trusty — Website Trust Platform
Tracking & MarTech

วิธี Audit Google Ads Conversion Tracking Consent ของฝ่าย HR เว็บไซต์สมัครงาน และ Recruitment พร้อม Evidence ที่ควรเก็บ

คู่มือ Audit Google Ads Conversion Tracking Consent สำหรับฝ่าย HR เว็บไซต์สมัครงาน พร้อมขั้นตอนตรวจสอบ Evidence ที่ควรเก็บ และข้อผิดพลาดที่พบบ่อยของทีม Recruitment

📅 เผยแพร่ 12 สิงหาคม 2569อัปเดตล่าสุด 12 สิงหาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 9 นาที
Close-up of business analytics charts and graphs on papers and clipboard.
ภาพโดย RDNE Stock project จาก Pexels

💬 สรุปสั้น ๆ

การ Audit Google Ads Conversion Tracking Consent ของเว็บไซต์สมัครงานต้องตรวจว่า Conversion Tag ยิงก่อนหรือหลังผู้สมัครเลือก Consent ตรวจการ Map หมวด Cookie กับ Google Consent Mode และเก็บ Evidence เช่น Network Log และ Consent Log ไว้ยืนยันย้อนหลัง ผลตรวจนี้เป็นข้อมูลเทคนิคเบื้องต้น ไม่ใช่ความเห็นทางกฎหมาย

ทีม HR ที่ดูแลเว็บไซต์สมัครงานเปิดแคมเปญ Google Ads เพื่อดึงผู้สมัครเข้ามากรอกใบสมัคร แล้ววันหนึ่งพบว่าจำนวน Conversion ที่รายงานใน Google Ads กับจำนวนใบสมัครจริงในระบบ ATS ไม่ตรงกันมากขึ้นเรื่อย ๆ ทีมการตลาดยืนยันว่า Tag ทำงานปกติ แต่ไม่มีใครเคยตรวจว่า Consent ของผู้สมัครงานถูกส่งเข้า Google Ads Conversion Tracking อย่างถูกต้องหรือไม่ นี่คือจุดเริ่มต้นของ Audit ที่บทความนี้จะพาไล่ทีละขั้น

บทความนี้ใช้กรอบ TRUSTY-20 เป็นแนวทางตรวจ Google Ads Conversion Tracking Consent เฉพาะเว็บไซต์สมัครงานและงาน Recruitment ซึ่งมีรายละเอียดเพิ่มจากเว็บไซต์ทั่วไป เพราะฟอร์มสมัครงานมักเก็บข้อมูลที่ละเอียดกว่าฟอร์ม Lead Gen ทั่วไป เช่น ประวัติการทำงาน เอกสารประจำตัว หรือคำถามคัดกรองบางประเภท ทีมที่ดูแล คู่มือ Google Ads Conversion Tracking Consent สำหรับฝ่าย HR ควรอ่านคู่กับ Audit นี้เพื่อให้เห็นภาพรวมก่อนลงมือตรวจจริง

เว็บไซต์สมัครงานมีจุดต่างจากเว็บ E-commerce หรือ Lead Gen ทั่วไปตรงที่ผู้สมัครมักกรอกข้อมูลเยอะในครั้งเดียว ทั้งประวัติการศึกษา ประวัติการทำงาน เงินเดือนที่คาดหวัง และบางเว็บยังขอแนบเอกสารประจำตัว เมื่อ Conversion Tag ของ Google Ads ทำงานทันทีที่กดส่งฟอร์ม โดยไม่รอ Consent จากผู้สมัครก่อน ความเสี่ยงจึงไม่ใช่แค่เรื่อง Marketing Attribution ผิดพลาด แต่รวมถึงการส่งสัญญาณที่เชื่อมโยงกับกิจกรรมสมัครงานไปยัง Google โดยที่ผู้สมัครยังไม่ได้ตัดสินใจเรื่อง Cookie

ฝ่าย HR มักไม่ใช่เจ้าของ Tag Manager หรือ Consent Banner โดยตรง งานนี้มักอยู่กับทีม Marketing หรือ IT ทำให้เกิดช่องว่างที่ไม่มีใครตรวจสอบซ้ำว่า Conversion Tracking ที่ผูกกับหน้าสมัครงานถูกควบคุมด้วย Consent เดียวกับหน้าอื่นของเว็บไซต์หรือไม่ Audit ที่ดีจึงต้องให้ HR เข้าไปมีส่วนร่วมกับทีมเทคนิคโดยตรง ไม่ใช่รอรับรายงานอย่างเดียว

ขอบเขตของการตรวจสอบก่อนเริ่ม Audit

ก่อนเริ่ม Audit ควรกำหนดขอบเขตให้ชัดโดยอ้างอิงหัวข้อจาก TRUSTY-20 ดังนี้

  • Target — หน้าใดบ้างที่มี Conversion Tag ของ Google Ads ผูกอยู่ เช่น หน้าประกาศงาน หน้ากรอกใบสมัคร หน้ายืนยันการส่งใบสมัคร
  • User Data — ฟอร์มสมัครงานเก็บข้อมูลอะไรบ้าง มีข้อมูลที่อาจถือเป็นข้อมูลอ่อนไหวหรือไม่
  • Script and Storage — มี Cookie, Pixel หรือ Tag ใดที่ยิงพร้อมกับ Conversion Tag ของ Google Ads
  • Timing — Conversion Tag ทำงานก่อนหรือหลังผู้สมัครเลือก Consent
  • Vendor — ระบบ ATS หรือ Applicant Tracking System เชื่อมข้อมูลกับ Google Ads ผ่านช่องทางใด

เมื่อกำหนดขอบเขตครบแล้ว ให้เตรียมเครื่องมือสามอย่างคือเบราว์เซอร์ที่เปิด Network Tab ได้ บัญชี Google Ads ที่มีสิทธิ์ดู Conversion Setup และสิทธิ์เข้าดู Consent Management Platform หรือ CMP ที่เว็บไซต์ใช้งานอยู่

เปิดหน้าสมัครงานในโหมด ไม่ระบุตัวตน (Incognito) แล้วสังเกตว่า Banner แสดงก่อนที่หน้าจะโหลด Script ตัวอื่นหรือไม่ จากนั้นเปิด Network Tab ดูว่าก่อนกด Accept หรือ Reject มี Request ไปยังโดเมนของ Google Ads เช่น googleadservices.com หรือ google-analytics.com หรือไม่ ถ้ามี Request เหล่านี้ก่อนที่ผู้สมัครจะเลือกอะไรเลย แปลว่า Default Consent State ยังไม่ได้ตั้งเป็น Denied ตามที่ Google Consent Mode กำหนด

ให้ตรวจต่อว่า Banner มีปุ่ม Accept All, Reject All และปุ่มตั้งค่ารายหมวดอยู่ในระดับความชัดเจนเท่ากันหรือไม่ ถ้าปุ่ม Reject All ถูกซ่อนไว้หลังหลายคลิกขณะที่ Accept All กดง่ายกว่า นี่คือรูปแบบที่ควรบันทึกเป็น Finding แยกออกมา เพราะเกี่ยวกับ Consent UX ไม่ใช่แค่ Tracking

ขั้นตอนนี้ให้ทดสอบสามสถานการณ์แยกกัน คือกด Reject All แล้วลองส่งใบสมัครจริง กด Accept All แล้วส่งใบสมัคร และกด Customize เลือกเฉพาะ Necessary แล้วส่งใบสมัคร ทุกครั้งให้ดู Network Tab ว่า Conversion Tag ของ Google Ads ยิง Request หรือไม่ ถ้า Reject All แล้ว Tag ยังยิงอยู่ นี่คือ Finding ระดับ Critical ที่ต้องแก้ก่อนเรื่องอื่น เพราะหมายความว่าปุ่ม Reject ไม่ได้ทำงานจริง เป็นเพียงปุ่มตกแต่งหน้าตา คำถามที่ทีม HR มักถามคือ Conversion Tag ของ Google Ads ควรยิงตอนไหนของกระบวนการสมัครงาน คำตอบตามหลัก Consent Mode คือควรยิงหลังผู้สมัครเลือก Consent แล้วเท่านั้น ส่วนคำถามที่ตามมาคือทำไม Reject All แล้ว Conversion Tag ยังยิงอยู่ ซึ่งส่วนใหญ่เกิดจาก Tag ถูกฝัง Hardcode ไว้ในโค้ดของหน้าเว็บหรือระบบ ATS โดยไม่ได้ผ่าน Consent Mode หรือ GTM

อีกจุดที่มักถูกมองข้ามคือหน้ายืนยันการส่งใบสมัคร (Thank You Page) ซึ่งมักเป็นหน้าที่ตั้ง Conversion จริง ให้ตรวจว่าหน้านี้อ่านค่า Consent จาก Session เดิมหรือรีเซ็ตใหม่ทุกครั้ง เพราะถ้าเว็บไซต์ทำ Redirect ข้าม Domain ระหว่างขั้นตอนสมัครงาน ค่า Consent อาจไม่ถูกส่งต่อไปด้วย

Google Consent Mode มีสถานะ Consent หลายประเภท เช่น ad_storage, ad_user_data, ad_personalization และ analytics_storage การตั้งค่า CMP ต้อง Map หมวด Marketing หรือ Advertising ของแบนเนอร์เข้ากับพารามิเตอร์เหล่านี้ให้ตรงกัน ไม่ใช่ผูกทุกหมวดเข้ากับ analytics_storage เพียงตัวเดียว ให้ตรวจสอบการตั้งค่านี้ผ่านหน้า Configuration ของ CMP โดยตรง หรือใช้ Google Tag Assistant เพื่อดูค่า Consent State ที่ถูกส่งจริงในแต่ละ Event

ให้บันทึกด้วยว่าเวอร์ชันของ Google Tag Platform ที่เว็บไซต์ใช้อยู่คือรุ่นใด เพราะพารามิเตอร์และวิธีตั้งค่าอาจเปลี่ยนตามประกาศของ Google Ads Help ที่ควรตรวจสอบให้เป็นข้อมูลล่าสุดทุกครั้งที่มีการอัปเดตใหญ่

ขั้นตอนที่ 4 ตรวจข้อมูลผู้สมัครงานที่อาจเป็นข้อมูลอ่อนไหว

บางฟอร์มสมัครงานมีคำถามที่แตะข้อมูลอ่อนไหว เช่น ศาสนา สถานะสุขภาพสำหรับตำแหน่งที่ต้องใช้แรงงาน หรือประวัติอาชญากรรมสำหรับตำแหน่งที่เกี่ยวกับการเงิน เมื่อพบคำถามลักษณะนี้ ต้องยกระดับความเสี่ยงของ Audit ทั้งชุดขึ้นทันที และไม่ควรให้ Conversion Tracking หรือ Remarketing List ผูกกับผู้สมัครกลุ่มนี้โดยไม่มีการพิจารณาฐานทางกฎหมายเพิ่มเติมจากผู้เชี่ยวชาญ

ให้ตรวจด้วยว่า Google Ads Audience หรือ Remarketing List ที่สร้างจากหน้าสมัครงานมีการตั้งชื่อ List ที่สื่อถึงกิจกรรมสมัครงานโดยตรงหรือไม่ เช่น "ผู้สมัครตำแหน่ง X ที่ถูกปฏิเสธ" เพราะการตั้งชื่อลักษณะนี้อาจเพิ่มความเสี่ยงด้าน Privacy หากมีการเชื่อมโยงข้อมูลผิดกลุ่ม

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

เมื่อพบ Finding จากขั้นตอนก่อนหน้า ให้เก็บหลักฐานเป็นชุดเดียวกันเพื่อส่งต่อทีมที่เกี่ยวข้อง ตารางด้านล่างสรุปรายการ Evidence ที่ควรเก็บระหว่าง Audit และเหตุผลที่ต้องเก็บ

รายการ Evidenceวิธีเก็บใช้ทำอะไรต่อ
Screenshot Network Tab ตอน Reject AllExport เป็น HAR File จากเบราว์เซอร์ยืนยันว่า Tag ยิงหรือไม่หลัง Reject
Config ของ Google Consent Mode ใน GTMExport Container Versionตรวจการ Map Consent Type
Consent Log จาก CMPExport รายวันหรือรายเดือนตามที่ระบบรองรับตรวจ Timestamp และ Policy Version ที่ผู้สมัครเห็นจริง
รายชื่อ Audience/Remarketing List ที่ผูกกับหน้าสมัครงานExport จาก Google Ads Audience Managerตรวจว่ามีข้อมูลอ่อนไหวปนอยู่หรือไม่

Consent Log ที่ดีควรมี Consent ID, Timestamp, เวอร์ชันของ Banner และ Policy ที่ผู้สมัครเห็น ณ ขณะนั้น การมี Log ไม่ได้แปลว่ากระบวนการทั้งหมดถูกต้องตามกฎหมายโดยอัตโนมัติ แต่ช่วยให้ทีมตรวจย้อนหลังได้ว่าการตั้งค่าที่ผู้สมัครเห็นในวันนั้นเป็นอย่างไร

เว็บไซต์สมัครงานส่วนใหญ่ไม่ได้เขียนหน้ากรอกใบสมัครขึ้นเองทั้งหมด แต่ต่อกับระบบ Applicant Tracking System หรือ ATS ของผู้ให้บริการภายนอก รูปแบบการเชื่อมต่อมีผลโดยตรงต่อวิธีตรวจ Consent

ATS แบบฝัง iframe บนโดเมนหลัก

กรณีนี้หน้าฟอร์มสมัครงานยังอยู่ภายใต้โดเมนของบริษัท แต่เนื้อหาจริงมาจาก iframe ของผู้ให้บริการ ATS การตรวจ Network Tab ต้องแยกดูว่า Conversion Tag ยิงจาก Parent Page หรือจากภายใน iframe เพราะ Consent State ที่ตั้งบน Parent Page อาจไม่ถูกส่งต่อเข้าไปใน iframe โดยอัตโนมัติ หากผู้ให้บริการ ATS ไม่รองรับการรับค่า Consent จาก Parent

ATS แบบ Redirect ไปโดเมนแยก

บางระบบพาผู้สมัครออกจากโดเมนหลักไปยังโดเมนของ ATS โดยตรง เช่น จาก company.com ไปยัง jobs.company-ats.com กรณีนี้ Consent ที่ตั้งไว้บนโดเมนหลักจะไม่ถูกส่งต่อข้าม Domain เว้นแต่มีการตั้งค่า Cross-domain Consent ไว้อย่างชัดเจน ทีม Audit ต้องตรวจว่าโดเมนปลายทางมี Consent Banner ของตัวเองหรือไม่ และ Banner นั้นควบคุม Conversion Tag บนโดเมนนั้นจริงหรือเป็นเพียงหน้าตาที่ไม่ได้เชื่อมกับ Tag ใด ๆ สรุปสั้น ๆ คือระบบ ATS แบบ Redirect ไปโดเมนอื่นมีผลต่อการตรวจ Consent อย่างไร คำตอบคือ Consent ที่ตั้งไว้บนโดเมนหลักจะไม่ถูกส่งต่อไปยังโดเมนของ ATS โดยอัตโนมัติ

ATS ที่ใช้ API เชื่อมข้อมูลกลับเข้าเว็บไซต์หลัก

บางองค์กรใช้ ATS ที่ส่งข้อมูลใบสมัครกลับมาแสดงผลบนเว็บไซต์หลักผ่าน API โดย Conversion จะถูกยิงจากฝั่งเว็บไซต์หลักหลังได้รับ Callback จาก ATS กรณีนี้ต้องตรวจว่า Callback ทำงานหลังผู้สมัครยืนยัน Consent แล้วเท่านั้น ไม่ใช่ยิง Conversion ทันทีที่ได้รับ Callback โดยไม่สนใจสถานะ Consent ที่ผู้สมัครเลือกไว้ก่อนหน้า

เมื่อไรควรส่งต่อฝ่ายกฎหมายหรือ Privacy Team

ถ้า Audit พบว่า Reject All แล้ว Tag ยังยิงอยู่ พบข้อมูลอ่อนไหวในฟอร์ม หรือพบว่า Privacy Policy ของเว็บไซต์สมัครงานไม่ได้กล่าวถึงการใช้ Google Ads Conversion Tracking เลย ควรหยุดตัดสินใจเองและส่งรายงานต่อฝ่ายกฎหมายหรือ DPO ขององค์กรทันที trusty ช่วยให้ทีมเห็น Finding เชิงเทคนิคเหล่านี้ได้จากผลสแกนฝั่ง Client-side แต่ผลสแกนอัตโนมัติไม่ใช่ความเห็นทางกฎหมาย และไม่สามารถยืนยันฐานทางกฎหมายที่องค์กรควรเลือกใช้กับข้อมูลผู้สมัครงานแทนทีมกฎหมายได้ กล่าวโดยตรงคือ trusty ช่วยตรวจ Google Ads Conversion Tracking Consent ของหน้าสมัครงานได้แค่ไหน คำตอบคือช่วยตรวจพฤติกรรม Script ฝั่ง Client เช่น Timing ของ Tag และ Consent Banner ที่เข้าถึงได้จากภายนอกเท่านั้น

เช็กลิสต์ปฏิบัติ

  • ทดสอบ Reject All, Accept All และ Customize บนหน้าสมัครงานจริงทุกครั้งที่ Audit
  • ตรวจ Network Tab ว่า Conversion Tag ยิงก่อนหรือหลังผู้สมัครเลือก Consent
  • ตรวจการ Map หมวด Cookie ของ CMP กับพารามิเตอร์ Google Consent Mode ผ่าน Tag Assistant
  • ตรวจฟอร์มสมัครงานว่ามีคำถามที่อาจเป็นข้อมูลอ่อนไหวหรือไม่
  • ตรวจชื่อ Audience หรือ Remarketing List ที่ผูกกับหน้าสมัครงาน
  • เก็บ Consent Log พร้อม Timestamp และ Policy Version
  • ตรวจว่า Privacy Policy กล่าวถึงการใช้ Google Ads Conversion Tracking กับข้อมูลผู้สมัครหรือไม่

ข้อผิดพลาดที่พบบ่อย

  • ตรวจแค่หน้าแรกของเว็บไซต์ แล้วสรุปว่าทั้งเว็บไซต์ทำงานเหมือนกัน ทั้งที่หน้าสมัครงานมักอยู่บนระบบ ATS แยกต่างหาก
  • ทดสอบเฉพาะกรณี Accept All เพราะเป็นกรณีที่ทีมการตลาดอยากเห็นผล แต่ไม่เคยทดสอบกรณี Reject All
  • ปล่อยให้ Conversion Tag ฝังอยู่ในโค้ด Hardcode ของ ATS โดยไม่ผ่าน GTM จึงไม่ถูกควบคุมด้วย Consent Mode เลย
  • ไม่ตรวจ Redirect ระหว่างเว็บไซต์หลักกับระบบ ATS ที่อาจทำให้ค่า Consent หายระหว่างทาง
  • เข้าใจว่ามี Consent Log แล้วเพียงพอ โดยไม่ตรวจว่า Tag ทำงานตรงกับสิ่งที่ Log บันทึกไว้จริงหรือไม่

สรุป

การตรวจ Google Ads Conversion Tracking Consent สำหรับเว็บไซต์สมัครงานต้องมองไกลกว่าการมี Cookie Banner เพราะข้อมูลที่เก็บจากผู้สมัครงานมักละเอียดกว่าฟอร์มทั่วไป Audit ที่ดีต้องทดสอบ Timing ของ Tag การ Map Consent Type และตรวจว่ามีข้อมูลอ่อนไหวปนอยู่ในกระบวนการหรือไม่ จากนั้นจึงเก็บ Evidence ให้ครบเพื่อส่งต่อทีมที่เกี่ยวข้องตามลำดับความเสี่ยง

ทีม HR สามารถเริ่มใช้ ข้อผิดพลาดที่พบบ่อยด้าน Google Ads Conversion Tracking Consent ของฝ่าย HR ประกอบการ Audit รอบถัดไป และดูภาพรวมเพิ่มเติมได้ที่ คลังความรู้ Tracking และ MarTech ของ trusty

แหล่งข้อมูลอ้างอิง

คำถามที่พบบ่อย

Conversion Tag ของ Google Ads ควรยิงตอนไหนของกระบวนการสมัครงาน

ควรยิงหลังจากผู้สมัครเลือก Consent แล้วเท่านั้น หากยิงทันทีที่กดส่งฟอร์มโดยไม่รอผลการเลือก Consent ถือเป็น Finding ระดับสูงที่ต้องแก้ก่อนเรื่องอื่น

ทำไม Reject All แล้ว Conversion Tag ยังยิงอยู่

ส่วนใหญ่เกิดจาก Tag ถูกฝัง Hardcode ไว้ในโค้ดของหน้าเว็บหรือระบบ ATS โดยไม่ได้ผ่าน Consent Mode หรือ GTM ทำให้ปุ่ม Reject ไม่ได้ควบคุม Tag ตัวนั้นจริง

ระบบ ATS แบบ Redirect ไปโดเมนอื่นมีผลต่อการตรวจ Consent อย่างไร

Consent ที่ตั้งไว้บนโดเมนหลักจะไม่ถูกส่งต่อไปยังโดเมนของ ATS โดยอัตโนมัติ ต้องตรวจว่าโดเมนปลายทางมี Consent Banner ของตัวเองและควบคุม Tag บนโดเมนนั้นจริงหรือไม่

trusty ช่วยตรวจ Google Ads Conversion Tracking Consent ของหน้าสมัครงานได้แค่ไหน

trusty ช่วยตรวจพฤติกรรม Script ฝั่ง Client เช่น Timing ของ Tag และ Consent Banner ที่เข้าถึงได้จากภายนอก แต่ไม่เห็นการเชื่อมต่อภายในของระบบ ATS หรือฐานทางกฎหมายที่องค์กรเลือกใช้ จึงยังต้องมีการตรวจเพิ่มโดยทีมเทคนิคและฝ่ายกฎหมาย

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที