วิธีวางระบบ Preference Center สำหรับโรงเรียน มหาวิทยาลัย และธุรกิจการศึกษา
Preference Center ของสถานศึกษาต้องแยกการตั้งค่าของนักเรียนที่ยังไม่บรรลุนิติภาวะออกจากผู้ใหญ่ และรองรับทั้งเว็บไซต์รับสมัครกับระบบ LMS ที่ผู้ดูแลไม่ใช่คนกลุ่มเดียวกัน
💬 สรุปสั้น ๆ
Preference Center สำหรับสถานศึกษาต้องมีเส้นทางแยกสำหรับนักเรียนที่ยังไม่บรรลุนิติภาวะซึ่งต้องผ่านผู้ปกครองหรือผู้แทนโดยชอบธรรม และต้องครอบคลุมทั้งเว็บไซต์รับสมัคร เว็บไซต์หลัก และพอร์ทัลของ LMS ที่มักอยู่คนละโดเมนกัน
สารบัญ
ทีมไอทีของโรงเรียนหลายแห่งติดตั้ง Cookie Banner บนเว็บไซต์หลักเรียบร้อยแล้ว แต่ยังไม่มีที่ให้ผู้ปกครองหรือนักเรียนย้อนกลับมาเปลี่ยนใจภายหลัง และไม่มีใครตรวจว่าคุกกี้ของระบบ LMS อย่าง Google Classroom หรือ Moodle ถูกนับรวมอยู่ในภาพเดียวกันหรือไม่ Preference Center คือหน้าที่แก้ปัญหานี้ ทำให้ผู้ใช้เปิดกลับมาเปลี่ยนการตั้งค่าคุกกี้ได้ทุกเมื่อโดยไม่ต้องรอให้ Banner ปรากฏขึ้นมาใหม่
ความต่างของ Preference Center สำหรับสถานศึกษาเทียบกับธุรกิจทั่วไป
สิ่งที่ต่างจากเว็บไซต์ธุรกิจทั่วไปคือกลุ่มผู้ใช้ของสถานศึกษามีทั้งนักเรียนที่ยังไม่บรรลุนิติภาวะ นักศึกษาที่บรรลุนิติภาวะแล้ว ผู้ปกครอง อาจารย์ และเจ้าหน้าที่รับสมัคร แต่ละกลุ่มมีสิทธิ์จัดการความยินยอมต่างกัน โรงเรียนระดับประถมและมัธยมส่วนใหญ่มีนักเรียนที่ยังไม่บรรลุนิติภาวะเกือบทั้งหมด ขณะที่มหาวิทยาลัยมีนักศึกษาที่บรรลุนิติภาวะแล้วเป็นหลัก การออกแบบ Preference Center จึงต้องรู้ก่อนว่ากำลังให้บริการกลุ่มไหน และต้องรองรับทั้งสองกลุ่มพร้อมกันในสถานศึกษาที่มีทั้งระดับมัธยมและระดับอุดมศึกษาในสังกัดเดียวกัน
นักเรียนที่ยังไม่บรรลุนิติภาวะกับความยินยอมของผู้ปกครอง
เมื่อผู้ใช้เว็บไซต์เป็นนักเรียนอายุต่ำกว่าเกณฑ์ที่กฎหมายกำหนด การให้เด็กกดปุ่มตั้งค่าคุกกี้เองโดยไม่มีผู้ปกครองรับรู้เป็นความเสี่ยง แนวทางที่ทำได้จริงคือแยกช่องทางสื่อสารไปที่ผู้ปกครองตั้งแต่ขั้นตอนรับสมัครหรือลงทะเบียนต้นปีการศึกษา แล้วให้ Preference Center อ้างอิงถึงบันทึกความยินยอมที่ผู้ปกครองเคยให้ไว้ ไม่ใช่ปล่อยให้เด็กเป็นผู้ตัดสินใจคนเดียวหน้าจอ ส่วนอายุที่ถือว่าต้องผ่านผู้ปกครองหรือผู้แทนโดยชอบธรรมนั้น โรงเรียนควรตรวจกับแนวปฏิบัติล่าสุดของสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล หรือให้ฝ่ายกฎหมายยืนยันตามบริบทของสถานศึกษาเอง ไม่ควรใช้ตัวเลขจากความจำหรือจากประเทศอื่นมาอ้างอิงแทน
นักศึกษาผู้ใหญ่และเจ้าหน้าที่ที่จัดการสิทธิ์ของตนเองได้
สำหรับมหาวิทยาลัยหรือสถาบันอาชีวศึกษาที่ผู้เรียนบรรลุนิติภาวะแล้ว Preference Center สามารถให้ผู้เรียนกดตั้งค่าด้วยตัวเองได้โดยตรงเหมือนผู้ใช้เว็บไซต์ทั่วไป แต่ยังต้องแยกให้ชัดจากเส้นทางของผู้ปกครองในกรณีที่สถาบันมีหลักสูตรระดับมัธยมปลายหรือหลักสูตรควบในสังกัดเดียวกัน ไม่ควรใช้หน้า Preference Center หน้าเดียวปนกันโดยไม่มีการแยกกลุ่มผู้ใช้ตั้งแต่ต้น
คุกกี้ของ LMS และพอร์ทัลโรงเรียนที่มักถูกมองข้าม
ระบบ LMS อย่าง Google Classroom, Moodle หรือระบบพอร์ทัลที่โรงเรียนพัฒนาเองมักอยู่คนละโดเมนหรือ Subdomain จากเว็บไซต์หลักของโรงเรียน ทำให้ Consent ที่เก็บไว้บนเว็บไซต์หลักไม่ครอบคลุมถึงพอร์ทัลนี้โดยอัตโนมัติ ทีมไอทีต้องตรวจแยกว่า Session Cookie ของ LMS เป็นคุกกี้ที่จำเป็นต่อการเข้าสู่ระบบจริง หรือมีสคริปต์วิเคราะห์การใช้งานติดมาด้วย เพราะ LMS จำนวนมากฝัง Analytics ของผู้ให้บริการภายนอกไว้เพื่อวัดผลการเรียน ซึ่งต้องผ่านการจัดหมวดหมู่และแจ้งในหน้า Preference Center เช่นเดียวกับคุกกี้บนเว็บไซต์หลัก
วิดีโอการเรียนและเนื้อหาฝังจากภายนอก
คลิปวิดีโอสอนที่ฝังมาจาก YouTube หรือแพลตฟอร์มวิดีโอภายนอกมักโหลด Cookie ของผู้ให้บริการทันทีที่หน้าเว็บเปิด ก่อนที่ผู้ใช้จะกดยินยอมด้วยซ้ำ จุดนี้ควรตั้งค่าให้วิดีโอโหลดแบบ Facade หรือรอ Consent ก่อน ไม่ใช่ปล่อยให้ฝังลิงก์ตรงแล้วค่อยมาแก้ทีหลัง โรงเรียนที่ใช้แพลตฟอร์มวิดีโอเรียนภายในของตัวเองก็ควรตรวจในลักษณะเดียวกัน เพราะบางแพลตฟอร์มฝัง Session Replay หรือ Analytics ของผู้ให้บริการภายนอกมาโดยที่ทีมไอทีไม่รู้ตัว
ฟอร์มรับสมัครกับข้อมูลที่มากกว่าคุกกี้
ฟอร์มรับสมัครนักเรียนหรือรับสมัครเข้าศึกษาต่อมักเก็บข้อมูลที่ละเอียดกว่าการเข้าชมเว็บไซต์ทั่วไป เช่น ผลการเรียน ข้อมูลผู้ปกครอง หรือเอกสารประกอบการสมัคร Preference Center ไม่ได้ครอบคลุมการเก็บข้อมูลในฟอร์มเหล่านี้โดยตรง แต่ควรมีจุดเชื่อมโยงชัดเจนไปยัง Privacy Policy ที่อธิบายว่าข้อมูลจากฟอร์มรับสมัครถูกใช้และเก็บอย่างไร แยกจากเรื่องคุกกี้บนหน้าเว็บ เพื่อไม่ให้ผู้ปกครองสับสนว่าการกด Reject All คุกกี้จะทำให้ข้อมูลในใบสมัครหายไปด้วย ทีมฝ่ายทะเบียนควรทำงานร่วมกับทีมไอทีเพื่อยืนยันว่าฟอร์มออนไลน์และฟอร์มกระดาษที่แปลงเป็นดิจิทัลภายหลังถูกอธิบายไว้ใน Policy ฉบับเดียวกัน ไม่ใช่แยกกันคนละชุด
ข้อจำกัดด้านทีมไอทีของสถานศึกษาที่ไม่มีตำแหน่ง Privacy เฉพาะ
โรงเรียนและมหาวิทยาลัยส่วนใหญ่ไม่มีตำแหน่ง Data Protection Officer เต็มเวลา งานดูแล Preference Center จึงมักตกอยู่กับผู้ดูแลระบบเว็บไซต์หนึ่งคนที่ทำหน้าที่หลายอย่างพร้อมกัน ข้อจำกัดนี้ทำให้การอัปเดต Cookie Inventory เมื่อมีเครื่องมือใหม่เข้ามาในโรงเรียน เช่น ระบบสอบออนไลน์หรือแอปสื่อสารกับผู้ปกครอง มักถูกเลื่อนออกไปเรื่อยๆ แนวทางที่ทำได้จริงคือกำหนดรอบตรวจสอบประจำภาคเรียน ไม่ใช่รอให้มีปัญหาก่อนจึงย้อนกลับมาแก้ และให้ฝ่ายจัดซื้อหรือฝ่ายที่ขออนุมัติเครื่องมือใหม่แจ้งทีมไอทีทุกครั้งก่อนติดตั้งสคริปต์ใดๆ ลงในเว็บไซต์หรือพอร์ทัล
ขั้นตอนการวางระบบ Preference Center สำหรับสถานศึกษา
ลำดับงานที่ทีมไอทีขนาดเล็กของโรงเรียนทำได้จริงโดยไม่ต้องมีทีม Privacy เฉพาะ มีดังนี้
ขั้นที่ 1 สำรวจโดเมนและระบบทั้งหมดที่เกี่ยวข้อง
ไล่รายชื่อเว็บไซต์หลัก เว็บไซต์รับสมัคร พอร์ทัลผู้ปกครอง และ LMS ว่าอยู่คนละโดเมนหรือ Subdomain ใดบ้าง เพราะ Preference Center ที่ทำเฉพาะเว็บไซต์หลักจะไม่ครอบคลุมส่วนอื่นโดยอัตโนมัติ
ขั้นที่ 2 จัดหมวดคุกกี้แยกตามระบบ
ทำ Cookie Inventory แยกเป็นชุดของเว็บไซต์หลักและชุดของ LMS เพราะผู้ให้บริการภายนอกที่ใช้มักไม่ใช่ตัวเดียวกัน ระบุว่าคุกกี้ตัวไหนจำเป็นต่อการ Login เข้าเรียน ตัวไหนเป็น Analytics ของผู้พัฒนา LMS
ขั้นที่ 3 ออกแบบเส้นทางความยินยอมสองแบบ
แยกเส้นทางสำหรับนักเรียนที่ยังไม่บรรลุนิติภาวะซึ่งอ้างอิงความยินยอมของผู้ปกครอง กับเส้นทางสำหรับนักศึกษาผู้ใหญ่หรือเจ้าหน้าที่ที่จัดการสิทธิ์ของตัวเองได้โดยตรงในหน้า Preference Center
ขั้นที่ 4 เชื่อม Preference Center กับ Script Blocking จริง
ทดสอบว่าเมื่อผู้ใช้เปิด Preference Center แล้วปิดหมวด Analytics สคริปต์ของ LMS หรือวิดีโอฝังภายนอกหยุดทำงานจริงหรือไม่ ไม่ใช่แค่ปุ่มเปลี่ยนสถานะบนหน้าจอ
ขั้นที่ 5 เก็บ Consent Log พร้อมระบุว่าใครเป็นผู้ให้ความยินยอม
บันทึกว่าความยินยอมนั้นมาจากผู้ปกครองหรือจากนักศึกษาผู้ใหญ่เอง พร้อมเวอร์ชันของ Policy และ Banner ที่ใช้ในขณะนั้น เพราะหากมีการร้องขอตรวจสอบภายหลัง ทีมไอทีต้องตอบได้ว่าใครเป็นผู้ตัดสินใจจริง
ขั้นที่ 6 มอบหมายผู้รับผิดชอบต่อเนื่อง
ทีมไอทีของโรงเรียนส่วนใหญ่ไม่มีตำแหน่ง Privacy เฉพาะ งานนี้จึงมักตกอยู่กับผู้ดูแลระบบเว็บไซต์หรือฝ่ายทะเบียน ควรกำหนดให้ชัดว่าเมื่อมีการเพิ่มเครื่องมือใหม่ในเว็บไซต์หรือ LMS ใครเป็นผู้ปรับปรุง Cookie Inventory และ Preference Center ให้ตรงกับความเป็นจริง
คำถามที่พบบ่อย
นักเรียนอายุต่ำกว่าเกณฑ์ต้องขอความยินยอมจากผู้ปกครองทุกครั้งหรือไม่
ขึ้นอยู่กับข้อมูลที่เก็บและแนวปฏิบัติที่บังคับใช้กับสถานศึกษานั้น ควรให้ฝ่ายกฎหมายของสถานศึกษายืนยันเกณฑ์อายุตามบริบทจริง ไม่ใช้ตัวเลขจากความจำ
Preference Center ของโรงเรียนต้องครอบคลุม LMS ด้วยหรือไม่
ควรครอบคลุม เพราะ LMS อย่าง Google Classroom หรือ Moodle มักอยู่คนละโดเมนจากเว็บไซต์หลัก การตั้งค่าที่ทำบนเว็บไซต์หลักจึงไม่ครอบคลุมถึง LMS โดยอัตโนมัติ
ฟอร์มรับสมัครนักเรียนต้องอยู่ใน Preference Center หรือไม่
ไม่จำเป็นต้องอยู่ในหน้าเดียวกัน แต่ควรมีจุดเชื่อมโยงชัดเจนไปยัง Privacy Policy ที่อธิบายว่าข้อมูลจากฟอร์มรับสมัครถูกเก็บและใช้อย่างไร แยกจากเรื่องคุกกี้บนหน้าเว็บ
ทีมไอทีขนาดเล็กของโรงเรียนควรเริ่มจากอะไรก่อน
เริ่มจากสำรวจโดเมนและระบบทั้งหมดที่เกี่ยวข้องก่อน แล้วค่อยทำ Cookie Inventory แยกตามระบบ ก่อนออกแบบเส้นทางความยินยอมสองแบบสำหรับนักเรียนที่ยังไม่บรรลุนิติภาวะและผู้ใหญ่
พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?
ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที
โรงเรียนนานาชาติและความสอดคล้องของภาษาไทย/อังกฤษ
โรงเรียนนานาชาติและมหาวิทยาลัยที่มีหลักสูตรอังกฤษมักต้องแสดง Preference Center สองภาษา ปัญหาที่พบบ่อยคือข้อความในหมวดคุกกี้ภาษาไทยกับภาษาอังกฤษอธิบายไม่ตรงกัน เช่น ฉบับหนึ่งบอกว่าเป็นคุกกี้จำเป็น แต่อีกฉบับจัดเป็น Analytics ทำให้ผู้ปกครองที่อ่านคนละภาษากันได้ข้อมูลไม่เท่ากัน ทีมไอทีควรใช้ Cookie Inventory ชุดเดียวเป็นต้นทาง แล้วแปลข้อความให้ตรงกันทั้งสองภาษา แทนที่จะให้แต่ละแผนกเขียนคำอธิบายแยกกันเอง
การทดสอบ Preference Center ก่อนเปิดภาคเรียนใหม่
ช่วงก่อนเปิดภาคเรียนเป็นจังหวะที่โรงเรียนมักเพิ่มระบบใหม่พร้อมกันหลายตัว เช่น ระบบลงทะเบียนเรียนออนไลน์หรือแอปแจ้งเตือนผู้ปกครอง ทีมไอทีควรทดสอบ Preference Center ซ้ำทุกครั้งก่อนเปิดภาคเรียน โดยตรวจว่าเมื่อผู้ปกครองหรือผู้เรียนกด Reject หมวด Analytics แล้ว สคริปต์ของระบบใหม่ที่เพิ่งติดตั้งหยุดทำงานจริงหรือไม่ และตรวจว่าปุ่มเปลี่ยนการตั้งค่าเก่ายังใช้งานได้ตามปกติหลังมีการอัปเดตเว็บไซต์ระหว่างปิดเทอม
เช็กลิสต์ปฏิบัติ
- สำรวจโดเมนและ Subdomain ทั้งหมดที่เกี่ยวข้องกับสถานศึกษา รวมเว็บไซต์รับสมัครและ LMS
- ทำ Cookie Inventory แยกชุดของเว็บไซต์หลักและชุดของ LMS
- แยกเส้นทางความยินยอมของนักเรียนที่ยังไม่บรรลุนิติภาวะออกจากนักศึกษาผู้ใหญ่
- ทดสอบว่า Preference Center บล็อกสคริปต์วิเคราะห์และวิดีโอฝังภายนอกได้จริง
- เชื่อมโยง Preference Center กับ Privacy Policy ที่อธิบายข้อมูลจากฟอร์มรับสมัคร
- บันทึก Consent Log พร้อมระบุว่าผู้ปกครองหรือนักศึกษาเป็นผู้ให้ความยินยอม
- มอบหมายผู้รับผิดชอบปรับปรุง Preference Center เมื่อมีเครื่องมือใหม่เพิ่มเข้ามา
ข้อผิดพลาดที่พบบ่อย
- ทำ Preference Center เฉพาะเว็บไซต์หลัก แล้วลืมว่า LMS อยู่คนละโดเมน
- ให้เด็กนักเรียนกดตั้งค่าคุกกี้เองโดยไม่มีเส้นทางเชื่อมกับความยินยอมของผู้ปกครอง
- ปล่อยให้วิดีโอฝังภายนอกโหลด Cookie ก่อนผู้ใช้กดยินยอม
- ไม่บันทึกว่าความยินยอมมาจากผู้ปกครองหรือจากนักเรียนเอง ทำให้ตรวจสอบย้อนหลังไม่ได้
- ไม่มีผู้รับผิดชอบต่อเนื่อง เมื่อเพิ่มปลั๊กอินหรือเครื่องมือใหม่ Preference Center จึงตกยุคอย่างรวดเร็ว
สรุป
Preference Center ของสถานศึกษาต้องมองไกลกว่าเว็บไซต์หลักเพียงหน้าเดียว เพราะมีทั้ง LMS พอร์ทัลผู้ปกครอง และฟอร์มรับสมัครที่อยู่คนละระบบ จุดที่ต่างจากธุรกิจทั่วไปชัดเจนที่สุดคือการต้องแยกเส้นทางความยินยอมของนักเรียนที่ยังไม่บรรลุนิติภาวะออกจากผู้ใช้ที่เป็นผู้ใหญ่ และต้องมีทีมไอทีหรือฝ่ายทะเบียนรับผิดชอบต่อเนื่อง ไม่ใช่ทำครั้งเดียวแล้วปล่อยไว้
แหล่งข้อมูลอ้างอิง
คำถามที่พบบ่อย
นักเรียนอายุต่ำกว่าเกณฑ์ต้องขอความยินยอมจากผู้ปกครองทุกครั้งหรือไม่
ขึ้นอยู่กับข้อมูลที่เก็บและแนวปฏิบัติที่บังคับใช้กับสถานศึกษานั้น ควรให้ฝ่ายกฎหมายของสถานศึกษายืนยันเกณฑ์อายุตามบริบทจริง ไม่ใช้ตัวเลขจากความจำ
Preference Center ของโรงเรียนต้องครอบคลุม LMS ด้วยหรือไม่
ควรครอบคลุม เพราะ LMS อย่าง Google Classroom หรือ Moodle มักอยู่คนละโดเมนจากเว็บไซต์หลัก การตั้งค่าที่ทำบนเว็บไซต์หลักจึงไม่ครอบคลุมถึง LMS โดยอัตโนมัติ
ฟอร์มรับสมัครนักเรียนต้องอยู่ใน Preference Center หรือไม่
ไม่จำเป็นต้องอยู่ในหน้าเดียวกัน แต่ควรมีจุดเชื่อมโยงชัดเจนไปยัง Privacy Policy ที่อธิบายว่าข้อมูลจากฟอร์มรับสมัครถูกเก็บและใช้อย่างไร แยกจากเรื่องคุกกี้บนหน้าเว็บ
ทีมไอทีขนาดเล็กของโรงเรียนควรเริ่มจากอะไรก่อน
เริ่มจากสำรวจโดเมนและระบบทั้งหมดที่เกี่ยวข้องก่อน แล้วค่อยทำ Cookie Inventory แยกตามระบบ ก่อนออกแบบเส้นทางความยินยอมสองแบบสำหรับนักเรียนที่ยังไม่บรรลุนิติภาวะและผู้ใหญ่
บทความที่เกี่ยวข้อง (Related Articles)
ดูบทความอื่นในหมวด Cookies & Consentรวมคู่มือและเช็กลิสต์ที่เกี่ยวข้องกับหัวข้อนี้ใน Trusty Knowledge Centerอ่านต่อในหัวข้อเดียวกัน

อัปเดต Preference Center ปี 2026: สิ่งที่โรงเรียน มหาวิทยาลัย และธุรกิจการศึกษาต้องทบทวน
สิ่งที่สถานศึกษาควรทบทวนในรอบอัปเดตปีนี้ ไม่ใช่การเริ่มทำ Preference Center ใหม่ทั้งหมด แต่คือการเช็กว่าการตั้งค่าเดิมยังตรงกับระบบ LMS และฟอร์มรับสมัครที่เปลี่ยนไปหรือไม่

วิธี Audit Preference Center ของโรงเรียน มหาวิทยาลัย และธุรกิจการศึกษา พร้อม Evidence ที่ควรเก็บ
โรงเรียนและมหาวิทยาลัยมักติด Preference Center ไว้บนเว็บไซต์หลักแต่ลืมตรวจว่าพอร์ทัลนักเรียนหรือ LMS มีระบบเดียวกันหรือไม่ และผู้ปกครองเปลี่ยนใจภายหลังได้จริงหรือเปล่า
เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง
พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?
ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที
