทดสอบระบบบริหารบันทึการไหลเวียนฯ
1.6. ผลการทดสอบระบบบริหารบันทึกกิจกรรมการประมวลผลข้อมูลส่วนบุคคล (Record of Processing Activities Management)
รายงานผลการทดสอบระบบบริหารบันทึกกิจกรรมการประมวลผลฯ
-
รายงานความก้าวหน้าการดำเนินงาน (Progress Report) ฉบับที่ 2 จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด (งวดที่ 3)
01-10-2025 – 28-05-2026
แผน 6% · ผลที่รายงาน 6%
1. รายงานความก้าวหน้าการดำเนินงาน (Progress Report) ฉบับที่ 2 จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด อย่างน้อยประกอบด้วย
1.1 ผลการดำเนินการรวบรวม ศึกษา วิเคราะห์ และเตรียมความพร้อมของการจัดการข้อมูลส่วนบุคคลของหน่วยงานของกรุงเทพมหานครให้ปฏิบัติตามข้อกำหนดต่าง ๆ ที่ระบุไว้ใน พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 โดยผ่านชุดคำถาม (Questionnaire) และสัมภาษณ์กลุ่ม (Focus Group) หน่วยงานที่เหลือทั้งหมด (กิจกรรมที่ 2)
รายงานผลการดำเนินการรวบรวมฯ ลายเซ็นต์ผู้เข้าร่วม และVDO
1.2 ผลการดำเนินเก็บรวบรวมข้อมูลตามจากเจ้าหน้าที่ที่เกี่ยวข้องกับการประมวลผลข้อมูลส่วนบุคคลของหน่วยงานในสังกัดกรุงเทพมหานคร ประกอบด้วย สำนักการแพทย์, สำนักอนามัย, สำนักงานคณะกรรมการ ข้าราชกรุงเทพมหานคร, สำนักงานการเจ้าหน้าที่, และสำนักงานเขต เพื่อทบทวนหรือจัดทำแผนผังการไหลเวียนข้อมูลส่วนบุคคล (Data Inventory Mapping: DIM) (กิจกรรมที่ 2)
รายงานผลการรวบรวมข้อมูลฯ จากหน่วยงาน จัดทำแผนผังการไหลเวียนข้อมูลส่วนบุคคล
1.3 ผลการจัดฝึกอบรมให้ความรู้เบื้องต้นเกี่ยวกับกฎหมายคุ้มครองข้อมูล ส่วนบุคคล หลักเกณฑ์และแนวทางปฏิบัติในการบริหารจัดการข้อมูลส่วนบุคคลในองค์กร และการจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยภายในหน่วยงาน (Security Awareness) (กิจกรรมที่ 3)
อบรมโดยเจ้าหน้าที่นักจัดการคุ้มครองข้อมูลส่วนบุคคลหรือเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคลภาครัฐ
รายงานผลการจัดฝึกอบรม คำสั่งอนุญาต ลายเซ็นต์ผู้อบรม และ VDO
1.4 ผลการทดสอบระบบการจัดการคำร้องสิทธิของเจ้าของข้อมูล ส่วนบุคคล (Data Subject Request Management)
รายงานผลการทดสอบระบบการจัดการคำร้องสิทธิฯ
-
รายงานความก้าวหน้าการดำเนินงาน (Progress Report) ฉบับที่ 3 จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด (งวดที่ 4)
01-10-2025 – 27-06-2026
แผน 9% · ผลที่รายงาน 9%
1.1 ผลการรวบรวม ศึกษา วิเคราะห์ และเตรียมความพร้อมของการจัดการข้อมูลส่วนบุคคลของหน่วยงานของกรุงเทพมหานครให้ปฏิบัติตามข้อกำหนดต่าง ๆ ที่ระบุไว้ใน พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (กิจกรรมที่ 2)
รายงานผลการดำเนินการรวบรวมฯ ลายเซ็นต์ผู้เข้าร่วมจากงวดงานที่ 2 และงวดงานที่ 3 รวมถึง VDO ทั้ง 2 ครั้ง
1.2 ผลการวิเคราะห์ภารกิจของกรุงเทพมหานคร และจัดทำเอกสารด้านกฎหมายให้สอดคล้องและถูกต้องตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (กิจกรรมที่ 2) ข้อ (จ) โดยมีรายละเอียดอย่างน้อยดังนี้
1. ร่างและจัดทำแบบนโยบายและเอกสารทางกฎหมายที่จำเป็นในการ
ปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคลฯ ในประเด็นอย่างน้อย
ดังต่อไปนี้
1.1 นโยบายและแนวปฏิบัติในการคุ้มครองข้อมูลส่วนบุคคล (Privacy Policy) ของกรุงเทพมหานคร
1.2 แบบฟอร์มความยินยอมฉบับมาตรฐาน (Consent Form) ที่จำเป็นตามรูปแบบหน่วยงานและกิจกรรมในรูปแบบดิจิทัล (Digitalize)
1.3 ประกาศการคุ้มครองข้อมูลส่วนบุคคล (Privacy Notice) ของหน่วยงานสำหรับเจ้าของข้อมูลส่วนบุคคลที่เป็นบุคคลภายนอก อาทิ ประชาชน/ผู้ใช้บริการ
1.4 ประกาศการคุ้มครองข้อมูลส่วน (Privacy Notice) สำหรับเจ้าหน้าที่ของกรุงเทพมหานคร
1.5 ประกาศการคุ้มครองข้อมูลส่วน (Privacy Notice) สำหรับคู่ค้าของกรุงเทพมหานคร
1.6 ประกาศการคุ้มครองข้อมูลส่วน (Privacy Notice) สำหรับกล้องวงจรปิด (CCTV) ของกรุงเทพมหานคร
1.7 การจัดการปัญหาเมื่อเกิดข้อร้องเรียน และ/หรือการแจ้งเหตุละเมิดข้อมูลส่วนบุคคล
1.8 การจัดการคำขอใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล
1.9 นโยบาย แนวปฏิบัติและเอกสารอื่น ๆ ของหน่วยงาน ที่จำเป็นอย่างน้อยดังนี้
1.9.1 นโยบายคุกกี้ (Cookies Policy)
1.9.2 นโยบายการเก็บรักษาและทำลายข้อมูลส่วนบุคคล
1.9.3 เอกสารเกี่ยวกับการรองรับการใช้สิทธิของเจ้าของข้อมูลส่วนบุคคล
1.9.4 เอกสารเกี่ยวกับการแจ้งเหตุละเมิดข้อมูลส่วนบุคคล เช่น หนังสือแจ้งเหตุต่อเจ้าของข้อมูลส่วนบุคคล หนังสือแจ้งเหตุละเมิดข้อมูลส่วนบุคคลและหนังสือขออนุโลมการแจ้งเหตุละเมิดต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เป็นต้น
1.9.5 ข้อตกลงการประมวลผลข้อมูลส่วนบุคคล (Data Processing Agreement)
1.9.6 ข้อตกลงการแบ่งปันข้อมูลส่วนบุคคล (Data Sharing Agreement)
1.9.7 ข้อตกลงการส่งหรือโอนข้อมูลส่วนบุคคลไปต่างประเทศ (Contractual Clauses for Cross Border Data Transfer)
1.9.8 แบบฟอร์มประเมินการควบคุมด้านข้อมูลส่วนบุคคลของบุคคลที่สาม
1.9.9 แนวปฏิบัติและข้อเสนอแนะมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคล
1.9.10 แนวทางการกำกับและติดตามผลการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล
1.9.11 แนวทางการตรวจสอบการดำเนินงานด้านการคุ้มครองข้อมูลส่วนบุคคล
-
รายงานความก้าวหน้าการดำเนินงาน (Progress Report) ฉบับที่ 4 จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด (งวดที่ 5)
01-10-2025 – 27-07-2026
แผน 7% · ผลที่รายงาน 7%
1. รายงานความก้าวหน้าการดำเนินงาน (Progress Report) ฉบับที่ 4 จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด อย่างน้อยประกอบด้วย
1.1 จัดทำบันทึกรายการของผู้ควบคุมข้อมูลส่วนบุคคลและหรือบันทึกรายการของกิจกรรมการประมวลผลข้อมูลส่วนบุคคลสำหรับผู้ประมวลผลข้อมูลส่วนบุคคล (RoPA) (กิจกรรมที่ 2)
รายละเอียด การศึกษา วิเคราะห์ การจัดทำบันทึกรายการฯ ตาม (ค)
รายละเอียดการจัดทำบันทึก ตามข้อ (ง) ข้อ 3. จัดทำบันทึก....
รายงานผลการจัดทำบันทึกรายการและหรือบันทึกรายการของกิจกรรม (RoPA) เช้าสู่ระบบที่พัฒนาให้ กทม.
1.2 การทดสอบระบบการจัดการความยินยอมข้อมูลคุกกี้ (Cookie Consent Management)
รายงานผลการทดสอบระบบการจัดการความยินยอมข้อมูลคุกกี้
1.3 การทดสอบระบบบริหารจัดการสำหรับเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล (Data Protection Officer Management System - DPO Management System)
รายงานผลการทดสอบระบบบริหารจัดการสำหรับเจ้าหน้าที่คุ้มครองข้อมูลส่วนบุคคล
-
รายงานความก้าวหน้าการดำเนินงาน (Progress Report) ฉบับที่ 5 จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด (งวดที่ 6)
01-10-2025 – 26-08-2026
แผน 7% · ผลที่รายงาน 7%
1. รายงานความก้าวหน้าการดำเนินงาน (Progress Report) ฉบับที่ 5 จำนวน 5 ชุด และในรูปแบบดิจิทัลอยู่ใน USB Flash Drive จำนวน 2 ชุด อย่างน้อยประกอบด้วย
1.1 รายการปรับปรุงแก้ไขบันทึกรายการของผู้ควบคุมข้อมูลส่วนบุคคลและหรือบันทึกรายการของกิจกรรมการประมวลผลข้อมูลส่วนบุคคลสำหรับผู้ประมวลผลข้อมูลส่วนบุคคล (RoPA) และรายงานบันทึกรายการของผู้ควบคุมข้อมูลส่วนบุคคลและหรือบันทึกรายการของกิจกรรมการประมวลผลข้อมูลส่วนบุคคลสำหรับผู้ประมวลผลข้อมูลส่วนบุคคล (RoPA Report) ฉบับล่าสุด (กิจกรรมที่ 2) (ฉ)
รายงานผลการปรับปรุงแก้ไขบันทึกรายการฯ หรือบันทึกรายการของกิจกรรมฯ (RoPA) และรายงานผลบันทึกรายการฯ หรือบันทึกรายการของกิจกรรมฯ (RoPA) ฉบับล่าสุด
1.2 ทบทวนและจัดทำแนวปฏิบัติมาตรการรักษาความมั่นคงปลอดภัยของข้อมูลส่วนบุคคลที่เหมาะสม เพื่อป้องกันการสูญหาย เข้าถึง ใช้ เปลี่ยนแปลง แก้ไข หรือเปิดเผยข้อมูลส่วนบุคคลโดยปราศจากอำนาจหรือโดยมิชอบ ให้เป็นไปตามมาตรฐานขั้นต่ำตามที่กำหนดไว้ในพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (กิจกรรมที่ 2)
(ฉ) ข้อ 4. รายงานผลการทบทวนและจัดทำแนวปฏิบัติฯ
-
รายงานฉบับสมบูรณ์ (Final Report) จำนวน 219 ชุด และรายงานในรูปแบบดิจิทัล อยู่ใน USB Flash Drive จำนวน 2 ชุด (งวดที่ 7)
01-10-2025 – 30-09-2026
แผน 9% · ผลที่รายงาน 9%
1. รายงานฉบับสมบูรณ์ (Final Report) จำนวน 219 ชุด และรายงานในรูปแบบดิจิทัล อยู่ใน USB Flash Drive จำนวน 2 ชุด
2. รายงานสรุปสำหรับผู้บริหาร (Executive Summary Report) จำนวน 10 ชุด
3. ผลการดำเนินงานตามกิจกรรมที่ 2 ฉบับสมบูรณ์
4. ผลการฝึกอบรมให้ความรู้เบื้องต้นเกี่ยวกับกฎหมายคุ้มครองข้อมูล ส่วนบุคคล หลักเกณฑ์และแนวทางปฏิบัติในการบริหารจัดการข้อมูลส่วนบุคคลในองค์กร และการจัดให้มีมาตรการรักษาความมั่นคงปลอดภัยภายในหน่วยงาน (Security Awareness)
5. ไฟล์ข้อมูลของโครงการทั้งหมดที่สามารถแก้ไขได้ รวมทั้ง Presentation ของโครงการทั้งหมด รวมทั้งไฟล์วีดิทัศน์ บันทึกใน External Hard Disk จำนวน 2 ชุด
6. เอกสารอื่น ๆ ที่ถูกกำหนดไว้ในร่างขอบเขตของงาน หรือ ข้อกำหนดอื่น ๆ ที่จำเป็น และเป็นประโยชน์ของกรุงเทพมหานคร
1. รายงานการวิเคราะห์ช่องว่างและข้อบกพร่องพื้นฐาน (Basic Gap Analysis Report) ตาม PDPC Regulator Checklist ทั้ง 10 ด้านที่สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลใช้เป็นกรอบในการประเมินของหน่วยงานตามมาตรา 41 (1)
2. รายงานการจัดทำการประเมินผลกระทบด้านการคุ้มครองข้อมูลส่วนบุคคล (Data Protection Impact Assessment : DPIA) เพื่อประเมินความเสี่ยงด้านความเป็นส่วนตัว (Privacy Risk) ในกิจกรรมการประมวลผลข้อมูลส่วนบุคคลที่มีความเสี่ยงสูงโดยอ้างอิงจากมาตรฐานด้านการคุ้มครองข้อมูลส่วนบุคคลที่เป็นที่ยอมรับ อาทิ GDPR/UK GDPR เป็นต้น
3. กิจกรรมที่ 2 (ข) ประเมินสถานะกระบวนงานข้อมูลส่วนบุคคล (Gap Analysis Assessment) ของกรุงเทพมหานคร โดยประเมินช่องว่างกิจกรรมที่เกี่ยวข้องพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 และประกาศคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล เรื่อง มาตรการรักษาความมั่นคงปลอดภัยของผู้ควบคุมข้อมูลส่วนบุคคล พ.ศ. 2565 ให้ข้อเสนอแนะ และกำหนดระดับความพร้อมการกำกับดูแลติดตามการดำเนินการด้านการคุ้มครองข้อมูลส่วนบุคคลสอดคล้องตามที่กฎหมายกำหนด พร้อมทั้งให้ความรู้กับเจ้าหน้าที่ที่เกี่ยวข้อง
4. (กิจกรรมที่ 3) ข้อ 4.2 พัฒนาระบบการจัดการคุ้มครองข้อมูลส่วนบุคคลของกรุงเทพมหานคร
4.2.1 ระบบการจัดการคุ้มครองข้อมูลส่วนบุคคลของกรุงเทพมหานคร จำนวน 6 ระบบ
4.2.2 กิจกรรมแนะนำการใช้งานระบบการจัดการคุ้มครองฯ ข้อ 4.2.1