trusty — Website Trust Platform
Tracking & MarTech

GA4 และความเป็นส่วนตัว คืออะไร? คู่มือสำหรับโรงเรียน มหาวิทยาลัย และธุรกิจการศึกษา

อธิบาย GA4 และความเป็นส่วนตัวสำหรับสถานศึกษาโดยเฉพาะ ตั้งแต่ข้อมูลที่เก็บจริง ความเสี่ยงของผู้เยาว์ ไปจนถึงแนวทาง Consent Mode และจุดที่ต้องส่งต่อผู้เชี่ยวชาญ

📅 เผยแพร่ 12 สิงหาคม 2569อัปเดตล่าสุด 12 สิงหาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 8 นาที
Vivid stacked area chart and graphs on paper, showcasing data analysis.
ภาพโดย RDNE Stock project จาก Pexels

💬 สรุปสั้น ๆ

GA4 คือเครื่องมือวิเคราะห์เว็บไซต์ของ Google ที่เก็บพฤติกรรมผู้เข้าชมโดยอัตโนมัติ รวมถึงเว็บไซต์สถานศึกษาที่มีนักเรียนและผู้ปกครองเป็นผู้ใช้งานจำนวนมาก สถานศึกษาจึงต้องตรวจว่า GA4 เก็บข้อมูลอะไร ทำงานก่อนหรือหลังผู้ใช้ให้ความยินยอม และมีช่องทางปฏิเสธที่ใช้งานได้จริงหรือไม่ ก่อนเชื่อมกับ Google Consent Mode และ Privacy Policy ของเว็บไซต์

GA4 เก็บพฤติกรรมการใช้งานเว็บไซต์ของผู้เข้าชมทุกคนโดยอัตโนมัติทันทีที่โค้ดติดตั้งเสร็จ รวมถึงเว็บไซต์ของโรงเรียน มหาวิทยาลัย และธุรกิจการศึกษาที่มีทั้งนักเรียน ผู้ปกครอง และบุคลากรเข้าใช้งานทุกวัน ปัญหาที่พบบ่อยคือสถานศึกษาจำนวนมากติดตั้ง GA4 เพื่อดูสถิติผู้เข้าชมโดยไม่เคยตรวจว่าเก็บข้อมูลอะไรบ้าง เก็บจากใคร และต้องขอความยินยอมก่อนหรือไม่ โดยเฉพาะเมื่อผู้ใช้งานจำนวนมากยังเป็นผู้เยาว์ที่มีข้อพิจารณาด้านความยินยอมต่างจากผู้ใหญ่ทั่วไป

บทความนี้อธิบาย GA4 และความเป็นส่วนตัวในบริบทของโรงเรียน มหาวิทยาลัย และธุรกิจการศึกษาโดยเฉพาะ ตั้งแต่ข้อมูลที่ GA4 เก็บจริง ความเสี่ยงเฉพาะของภาคการศึกษา ไปจนถึงแนวทาง Google Consent Mode และจุดที่ควรส่งต่อผู้เชี่ยวชาญด้านกฎหมายก่อนตัดสินใจ

GA4 คืออะไร และเก็บข้อมูลอะไรบ้างบนเว็บไซต์สถานศึกษา

GA4 หรือ Google Analytics 4 เป็นเครื่องมือวัดผลเว็บไซต์และแอปที่ใช้โมเดล Event-based แทนการนับ Session แบบเดิม เมื่อผู้เข้าชมเปิดหน้าเว็บ GA4 จะส่งข้อมูลพฤติกรรม เช่น หน้าที่เปิด เวลาอยู่บนหน้า อุปกรณ์ที่ใช้ ที่ตั้งโดยประมาณ และแหล่งที่มาของการเข้าชม กลับไปยังเซิร์ฟเวอร์ของ Google โดยอาศัยคุกกี้และตัวระบุอุปกรณ์ ข้อมูลเหล่านี้ไม่ใช่ชื่อ-นามสกุลโดยตรง แต่เมื่อรวมกับข้อมูลจากฟอร์มรับสมัคร ระบบ LMS หรือพอร์ทัลผู้ปกครองที่เว็บไซต์สถานศึกษามักมีอยู่แล้ว ก็อาจเชื่อมโยงกลับไปหาตัวบุคคลได้ในทางปฏิบัติ

จุดที่สถานศึกษามักมองข้าม

เว็บไซต์สถานศึกษาส่วนใหญ่ไม่ได้มีเพียงหน้าแรกหน้าเดียว แต่ประกอบด้วยระบบรับสมัคร ระบบจัดการเรียนการสอน และพอร์ทัลผู้ปกครองที่อาจอยู่คนละโดเมนหรือคนละผู้ดูแล การติดตั้ง GA4 มักทำโดยฝ่ายประชาสัมพันธ์หรือฝ่ายไอทีเพียงจุดเดียว โดยไม่มีใครตรวจว่าระบบย่อยอื่นมี GA4 หรือสคริปต์ติดตามอื่นทำงานซ้อนอยู่ด้วยหรือไม่ ทำให้ภาพรวมของข้อมูลที่ถูกเก็บจริงกว้างกว่าที่ทีมงานเข้าใจ

ทำไมความเป็นส่วนตัวของนักเรียนและผู้ปกครองต้องได้รับความใส่ใจเป็นพิเศษ

ผู้ใช้งานเว็บไซต์สถานศึกษาจำนวนมากเป็นผู้เยาว์ ซึ่งกฎหมายคุ้มครองข้อมูลส่วนบุคคลมักมีข้อพิจารณาเรื่องความยินยอมของผู้เยาว์หรือผู้แทนโดยชอบธรรมแตกต่างจากผู้ใช้ทั่วไป นอกจากนี้ข้อมูลที่เก็บผ่านระบบรับสมัครหรือ LMS อาจเชื่อมโยงกับข้อมูลทางการศึกษา ผลการเรียน หรือข้อมูลทางการเงินของครอบครัวในกรณีชำระค่าเทอมออนไลน์ ความอ่อนไหวของข้อมูลเหล่านี้ทำให้การตั้งค่า GA4 บนเว็บไซต์สถานศึกษาต้องพิจารณาละเอียดกว่าการติดตั้งบนเว็บไซต์ธุรกิจทั่วไป

อีกประเด็นที่พบบ่อยคือสถานศึกษามักมีหลายทีมดูแลเว็บไซต์คนละส่วน เช่น ฝ่ายประชาสัมพันธ์ดูแลหน้าแรก ฝ่ายทะเบียนดูแลระบบรับสมัคร และฝ่ายไอทีดูแลโครงสร้างพื้นฐาน เมื่อไม่มีเจ้าของข้อมูลที่ชัดเจนเพียงคนเดียว การตรวจสอบว่า GA4 เก็บข้อมูลอะไรและใครเป็นผู้รับผิดชอบจึงมักตกหล่นระหว่างทีม

ข้อมูลที่ GA4 อาจเก็บโดยไม่ตั้งใจในระบบรับสมัครและ LMS

หน้าแบบฟอร์มรับสมัครนักเรียนใหม่มักมี GA4 หรือโค้ด Tag Manager ติดตั้งไว้เพื่อวัดอัตราการกรอกฟอร์มสำเร็จ หากไม่ได้ตั้งค่าการกรองพารามิเตอร์ URL อย่างระมัดระวัง ข้อมูลบางส่วน เช่น อีเมลที่พิมพ์ผิดลงในช่อง Search หรือค่าพารามิเตอร์ที่หลุดเข้ามาใน URL อาจถูกส่งเข้า GA4 โดยไม่ตั้งใจ ซึ่งขัดกับเงื่อนไขการใช้งานของ Google ที่ห้ามส่งข้อมูลระบุตัวตนโดยตรงเข้าระบบวิเคราะห์

ระบบ LMS ที่เชื่อมกับผู้ให้บริการภายนอกก็เป็นอีกจุดเสี่ยง เพราะบางแพลตฟอร์มฝัง GA4 หรือสคริปต์วิเคราะห์ของตัวเองไว้แล้วโดยสถานศึกษาไม่รู้ตัว การตรวจสอบว่าระบบ LMS มีสคริปต์วิเคราะห์ซ้อนอยู่กี่ชั้น และแต่ละชั้นเก็บข้อมูลอะไร จึงเป็นขั้นตอนที่ทีมไอทีควรทำอย่างสม่ำเสมอ ไม่ใช่ตรวจครั้งเดียวตอนเปิดใช้งานระบบใหม่

Google Consent Mode เป็นกลไกที่ให้เว็บไซต์ส่งสัญญาณสถานะความยินยอมของผู้ใช้ไปพร้อมกับข้อมูลที่ส่งเข้า GA4 และ Google Ads เพื่อให้ Google ปรับพฤติกรรมการเก็บข้อมูลตามที่ผู้ใช้เลือก หลักการพื้นฐานคือต้องตั้งค่าสถานะ Consent เริ่มต้นก่อนที่แท็กใด ๆ จะทำงาน แล้วอัปเดตสถานะทันทีเมื่อผู้ใช้ตอบสนองต่อ Cookie Banner

Consent Mode ช่วยให้ GA4 ปรับข้อมูลเป็นแบบจำลอง (Modeled Data) เมื่อผู้ใช้ปฏิเสธการเก็บข้อมูล แต่ข้อมูลจำลองนี้ไม่ใช่ข้อมูลจริงที่กู้คืนมาได้ครบถ้วน และการตั้งค่า Consent Mode เองก็ไม่ใช่ตัวกำหนดฐานทางกฎหมายที่ใช้ในการเก็บข้อมูล สถานศึกษาต้องเข้าใจว่า Consent Mode เป็นเพียงกลไกทางเทคนิคที่ทำงานร่วมกับ Cookie Banner ไม่ใช่สิ่งที่แทนที่การขอความยินยอมจากผู้ใช้โดยตรง

สำหรับเว็บไซต์ที่มีหลายโดเมนย่อย เช่น เว็บไซต์หลัก ระบบรับสมัคร และพอร์ทัลผู้ปกครองที่อยู่คนละโดเมน การตั้งค่า Consent Mode ต้องทำแยกในแต่ละโดเมน เพราะสถานะความยินยอมของผู้ใช้ในโดเมนหนึ่งจะไม่ส่งต่อไปยังอีกโดเมนโดยอัตโนมัติ หากไม่ได้ตั้งค่าการแชร์ Consent ข้ามโดเมนไว้ล่วงหน้า

ตัวอย่างสถานการณ์ที่พบบ่อย: พอร์ทัลชำระค่าเทอมกับ GA4

มหาวิทยาลัยแห่งหนึ่งเปิดพอร์ทัลชำระค่าเทอมออนไลน์ที่เชื่อมกับผู้ให้บริการรับชำระเงินภายนอก โดยฝ่ายไอทีติดตั้ง GA4 ไว้บนหน้าชำระเงินเพื่อดูว่ามีผู้ปกครองกี่คนที่ชำระเงินไม่สำเร็จและออกจากหน้าไปกลางคัน เมื่อทีมตรวจสอบย้อนหลังพบว่า GA4 บันทึกเหตุการณ์ "begin_checkout" และ "payment_error" ไว้พร้อมพารามิเตอร์ที่มีเลขที่ใบเสร็จบางส่วนติดไปด้วย เพราะนักพัฒนานำค่าจาก URL มาส่งเข้า Event โดยไม่ได้กรองก่อน สถานการณ์นี้แสดงให้เห็นว่าความตั้งใจที่ดีในการวัดผลอาจนำไปสู่การส่งข้อมูลอ่อนไหวเข้าระบบวิเคราะห์โดยไม่รู้ตัว หากไม่มีการทบทวนพารามิเตอร์ที่ส่งเข้า GA4 อย่างสม่ำเสมอ

บทเรียนจากกรณีนี้คือทีมไอทีควรตรวจสอบ Event และ Parameter ที่ส่งเข้า GA4 ทุกครั้งที่มีการเพิ่มหน้าใหม่ที่เกี่ยวข้องกับการชำระเงินหรือข้อมูลส่วนบุคคล ไม่ใช่ตรวจเฉพาะตอนติดตั้งครั้งแรก และควรทดสอบด้วยเครื่องมือตรวจ Network Request จริงแทนการเชื่อคำยืนยันจากทีมพัฒนาเพียงอย่างเดียว

ก่อนจะตัดสินใจว่าจุดใดต้องขอความยินยอมก่อนใช้งาน GA4 สถานศึกษาควรมีตารางสรุปภาพรวมของระบบและข้อมูลที่เกี่ยวข้องไว้ก่อน เพื่อให้ทีมเห็นภาพเดียวกันแทนที่จะต่างคนต่างเข้าใจคนละแบบ

ระบบกลุ่มผู้ใช้หลักความเสี่ยงเมื่อ GA4 เก็บข้อมูลไม่ถูกต้อง
เว็บไซต์หลัก/ประชาสัมพันธ์บุคคลทั่วไป ผู้สนใจสมัครเรียนต่ำถึงปานกลาง เน้นข้อมูลพฤติกรรมการเข้าชม
ระบบรับสมัครผู้สมัคร ผู้ปกครองของผู้เยาว์สูง อาจมีอีเมลหรือพารามิเตอร์หลุดเข้า Event
LMSนักเรียน/นักศึกษาปัจจุบันสูง เกี่ยวข้องกับพฤติกรรมการเรียนรายบุคคล
พอร์ทัลชำระค่าเทอมผู้ปกครอง ฝ่ายการเงินสูงมาก เชื่อมกับข้อมูลการชำระเงิน

ตารางนี้ไม่จำเป็นต้องละเอียดตั้งแต่ครั้งแรก แต่ควรปรับปรุงทุกครั้งที่มีระบบใหม่เพิ่มเข้ามา และใช้เป็นจุดอ้างอิงเดียวกันเวลาที่ต้องตัดสินใจว่าจุดใดควรมี Cookie Banner แยกต่างหากจากเว็บไซต์หลัก

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

trusty ช่วยตรวจสอบเบื้องต้นตรงไหนบ้าง

trusty เป็นเครื่องมือช่วยตรวจสอบความพร้อมเบื้องต้นของเว็บไซต์ ไม่ใช่หน่วยงานรับรองทางกฎหมาย เมื่อใช้กับเว็บไซต์สถานศึกษา ฟีเจอร์ PDPA Readiness Scan ช่วยตรวจว่าหน้าเว็บมี Cookie Banner หรือไม่ มีทางเลือกปฏิเสธที่มองเห็นได้หรือไม่ และสคริปต์ที่ตรวจพบทำงานก่อนหรือหลังผู้ใช้ตอบสนองต่อ Banner ผลการตรวจเป็นข้อมูลเบื้องต้นที่ช่วยให้ทีมไอทีเห็นจุดที่ควรแก้ก่อน ไม่ใช่ความเห็นทางกฎหมายว่าเว็บไซต์ปฏิบัติตามข้อกำหนดครบถ้วน

ส่วน Cookie Consent Banner ของ trusty ช่วยให้เว็บไซต์ตั้งค่าหมวดคุกกี้ Accept All, Reject All และปรับแต่งรายหมวดได้ พร้อมบล็อกสคริปต์ตามหมวดที่ผู้ใช้เลือกเมื่อฝังโค้ดตามคำแนะนำ และมี Consent Log บันทึกการตัดสินใจของผู้ใช้ไว้เป็นหลักฐาน แต่การจัดหมวดคุกกี้ว่ารายการใดเป็น Necessary หรือ Analytics ยังต้องอาศัยการตรวจสอบจากทีมงานสถานศึกษาประกอบผลสแกน เพราะระบบอัตโนมัติอาจไม่เห็นบริบทการใช้งานจริงของคุกกี้บางรายการ

เมื่อใดควรส่งต่อผู้เชี่ยวชาญด้านกฎหมาย

สถานศึกษาที่มีข้อมูลนักเรียนผู้เยาว์ ข้อมูลสุขภาพจากการคัดกรองก่อนเข้าเรียน หรือข้อมูลทางการเงินของผู้ปกครองในระบบชำระเงิน ควรให้ฝ่ายกฎหมายหรือผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคลตรวจสอบเพิ่มเติม โดยเฉพาะประเด็นฐานทางกฎหมายที่ใช้เก็บข้อมูลผู้เยาว์ และรูปแบบการขอความยินยอมจากผู้ปกครองที่เหมาะสมกับบริบทของแต่ละสถานศึกษา ผลจากการสแกนอัตโนมัติเป็นจุดเริ่มต้นที่ช่วยให้เห็นภาพรวม แต่ไม่ควรใช้แทนความเห็นของผู้เชี่ยวชาญในประเด็นที่มีความซับซ้อนทางกฎหมาย

อ่านรายละเอียดการวางระบบทีละขั้นตอนเพิ่มเติมได้ที่ วิธีวางระบบ GA4 และความเป็นส่วนตัวสำหรับสถานศึกษาแบบเป็นขั้นตอน และดูภาพรวมหัวข้อ Tracking และ MarTech อื่นได้ที่ หน้ารวมความรู้ Tracking & MarTech

เช็กลิสต์ปฏิบัติ

  • ทำรายการทุกระบบที่มี GA4 ติดตั้ง ทั้งเว็บไซต์หลัก ระบบรับสมัคร และ LMS
  • ตรวจว่า GA4 ทำงานก่อนหรือหลังผู้ใช้ตอบสนองต่อ Cookie Banner
  • ตั้งค่า Consent Mode แยกในแต่ละโดเมนที่เกี่ยวข้อง
  • ตรวจว่าแบบฟอร์มรับสมัครไม่ส่งอีเมลหรือข้อมูลระบุตัวตนเข้า GA4
  • ทบทวนว่าใครเป็นเจ้าของข้อมูลและผู้รับผิดชอบเมื่อพบปัญหา
  • ส่งต่อประเด็นเกี่ยวกับข้อมูลผู้เยาว์ให้ผู้เชี่ยวชาญด้านกฎหมายตรวจเพิ่มเติม

ข้อผิดพลาดที่พบบ่อย

  • ติดตั้ง GA4 บนหน้าแรกแต่ไม่ตรวจระบบรับสมัครหรือ LMS ที่อยู่คนละโดเมน
  • ปล่อยให้ GA4 ทำงานทันทีที่หน้าโหลด โดยไม่รอสถานะ Consent จากผู้ใช้
  • เข้าใจว่า Consent Mode คือการขอความยินยอม ทั้งที่เป็นเพียงกลไกทางเทคนิค
  • ไม่มีใครในสถานศึกษารับผิดชอบตรวจสอบ GA4 อย่างต่อเนื่อง

สรุป

GA4 และความเป็นส่วนตัวเป็นเรื่องที่สถานศึกษาต้องพิจารณาอย่างละเอียดกว่าเว็บไซต์ทั่วไป เพราะผู้ใช้งานจำนวนมากเป็นผู้เยาว์และระบบมักกระจายอยู่หลายโดเมน การตรวจสอบว่า GA4 เก็บข้อมูลอะไร ทำงานก่อนหรือหลัง Consent และเชื่อมกับ Consent Mode อย่างถูกต้อง เป็นจุดเริ่มต้นที่ควรทำก่อนพิจารณาประเด็นทางกฎหมายที่ซับซ้อนกว่ากับผู้เชี่ยวชาญ

แหล่งข้อมูลอ้างอิง

คำถามที่พบบ่อย

GA4 เก็บข้อมูลนักเรียนโดยตรงหรือไม่

GA4 ไม่ได้เก็บชื่อ-นามสกุลโดยตรงตามการออกแบบมาตรฐาน แต่เก็บพฤติกรรมการใช้งานผ่านคุกกี้และตัวระบุอุปกรณ์ ซึ่งเมื่อรวมกับข้อมูลจากฟอร์มรับสมัครหรือ LMS ก็อาจเชื่อมโยงกลับไปหาตัวบุคคลได้ในทางปฏิบัติ

สถานศึกษาต้องตั้งค่า Consent Mode ทุกโดเมนหรือไม่

ควรตั้งค่าแยกในแต่ละโดเมนที่เกี่ยวข้อง เพราะสถานะความยินยอมของผู้ใช้ในโดเมนหนึ่งจะไม่ส่งต่อไปยังอีกโดเมนโดยอัตโนมัติ หากไม่ได้ตั้งค่าการแชร์ Consent ข้ามโดเมนไว้ล่วงหน้า

Consent Mode เท่ากับการขอความยินยอมหรือไม่

ไม่เท่ากัน Consent Mode เป็นกลไกทางเทคนิคที่ส่งสัญญาณสถานะ Consent ไปยัง Google เท่านั้น การขอความยินยอมจริงต้องทำผ่าน Cookie Banner หรือช่องทางที่ผู้ใช้เห็นและเลือกได้

trusty ช่วยตรวจ GA4 บนเว็บไซต์สถานศึกษาได้แค่ไหน

PDPA Readiness Scan ช่วยตรวจว่ามี Cookie Banner ทางเลือกปฏิเสธ และสคริปต์ทำงานก่อนหรือหลัง Consent เป็นข้อมูลเบื้องต้น ไม่ใช่ความเห็นทางกฎหมายที่ยืนยันว่าปฏิบัติตามข้อกำหนดครบถ้วน

เมื่อใดควรให้ผู้เชี่ยวชาญด้านกฎหมายตรวจเพิ่มเติม

เมื่อเว็บไซต์เกี่ยวข้องกับข้อมูลผู้เยาว์ ข้อมูลสุขภาพจากการคัดกรอง หรือข้อมูลทางการเงินของผู้ปกครอง ควรให้ฝ่ายกฎหมายหรือผู้เชี่ยวชาญด้านการคุ้มครองข้อมูลส่วนบุคคลตรวจสอบฐานทางกฎหมายและรูปแบบการขอความยินยอมเพิ่มเติม

อ่านต่อในหัวข้อเดียวกัน

Professional analyzing stock market trends using laptop and digital display in modern office.
Tracking & MarTechFreshness Update

อัปเดต GA4 และความเป็นส่วนตัว ปี 2026: สิ่งที่โรงเรียน มหาวิทยาลัย และธุรกิจการศึกษาต้องทบทวน

ทบทวน GA4 ของสถานศึกษาปี 2026 ตามจังหวะปฏิทินการศึกษา ไม่ใช่รอบปีงบประมาณ เพราะความเสี่ยงเปลี่ยนไปตามช่วงเปิดรับสมัคร เปิดเทอม และปิดเทอม

อัปเดต 12 ส.ค. 2569· อ่าน 7 นาที
A businesswoman reviews marketing documents with charts at her desk, featuring a computer and office supplies.
Tracking & MarTechAudit Guide

วิธี Audit GA4 และความเป็นส่วนตัว สำหรับโรงเรียน มหาวิทยาลัย และธุรกิจการศึกษา

ทีมไอทีของโรงเรียนหรือมหาวิทยาลัยมักตั้งค่า GA4 ไว้ตั้งแต่ตอนสร้างเว็บไซต์รับสมัคร แล้วไม่เคยกลับมาตรวจว่า Consent Mode และการเก็บข้อมูลผู้ปกครอง-นักเรียนยังสอดคล้องกับสิ่งที่ประกาศไว้หรือไม่

อัปเดต 11 ส.ค. 2569· อ่าน 9 นาที

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที