ระบบภาพรวมของบทความนี้
Consent Mode V2 + PDPA สำหรับเว็บไทย
Key takeaways
- PDPA = กฎหมายไทยที่กำหนดให้ขอความยินยอมก่อนเก็บข้อมูลส่วนบุคคล
- Consent Mode V2 = กลไกของ Google ที่ปรับการเก็บข้อมูลตามความยินยอมที่ผู้ใช้เลือก
- ตั้งถูก = วัดผลได้ (แบบ modeled) โดยเคารพสิทธิ์ผู้ใช้และเป็นไปตามกฎหมาย
- ไม่ทำ = เสี่ยงทั้งกฎหมายและการใช้ข้อมูลโฆษณาถูกจำกัด (สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล (PDPC Thailand) และ Google Consent Mode documentation)
⚠️ บทความนี้ให้ความรู้ทั่วไป ไม่ใช่คำปรึกษาทางกฎหมาย — กรณีเฉพาะควรปรึกษาผู้เชี่ยวชาญด้าน PDPA
PDPA กำหนดอะไรกับเว็บไซต์?
PDPA (พ.ร.บ.คุ้มครองข้อมูลส่วนบุคคล) กำหนดให้เว็บที่เก็บข้อมูลส่วนบุคคล (เช่น cookie ที่ระบุตัวตน, ฟอร์มที่เก็บชื่อ/เบอร์/อีเมล) ต้อง แจ้งและขอความยินยอม อย่างถูกต้อง ให้ผู้ใช้เลือกได้ว่าจะให้เก็บอะไรบ้าง และมีนโยบายความเป็นส่วนตัวที่ชัดเจน
Consent Mode V2 คืออะไร?
Consent Mode V2 คือกลไกของ Google ที่ให้เว็บ "ส่งสัญญาณความยินยอม" ไปยังเครื่องมือของ Google (GA4, Google Ads) — ถ้าผู้ใช้ยินยอม ก็เก็บข้อมูลเต็ม ถ้าไม่ยินยอม Google จะปรับเป็นการเก็บแบบจำกัด/ประมาณค่า (modeling) แทนการเก็บข้อมูลส่วนบุคคลตรงๆ
PDPA กับ Consent Mode V2 เกี่ยวกันยังไง?
มองง่ายๆ: PDPA คือ "กฎ" ส่วน Consent Mode คือ "เครื่องมือทำตามกฎ" — คุณใช้ Consent Management Platform (CMP) แสดง cookie banner เพื่อขอความยินยอมตาม PDPA แล้วส่งผลความยินยอมนั้นเข้า Consent Mode V2 ผ่าน GTM เพื่อให้เครื่องมือ Google ทำงานตามที่ผู้ใช้เลือก
ตั้งค่าอย่างไร? (ภาพรวม)
- ติดตั้ง CMP / cookie consent banner ที่ให้ผู้ใช้เลือกยอมรับ/ปฏิเสธหมวด cookie
- เชื่อม CMP กับ GTM และเปิด Consent Mode V2 (ตั้ง default เป็น denied ก่อนได้รับความยินยอม)
- ตั้งให้แท็ก GA4/Google Ads เคารพสถานะ consent
- ทดสอบว่าก่อนยินยอมไม่มีการยิงข้อมูลส่วนบุคคล และหลังยินยอมจึงเก็บเต็ม
ส่วนนี้ทำผ่าน GTM — ดูพื้นฐานที่ ตั้งค่า GA4 + GTM และเกี่ยวข้องกับ server-side tracking
ถ้าไม่ทำ เสี่ยงอะไร?
- ความเสี่ยงทางกฎหมาย — เก็บข้อมูลโดยไม่ขอความยินยอมขัด PDPA
- ความเสี่ยงด้านข้อมูล — Google อาจจำกัดการใช้ข้อมูลเพื่อโฆษณา/remarketing ในบางภูมิภาคหากไม่มี consent signal ที่ถูกต้อง (Google Consent Mode documentation) ทำให้ฟีเจอร์โฆษณาบางส่วนทำงานได้ไม่เต็มที่
FAQ
ถาม: เว็บต้องมี cookie banner ไหม? ตอบ: ถ้าเก็บข้อมูลส่วนบุคคล/ใช้ cookie ที่ระบุตัวตนหรือเพื่อโฆษณา ควรมี banner ขอความยินยอมตาม PDPA
ถาม: ไม่ทำ Consent Mode ผิดกฎหมายไหม? ตอบ: PDPA คือสิ่งที่ต้องทำตามกฎหมาย ส่วน Consent Mode เป็นเครื่องมือทางเทคนิคที่ช่วยให้ทำตามได้ในระบบ Google — ไม่ทำ Consent Mode ไม่ได้ผิดกฎหมายโดยตรง แต่เสี่ยงเก็บข้อมูลไม่ถูกต้องและเสียความสามารถด้านโฆษณา
ถาม: ถ้าผู้ใช้ไม่ยินยอม ยังวัดผลได้ไหม? ตอบ: ได้แบบจำกัด/ประมาณค่า (modeled) — น้อยกว่าเต็มแต่ดีกว่าไม่มีข้อมูลเลย และเป็นการเคารพสิทธิ์ผู้ใช้
อยากตั้ง Consent Mode + cookie consent ให้ถูกทั้งกฎหมายและการวัดผล? ปรึกษาฟรี · โทร 098-793-9944