trusty — Website Trust Platform
Cookies & Consent

วิธี Audit Preference Center ของฝ่าย HR เว็บไซต์สมัครงาน และ Recruitment พร้อม Evidence ที่ควรเก็บ

ผู้สมัครงานอัปโหลดเรซูเม่ผ่าน Preference Center ที่ดูเรียบร้อยบนหน้าจอ แต่คุกกี้จาก ATS และ Job Board Embed อาจทำงานไปก่อนแล้ว บทความนี้พาไล่ตรวจทีละจุด

📅 เผยแพร่ 11 สิงหาคม 2569อัปเดตล่าสุด 11 สิงหาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 9 นาที
Business professionals reviewing a contract in a modern office setting.
ภาพโดย Vitaly Gariev จาก Pexels

💬 สรุปสั้น ๆ

การ Audit Preference Center ของเว็บไซต์สมัครงานต้องตรวจ 3 ชั้นพร้อมกัน คือคุกกี้จากระบบ ATS, Embed ของ Job Board อย่าง LinkedIn หรือ JobsDB และพฤติกรรมของแบบฟอร์มอัปโหลดเรซูเม่ ว่าทำงานก่อนหรือหลังผู้สมัครกดยืนยันตัวเลือกจริง

ผู้สมัครงานคนหนึ่งเปิดหน้าตำแหน่งงานว่าง เห็นแบนเนอร์คุกกี้ กด 'ตั้งค่า' เพื่อเลือกเฉพาะคุกกี้ที่จำเป็น แล้วกรอกฟอร์มอัปโหลดเรซูเม่ต่อ สิ่งที่เขาไม่เห็นคือ widget แสดงตำแหน่งงานจาก Job Board ภายนอกที่ฝังอยู่ในหน้าเดียวกันได้ตั้งคุกกี้ติดตามไปตั้งแต่ก่อนแบนเนอร์โหลดเสร็จ และปุ่ม 'ตั้งค่า' ที่เขากดนั้นแท้จริงเชื่อมกับ Preference Center ที่ควบคุมได้เฉพาะสคริปต์บางส่วนของเว็บไซต์เท่านั้น

ทีม HR และผู้ดูแลเว็บไซต์สมัครงานมักตรวจ Cookie Banner ที่หน้าแรกแล้วถือว่าจบงาน แต่ Preference Center ของเว็บสมัครงานมีจุดเสี่ยงเฉพาะที่เว็บไซต์ทั่วไปไม่มี คือระบบ Applicant Tracking System (ATS) ที่อยู่เบื้องหลังฟอร์มสมัครงาน และ Embed จากแพลตฟอร์มหางานภายนอก บทความนี้ไล่ตรวจทีละจุดพร้อมบอกว่าควรเก็บ Evidence อะไรไว้ยืนยัน

Cookie Banner คือหน้าต่างแรกที่ผู้ใช้เห็นตอนเข้าเว็บไซต์ ให้เลือก Accept All, Reject All หรือปรับแต่งครั้งแรก ส่วน Preference Center คือแผงควบคุมแบบต่อเนื่องที่ผู้สมัครงานกลับมาเปิดใหม่ได้ทุกเมื่อ เช่น หลังจากกดสมัครงานไปแล้วหนึ่งสัปดาห์แล้วอยากถอนความยินยอมการติดตามบางหมวด

บนเว็บไซต์สมัครงาน จุดที่ต้องตรวจเพิ่มจากเว็บไซต์ทั่วไปคือ Preference Center ควบคุมสคริปต์ของ ATS ที่ฝังแยกจากเว็บหลักได้จริงหรือไม่ และผู้สมัครที่กรอกข้อมูลส่วนตัวละเอียด เช่น ประวัติการทำงาน เงินเดือนปัจจุบัน หรือไฟล์เรซูเม่ ควรเห็นตัวเลือกความยินยอมที่ชัดเจนกว่าผู้เข้าชมหน้าเว็บทั่วไป เพราะข้อมูลที่กรอกมีความละเอียดอ่อนต่อผู้สมัครมากกว่าการเข้าชมสินค้าในเว็บอีคอมเมิร์ซทั่วไป

จุดที่ต้อง Audit ก่อน: คุกกี้จาก ATS และ Job Board Embed

คุกกี้จากระบบ ATS ทำงานอย่างไร

ระบบ ATS ส่วนใหญ่ฝังอยู่ในรูปแบบ iframe หรือสคริปต์ที่โหลดจากโดเมนของผู้ให้บริการ ATS โดยตรง ไม่ใช่โดเมนของบริษัท เมื่อผู้สมัครเปิดหน้ารายละเอียดตำแหน่งงานหรือหน้ากรอกใบสมัคร ATS อาจตั้งคุกกี้เพื่อจดจำสถานะฟอร์มที่กรอกค้างไว้ ซึ่งจัดอยู่ในหมวด Functional ได้ถ้าจำเป็นต่อการใช้งานฟอร์มจริง แต่บาง ATS ยังตั้งคุกกี้วิเคราะห์พฤติกรรมผู้สมัครเพื่อรายงานให้ทีมสรรหาบุคลากรดูว่าผู้สมัครเปิดหน้าไหนบ้าง คุกกี้ประเภทหลังนี้ควรจัดเป็น Analytics และต้องรอความยินยอมก่อนทำงาน

Job Board Embed อย่าง LinkedIn และ JobsDB

เว็บไซต์สมัครงานจำนวนมากฝัง widget แสดงตำแหน่งงานที่ประกาศไว้บน LinkedIn, JobsDB หรือแพลตฟอร์มหางานอื่น เพื่อให้ผู้สมัครสมัครผ่านช่องทางเดียวกันได้ widget เหล่านี้มักมาพร้อมสคริปต์ของบุคคลที่สามที่ตั้งคุกกี้ของตัวเอง และบางกรณีสคริปต์ทำงานทันทีที่หน้าเว็บโหลดโดยไม่รอ Consent เพราะถูกฝังแบบ hardcode ไว้ในธีมหรือปลั๊กอินตั้งแต่ต้น การ Audit ต้องเปิด Developer Tools ดู Network Request ตั้งแต่โหลดหน้าแรกจนถึงหลังกดยืนยัน Preference Center เพื่อดูว่ามีคำขอไปยังโดเมนของ Job Board ก่อนได้รับความยินยอมหรือไม่

แบบฟอร์มอัปโหลดเรซูเม่มักถูกมองว่าเป็นแค่ช่องแนบไฟล์ธรรมดา แต่เบื้องหลังมักเชื่อมกับบริการวิเคราะห์ไฟล์ เช่น ระบบแปลงเรซูเม่เป็นข้อมูลโครงสร้าง (Resume Parsing) ซึ่งอาจส่งไฟล์ไปประมวลผลที่เซิร์ฟเวอร์ของผู้ให้บริการภายนอก ทีม Audit ต้องแยกให้ชัดว่าการอัปโหลดไฟล์เป็นกิจกรรมที่ผู้สมัครร้องขอเองจึงไม่ต้องรอ Consent จากป้ายคุกกี้ แต่คุกกี้หรือสคริปต์ติดตามที่แนบมากับหน้าเดียวกัน เช่น Pixel การตลาดที่วัดว่าใครสมัครงานสำเร็จ ยังต้องผ่าน Preference Center เหมือนเดิม

อีกจุดที่ควรตรวจคือฟอร์มสมัครงานบางแบบให้ผู้สมัครติ๊กยินยอมให้ส่งข้อมูลต่อไปยังบริษัทในเครือหรือ Recruitment Agency ภายนอก ช่องนี้เป็นความยินยอมด้านการประมวลผลข้อมูลส่วนบุคคลตามกิจกรรมสรรหาบุคลากร ซึ่งแยกคนละชั้นจาก Preference Center ที่ควบคุมคุกกี้และการติดตามบนหน้าเว็บ ทีมตรวจต้องไม่ปนสองเรื่องนี้เข้าด้วยกันตอนเขียนรายงาน

ผู้สมัครเห็น Preference Center เมื่อไหร่ ก่อนหรือหลังกดสมัคร

ลำดับเวลาสำคัญมาก ผู้สมัครควรเห็นตัวเลือก Preference Center ตั้งแต่เข้าหน้าเว็บครั้งแรก ก่อนที่จะเลื่อนไปหน้ากรอกใบสมัคร ถ้าปุ่มเปิด Preference Center ถูกซ่อนอยู่ท้าย Footer หรือเข้าถึงยากหลังจากกดสมัครไปแล้ว ผู้สมัครแทบไม่มีโอกาสได้เห็นตัวเลือกจริงก่อนคุกกี้เริ่มทำงาน การ Audit ต้องจับเวลาจริงว่าคุกกี้ที่ไม่ใช่ Necessary เริ่มทำงานก่อนหรือหลังผู้สมัครกดยืนยันตัวเลือกใน Preference Center

ขั้นตอน Audit Preference Center ของเว็บสมัครงานทีละจุด

  1. เปิดหน้า Career/สมัครงานในโหมด Private Browsing แล้วเปิด Developer Tools แท็บ Network ก่อนโหลดหน้าเว็บ
  2. บันทึกรายการคุกกี้และคำขอ Network ทั้งหมดที่เกิดขึ้นก่อนกดปุ่มใดๆ บน Preference Center
  3. ทดสอบกด Reject All แล้วรีเฟรชหน้า ตรวจว่าคุกกี้จาก ATS, Job Board Embed และ Marketing Pixel หายไปจริงหรือยังคงอยู่
  4. ทดสอบกด Accept เฉพาะหมวด Functional โดยไม่เลือก Analytics แล้วดูว่าสคริปต์วิเคราะห์ของ ATS ยังทำงานอยู่หรือไม่
  5. เปิดฟอร์มอัปโหลดเรซูเม่ อัปโหลดไฟล์ทดสอบ แล้วตรวจ Network อีกครั้งว่ามีคำขอไปยังโดเมนวิเคราะห์เรซูเม่ภายนอกที่ไม่เคยแจ้งไว้หรือไม่
  6. เปิด Preference Center ซ้ำในเซสชันใหม่หลังปิดเบราว์เซอร์ เพื่อตรวจว่าระบบจดจำตัวเลือกเดิมของผู้สมัครได้จริง
  7. ตรวจสอบว่าเมื่อ Job Board Embed อัปเดตเวอร์ชันสคริปต์เอง คุกกี้ใหม่ที่เพิ่มมาถูกจัดหมวดและควบคุมผ่าน Preference Center ด้วยหรือไม่

ทดสอบข้ามอุปกรณ์และข้ามโดเมนของ ATS

เว็บไซต์สมัครงานหลายแห่งพาผู้สมัครออกจากโดเมนหลักไปยังโดเมนย่อยหรือโดเมนแยกของผู้ให้บริการ ATS ตอนกรอกใบสมัครจริง เช่น จาก careers.บริษัท.com ไปยัง apply.atsvendor.com การตั้งค่า Preference Center บนโดเมนหลักอาจไม่ส่งต่อไปยังโดเมนของ ATS โดยอัตโนมัติ ทีม Audit จึงต้องตรวจซ้ำว่าเมื่อผู้สมัครถูกพาไปยังโดเมนของ ATS แล้ว ยังมีกลไกแจ้งและควบคุมคุกกี้อยู่หรือไม่ หรือกลายเป็นพื้นที่ที่ Preference Center เดิมควบคุมไม่ถึง

การทดสอบบนมือถือก็สำคัญไม่แพ้กัน เพราะผู้สมัครงานจำนวนมากเปิดหน้าตำแหน่งงานจากลิงก์ที่แชร์ในแอปแชทหรือโซเชียลมีเดียแล้วกรอกใบสมัครบนเบราว์เซอร์มือถือทันที ปุ่ม Preference Center ที่ออกแบบมาดีบนหน้าจอคอมพิวเตอร์อาจถูกซ่อนหรือกดยากบนหน้าจอมือถือ ทีมตรวจควรทดสอบทั้งสองแพลตฟอร์มแยกกันแล้วบันทึกผลไว้เป็นคนละชุด เพราะพฤติกรรมของสคริปต์บางตัวต่างกันระหว่างสองแพลตฟอร์มจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

Evidence ที่ควรเก็บไว้ยืนยันการทำงานของ Preference Center

ทีม Audit ควรเก็บหลักฐานเป็นชุดเดียวกันทุกครั้งที่ตรวจ เพื่อให้ย้อนดูภายหลังได้ว่าผลตรวจตรงกับสิ่งที่ระบบทำงานจริงในวันนั้น ไม่ใช่แค่คำอธิบายลอยๆ

  • ภาพหน้าจอ Preference Center พร้อมตัวเลือกที่แสดงในวันตรวจ
  • รายการคุกกี้จาก Developer Tools ก่อนและหลังกด Reject All
  • Log คำขอ Network ไปยังโดเมน ATS และ Job Board ที่ฝังอยู่
  • เวอร์ชันของ Privacy Policy หรือ Cookie Policy ที่ใช้งานอยู่ ณ วันตรวจ
  • วันที่และผู้ทำการตรวจ พร้อมชื่อเบราว์เซอร์ที่ใช้ทดสอบ

Evidence เหล่านี้ช่วยให้ทีมเห็นว่าการตั้งค่าจริงตรงกับสิ่งที่ประกาศไว้หรือไม่ และเป็นจุดเริ่มต้นให้ผู้เชี่ยวชาญด้านกฎหมายตรวจต่อเมื่อพบความเสี่ยงที่ซับซ้อนกว่าการตั้งค่าคุกกี้ทั่วไป

การเก็บและลบข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือก

เมื่อผู้สมัครไม่ผ่านการคัดเลือก ข้อมูลในระบบ ATS มักไม่ถูกลบทันที เพราะทีมสรรหาบุคลากรอาจต้องการเก็บไว้พิจารณาตำแหน่งอื่นในอนาคต จุดนี้ต้องแยกให้ชัดระหว่างการเก็บคุกกี้ Preference Center บนเบราว์เซอร์ของผู้สมัคร ซึ่งมักหมดอายุตามรอบเวลาสั้น กับการเก็บข้อมูลใบสมัครในฐานข้อมูล ATS ซึ่งเป็นคนละกิจกรรมที่ต้องมีนโยบายระยะเวลาการเก็บของตัวเอง และแจ้งผู้สมัครไว้ในหน้าความเป็นส่วนตัวของกิจกรรมสรรหาบุคลากรโดยเฉพาะ

ทีม HR ควรตรวจว่าเว็บไซต์สมัครงานมีช่องทางให้ผู้สมัครที่ไม่ผ่านการคัดเลือกติดต่อขอให้ลบข้อมูลได้จริงหรือไม่ และช่องทางนั้นแยกจากการถอนความยินยอมคุกกี้บน Preference Center อย่างชัดเจน เพื่อไม่ให้ผู้สมัครเข้าใจผิดว่าการกด Reject All บนแบนเนอร์คุกกี้เท่ากับการขอให้ลบข้อมูลใบสมัครออกจากระบบ ATS ด้วย

คำถามที่พบบ่อย

Preference Center ต่างจาก Cookie Banner อย่างไรสำหรับเว็บสมัครงาน? Cookie Banner คือการแจ้งและขอเลือกครั้งแรกตอนเข้าเว็บไซต์ ส่วน Preference Center คือแผงควบคุมที่ผู้สมัครกลับมาเปิดใหม่และเปลี่ยนตัวเลือกได้ตลอด ซึ่งบนเว็บสมัครงานต้องควบคุมได้ถึงสคริปต์ของ ATS และ Job Board Embed ด้วย ไม่ใช่แค่สคริปต์ของเว็บไซต์หลัก

ต้องตรวจ Job Board Embed อย่าง LinkedIn หรือ JobsDB บ่อยแค่ไหน? ควรตรวจทุกครั้งที่มีการอัปเดตธีมเว็บไซต์ ปลั๊กอิน หรือ widget ใหม่ เพราะผู้ให้บริการภายนอกอาจเปลี่ยนสคริปต์หรือเพิ่มคุกกี้โดยที่ทีม HR ไม่ทราบล่วงหน้า

ข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือกต้องลบเมื่อไหร่? ไม่มีคำตอบตายตัวที่ใช้ได้กับทุกองค์กร ควรกำหนดระยะเวลาเก็บที่ชัดเจนในนโยบายภายในและแจ้งผู้สมัครไว้ล่วงหน้า แล้วให้ฝ่ายกฎหมายหรือ DPO ขององค์กรตรวจสอบความเหมาะสมอีกชั้นหนึ่ง

Preference Center ที่ตั้งค่าดีอยู่แล้วยังต้อง Audit ซ้ำไหม? ควร Audit ซ้ำเป็นระยะ โดยเฉพาะหลังเปลี่ยนผู้ให้บริการ ATS อัปเดตปลั๊กอิน หรือเพิ่ม Job Board Embed ใหม่ เพราะการตั้งค่าที่เคยถูกต้องอาจเปลี่ยนไปโดยไม่มีใครสังเกตเห็น

เช็กลิสต์ปฏิบัติ

  • เปิด Developer Tools ตรวจ Network Request ตั้งแต่ก่อนโหลดหน้าเว็บจนถึงหลังกด Preference Center
  • ทดสอบ Reject All แล้วยืนยันว่าคุกกี้จาก ATS และ Job Board Embed หยุดทำงานจริง
  • ตรวจฟอร์มอัปโหลดเรซูเม่ว่ามีการส่งข้อมูลไปยังบริการวิเคราะห์ภายนอกที่ไม่เคยแจ้งไว้หรือไม่
  • ตรวจว่า Preference Center เปิดใช้งานได้ตั้งแต่เข้าหน้าเว็บครั้งแรก ไม่ต้องรอจนกดสมัครงาน
  • เก็บภาพหน้าจอและ Log คำขอ Network ไว้เป็น Evidence ทุกรอบที่ตรวจ
  • แยกนโยบายการเก็บข้อมูลใบสมัครออกจากการตั้งค่าคุกกี้บน Preference Center ให้ชัดเจน

ข้อผิดพลาดที่พบบ่อย

  • ตรวจเฉพาะ Cookie Banner หน้าแรก แล้วไม่ได้ตรวจ Preference Center ที่ควบคุมสคริปต์ของ ATS แยกต่างหาก
  • เข้าใจว่า Job Board Embed เป็นแค่ลิงก์ธรรมดา ทั้งที่ฝังสคริปต์ติดตามของบุคคลที่สามมาด้วย
  • ปล่อยให้ปุ่มเปิด Preference Center ซ่อนอยู่ใน Footer จนผู้สมัครแทบไม่เห็นก่อนกรอกใบสมัคร
  • ปนความยินยอมคุกกี้บนเว็บไซต์เข้ากับความยินยอมส่งข้อมูลใบสมัครให้บริษัทในเครือ ทั้งที่เป็นคนละกิจกรรม
  • ไม่มีนโยบายชัดเจนเรื่องระยะเวลาเก็บข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือก

สรุป

การ Audit Preference Center ของเว็บไซต์สมัครงานต้องมองเกินกว่าแบนเนอร์คุกกี้หน้าแรก ไปถึงคุกกี้จากระบบ ATS, Job Board Embed และพฤติกรรมของฟอร์มอัปโหลดเรซูเม่ พร้อมเก็บ Evidence ทุกครั้งที่ตรวจเพื่อย้อนดูภายหลังได้ การแยกความยินยอมด้านคุกกี้ออกจากความยินยอมด้านการประมวลผลข้อมูลใบสมัครก็ช่วยลดความสับสนของทั้งทีม HR และผู้สมัครงาน

แหล่งข้อมูลอ้างอิง

คำถามที่พบบ่อย

Preference Center ต่างจาก Cookie Banner อย่างไรสำหรับเว็บสมัครงาน?

Cookie Banner คือการแจ้งและขอเลือกครั้งแรกตอนเข้าเว็บไซต์ ส่วน Preference Center คือแผงควบคุมที่ผู้สมัครกลับมาเปิดใหม่และเปลี่ยนตัวเลือกได้ตลอด ซึ่งบนเว็บสมัครงานต้องควบคุมได้ถึงสคริปต์ของ ATS และ Job Board Embed ด้วย ไม่ใช่แค่สคริปต์ของเว็บไซต์หลัก

ต้องตรวจ Job Board Embed อย่าง LinkedIn หรือ JobsDB บ่อยแค่ไหน?

ควรตรวจทุกครั้งที่มีการอัปเดตธีมเว็บไซต์ ปลั๊กอิน หรือ widget ใหม่ เพราะผู้ให้บริการภายนอกอาจเปลี่ยนสคริปต์หรือเพิ่มคุกกี้โดยที่ทีม HR ไม่ทราบล่วงหน้า

ข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือกต้องลบเมื่อไหร่?

ไม่มีคำตอบตายตัวที่ใช้ได้กับทุกองค์กร ควรกำหนดระยะเวลาเก็บที่ชัดเจนในนโยบายภายในและแจ้งผู้สมัครไว้ล่วงหน้า แล้วให้ฝ่ายกฎหมายหรือ DPO ขององค์กรตรวจสอบความเหมาะสมอีกชั้นหนึ่ง

Preference Center ที่ตั้งค่าดีอยู่แล้วยังต้อง Audit ซ้ำไหม?

ควร Audit ซ้ำเป็นระยะ โดยเฉพาะหลังเปลี่ยนผู้ให้บริการ ATS อัปเดตปลั๊กอิน หรือเพิ่ม Job Board Embed ใหม่ เพราะการตั้งค่าที่เคยถูกต้องอาจเปลี่ยนไปโดยไม่มีใครสังเกตเห็น

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที