วันนี้เราจะมาทำความรู้จักกับคุกกี้แบนเนอร์ หรือที่เรียกกันว่า “Cookie Consent Banner” ซึ่งเราจะได้ยินกันมากในช่วงครึ่งปีหลัง เนื่องมาจากประกาศบังคับใช้ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) ที่บังคับใช้ตั้งแต่วันที่ 1 มิถุนายน 2565 ที่ผ่านมา

คุกกี้แบนเนอร์ หรือ Cookie Consent Banner คืออะไร??

คุกกี้ (Cookie) คือ ข้อมูลขนาดเล็กบนเว็บบราวเซอร์ หรือ แอพพลิเคชั่น เพื่อบันทึกข้อมูลของผู้ใช้งาน เช่น อุปกรณ์, ภาษา, ตำแหน่ง หรือพฤติกรรมการใช้งานบนเว็บไซต์

Cookie Consent คือ การขอความยินยอมจากผู้ใช้งาน ในการใช้นำคุกกี้ไปใช้เพื่อจุดประสงค์ต่างๆ เป็นการเคารพสิทธิส่วนบุคคลและความเป็นส่วนตัว ซึ่งเป็นไปตามกฎหมายคุ้มครอบข้อมูลส่วนบุคคล (PDPA)

สรุปแล้ว Cookie Consent Banner ก็คือแบนเนอร์ที่แสดงอยู่บนเว็บไซต์ หรือ แอพพลิเคชั่นต่างๆ เพื่อแจ้งขอความยินยอมในการเก็บข้อมูลคุกกี้ของผู้ที่เข้ามาใช้งาน เพื่อจุดประสงค์ในการนำไปใช้งานต่างๆ

ทำไมทุกเว็บไซต์ต้องมี Cookie Banner??

เนื่องจากเว็บไซต์มักจะมีการเก็บข้อมูลส่วนบุคคล สำหรับนำไปใช้ในจุดประสงค์ต่างๆ ตัวอย่างเช่น

  • Google Analytics เก็บข้อมูลผู้เข้าใจงานเว็บไซต์นำไปวิเคราะห์ข้อมูลทางการตลาด
  • การจดจำ LOGIN เพื่อความสะดวกในการใช้งานครั้งต่อๆ ไป
  • การจดจำภาษาของเว็บไซต์ที่เราเข้าใช้งานเป็นประจำ

ซึ่งตัวอย่างข้างต้นเหล่านี้ถือเป็นข้อมูลส่วนบุคคลของผู้ใช้งาน ในฐานะที่เป็นเจ้าของเว็บไซต์ จึงจำเป็นต้องขอความยินยอมจากผู้ใช้ก่อนใช้งานเว็บไซต์ เพื่อเป็นการปฏิบัติตามกฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA)

กฎหมายคุ้มครองข้อมูลส่วนบุคคล (PDPA : Personal Data Protection Act)
บังคับใช้ในประเทศไทย ตั้งแต่วันที่ 1 มิถุนายน พ.ศ. 2565

ในฐานะเจ้าของเว็บไซต์มีการเก็บข้อมูลส่วนบุคคลของผู้เข้ามาใช้งานเว็บไซต์ ต้องปฏิบัติตามกฎหมาย PDPA คือการขอความยินยอมในการนำข้อมูลไปใช้ โดยแจ้งวัตถุประสงค์ในการจัดเก็บและการนำไปใช้ให้ชัดเจน

พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล (ฉบับเต็ม) คลิกที่นี่

Cookie Banner ที่ถูกต้องควรมีอะไรบ้าง

ปัจจุบันหลายๆ เว็บไซต์มีการติดตั้ง Cookie แล้ว ซึ่งแต่ละเว็บไซต์ก็จะมีความแตกต่างกันออกไป หากต้องการทำให้ถูกต้องตามกฎหมาย PDPA ก็มีองค์ประกอบหลายๆ อย่าง ดังนี้

  • แจ้งวัตถุประสงค์ในการเก็บคุกกี้และการนำไปใช้
  • มีลิงค์สำหรับคลิกเข้าไปอ่านรายละเอียดนโยบายการนำคุกกี้ไปใช้งาน
  • ผู้ใช้งานสามารถตั้งค่าคุกกี้ได้ พร้อมคำอธิบายและวัตถุประสงค์รายละเอียดในแต่ละส่วน
  • มีความยืดหยุ่นให้ผู้ใช้งานสามารถเปลี่ยนแปลงการตั้งค่าคุกกี้ได้ตลอด
  • เจ้าของเว็บไซต์ หรือแอพพลิเคชั่นมีการจัดเก็บ Cookie Consent Record

(ข้างต้นเป็นเพียงตัวอย่างองค์ประกอบหลักๆ ที่ควรต้องมี)