คลังความรู้ (KM)

Cookie Consent คืออะไร และจำเป็นต่อเว็บไซต์อย่างไร ?

Cookie Consent คืออะไร และจำเป็นต่อเว็บไซต์อย่างไร ?

โดย : Apichet Panya / 23 ส.ค. 2566 / เปิดอ่าน 336 ครั้ง

การขอความยินยอมการใช้ข้อมูลจากผู้ใช้งานเว็บไซต์หรือเจ้าของข้อมูลส่วนบุคคล และแจ้งวัตถุประสงค์ว่าเราจะจัดเก็บข้อมูลอะไรบ้าง นำข้อมูลไปใช้เพื่ออะไร และขอความยินยอมการใช้ช้อมูล เป็นข้อกำหนดของกฎหมายคุ้มครองข้อมูลส่วนบุคคล หรือ PDPA (Personal Data Protection Act) ซึ่งได้ประกาศบังคับใช้อย่างเป็นทางการ สำหรับการเก็บข้อมูลคุกกี้ก็ถือเป็นข้อกำหนดหนึ่งที่ที่ผู้ดูแลเว็บไซต์จะต้องปฏิบัติตาม ซึ่งการขอความยินยอมนี้เรียกว่า Cookie Consent


Cookie Consent คืออะไร

Cookie Consent คือ การขอความยินยอมเพื่อจัดเก็บไฟล์คุกกี้และข้อมูลต่างๆ จากผู้ใช้งานเว็บไซต์ ซึ่งไฟล์คุกกี้นี้ก็ถือเป็นข้อมูลส่วนบุคคลประเภทหนึ่งที่จัดเก็บข้อมูลจากเจ้าของข้อมูลหลายรูปแบบจากการเข้าชมเว็บไซต์ เจ้าของเว็บไซต์ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลจึงต้องขอความยินยอมจากเจ้าของข้อมูลตามกฎหมาย PDPA


เพราะอะไร? เราจึงต้องมี Cookie Consent

เรามาทำความเข้าใจกันก่อนว่า “คุกกี้” เป็นไฟล์ข้อมูลขนาดเล็กที่แสดงประวัติการเข้าชมเว็บไซต์และการดาวน์โหลด ซึ่งประโยชน์และความจำเป็นของคุกกี้ก็คือเมื่อเราเคยเข้าใช้งานเว็บไซต์หนึ่งแล้ว คุกกี้จะจดจำข้อมูลหลายรูปแบบ เช่น ตำแหน่งโลเคชั่นของผู้ใช้งาน ภาษาการใช้งานหน้าเว็บ หรือข้อมูลของผู้ใช้เพื่อทำการตลาดโฆษณาแบบเจาะกลุ่มเป้าหมาย (Targeting Ads) ซึ่งทำให้คอมพิวเตอร์หรืออุปกรณ์ของเราจดจำเว็บไซต์นั้นได้เมื่อกลับเข้าไปใช้งานเว็บไซต์อีกครั้ง การใช้ไฟล์คุกกี้ถือเป็นการจัดเก็บและใช้ข้อมูลส่วนบุคคลเช่นเดียวกัน ดังนั้น ผู้ดูแลเว็บไซต์จะต้องแจ้งผู้ใช้งานเพื่อขอความยินยอมให้ใช้ข้อมูลส่วนบุคคลด้วย

Cookie Consent จึงเป็นการขอความยินยอมจากผู้ใช้งานเว็บไซต์ในฐานะเจ้าของข้อมูลส่วนบุคคลในการจัดเก็บหรือใช้ข้อมูลคุกกี้ (Cookie) ตามวัตถุประสงค์ที่แจ้งว่าจะเก็บรวบรวมข้อมูลอะไร และนำข้อมูลนั้นไปใช้เพื่ออะไรบ้าง เพื่อให้เป็นไปตาม พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล หรือ กฎหมาย PDPA อีกด้วย


Cookie แบบไหนบ้าง? ที่เจ้าของเว็บไซต์ต้องขอ Consent

คุกกี้แบ่งออกเป็น 2 ประเภทใหญ่ๆ คือ คุกกี้ที่จำเป็น (Necessary Cookies) กับคุกกี้ที่ไม่จำเป็น (Non-necessary Cookies) ซึ่งคุกกี้ทั้ง 2 ประเภทนี้ จะได้รับความคุ้มครองตาม PDPA แตกต่างกัน และการขอความยินยอมให้ใช้หรือเก็บรวบรวมคุกกี้ก็จะต่างไปด้วย


1. คุกกี้ที่จำเป็น (Necessary Cookies) - ไม่ต้องขอ Consent

คุกกี้ที่จำเป็น จะช่วยทำให้เว็บไซต์ใช้งานฟังก์ชันพื้นฐานต่างๆ ตัวอย่างเช่น คุกกี้ที่ช่วยจดจำว่าสินค้าที่ลูกค้าเลือกไว้โชว์ในตะกร้าสินค้า ไปจนถึงขั้นตอนชำระเงิน รวมไปถึงแสดงรายละเอียดของลูกค้า ทั้งชื่อ ที่อยู่จัดส่ง การเข้าระบบเว็บไซต์ และคุกกี้ความปลอดภัยที่รับรองมาตรฐานความปลอดภัยสำหรับการชำระเงินออนไลน์

สำหรับคุกกี้ที่จำเป็น เจ้าของเว็บไซต์ไม่ต้องขอความยินยอมการใช้หรือเก็บรวบรวมคุกกี้ แต่ต้องแจ้งวัตถุประสงค์และแจ้งว่ากำลังจะใช้คุกกี้ที่จำเป็นให้ผู้ใช้งานรู้ก่อน


2. คุกกี้ที่ไม่จำเป็น (Non-necessary Cookies) - ต้องขอ Consent

เนื่องจากคุกกี้ประเภทนี้ไม่ได้มีความสำคัญกับการใช้งานเว็บไซต์โดยตรง และคุกกี้ประเภทนี้อาจก่อให้เกิดความรำคาญกับผู้ใช้ได้ เช่น

  • คุกกี้โฆษณา (Marketing Cookies) ที่มีการส่งข้อมูลไปยังเว็บไซต์ third party เพื่อใช้ติดตามผู้เข้าชมเว็บไซต์
  • คุกกี้เก็บข้อมูลการใช้งาน (Analytic หรือ Statistics หรือ Performance Cookies) เป็นคุกกี้ทางสถิติที่รวบรวมและรายงานข้อมูลสถิติการเข้าชมเว็บไซต์
  • คุกกี้ฟังก์ชันการทำงาน (Preferences หรือ Functional Cookies) ที่เป็นการบันทึกข้อมูลการเปลี่ยนแปลงฟังก์ชันการใช้งานเว็บไซต์ของผู้ใช้งาน เช่น จดจำการ log in และภาษาในเว็บไซต์ที่เราเลือกใช้

ดังนั้น ตามกฎหมายแล้ว การใช้หรือเก็บรวบรวมคุกกี้ที่ไม่จำเป็น จึงต้องขอความยินยอมจากผู้ใช้งานก่อนทุกครั้ง


3. ขอ Consent เมื่อใช้คุกกี้ใหม่หรือเปลี่ยนแปลงวัตถุประสงค์

ถ้ามีการใช้คุกกี้ใหม่ หรือเปลี่ยนแปลงวัตถุประสงค์การใช้หรือเก็บรวบรวมคุกกี้ไม่ว่าจะเป็นคุกกี้ประเภทใดก็ตาม จะต้องแจ้งวัตถุประสงค์ใหม่และขอความยินยอมจากผู้ใช้งานเว็บไซต์ด้วย แม้ว่าผู้ใช้งานเว็บไซต์จะเคยให้ความยินยอมคุกกี้มาก่อนแล้วก็ตาม แต่เนื่องจากมีการเปลี่ยนแปลงในรายละเอียดของคุกกี้ใหม่ ผู้ดูแลเว็บไซต์จึงจำเป็นต้องขอ Cookie Consent อีกครั้ง ซึ่งผู้ใช้งานเว็บไซต์ในฐานะเจ้าของข้อมูลส่วนบุคคลสามารถยินยอมหรือปฏิเสธคุกกี้ได้

ภาพ : อภิเชษฐ ปัญญา

ข้อมูลข่าว : Cookie Wow

แท็กที่เกี่ยวข้อง


SDGs ที่เกี่ยวข้อง


แชร์เนื้อหา

แสดงความคิดเห็น