trusty — Website Trust Platform
Tracking & MarTech

เช็กลิสต์ Google Ads Conversion Tracking Consent สำหรับองค์กรการเงิน ประกัน และธุรกิจที่มีความเสี่ยงสูง: ต้องตรวจอะไรบ้างก่อนเปิดใช้งาน

ทีมกฎหมายขององค์กรการเงินแห่งหนึ่งถามคำถามเดียวก่อนอนุมัติแคมเปญใหม่ว่า ถ้าลูกค้าปฏิเสธความยินยอม ข้อมูลอะไรบ้างที่ยังถูกส่งไปยัง Google Ads อยู่ เช็กลิสต์นี้คือคำตอบที่ต้องตรวจก่อนตอบคำถามนั้นได้

📅 เผยแพร่ 24 กรกฎาคม 2569อัปเดตล่าสุด 24 กรกฎาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 7 นาที
High angle shot of a desk setup with smartphone displaying stock market analytics, clipboard, pen, and glasses.
ภาพโดย Leeloo The First จาก Pexels

💬 สรุปสั้น ๆ

ก่อนเปิดใช้งาน Google Ads Conversion Tracking สำหรับองค์กรการเงิน ประกัน และธุรกิจที่มีความเสี่ยงสูง ควรตรวจ 7 จุดหลัก คือ สัญญาณ Consent Mode ตั้งค่า denied ถูกต้องก่อนได้รับความยินยอม ข้อมูลที่ส่งไป Enhanced Conversions ไม่มีข้อมูลอ่อนไหวปนอยู่ เส้นทางปฏิเสธความยินยอมทำงานจริงจนถึงขั้นตอนสมัคร ฝ่ายกฎหมายและ Compliance อนุมัติการตั้งค่าก่อน launch เอกสารบันทึกการตั้งค่าครบสำหรับตรวจสอบย้อนหลัง มีผู้รับผิดชอบตรวจซ้ำหลังเปิดใช้งาน และมีแผนตรวจซ้ำเมื่อ Google ปรับข้อกำหนด Consent Mode

สารบัญ

ทีม Compliance ของธนาคารแห่งหนึ่งนั่งอยู่ในห้องประชุมก่อนวัน launch แคมเปญสินเชื่อส่วนบุคคลใหม่หนึ่งวัน คำถามที่ฝ่ายกฎหมายถามฝ่ายการตลาดไม่ใช่ว่าแคมเปญนี้จะได้ยอดสมัครกี่ราย แต่คือ ถ้าลูกค้าคนหนึ่งกดปฏิเสธความยินยอมบนหน้าเว็บ ข้อมูลอะไรบ้างที่ยังถูกส่งไปยัง Google Ads อยู่ ฝ่ายการตลาดตอบไม่ได้ทันที เพราะไม่เคยมีใครตรวจสัญญาณ Consent Mode อย่างเป็นระบบมาก่อน แคมเปญถูกเลื่อนออกไปหนึ่งสัปดาห์เพื่อไล่ตรวจตามเช็กลิสต์นี้ก่อน

ก่อนเปิดใช้งาน Google Ads Conversion Tracking สำหรับองค์กรการเงิน ประกัน และธุรกิจที่มีความเสี่ยงสูง ควรตรวจ 7 จุดหลัก คือ สัญญาณ Consent Mode ตั้งค่า denied ถูกต้องก่อนได้รับความยินยอม ข้อมูลที่ส่งไป Enhanced Conversions ไม่มีข้อมูลอ่อนไหวปนอยู่ เส้นทางปฏิเสธความยินยอมทำงานจริงจนถึงขั้นตอนสมัคร ฝ่ายกฎหมายและ Compliance อนุมัติการตั้งค่าก่อน launch เอกสารบันทึกการตั้งค่าครบสำหรับตรวจสอบย้อนหลัง มีผู้รับผิดชอบตรวจซ้ำหลังเปิดใช้งาน และมีแผนตรวจซ้ำเมื่อ Google ปรับข้อกำหนด Consent Mode

