trusty — Website Trust Platform
Cookies & Consent

เช็กลิสต์ Consent Logs สำหรับฝ่าย HR เว็บไซต์สมัครงาน: ต้องตรวจอะไรบ้างก่อนเปิดใช้งาน

ก่อนเปิดใช้ฟอร์มสมัครงานหรือเปลี่ยน ATS ใหม่ ฝ่าย HR ควรไล่ตรวจ Consent Log ทีละจุดตามเช็กลิสต์นี้ เพื่อไม่ให้พลาดจุดที่ตรวจสอบภายหลังยาก

📅 เผยแพร่ 11 สิงหาคม 2569อัปเดตล่าสุด 11 สิงหาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 6 นาที
Close-up of hands holding resume during interview with coffee on table, highlighting workplace setting.
ภาพโดย cottonbro studio จาก Pexels

💬 สรุปสั้น ๆ

ก่อนเปิดใช้ฟอร์มสมัครงานหรือ ATS ใหม่ ทีม HR ควรไล่ตรวจห้าจุดหลัก คือ Tracking ก่อน Consent บนหน้า Career Site, ช่องข้อมูลอ่อนไหวในฟอร์ม, Job Board Embed จากบุคคลที่สาม, นโยบายลบข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือก และความสามารถในการดึงหลักฐาน Consent ย้อนหลังของระบบจริง

สารบัญ

ฝ่าย HR ที่กำลังจะเปลี่ยนระบบ ATS ใหม่ หรือเปิดหน้า Career Site เวอร์ชันใหม่ มักถามผู้ดูแลเว็บว่าคุกกี้และฟอร์มพร้อมใช้งานหรือยัง แต่คำถามที่ควรถามคู่กันคือ Consent Log ของระบบใหม่พร้อมให้ตรวจสอบย้อนหลังหรือไม่ เพราะปัญหาส่วนใหญ่ไม่ปรากฏวันแรกที่เปิดใช้งาน แต่จะโผล่ขึ้นมาเมื่อมีผู้สมัครขอให้ลบข้อมูล หรือเมื่อฝ่ายกฎหมายขอดูหลักฐานย้อนหลังหลายเดือน

เช็กลิสต์นี้แจกแจงจุดที่ควรตรวจก่อนเปิดใช้งานจริง เรียงตามลำดับที่ทีม HR และผู้ดูแลเว็บสมัครงานควรไล่ตรวจร่วมกัน แต่ละหัวข้อมีรายการย่อยให้กาเช็กได้ทันที

1. ตรวจ Tracking บนหน้า Career Site ก่อนผู้ใช้กด Accept

จุดนี้ควรเป็นจุดแรกที่ตรวจเสมอ เพราะแก้ไขง่ายที่สุดหากพบตั้งแต่ก่อนเปิดใช้งานจริง แต่แก้ไขยากขึ้นมากหากปล่อยให้ผู้ใช้จำนวนมากถูกติดตามไปแล้วก่อนถูกตรวจพบ

  • เปิดหน้า Career Site ด้วยเบราว์เซอร์ไม่เคยตั้งค่า Consent มาก่อน แล้วดูว่ามีคุกกี้วิเคราะห์หรือ Pixel โฆษณาทำงานก่อนกด Accept หรือไม่
  • ตรวจว่าปุ่ม Reject All ทำงานจริง ไม่ใช่แค่ซ่อน Banner โดยสคริปต์ยังทำงานต่อ
  • ตรวจ ATS ที่ฝังผ่าน iframe หรือสคริปต์แยก ว่าถูกควบคุมโดย Consent เดียวกันกับหน้าเว็บหลักหรือไม่

2. ตรวจฟอร์มสมัครงานและช่องข้อมูลอ่อนไหว

  • ไล่ดูทุกช่องในฟอร์มว่ามีคำถามเกี่ยวกับสุขภาพ ศาสนา หรือประวัติอาชญากรรมหรือไม่ หากมีต้องผ่านการตรวจจากฝ่ายกฎหมายก่อน
  • ตรวจว่าฟอร์มมีข้อความแจ้งวัตถุประสงค์การเก็บข้อมูลอยู่ใกล้จุดกดส่งใบสมัคร ไม่ใช่ซ่อนอยู่ในหน้า Policy แยกต่างหากเท่านั้น
  • ตรวจว่าไฟล์เรซูเม่ที่อัปโหลดถูกจัดเก็บในระบบที่มีสิทธิ์การเข้าถึงจำกัดเฉพาะทีมที่เกี่ยวข้อง

3. ตรวจ Job Board Embed จากบุคคลที่สาม

  • ทดสอบ Widget จาก LinkedIn, JobsDB หรือแพลตฟอร์มหางานอื่นแยกทีละตัวว่าเริ่มทำงานเมื่อใด
  • ตรวจว่า Widget เหล่านี้มีทางเลือกให้ปิดใช้งานหากผู้ใช้ Reject คุกกี้บุคคลที่สาม
  • บันทึกไว้ในเอกสารว่า Job Board ใดบ้างที่ฝังอยู่ในหน้าสมัครงาน เพื่อทบทวนเมื่อมีการเพิ่มผู้ให้บริการใหม่

4. ตรวจนโยบายเก็บและลบข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือก

  • ตรวจว่ามีการกำหนดระยะเวลาเก็บข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือกไว้ชัดเจนหรือไม่
  • ตรวจว่า ATS มีฟังก์ชันลบหรือทำให้ข้อมูลผู้สมัครไม่ระบุตัวตนได้เมื่อครบกำหนดหรือไม่
  • ตรวจว่าผู้สมัครได้รับแจ้งเงื่อนไขนี้ตั้งแต่ตอนสมัคร ไม่ใช่มาแจ้งภายหลังเมื่อมีการร้องขอ
  • ทดลองค้นหา Consent ของผู้สมัครทดสอบรายหนึ่งย้อนหลัง ดูว่าระบบแสดงวันเวลา หมวดที่ยินยอม และเวอร์ชันข้อความได้ครบหรือไม่
  • ตรวจว่า Consent Log เชื่อมกับใบสมัครของบุคคลนั้นได้ ไม่ใช่เป็นข้อมูลลอยที่หาเจ้าของยาก
  • ตรวจว่าทีมที่รับผิดชอบรู้ขั้นตอนดึงข้อมูลนี้ ไม่ใช่รู้เฉพาะผู้พัฒนาระบบคนเดียว

คำถามที่พบบ่อย

ควรตรวจทุกครั้ง เพราะระบบ ATS แต่ละตัวจัดเก็บข้อมูลและ Consent คนละรูปแบบ การย้ายระบบโดยไม่ตรวจอาจทำให้หลักฐาน Consent เดิมเชื่อมกับข้อมูลใหม่ไม่ได้ และอาจทำให้ประวัติของผู้สมัครเดิมหายไปจากมุมมองของหลักฐาน

Job Board Embed ที่ฝังอยู่นานแล้วยังต้องตรวจซ้ำหรือไม่

ควรตรวจซ้ำเป็นระยะ เพราะผู้ให้บริการภายนอกอาจปรับปรุงสคริปต์หรือเปลี่ยนพฤติกรรมการตั้งคุกกี้โดยที่เว็บไซต์ไม่ได้แก้โค้ดฝั่งตัวเอง การตรวจเพียงครั้งเดียวตอนติดตั้งจึงไม่เพียงพอสำหรับระยะยาว

ควรเริ่มจากการตรวจว่ามี Tracking ทำงานก่อนผู้ใช้กด Accept หรือไม่ เพราะเป็นจุดเสี่ยงสูงสุดและตรวจได้เร็วที่สุดด้วยการเปิดเว็บด้วยเบราว์เซอร์ใหม่ หลังจากนั้นจึงค่อยไล่ตรวจฟอร์มและ Job Board Embed ตามลำดับ

หากไม่เชื่อมกัน เมื่อผู้สมัครสอบถามหรือขอให้ลบข้อมูลภายหลัง ทีมงานจะไม่สามารถยืนยันได้ว่าความยินยอมที่บันทึกไว้เกี่ยวข้องกับใบสมัครฉบับใด ทำให้การตอบคำขอของผู้สมัครล่าช้าและเสี่ยงตอบผิดคน

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

6. ตรวจการแจ้งเตือนภายในเมื่อมีการเปลี่ยนแปลงฟอร์มหรือ ATS

  • ตรวจว่ามีขั้นตอนแจ้งฝ่ายกฎหมายหรือ Privacy Team ทุกครั้งที่ฝ่าย HR เพิ่มคำถามใหม่ในฟอร์มสมัครงาน
  • ตรวจว่าทีมไอทีมีรายชื่อผู้รับผิดชอบที่ต้องแจ้งก่อนเปลี่ยนปลั๊กอินหรือระบบ ATS ทุกครั้ง
  • ตรวจว่ามีการบันทึกวันที่เปลี่ยนแปลงแต่ละครั้งไว้เป็นเอกสาร เพื่อย้อนดูได้ว่า Consent Log ช่วงใดอ้างอิงฟอร์มเวอร์ชันใด
  • ตรวจว่าใครในทีม HR มีสิทธิ์เข้าถึงข้อมูล Consent Log ได้บ้าง และจำกัดเฉพาะผู้ที่จำเป็นต้องใช้งานจริง
  • ตรวจว่ามีการบันทึกประวัติการเข้าถึงข้อมูล Consent Log เพื่อป้องกันการแก้ไขโดยไม่มีร่องรอย
  • ตรวจว่าเมื่อพนักงาน HR ลาออกหรือเปลี่ยนตำแหน่ง สิทธิ์การเข้าถึง Consent Log ถูกเพิกถอนตามรอบที่กำหนด

เช็กลิสต์ปฏิบัติ

  • เปิดหน้า Career Site ด้วยเบราว์เซอร์ใหม่ ตรวจว่าไม่มีคุกกี้วิเคราะห์หรือ Pixel ทำงานก่อนกด Accept
  • ตรวจว่าปุ่ม Reject All หยุดสคริปต์ที่เกี่ยวข้องได้จริง ไม่ใช่แค่ซ่อน Banner
  • ไล่ดูทุกช่องในฟอร์มสมัครงานว่ามีคำถามข้อมูลอ่อนไหวที่ต้องผ่านฝ่ายกฎหมายก่อนหรือไม่
  • ทดสอบ Job Board Embed แต่ละตัวแยกกันว่าเริ่มทำงานเมื่อใด และปิดใช้งานได้เมื่อ Reject หรือไม่
  • ตรวจว่ามีระยะเวลาเก็บข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือกและฟังก์ชันลบข้อมูลเมื่อครบกำหนด
  • ทดลองดึง Consent Log ของผู้สมัครทดสอบรายหนึ่งย้อนหลัง ตรวจว่าข้อมูลครบและเชื่อมกับใบสมัครได้

ข้อผิดพลาดที่พบบ่อย

  • เปิดใช้ ATS หรือ Career Site เวอร์ชันใหม่โดยไม่ทดสอบ Tracking ก่อน Consent ก่อนขึ้นระบบจริง
  • ไม่มีเอกสารรายชื่อ Job Board Embed ที่ฝังอยู่ในเว็บ ทำให้ตรวจสอบภายหลังยากเมื่อมีการเพิ่มผู้ให้บริการใหม่
  • ไม่กำหนดระยะเวลาเก็บข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือกไว้ล่วงหน้า ปล่อยให้ข้อมูลค้างในระบบไม่มีกำหนด
  • ทีมที่รู้วิธีดึง Consent Log มีเพียงคนเดียว เมื่อคนนั้นลาออกหรือไม่ว่าง ทีมอื่นดึงหลักฐานเองไม่ได้

เมื่อไล่ตรวจครบแล้ว ควรทำเอกสารสรุปไว้ที่ใด

หลังไล่ตรวจครบทั้งห้าจุดตามเช็กลิสต์ ควรบันทึกผลการตรวจไว้เป็นเอกสารที่ทีม HR และผู้ดูแลเว็บเข้าถึงร่วมกันได้ ระบุวันที่ตรวจ ผู้ตรวจ และรายการที่ยังต้องแก้ไข เอกสารนี้ควรใช้เป็นข้อมูลอ้างอิงเมื่อมีการเปลี่ยนแปลงระบบ ATS หรือฟอร์มสมัครงานในอนาคต เพื่อไม่ต้องเริ่มไล่ตรวจใหม่ตั้งแต่ต้นทุกครั้ง

สรุป

เช็กลิสต์นี้ช่วยให้ฝ่าย HR และผู้ดูแลเว็บสมัครงานตรวจ Consent Log ได้ครบก่อนเปิดใช้งานจริง ตั้งแต่ Tracking บนหน้าเว็บ ฟอร์มข้อมูลอ่อนไหว Job Board Embed ไปจนถึงนโยบายลบข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือก การตรวจครบทุกจุดตั้งแต่ต้นช่วยลดปัญหาที่มักโผล่มาทีหลังเมื่อมีการร้องขอหรือการตรวจสอบ

แหล่งข้อมูลอ้างอิง

คำถามที่พบบ่อย

ต้องตรวจ Consent Log ทุกครั้งที่เปลี่ยนระบบ ATS หรือไม่

ควรตรวจทุกครั้ง เพราะระบบ ATS แต่ละตัวจัดเก็บข้อมูลและ Consent คนละรูปแบบ การย้ายระบบโดยไม่ตรวจอาจทำให้หลักฐาน Consent เดิมเชื่อมกับข้อมูลใหม่ไม่ได้

Job Board Embed ที่ฝังอยู่นานแล้วยังต้องตรวจซ้ำหรือไม่

ควรตรวจซ้ำเป็นระยะ เพราะผู้ให้บริการภายนอกอาจปรับปรุงสคริปต์หรือเปลี่ยนพฤติกรรมการตั้งคุกกี้โดยที่เว็บไซต์ไม่ได้แก้โค้ดฝั่งตัวเอง

ควรเริ่มตรวจ Consent Log จุดไหนก่อนหากมีเวลาจำกัด

ควรเริ่มจากการตรวจว่ามี Tracking ทำงานก่อนผู้ใช้กด Accept หรือไม่ เพราะเป็นจุดเสี่ยงสูงสุดและตรวจได้เร็วที่สุดด้วยการเปิดเว็บด้วยเบราว์เซอร์ใหม่

ทำไมต้องตรวจว่า Consent Log เชื่อมกับใบสมัครของผู้สมัครได้

หากไม่เชื่อมกัน เมื่อผู้สมัครสอบถามหรือขอให้ลบข้อมูลภายหลัง ทีมงานจะไม่สามารถยืนยันได้ว่าความยินยอมที่บันทึกไว้เกี่ยวข้องกับใบสมัครฉบับใด

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที