cookiewow-logo
Back

ไขข้อข้องใจ: ป๊อปอัปขอความยินยอมให้ใช้คุกกี้บนเว็บ คืออะไร? แล้วเกี่ยวอะไรกับ PDPA ที่เราต้องรู้?

ไขข้อข้องใจ: ป๊อปอัปขอความยินยอมให้ใช้คุกกี้บนเว็บ คืออะไร? แล้วเกี่ยวอะไรกับ PDPA ที่เราต้องรู้?

"ยอมรับคุกกี้ทั้งหมด" ...เชื่อว่านี่คือปุ่มที่ชาวเน็ตหลายคนกดด้วยความเร็วแสงทันทีที่มันเด้งขึ้นมาบนหน้าจอ ก็แหม...ใครๆ ก็อยากเข้าไปอ่านเนื้อหาเว็บเร็วๆ ใช่ไหมล่ะครับ? แต่เคยสงสัยไหมว่า ไอ้เจ้า 🍪 "คุกกี้" ที่ไม่ได้มีไว้กินพวกนี้คืออะไรกันแน่? ทำไมทุกเว็บไซต์ต้องขึ้นมาขอความยินยอมจากเราด้วย? แล้วมันไปเกี่ยวข้องอะไรกับกฎหมาย PDPA ที่ได้ยินกันบ่อยๆ? ถ้าคุณเคยมีความสงสัยเหล่านี้วนเวียนอยู่ในหัว บอกเลยว่าคุณมาถูกที่แล้ว! โพสต์นี้จะย่อยเรื่องที่ดูเหมือนจะซับซ้อน ให้กลายเป็นเรื่องเข้าใจง่าย เหมือนมีเพื่อนสนิทมาเล่าให้ฟัง รับรองว่าอ่านจบแล้ว คุณจะกลายเป็นผู้ใช้งานระดับโปรที่เข้าใจเรื่องนี้อย่างแน่นอน!

ถอดรหัส "คุกกี้" - สรุปแล้วมันคืออะไร?

ลืมเรื่องโค้ดดิ้งหรือศัพท์เทคนิคไปก่อนเลยครับ ลองนึกภาพตามง่ายๆ แบบนี้...

คุกกี้ (Cookie) ก็เหมือน "พนักงานความจำดี" ในร้านค้าออนไลน์หรือเว็บไซต์ที่คุณไปเยี่ยมชม

หน้าที่ของพนักงานคนนี้คือการจดจำข้อมูลเล็กๆ น้อยๆ เกี่ยวกับคุณ เพื่อให้การกลับมา "ช้อปปิ้ง" หรือ "เยี่ยมชม" ครั้งต่อไปของคุณสะดวกสบายและเป็นส่วนตัวมากขึ้น เช่น:

  • จำได้ว่าคุณคือใคร: ไม่ต้องคอย Login ใหม่ทุกครั้งที่เปลี่ยนหน้า (คุกกี้ที่จำเป็น)
  • จำของในตะกร้าสินค้าให้: ต่อให้คุณปิดเว็บไปแล้วกลับมาใหม่ ของที่เลือกไว้ก็ยังอยู่ (คุกกี้ฟังก์ชัน)
  • จำภาษาที่คุณเลือก: เว็บไซต์จะแสดงเป็นภาษาไทยให้คุณอัตโนมัติ (คุกกี้ฟังก์ชัน)

ฟังดูแล้วก็มีแต่ข้อดีใช่ไหม? คุกกี้เหล่านี้ช่วยให้ประสบการณ์การใช้งานอินเทอร์เน็ตของเราดีขึ้นจริงๆ แต่...มันก็มีพนักงานอีกประเภทหนึ่ง พนักงานคนนี้ไม่ได้แค่จำเรื่องของคุณในร้านตัวเอง แต่ยังคอยติดตามคุณไปยังร้านอื่นๆ แล้วนำข้อมูลพฤติกรรมของคุณ (เช่น คุณสนใจสินค้าอะไร, เข้าเว็บไหนบ่อยๆ) ไปใช้เพื่อการโฆษณา หรือที่เราเรียกกันว่า "โฆษณาตามหลอกหลอน" นั่นเอง (คุกกี้เพื่อการตลาด/ติดตาม)

แล้วกฎหมาย PDPA เข้ามาเกี่ยวตรงไหน?

ตรงนี้แหละครับคือจุดเชื่อมโยงที่สำคัญที่สุด! PDPA (Personal Data Protection Act) หรือ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล มีหัวใจหลักง่ายๆ คือ "จะเก็บหรือใช้ข้อมูลส่วนบุคคลของใคร ต้องได้รับอนุญาตจากเจ้าของข้อมูลก่อน" แล้วข้อมูลที่ "คุกกี้" เก็บ ถือเป็นข้อมูลส่วนบุคคลหรือไม่? คำตอบคือ "ใช่ในหลายกรณี" โดยเฉพาะข้อมูลจาก "คุกกี้ติดตาม" ที่สามารถระบุถึงพฤติกรรมและความสนใจของเราได้ ดังนั้น PDPA จึงเปรียบเสมือน "ผู้จัดการ" ที่ออกกฎว่า:

"คุณพนักงาน (คุกกี้) ก่อนที่คุณจะเริ่มจดจำหรือติดตามลูกค้า (ผู้ใช้งาน) เพื่อวัตถุประสงค์ทางการตลาด คุณต้องเดินไป 'ขออนุญาต' ลูกค้าคนนั้นอย่างชัดเจนก่อนนะ!" และนี่ก็คือที่มาของ "Cookie Banner" หรือ "ป๊อปอัปขอความยินยอม" ที่เราเห็นกันจนชินตานั่นเอง มันคือเครื่องมือที่เว็บไซต์ใช้เพื่อทำตามกฎของ PDPA อย่างถูกต้อง แล้วเราควรทำอย่างไรกับป๊อปอัป? เมื่อเข้าใจที่มาที่ไปแล้ว คราวนี้เราจะไม่ได้มองป๊อปอัปเป็นแค่เรื่องน่ารำคาญอีกต่อไป แต่มันคือ "สิทธิ" ที่เราเลือกได้ มาดูกันว่าแต่ละปุ่มหมายความว่าอย่างไร

  • ยอมรับทั้งหมด (Accept All): ความหมาย: คุณอนุญาตให้เว็บไซต์ใช้คุกกี้ได้ทุกประเภท รวมถึงคุกกี้การตลาด คุณจะได้รับประสบการณ์ที่สะดวกสบายและเห็นโฆษณาที่ตรงกับความสนใจของคุณมากขึ้น
  • ปฏิเสธ (Reject All / Necessary Only): ความหมาย: คุณอนุญาตให้ใช้เฉพาะคุกกี้ที่จำเป็นจริงๆ เพื่อให้เว็บไซต์ทำงานได้เท่านั้น คุณจะท่องเว็บได้อย่างเป็นส่วนตัวมากขึ้น แต่อาจไม่ได้รับความสะดวกสบายหรือการแนะนำที่ตรงใจ
  • ตั้งค่าเพิ่มเติม (Settings / Customize): ความหมาย: นี่คือปุ่มของคนระดับโปร! #PDPAPRO คุณสามารถเข้าไปเลือกได้เองเลยว่าจะอนุญาตให้คุกกี้ประเภทไหนทำงาน และไม่ให้ประเภทไหนทำงาน เป็นการควบคุมข้อมูลของคุณด้วยตัวเองอย่างแท้จริง

แล้วควรเลือกอะไรดี? ไม่มีคำตอบที่ถูกที่สุด! มันขึ้นอยู่กับความสบายใจของคุณ แต่คำแนะนำที่ดีที่สุดคือ "สละเวลาสักนิด กด 'ตั้งค่าเพิ่มเติม' " เพื่อดูว่าเว็บไซต์ขอเก็บข้อมูลอะไรเราบ้าง แล้วเลือกในสิ่งที่เราพอใจ นั่นคือการใช้สิทธิ์ในฐานะเจ้าของข้อมูลได้อย่างคุ้มค่าที่สุด เห็นไหมว่าเรื่อง "คุกกี้" กับ "PDPA" ไม่ได้ซับซ้อนอย่างที่คิดเลย

  • คุกกี้: คือไฟล์ช่วยจำเพื่อความสะดวก แต่บางชนิดก็ใช้เพื่อการตลาด
  • PDPA: คือกฎหมายที่เข้ามาคุ้มครองข้อมูลเรา โดยบอกให้เว็บไซต์ต้อง "ขออนุญาต" ก่อนใช้คุกกี้ที่ไม่จำเป็น
  • ป๊อปอัป: คือเครื่องมือที่ให้ "สิทธิ" เราในการเลือกว่าจะอนุญาตหรือไม่ ตอนนี้คุณไม่ใช่แค่ผู้ใช้งานที่ 'กดๆ ไปให้จบ' อีกต่อไป แต่เป็นผู้ใช้งานที่รู้ทันและเข้าใจสิทธิ์ของตัวเองแล้ว