ทำไมองค์กรการเงินและประกันต้องเข้มงวดกว่าธุรกิจทั่วไป

Google Ads Conversion Tracking ที่ใช้ร่วมกับ Enhanced Conversions มักส่งข้อมูลอย่างอีเมลหรือเบอร์โทรศัพท์ (ในรูปแบบ hashed) ไปยัง Google เพื่อจับคู่ผลลัพธ์ Conversion ให้แม่นยำขึ้น สำหรับองค์กรการเงิน ประกัน และธุรกิจที่มีความเสี่ยงสูง ข้อมูลที่เกี่ยวข้องกับการสมัครสินเชื่อ กรมธรรม์ หรือผลิตภัณฑ์การเงินมักถูกจัดเป็นข้อมูลที่ต้องดูแลเข้มงวดกว่าปกติ เพราะเชื่อมโยงกับสถานะทางการเงินของบุคคล การส่งข้อมูลผิดหมวดหรือส่งไปทั้งที่ผู้ใช้งานปฏิเสธความยินยอมแล้ว จึงเป็นความเสี่ยงที่ฝ่ายกฎหมายให้ความสำคัญมากกว่าธุรกิจทั่วไป

อีกปัจจัยเฉพาะขององค์กรกลุ่มนี้คือกระบวนการอนุมัติที่มีหลายฝ่ายเกี่ยวข้อง ตั้งแต่ฝ่ายการตลาดที่ต้องการเปิดแคมเปญให้ทันเวลา ฝ่ายกฎหมายที่ต้องอนุมัติก่อน launch และฝ่าย Security/Privacy ที่ต้องตรวจสอบการตั้งค่าทางเทคนิค เช็กลิสต์นี้ออกแบบมาเพื่อให้ทั้งสามฝ่ายมีจุดตรวจร่วมกันชัดเจน ไม่ใช่ต่างฝ่ายต่างตรวจคนละมาตรฐาน

เตรียมความพร้อมก่อนเริ่มตรวจ

ก่อนไล่เช็กลิสต์ ฝ่ายการตลาดและฝ่าย Engineering ควรเตรียมเอกสารสามชุด คือ แผนผังข้อมูลที่จะส่งไปยัง Google Ads ผ่าน Enhanced Conversions (ระบุชัดว่าส่งฟิลด์ใดบ้าง) การตั้งค่า Consent Mode ปัจจุบันใน Google Tag Manager และรายชื่อผู้อนุมัติจากฝ่ายกฎหมายและ Compliance ที่ต้องเซ็นรับทราบก่อน launch

คำถามที่ทีมต้องตอบได้ก่อนเริ่มตรวจ

ทีมควรตอบให้ได้ว่า แคมเปญนี้จะส่งข้อมูลอะไรไปยัง Google Ads บ้าง (อีเมล เบอร์โทร หรือแค่ event การสมัครโดยไม่มีข้อมูลระบุตัวตน) สัญญาณ Consent Mode ปัจจุบันตั้งค่าอย่างไร และมีบันทึกการอนุมัติจากฝ่ายกฎหมายสำหรับแคมเปญที่ใกล้เคียงกันมาก่อนหรือไม่ที่ใช้อ้างอิงได้

เรียงตามลำดับที่ควรตรวจจริงก่อนวัน launch สำหรับองค์กรขนาดใหญ่ที่มีหลายฝ่ายเกี่ยวข้อง ควรเริ่มไล่เช็กลิสต์นี้อย่างน้อยสองสัปดาห์ก่อนวันเปิดแคมเปญ เพื่อเผื่อเวลาให้ฝ่ายกฎหมายทบทวนและฝ่าย Engineering แก้ไขหากพบปัญหา

1. สัญญาณ ad_storage และ ad_user_data ต้องเป็น denied ก่อนได้รับความยินยอม

ทดสอบผ่าน GTM Preview mode หรือ network tab ของเบราว์เซอร์บนหน้าเว็บที่ยังไม่มีการกดยินยอมใด ๆ ตรวจว่าสัญญาณทั้งสองตัวเป็น denied จริง ไม่ใช่แค่ Consent Banner แสดงข้อความว่าปิดอยู่โดยค่าเริ่มต้น องค์กรจำนวนไม่น้อยพบว่าสัญญาณถูกตั้งเป็น granted มาตั้งแต่การติดตั้งครั้งแรกโดยไม่มีใครแก้ไขภายหลัง

2. ข้อมูลที่ส่งผ่าน Enhanced Conversions ต้องไม่มีข้อมูลอ่อนไหวปนอยู่

ตรวจสอบ payload ที่ส่งไปยัง Google Ads จริงผ่าน network tab ว่ามีเฉพาะฟิลด์ที่ระบุไว้ในแผนผังข้อมูล เช่น อีเมลแบบ hashed เท่านั้น ไม่มีข้อมูลเพิ่มเติมอย่างวงเงินสินเชื่อ ประเภทกรมธรรม์ หรือรายละเอียดผลิตภัณฑ์ทางการเงินหลุดปนไปด้วยจากการตั้งค่าฟอร์มที่ส่งค่าเกินความจำเป็น

3. ทดสอบเส้นทางปฏิเสธความยินยอมจนถึงขั้นตอนสมัครจริง

จำลองผู้ใช้งานที่ปฏิเสธความยินยอมทั้งหมด แล้วกรอกแบบฟอร์มสมัครสินเชื่อหรือขอใบเสนอราคาประกันจนจบขั้นตอน ตรวจว่าไม่มีข้อมูลจากฟอร์มถูกส่งไปยัง Google Ads เพื่อจับคู่ Conversion แบบเจาะจงบุคคล แม้ event การสมัครสำเร็จจะยังถูกนับในระบบวิเคราะห์ภายในก็ตาม

4. ฝ่ายกฎหมายและ Compliance ต้องอนุมัติการตั้งค่าเป็นลายลักษณ์อักษรก่อน launch

ส่งสรุปผลการตรวจสามข้อแรกให้ฝ่ายกฎหมายและ Compliance พิจารณา และขอการอนุมัติเป็นลายลักษณ์อักษรก่อนเปิดแคมเปญ ไม่ใช่แจ้งด้วยวาจาหรือในแชทที่ไม่มีการเก็บบันทึกอย่างเป็นทางการ องค์กรขนาดใหญ่ควรมีแบบฟอร์มอนุมัติมาตรฐานที่ใช้ซ้ำได้ทุกแคมเปญที่มีลักษณะใกล้เคียงกัน

5. เอกสารบันทึกการตั้งค่าต้องครบสำหรับตรวจสอบย้อนหลัง

รวบรวมภาพหน้าจอการตั้งค่าสัญญาณ Consent Mode ผลทดสอบ payload ที่ส่งไป Google Ads และเอกสารอนุมัติจากฝ่ายกฎหมาย เก็บไว้ในที่ที่เข้าถึงได้เมื่อมีการตรวจสอบภายในหรือถูกสอบถามจากหน่วยงานกำกับดูแล ระบุวันที่ตรวจและผู้รับผิดชอบให้ชัดเจนในทุกเอกสาร

6. กำหนดผู้รับผิดชอบตรวจซ้ำหลังเปิดใช้งานภายในสองสัปดาห์แรก

แคมเปญที่เพิ่งเปิดตัวมักมีการปรับแก้ landing page หรือฟอร์มสมัครหลังจากได้ feedback จริง การเปลี่ยนแปลงเหล่านี้อาจกระทบการตั้งค่าที่เคยตรวจผ่านแล้ว จึงควรกำหนดให้มีการตรวจซ้ำแบบย่อภายในสองสัปดาห์แรกหลัง launch โดยเจ้าของงานที่ระบุตัวชัดเจน

Google ปรับปรุงข้อกำหนดทางเทคนิคของ Consent Mode เป็นระยะ องค์กรควรมีกระบวนการติดตามประกาศจาก Google Ads Help และกำหนดรอบตรวจซ้ำเต็มรูปแบบอย่างน้อยทุก 6 เดือน หรือทันทีที่มีประกาศเปลี่ยนแปลงสำคัญที่กระทบสัญญาณที่ใช้งานอยู่

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

สถานการณ์ตัวอย่างจริง

กรณีที่หนึ่ง — สัญญาณตั้งเป็น granted มาตั้งแต่ต้นโดยไม่มีใครรู้: บริษัทประกันภัยแห่งหนึ่งเตรียมเปิดแคมเปญประกันสุขภาพใหม่ ทีมการตลาดคิดว่าระบบ Consent Mode ทำงานถูกต้องเพราะ Consent Banner แสดงผลปกติ แต่การตรวจตามข้อ 1 พบว่าสัญญาณ ad_user_data ถูกตั้งเป็น granted มาตั้งแต่ติดตั้งครั้งแรกหลายปีก่อน ไม่มีใครแก้ไขเมื่อ Google เปลี่ยนมาตรฐานเป็น Consent Mode v2 ทีมต้องแก้ไขและทดสอบซ้ำทั้งหมดก่อน launch หนึ่งสัปดาห์

กรณีที่สอง — ฟอร์มสมัครส่งข้อมูลเกินความจำเป็นไปยัง Google Ads: ธนาคารแห่งหนึ่งพบระหว่างตรวจข้อ 2 ว่าฟอร์มสมัครบัตรเครดิตส่งค่าฟิลด์ "รายได้ต่อเดือน" ปนไปกับข้อมูล Enhanced Conversions โดยไม่ตั้งใจ เพราะทีมพัฒนาฟอร์มใหม่ copy โครงสร้างเดิมมาโดยไม่ตรวจ payload ที่ส่งออกจริง ฝ่ายกฎหมายไม่อนุมัติให้เปิดแคมเปญจนกว่าจะตัดฟิลด์นี้ออกและทดสอบซ้ำ

กรณีที่สาม — อนุมัติด้วยวาจาแล้วหาเอกสารไม่เจอตอนถูกตรวจสอบ: องค์กรการเงินขนาดกลางรายหนึ่งเปิดแคมเปญไปแล้วหลังฝ่ายกฎหมายอนุมัติผ่านการประชุมด้วยวาจา โดยไม่มีการบันทึกเป็นลายลักษณ์อักษร หกเดือนต่อมาเมื่อฝ่ายตรวจสอบภายในขอดูเอกสารอนุมัติ ทีมหาไม่เจอว่าใครอนุมัติเมื่อไรบนเงื่อนไขอะไร ต้องย้อนกลับไปขออนุมัติใหม่พร้อมอธิบายเหตุผลที่ไม่มีเอกสารเดิม ซึ่งสร้างความล่าช้าและความไม่มั่นใจโดยไม่จำเป็น

ข้อผิดพลาดที่พบบ่อย

  • ตั้งค่าสัญญาณ Consent Mode เป็น granted มาตั้งแต่ติดตั้งครั้งแรกโดยไม่มีใครทบทวนภายหลัง
  • ส่งข้อมูลฟิลด์ที่ไม่จำเป็นปนไปกับ Enhanced Conversions เพราะ copy โครงสร้างฟอร์มเดิมโดยไม่ตรวจ payload
  • ทดสอบเฉพาะการยอมรับความยินยอม ไม่ทดสอบเส้นทางปฏิเสธจนถึงขั้นตอนสมัครจริง
  • ขออนุมัติจากฝ่ายกฎหมายด้วยวาจาโดยไม่มีการบันทึกเป็นลายลักษณ์อักษร
  • ไม่กำหนดผู้รับผิดชอบตรวจซ้ำหลัง launch ทำให้การแก้ไขฟอร์มภายหลังไม่ถูกตรวจสอบซ้ำ

สรุป

เช็กลิสต์ Google Ads Conversion Tracking Consent สำหรับองค์กรการเงิน ประกัน และธุรกิจที่มีความเสี่ยงสูง มีเป้าหมายเดียวคือทำให้ฝ่ายการตลาดตอบคำถามของฝ่ายกฎหมายได้ก่อนวัน launch ไม่ใช่หลังถูกถามแล้วจึงย้อนกลับไปตรวจ การไล่ตรวจสัญญาณ Consent Mode ตรวจข้อมูลที่ส่งจริง ทดสอบเส้นทางปฏิเสธความยินยอม และเก็บเอกสารอนุมัติเป็นลายลักษณ์อักษรทุกครั้ง ควรเป็นขั้นตอนมาตรฐานก่อนเปิดทุกแคมเปญที่เกี่ยวข้องกับผลิตภัณฑ์ทางการเงิน

แหล่งข้อมูลอ้างอิง

รายละเอียดทางเทคนิคของ Consent Mode และ Enhanced Conversions ควรตรวจสอบกับ Google Ads Help — Consent Mode โดยตรง เนื่องจากข้อกำหนดมีการปรับปรุงเป็นระยะ เช็กลิสต์นี้เป็นแนวทางเชิงปฏิบัติที่สรุปจากรูปแบบปัญหาที่พบบ่อยในองค์กรที่มีความเสี่ยงสูง ไม่ใช่การยืนยันว่าการตั้งค่าตามเช็กลิสต์จะทำให้ผ่านการตรวจสอบจากหน่วยงานกำกับดูแลได้ในทุกกรณี

ดูภาพรวมหัวข้ออื่นในหมวด Tracking & MarTech ได้ที่ คลังความรู้ Tracking & MarTech และดูวิธี Audit Google Ads Conversion Tracking Consent สำหรับองค์กรการเงินและประกันได้ที่ วิธี Audit Google Ads Conversion Tracking Consent สำหรับ Enterprise

คำถามที่พบบ่อย

Enhanced Conversions คืออะไรและเกี่ยวข้องกับความยินยอมอย่างไร

Enhanced Conversions คือฟีเจอร์ของ Google Ads ที่ส่งข้อมูลอย่างอีเมลหรือเบอร์โทรศัพท์ในรูปแบบ hashed ไปช่วยจับคู่ผลลัพธ์ Conversion ให้แม่นยำขึ้น การส่งข้อมูลนี้ต้องเกิดขึ้นเฉพาะเมื่อผู้ใช้งานยินยอมตามสัญญาณ Consent Mode ที่เกี่ยวข้อง ไม่ใช่ส่งเป็นค่าเริ่มต้นเสมอ

ทำไมองค์กรการเงินต้องขออนุมัติจากฝ่ายกฎหมายเป็นลายลักษณ์อักษร

เพราะเมื่อถูกตรวจสอบภายในหรือจากหน่วยงานกำกับดูแลในอนาคต องค์กรต้องแสดงได้ว่าการตั้งค่าผ่านการพิจารณาจากฝ่ายที่รับผิดชอบจริง การอนุมัติด้วยวาจาไม่สามารถใช้เป็นหลักฐานย้อนหลังได้เมื่อผู้อนุมัติเปลี่ยนตำแหน่งหรือจำรายละเอียดไม่ได้

ถ้าพบข้อมูลอ่อนไหวปนอยู่ใน payload ควรทำอย่างไรก่อน launch

หยุด launch ไว้ก่อน แก้ไขฟอร์มหรือการตั้งค่าให้ส่งเฉพาะฟิลด์ที่จำเป็นจริง ทดสอบ payload ซ้ำจนมั่นใจว่าไม่มีข้อมูลอ่อนไหวหลุดออกไป แล้วจึงขออนุมัติจากฝ่ายกฎหมายอีกครั้งก่อนเปิดแคมเปญ ไม่ควร launch ไปก่อนแล้วค่อยแก้ทีหลัง

ควรตรวจซ้ำเช็กลิสต์นี้บ่อยแค่ไหนหลังเปิดใช้งานแล้ว

ควรตรวจซ้ำแบบย่อภายในสองสัปดาห์แรกหลัง launch เพราะมักมีการปรับแก้ landing page หรือฟอร์มหลังได้ feedback จริง และตรวจซ้ำเต็มรูปแบบอย่างน้อยทุก 6 เดือนหรือทันทีที่ Google ประกาศเปลี่ยนแปลงข้อกำหนดของ Consent Mode

ฝ่ายไหนควรเป็นเจ้าของเช็กลิสต์นี้ในองค์กรขนาดใหญ่

ควรมีเจ้าของร่วมระหว่างฝ่ายการตลาดที่ดูแลแคมเปญ ฝ่าย Engineering หรือ Tag Manager admin ที่เข้าถึงการตั้งค่าจริง และฝ่ายกฎหมาย/Compliance ที่อนุมัติขั้นสุดท้าย ไม่ควรให้ฝ่ายใดฝ่ายหนึ่งรับผิดชอบเพียงลำพังเพราะแต่ละฝ่ายเห็นความเสี่ยงคนละมุม

อ่านต่อในหัวข้อเดียวกัน

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที