trusty — Website Trust Platform
Privacy Fundamentals

อัปเดต PDPA สำหรับเว็บไซต์ ปี 2026: สิ่งที่ฝ่าย HR เว็บไซต์สมัครงาน และ Recruitment ต้องทบทวน

ทีม HR ที่เขียน Privacy Policy หน้าสมัครงานไว้ตั้งแต่ต้นปี มักไม่รู้ว่ามีจุดใดล้าสมัยไปแล้วบ้าง บทความนี้รวมสิ่งที่ควรทบทวนซ้ำทุกปีก่อนเปิดรับสมัครรอบใหม่

📅 เผยแพร่ 12 สิงหาคม 2569อัปเดตล่าสุด 12 สิงหาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 7 นาที
Two professionals engaged in a business meeting at a modern office, discussing strategies.
ภาพโดย Tima Miroshnichenko จาก Pexels

💬 สรุปสั้น ๆ

การทบทวน PDPA ของเว็บไซต์สมัครงานประจำปี 2026 ควรเช็กสามเรื่องหลัก คือระบบหรือผู้ให้บริการที่เปลี่ยนไประหว่างปี เช่น ATS หรือผู้ตรวจประวัติรายใหม่ ข้อความ Privacy Policy ยังตรงกับสิ่งที่ทีมทำจริงหรือไม่ และสิทธิ์การเข้าถึงข้อมูลผู้สมัครยังจำกัดเฉพาะคนที่เกี่ยวข้องอยู่หรือไม่ ควรทำเป็นตารางทบทวนประจำปีแทนการรอให้มีปัญหาแล้วค่อยแก้

สารบัญ

ทีม HR ที่เขียน Privacy Policy สำหรับหน้าสมัครงานไว้เมื่อต้นปีที่แล้ว มักไม่รู้ตัวว่าเนื้อหานั้นล้าสมัยไปแล้วกี่จุด จนกว่าจะมีคนถามคำถามที่ตอบไม่ได้ เช่น เปลี่ยนระบบ ATS ไปแล้วแต่ Policy ยังพูดถึงระบบเดิม หรือเพิ่มขั้นตอนตรวจประวัติใหม่แต่ไม่เคยแจ้งผู้สมัครเลย บทความนี้รวมจุดที่ควรทบทวนก่อนเปิดรับสมัครรอบใหม่ในปี 2026

ทำไมทีม HR ต้องทบทวน PDPA ของเว็บไซต์สมัครงานทุกปี

กระบวนการสมัครงานเปลี่ยนบ่อยกว่าที่คิด แคมเปญรับสมัครใหม่ ระบบ ATS ที่เปลี่ยนผู้ให้บริการ หรือผู้จัดการสายงานที่เปลี่ยนตัว ล้วนกระทบกับข้อมูลที่เว็บไซต์เก็บและส่งต่อ หากไม่มีรอบทบทวนประจำปี เอกสาร Privacy Policy ที่เขียนไว้ครั้งเดียวจะค่อย ๆ ห่างจากสิ่งที่ทีมทำจริงมากขึ้นทุกปีโดยไม่มีใครสังเกต

สิ่งที่มักเปลี่ยนในกระบวนการสมัครงานระหว่างปี

สามเรื่องที่พบว่าเปลี่ยนบ่อยที่สุดในทีม HR คือ ระบบ ATS หรือปลั๊กอินฟอร์มสมัครงานที่เปลี่ยนผู้ให้บริการ ผู้ให้บริการตรวจประวัติภายนอกที่เพิ่มเข้ามาสำหรับตำแหน่งใหม่ และช่องทางรับสมัครที่ขยายไปยังแพลตฟอร์มอื่น เช่น เพิ่มฟอร์มสมัครงานลงในหน้า Landing Page แคมเปญเฉพาะกิจ แต่ละจุดที่เปลี่ยนเหล่านี้ควรถูกจับคู่กลับไปตรวจว่า Privacy Policy และข้อความแจ้งการใช้ข้อมูลยังพูดถูกอยู่หรือไม่

ระบบ ATS หรือปลั๊กอินที่เปลี่ยนผู้ให้บริการ

เมื่อเปลี่ยนระบบ ATS คำถามที่มักถูกลืมคือข้อมูลผู้สมัครเก่าในระบบเดิมจะทำอย่างไร ย้ายไปทั้งหมด ลบทิ้ง หรือปล่อยค้างไว้โดยไม่มีใครดูแล คำตอบของคำถามนี้ควรถูกบันทึกไว้ก่อนตัดการเชื่อมต่อกับระบบเดิม ไม่ใช่ปล่อยให้ข้อมูลค้างอยู่โดยไม่มีเจ้าของ

ผู้ให้บริการตรวจประวัติภายนอกรายใหม่

ตำแหน่งงานที่เพิ่มความเข้มงวดขึ้น เช่น ตำแหน่งด้านการเงินหรือความปลอดภัย มักเพิ่มขั้นตอนตรวจประวัติจากผู้ให้บริการภายนอกโดยไม่ได้แก้ Privacy Policy ให้ครอบคลุมผู้ให้บริการรายใหม่นี้ด้วย ทำให้เอกสารที่ผู้สมัครเห็นไม่ตรงกับสิ่งที่เกิดขึ้นจริงหลังกดส่งใบสมัคร

จุดที่ควรทบทวนซ้ำแม้ Policy จะยังไม่เปลี่ยน

บางจุดไม่ได้เปลี่ยนเพราะระบบใหม่ แต่เปลี่ยนเพราะพฤติกรรมของทีมค่อย ๆ คลาดเคลื่อนไปจากที่เขียนไว้ เช่น กำหนดเวลาลบข้อมูลผู้สมัครที่ไม่ผ่านการคัดเลือกที่เขียนไว้ว่าหกเดือน แต่ในทางปฏิบัติไม่มีใครลบจริงมาสองปีแล้ว หรือรายชื่อผู้ที่เข้าถึงข้อมูลผู้สมัครที่ขยายขึ้นเรื่อย ๆ ตามจำนวนพนักงานที่เข้าออก จุดเหล่านี้ควรถูกสุ่มตรวจซ้ำทุกปี แม้จะไม่มีการเปลี่ยนระบบหรือ Policy ก็ตาม

ตรวจ Vendor และปลั๊กอินที่เพิ่มเข้ามาระหว่างปี

ทีมการตลาดหรือทีมไอทีอาจเพิ่มปลั๊กอินหรือวิดเจ็ตใหม่ลงในหน้าสมัครงานระหว่างปีโดยไม่ได้แจ้งทีม HR เช่น เครื่องมือวิเคราะห์พฤติกรรมผู้ใช้ที่ติดตั้งเพิ่มเพื่อดูว่าผู้สมัครกรอกฟอร์มค้างที่ขั้นตอนไหน เครื่องมือเหล่านี้อาจเก็บหรือส่งข้อมูลบางส่วนออกไปยังผู้ให้บริการภายนอกโดยที่ทีม HR ไม่รู้ตัว รอบทบทวนประจำปีจึงควรมีขั้นตอนตรวจสคริปต์และปลั๊กอินที่ทำงานอยู่บนหน้าฟอร์มสมัครงานจริง ไม่ใช่อ้างอิงจากรายการที่บันทึกไว้ตอนเริ่มใช้งานเว็บไซต์เท่านั้น

ทำตารางทบทวนประจำปีสำหรับทีม HR

วิธีที่ช่วยให้การทบทวนไม่ตกหล่นคือทำตารางสั้น ๆ ที่ระบุว่าจะตรวจอะไร ตรวจเมื่อใด และใครเป็นผู้รับผิดชอบ เช่น ตรวจรายชื่อผู้เข้าถึงข้อมูลผู้สมัครทุกไตรมาส ตรวจว่า Privacy Policy ยังตรงกับระบบ ATS ปัจจุบันทุกครึ่งปี และตรวจสคริปต์หรือปลั๊กอินบนหน้าฟอร์มทุกครั้งที่มีการปรับดีไซน์เว็บไซต์ ตารางนี้ไม่จำเป็นต้องซับซ้อน แต่ต้องมีคนติดตามจริงว่าทำตามกำหนดหรือไม่

บทบาทของ trusty ในการติดตามความเปลี่ยนแปลง

trusty ช่วยสแกนหน้าเว็บไซต์สมัครงานซ้ำตามรอบที่ตั้งค่าไว้ในแพ็กเกจที่ใช้งาน เพื่อดูว่าลิงก์ Privacy Policy ยังอยู่ครบ และคำอธิบายการใช้ข้อมูลยังปรากฏบนฟอร์มหรือไม่ ผลตรวจนี้ช่วยจับความเปลี่ยนแปลงที่มองเห็นได้จากภายนอกเว็บไซต์ แต่ไม่ครอบคลุมความเปลี่ยนแปลงภายใน เช่น การเปลี่ยนผู้ให้บริการตรวจประวัติ หรือรายชื่อผู้เข้าถึงระบบ ATS ซึ่งทีม HR ยังต้องทบทวนด้วยตัวเองตามตารางที่วางไว้

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

ผลที่ตามมาเมื่อ Policy ไม่ตรงกับกระบวนการจริง

เมื่อ Privacy Policy ของหน้าสมัครงานล้าสมัยไปจากกระบวนการจริง สิ่งที่เกิดขึ้นมักไม่ใช่ปัญหาทางกฎหมายทันที แต่เป็นความไม่สอดคล้องที่สร้างความสับสนเมื่อผู้สมัครสอบถามหรือขอใช้สิทธิ์เกี่ยวกับข้อมูลของตน เช่น ผู้สมัครอ่านนโยบายแล้วเข้าใจว่าข้อมูลจะถูกลบภายในหกเดือน แต่เมื่อสอบถามจริงกลับพบว่าทีมยังไม่มีขั้นตอนลบที่ทำงานอยู่จริง ความคลาดเคลื่อนแบบนี้ส่งผลต่อความน่าเชื่อถือของกระบวนการรับสมัครโดยรวม แม้จะไม่ได้เกิดจากเจตนาไม่ปฏิบัติตามก็ตาม

อีกกรณีที่พบบ่อยคือทีมสรรหาเปลี่ยนคำถามในขั้นตอนสัมภาษณ์ให้ละเอียดขึ้น เช่น เริ่มถามประวัติสุขภาพสำหรับตำแหน่งที่ต้องใช้แรงงานหนัก แต่ไม่เคยปรับเอกสารแจ้งการใช้ข้อมูลให้ครอบคลุมคำถามใหม่เหล่านี้ ผู้สมัครจึงตอบคำถามโดยไม่รู้ว่าข้อมูลสุขภาพของตนจะถูกเก็บและใช้อย่างไรต่อ การทบทวนประจำปีจึงควรครอบคลุมไปถึงขั้นตอนสัมภาษณ์ที่อาจเก็บข้อมูลเพิ่มเติมนอกเหนือจากฟอร์มออนไลน์ด้วย ไม่ใช่ตรวจเฉพาะหน้าเว็บไซต์เพียงอย่างเดียว

คำถามที่พบบ่อย

ต้องทบทวน Privacy Policy หน้าสมัครงานทุกปีจริงหรือไม่

ควรทบทวนอย่างน้อยปีละครั้ง หรือทันทีที่มีการเปลี่ยนระบบ ATS ผู้ให้บริการตรวจประวัติ หรือช่องทางรับสมัครใหม่ เพราะสิ่งเหล่านี้กระทบข้อความในนโยบายโดยตรง

ถ้าไม่มีการเปลี่ยนระบบเลยระหว่างปี ยังต้องทบทวนอยู่ไหม

ยังควรทบทวน เพราะพฤติกรรมของทีม เช่น การลบข้อมูลตามกำหนดเวลา หรือรายชื่อผู้เข้าถึงข้อมูล มักคลาดเคลื่อนไปจากที่เขียนไว้ทีละน้อยแม้ระบบจะไม่เปลี่ยน

ใครควรเป็นผู้รับผิดชอบตารางทบทวนประจำปี

ควรมอบหมายให้บุคคลใดบุคคลหนึ่งในทีม HR เป็นเจ้าของตาราง และรายงานความคืบหน้าให้หัวหน้าทีมทราบตามรอบที่กำหนด ไม่ใช่กระจายความรับผิดชอบจนไม่มีใครติดตามจริง

เช็กลิสต์ปฏิบัติ

  • ตรวจว่าระบบ ATS หรือปลั๊กอินฟอร์มสมัครงานมีการเปลี่ยนผู้ให้บริการระหว่างปีหรือไม่
  • ตรวจว่ามีผู้ให้บริการตรวจประวัติภายนอกรายใหม่ที่ยังไม่ถูกระบุใน Privacy Policy หรือไม่
  • สุ่มตรวจว่าข้อมูลผู้สมัครที่พ้นกำหนดเก็บถูกลบจริงตามที่เขียนไว้ในนโยบาย
  • ตรวจรายชื่อผู้เข้าถึงข้อมูลผู้สมัครว่ายังจำกัดเฉพาะคนที่เกี่ยวข้องอยู่หรือไม่
  • ตรวจสคริปต์หรือปลั๊กอินที่ทำงานอยู่จริงบนหน้าฟอร์มสมัครงาน ไม่ใช่อ้างอิงรายการเก่า
  • ทำตารางทบทวนประจำปีพร้อมกำหนดผู้รับผิดชอบแต่ละหัวข้อ
  • บันทึกผลการทบทวนแต่ละรอบไว้เทียบกับรอบก่อนหน้า เพื่อดูแนวโน้มการเปลี่ยนแปลง

ข้อผิดพลาดที่พบบ่อย

  • เปลี่ยนระบบ ATS แล้วลืมแก้ Privacy Policy ให้ตรงกับระบบใหม่
  • เพิ่มผู้ให้บริการตรวจประวัติรายใหม่โดยไม่แจ้งผู้สมัครในขั้นตอนที่เกี่ยวข้อง
  • ปล่อยให้กำหนดเวลาลบข้อมูลที่เขียนไว้ในนโยบายไม่ตรงกับสิ่งที่ทีมทำจริง
  • ไม่มีใครรับผิดชอบตารางทบทวนประจำปี ทำให้การทบทวนขาดหายไปทั้งปี
  • มองว่าการสแกนอัตโนมัติครั้งเดียวเพียงพอสำหรับทั้งปี โดยไม่ทบทวนกระบวนการภายในเพิ่ม

สรุป

การทบทวน PDPA ของเว็บไซต์สมัครงานประจำปี 2026 ไม่ใช่การเขียน Privacy Policy ใหม่ทั้งหมด แต่คือการไล่เช็กว่าสิ่งที่เขียนไว้ยังตรงกับสิ่งที่ทีมทำจริงหรือไม่ ทีมที่ทำตารางทบทวนประจำปีและมีเจ้าของชัดเจน จะเห็นจุดที่คลาดเคลื่อนได้เร็วกว่าการรอให้ผู้สมัครหรือผู้บริหารเป็นคนถามคำถามที่ตอบไม่ได้ก่อน

แหล่งข้อมูลอ้างอิง

คำถามที่พบบ่อย

ต้องทบทวน Privacy Policy หน้าสมัครงานทุกปีจริงหรือไม่

ควรทบทวนอย่างน้อยปีละครั้ง หรือทันทีที่มีการเปลี่ยนระบบ ATS ผู้ให้บริการตรวจประวัติ หรือช่องทางรับสมัครใหม่

ถ้าไม่มีการเปลี่ยนระบบเลยระหว่างปี ยังต้องทบทวนอยู่ไหม

ยังควรทบทวน เพราะพฤติกรรมของทีม เช่น การลบข้อมูลตามกำหนดเวลา หรือรายชื่อผู้เข้าถึงข้อมูล มักคลาดเคลื่อนไปจากที่เขียนไว้ทีละน้อยแม้ระบบจะไม่เปลี่ยน

ใครควรเป็นผู้รับผิดชอบตารางทบทวนประจำปี

ควรมอบหมายให้บุคคลใดบุคคลหนึ่งในทีม HR เป็นเจ้าของตาราง และรายงานความคืบหน้าให้หัวหน้าทีมทราบตามรอบที่กำหนด

อ่านต่อในหัวข้อเดียวกัน

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที