trusty — Website Trust Platform
Cookies & Consent

10 ข้อผิดพลาดเรื่อง Consent Logs ที่เอเจนซีและฟรีแลนซ์ทำเว็บไซต์ควรหลีกเลี่ยง

Consent Log ของลูกค้าแต่ละรายมักตกหล่นตรงรอยต่อของการส่งมอบงาน บทความนี้ชี้จุดที่เอเจนซีและฟรีแลนซ์ทำเว็บมักพลาด

📅 เผยแพร่ 11 สิงหาคม 2569อัปเดตล่าสุด 11 สิงหาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 6 นาที
Group of women collaborating in a workspace with a laptop and coffee mugs on the table.
ภาพโดย Fox จาก Pexels

💬 สรุปสั้น ๆ

เอเจนซีและฟรีแลนซ์มักพลาดเรื่อง Consent Log ตรงที่ไม่ระบุชัดว่าใครเป็นเจ้าของและดูแลต่อหลังส่งมอบงาน ทำให้เมื่อลูกค้าถูกถามหาหลักฐานภายหลัง ทั้งสองฝ่ายต่างคิดว่าอีกฝ่ายเป็นคนดูแล

สารบัญ

ฟรีแลนซ์ทำเว็บรายหนึ่งเพิ่งได้รับอีเมลจากลูกค้าเก่าที่ส่งมอบงานไปแล้วกว่าปี ถามว่าเว็บไซต์เคยเก็บ Consent Log ของผู้ใช้ไว้หรือไม่ เพราะมีคนร้องเรียนเรื่องโฆษณาที่ตามมาหลังเข้าเว็บ ฟรีแลนซ์คนนั้นตอบไม่ได้ เพราะตอนส่งมอบงานไม่เคยคุยกันชัดเจนว่าใครจะเป็นคนดูแล Consent Log ต่อ ทั้งลูกค้าก็ไม่มีทีมภายในที่รู้เรื่องนี้เลย

สถานการณ์แบบนี้เกิดขึ้นซ้ำในงานเอเจนซีและฟรีแลนซ์ที่ดูแลเว็บไซต์ให้ลูกค้าหลายราย บทความนี้รวมข้อผิดพลาดเรื่อง Consent Log ที่พบบ่อยที่สุดในมุมมองการส่งมอบงานหลายลูกค้า ข้อจำกัดของแพลตฟอร์มที่แต่ละรายใช้ และเส้นแบ่งว่าอะไรควรอยู่ในรายงานให้ลูกค้า อะไรต้องให้ลูกค้าตัดสินใจเอง

งานเอเจนซีมักจบที่การส่งมอบเว็บไซต์ให้ใช้งานได้ พร้อมติดตั้ง Cookie Banner เรียบร้อยตาม Scope ที่ตกลงกัน แต่ Consent Log เป็นสิ่งที่ต้องทำงานต่อเนื่องหลังเว็บขึ้นระบบแล้ว ไม่ใช่งานที่จบในวันส่งมอบ เมื่อไม่มีการระบุใน Scope of Work ว่าใครดูแล Consent Log หลังจากนั้น ทั้งเอเจนซีและลูกค้าต่างคิดว่าอีกฝ่ายรับผิดชอบ

ปัญหานี้ยิ่งชัดเมื่อเอเจนซีเปลี่ยนทีมงานหรือปิดโปรเจกต์ไปแล้ว ไม่มีใครเข้าถึงระบบหลังบ้านของ Consent Management Platform ได้อีก ทำให้ Consent Log ที่เคยเก็บไว้กลายเป็นข้อมูลที่ไม่มีใครดูแล ไม่มีใคร Export ได้ และไม่มีใครรู้ว่าต้องเก็บต่อไปอีกนานแค่ไหน

ข้อผิดพลาดเรื่องความรับผิดชอบไม่ชัดหลัง Handover

ข้อผิดพลาดที่พบบ่อยที่สุดคือไม่มีเอกสาร Handover ที่ระบุชัดว่าใครเป็นเจ้าของบัญชี Consent Management Platform ใครมีสิทธิ์ Export Consent Log และใครต้องเป็นผู้ตอบเมื่อผู้ใช้ปลายทางร้องขอดูข้อมูลย้อนหลัง เอเจนซีบางรายใช้บัญชีของตัวเองติดตั้งระบบให้ลูกค้าโดยไม่โอนสิทธิ์ความเป็นเจ้าของให้ลูกค้าเมื่อจบโปรเจกต์

เมื่อลูกค้าเปลี่ยนไปใช้เอเจนซีรายใหม่หรือมีทีมพัฒนาภายในเข้ามาดูแลต่อ หากไม่มีการส่งมอบสิทธิ์เข้าถึง Consent Log อย่างเป็นทางการ ข้อมูลเก่าอาจสูญหายไปพร้อมกับบัญชีเดิมที่ไม่มีใครต่ออายุ การกำหนดเรื่องนี้ตั้งแต่ต้นสัญญาจึงสำคัญพอกับการติดตั้งระบบเอง

ข้อผิดพลาดเรื่องข้อจำกัดของ CMS และ Platform ที่ต่างกันในแต่ละลูกค้า

เอเจนซีที่ดูแลลูกค้าหลายรายมักเจอ CMS หรือ Platform ที่หลากหลาย ตั้งแต่ WordPress ที่ใช้ปลั๊กอินหลายตัวซ้อนกัน ไปจนถึง Shopify ที่มีข้อจำกัดเรื่องการฝัง Script บางจุด หรือเว็บ Custom ที่พัฒนาขึ้นเอง ข้อผิดพลาดคือใช้มาตรฐาน Consent Log เดียวกันกับทุกลูกค้าโดยไม่ตรวจสอบว่าแพลตฟอร์มนั้นรองรับการเก็บฟิลด์ที่ต้องการได้จริงหรือไม่

บางปลั๊กอินหรือ App บน Platform อาจจำกัดระยะเวลาการเก็บ Log หรือไม่มีฟีเจอร์ Export ที่ใช้งานได้ง่าย ทำให้เอเจนซีต้องหาทางเสริมด้วยเครื่องมือภายนอก แต่ถ้าไม่ได้แจ้งลูกค้าถึงข้อจำกัดนี้ตั้งแต่ต้น ลูกค้าจะเข้าใจผิดว่าระบบเก็บ Consent Log ได้ครบเหมือนที่ตกลงกันไว้ในตอนแรก

ข้อผิดพลาดเรื่องสิ่งที่ใส่ในรายงานลูกค้ากับสิ่งที่ต้องให้ลูกค้าตัดสินใจ

เมื่อทำรายงานผลการตรวจสอบ Consent Log ให้ลูกค้า เอเจนซีบางรายใส่เฉพาะสถานะทางเทคนิค เช่น Banner ทำงานปกติ Script ถูกบล็อกตาม Consent แต่ไม่ได้อธิบายว่าเรื่องใดเป็นการตัดสินใจทางกฎหมายที่ลูกค้าต้องตัดสินใจเอง เช่น ระยะเวลาการเก็บ Consent Log หรือฐานกฎหมายที่ใช้ ผลคือลูกค้าเข้าใจว่าเอเจนซีรับผิดชอบเรื่องความถูกต้องทางกฎหมายทั้งหมดแทนตน

ข้อผิดพลาดที่ตรงข้ามกันคือใส่รายละเอียดทางเทคนิคมากเกินไปจนลูกค้าไม่เข้าใจว่าต้องตัดสินใจอะไร รายงานที่ดีควรแยกให้ชัดระหว่างสิ่งที่ตรวจพบ สิ่งที่แก้ไขให้แล้ว และสิ่งที่ลูกค้าต้องตัดสินใจเองหรือปรึกษาผู้เชี่ยวชาญด้านกฎหมายเพิ่มเติม

ข้อผิดพลาดเมื่อดูแลหลาย Client Workspace พร้อมกัน

เอเจนซีที่ใช้เครื่องมือ Consent Management เดียวดูแลลูกค้าหลายรายพร้อมกันอาจเผลอตั้งค่า Workspace ผิดราย ทำให้ Consent Log ของลูกค้ารายหนึ่งไปปนกับอีกรายโดยไม่ตั้งใจ หรือใช้ Template Banner เดียวกันทุกลูกค้าโดยไม่ปรับหมวดหมู่ Cookie ให้ตรงกับ Script ที่แต่ละเว็บใช้งานจริง

การมีระบบแบ่งสิทธิ์การเข้าถึงตาม Client Workspace ที่ชัดเจน พร้อมรายการตรวจสอบก่อนส่งมอบงานทุกครั้งว่า Consent Log ผูกกับโดเมนที่ถูกต้อง ช่วยลดความเสี่ยงที่ข้อมูลของลูกค้ารายหนึ่งจะไปปะปนกับอีกรายโดยไม่มีใครสังเกตเห็น

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

คำถามที่พบบ่อย

ควรระบุไว้ใน Scope of Work ตั้งแต่ต้นสัญญาว่าลูกค้าเป็นเจ้าของบัญชีและข้อมูล Consent Log โดยเอเจนซีอาจดูแลด้านเทคนิคต่อตามสัญญาบำรุงรักษาแยกต่างหาก

ควรแยกให้ชัดระหว่างสิ่งที่ตรวจพบและแก้ไขทางเทคนิคแล้ว กับสิ่งที่เป็นการตัดสินใจทางกฎหมายที่ลูกค้าต้องตัดสินใจเองหรือปรึกษาผู้เชี่ยวชาญเพิ่มเติม ไม่ควรปนกันจนลูกค้าเข้าใจผิดว่าเอเจนซีรับผิดชอบด้านกฎหมายให้ทั้งหมด

มีความเสี่ยงที่จะหายถ้าบัญชี Consent Management Platform เดิมอยู่ภายใต้ชื่อเอเจนซีเก่าและไม่มีการโอนสิทธิ์อย่างเป็นทางการ จึงควรวางแผนโอนย้ายสิทธิ์เข้าถึงเป็นส่วนหนึ่งของกระบวนการ Handover

ควรตั้งค่าแบ่งสิทธิ์การเข้าถึงตาม Client Workspace ที่แยกจากกันชัดเจน พร้อมรายการตรวจสอบก่อนส่งมอบงานทุกครั้งว่า Consent Log ผูกกับโดเมนที่ถูกต้องของลูกค้ารายนั้น

เช็กลิสต์ปฏิบัติ

  • ระบุใน Scope of Work ตั้งแต่ต้นสัญญาว่าใครเป็นเจ้าของบัญชี Consent Management Platform และ Consent Log
  • จัดทำเอกสาร Handover ที่ระบุสิทธิ์เข้าถึง วิธี Export และผู้รับผิดชอบดูแลต่อหลังส่งมอบงาน
  • ตรวจสอบข้อจำกัดของ CMS หรือ Platform แต่ละลูกค้าว่ารองรับฟิลด์ Consent Log ที่ต้องการได้จริง
  • แยกเนื้อหารายงานให้ลูกค้าเป็นสองส่วน คือสิ่งที่ตรวจพบทางเทคนิค และสิ่งที่ลูกค้าต้องตัดสินใจเองหรือปรึกษาผู้เชี่ยวชาญ
  • ตั้งค่าแบ่งสิทธิ์การเข้าถึงตาม Client Workspace เพื่อป้องกัน Consent Log ปะปนระหว่างลูกค้า
  • ตรวจสอบว่า Banner และหมวดหมู่ Cookie ของแต่ละลูกค้าตรงกับ Script ที่เว็บนั้นใช้งานจริง ไม่ใช้ Template เดียวกันทุกราย
  • วางแผนโอนย้ายสิทธิ์เข้าถึง Consent Log ล่วงหน้าเมื่อลูกค้าจะเปลี่ยนเอเจนซีหรือทีมดูแล

ข้อผิดพลาดที่พบบ่อย

  • ไม่ระบุผู้รับผิดชอบ Consent Log หลังส่งมอบงานใน Scope of Work
  • ใช้บัญชีของเอเจนซีเองติดตั้งระบบให้ลูกค้าโดยไม่โอนสิทธิ์เมื่อจบโปรเจกต์
  • ใช้มาตรฐาน Consent Log เดียวกับทุกลูกค้าโดยไม่ตรวจข้อจำกัดของแต่ละ Platform
  • ใส่เฉพาะสถานะทางเทคนิคในรายงาน โดยไม่แยกสิ่งที่ลูกค้าต้องตัดสินใจเอง
  • ตั้งค่า Client Workspace ผิดราย ทำให้ Consent Log ปะปนกันระหว่างลูกค้า
  • ใช้ Template Banner เดียวกันทุกลูกค้าโดยไม่ปรับหมวดหมู่ Cookie ให้ตรงกับเว็บจริง

สรุป

Consent Log ในงานเอเจนซีมักพังตรงรอยต่อของการส่งมอบงาน ไม่ใช่ตรงเทคนิคการติดตั้ง การระบุความรับผิดชอบให้ชัดตั้งแต่ต้นสัญญา จัดทำเอกสาร Handover และแยกสิ่งที่ลูกค้าต้องตัดสินใจเองออกจากรายงานทางเทคนิค ช่วยลดความเสี่ยงเมื่อมีคำถามเกิดขึ้นหลังส่งมอบงานไปแล้ว เอเจนซีที่ดูแลหลายลูกค้าควรมีระบบแบ่งสิทธิ์ที่ชัดเจนเพื่อป้องกันข้อมูลปะปนกัน

แหล่งข้อมูลอ้างอิง

คำถามที่พบบ่อย

ใครควรเป็นเจ้าของ Consent Log หลังเอเจนซีส่งมอบงานเสร็จ

ควรระบุไว้ใน Scope of Work ตั้งแต่ต้นสัญญาว่าลูกค้าเป็นเจ้าของบัญชีและข้อมูล Consent Log โดยเอเจนซีอาจดูแลด้านเทคนิคต่อตามสัญญาบำรุงรักษาแยกต่างหาก

ควรใส่อะไรในรายงาน Consent Log ให้ลูกค้า

ควรแยกให้ชัดระหว่างสิ่งที่ตรวจพบและแก้ไขทางเทคนิคแล้ว กับสิ่งที่เป็นการตัดสินใจทางกฎหมายที่ลูกค้าต้องตัดสินใจเองหรือปรึกษาผู้เชี่ยวชาญเพิ่มเติม ไม่ควรปนกันจนลูกค้าเข้าใจผิดว่าเอเจนซีรับผิดชอบด้านกฎหมายให้ทั้งหมด

ถ้าลูกค้าเปลี่ยนไปใช้เอเจนซีรายใหม่ Consent Log เดิมจะหายไปหรือไม่

มีความเสี่ยงที่จะหายถ้าบัญชี Consent Management Platform เดิมอยู่ภายใต้ชื่อเอเจนซีเก่าและไม่มีการโอนสิทธิ์อย่างเป็นทางการ จึงควรวางแผนโอนย้ายสิทธิ์เข้าถึงเป็นส่วนหนึ่งของกระบวนการ Handover

ถ้าเอเจนซีดูแลลูกค้าหลายรายพร้อมกัน ควรป้องกัน Consent Log ปะปนกันอย่างไร

ควรตั้งค่าแบ่งสิทธิ์การเข้าถึงตาม Client Workspace ที่แยกจากกันชัดเจน พร้อมรายการตรวจสอบก่อนส่งมอบงานทุกครั้งว่า Consent Log ผูกกับโดเมนที่ถูกต้องของลูกค้ารายนั้น

อ่านต่อในหัวข้อเดียวกัน

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที