trusty — Website Trust Platform
Tracking & MarTech

Best Practices ด้าน Google Tag Manager Consent สำหรับคลินิก โรงพยาบาล และธุรกิจสุขภาพที่นำไปใช้ได้จริง

ธุรกิจสุขภาพมีความเสี่ยงเพิ่มขึ้นเมื่อ Consent Gap ในระบบ GTM ไปเจอกับข้อมูลสุขภาพที่อ่อนไหว บทความนี้รวบรวม Best Practice ที่นำไปตั้งค่าได้จริงบนฟอร์มนัดหมายและ Widget จองคิว

📅 เผยแพร่ 11 สิงหาคม 2569อัปเดตล่าสุด 11 สิงหาคม 2569✍️ เขียนโดย trusty Editorial Team⏱ อ่าน 8 นาที
Two scientists at a computer in a laboratory setting, analyzing data with focus and precision.
ภาพโดย Tima Miroshnichenko จาก Pexels

💬 สรุปสั้น ๆ

การตั้งค่า Google Tag Manager Consent สำหรับธุรกิจสุขภาพต้องเข้มกว่าเว็บไซต์ทั่วไป เพราะข้อมูลที่ผู้ป่วยกรอกในฟอร์มนัดหมายหรือ Widget จองคิวมักเกี่ยวข้องกับข้อมูลสุขภาพซึ่งเป็นข้อมูลอ่อนไหวตาม PDPA จึงต้องตั้ง Default Consent State ก่อนโหลด Tag ทุกตัว แยก Trigger ของฟอร์มผู้ป่วยออกจาก Tag การตลาดทั่วไป และมีผู้ดูแลข้อมูลตรวจทาน Container ทุกครั้งที่มีการเพิ่ม Tag ใหม่

สารบัญ

คลินิกแห่งหนึ่งติดตั้ง Google Tag Manager เพื่อวัดผลแคมเปญโฆษณา แต่ทีมการตลาดไม่รู้ว่าฟอร์มนัดหมายในหน้าเดียวกันมีช่องให้กรอกอาการเบื้องต้นและประวัติการรักษา เมื่อ Tag Conversion ยิงออกไปก่อนผู้ป่วยกดยอมรับ Cookie ข้อมูลอาการเหล่านั้นก็ถูกส่งไปยังปลายทางโฆษณาโดยไม่มีใครตั้งใจ นี่คือความเสี่ยงเฉพาะของธุรกิจสุขภาพที่ทำให้การตั้งค่า Google Tag Manager Consent ต้องเข้มงวดกว่าเว็บไซต์ทั่วไปหลายเท่า

เว็บไซต์ร้านค้าทั่วไปมี Tag ที่ยิงเพื่อวัดผลการซื้อสินค้า แต่เว็บไซต์คลินิกและโรงพยาบาลมี Touchpoint ที่ลึกกว่านั้น เช่น ฟอร์มนัดหมายแพทย์เฉพาะทาง แบบสอบถามอาการก่อนเข้าพบแพทย์ หรือ Widget จองคิวที่เชื่อมกับระบบ Hospital Information System ข้อมูลเหล่านี้จัดอยู่ในกลุ่มข้อมูลสุขภาพซึ่งเป็นข้อมูลอ่อนไหวตามหลักการคุ้มครองข้อมูลส่วนบุคคล เมื่อ Container ของ GTM ยิง Tag การตลาดหรือ Analytics ก่อนที่ผู้ใช้จะเลือก Consent ความเสี่ยงจึงไม่ใช่แค่เรื่อง Tracking ทั่วไป แต่เป็นการส่งข้อมูลอ่อนไหวออกไปโดยไม่มีฐานความยินยอมรองรับ

ทีมการตลาดที่ดูแล Container มักไม่เห็นภาพรวมของฟอร์มที่ฝ่ายไอทีหรือ Vendor ระบบนัดหมายเป็นคนติดตั้ง ในขณะที่ผู้ดูแลข้อมูล (Data Owner) ก็มักไม่รู้ว่า GTM มี Tag อะไรทำงานอยู่บ้าง ความคลาดเคลื่อนระหว่างสองทีมนี้คือจุดที่ต้องแก้ก่อนเรื่องอื่น

ตาม Google Consent Mode ต้องกำหนดสถานะ Default Consent (เช่น ad_storage, analytics_storage) ให้เป็น denied ก่อนที่ Container จะเริ่มโหลด Tag ใด ๆ แล้วค่อย Update สถานะเมื่อผู้ใช้เลือกใน Cookie Banner หลักการนี้สำคัญเป็นพิเศษกับหน้าฟอร์มนัดหมาย เพราะบางเว็บไซต์วาง Container Snippet ไว้บนทุกหน้ารวมถึงหน้าฟอร์ม แต่ไม่ได้ตรวจว่า Default State ถูกตั้งไว้ก่อน Tag ตัวแรกจริงหรือไม่ วิธีตรวจคือเปิดหน้าฟอร์มแบบ Private Browsing แล้วดูผ่าน Tag Assistant ว่า Tag ใดยิงก่อนผู้ใช้กด Accept

Best Practice ที่ 2: แยก Trigger ของฟอร์มผู้ป่วยออกจาก Tag การตลาดทั่วไป

ฟอร์มนัดหมายและแบบสอบถามอาการควรมี Trigger เฉพาะ ไม่ใช้ Trigger เดียวกับ Tag การตลาดทั่วไปที่ยิงบนทุกหน้า เมื่อแยก Trigger ชัดเจน ทีมจะสามารถกำหนดเงื่อนไข Consent ที่เข้มกว่าสำหรับหน้าที่มีข้อมูลอ่อนไหวได้ เช่น ปิด Tag บางตัวไว้เป็นค่าเริ่มต้นแม้ผู้ใช้จะกด Accept All ก็ตาม หากธุรกิจพิจารณาว่า Tag นั้นไม่จำเป็นต่อการให้บริการฟอร์มนัดหมายจริง ๆ การตัดสินใจระดับนี้ควรให้ผู้ดูแลข้อมูลหรือผู้เชี่ยวชาญด้านกฎหมายร่วมพิจารณา ไม่ใช่ทีมการตลาดตัดสินใจฝ่ายเดียว

Best Practice ที่ 3: ทดสอบ Widget จองคิวจากภายนอกที่ฝังผ่าน iframe หรือสคริปต์บุคคลที่สาม

คลินิกและโรงพยาบาลจำนวนมากใช้ Widget จองคิวจาก Vendor ภายนอก ฝังผ่าน iframe หรือสคริปต์ที่โหลดจากโดเมนอื่น Widget เหล่านี้อาจมี Cookie หรือ Tracking ของตัวเองที่ไม่ได้อยู่ภายใต้การควบคุมของ Container GTM หลัก การทดสอบต้องครอบคลุมทั้งสองชั้น คือ Tag ที่ควบคุมผ่าน GTM และสคริปต์ที่ Widget โหลดเอง วิธีตรวจเบื้องต้นคือเปิด Developer Tools แท็บ Network แล้วดูว่ามี Request ไปยังโดเมนโฆษณาหรือ Analytics ก่อนผู้ใช้กด Accept หรือไม่ หาก Widget ยิง Request เองโดยไม่ผ่าน Consent ของ GTM ต้องประสานกับ Vendor เพื่อหาทางบล็อกตามการตั้งค่า Consent เช่นกัน

Best Practice ที่ 4: ทีมการตลาดกับผู้ดูแลข้อมูลควรทำงานร่วมกันอย่างไรเมื่อเพิ่ม Tag ใหม่

ปัญหาที่พบบ่อยที่สุดในธุรกิจสุขภาพไม่ใช่การตั้งค่า Consent Mode ผิด แต่คือการที่ทีมการตลาดเพิ่ม Tag ใหม่ใน Container โดยไม่แจ้งผู้ดูแลข้อมูล หรือ Developer แก้ Theme แล้วมี Script ใหม่ติดมาโดยไม่มีใครรู้ ควรมีขั้นตอนง่าย ๆ คือทุกครั้งที่จะเพิ่ม Tag ใหม่ใน Container ต้องมีการแจ้งผู้ดูแลข้อมูลก่อน Publish เวอร์ชัน และบันทึกไว้ว่า Tag นั้นเก็บข้อมูลอะไร ทำงานบนหน้าใด และผ่าน Consent เงื่อนไขใด ขั้นตอนนี้ไม่ซับซ้อน แต่ช่วยป้องกันเหตุการณ์ที่ Tag ยิงข้อมูลอาการผู้ป่วยออกไปโดยไม่มีใครตั้งใจ

ทีมการตลาดกับผู้ดูแลข้อมูลควรทำงานร่วมกันอย่างไรเมื่อเพิ่ม Tag ใหม่ คำตอบที่ใช้ได้จริงคือกำหนดเจ้าของ Container ให้ชัดเจนหนึ่งคน แล้วให้ทุกคนที่ต้องการเพิ่ม Tag ส่งคำขอผ่านช่องทางเดียวกัน เช่น แบบฟอร์มภายในหรือ Ticket ระบบ ก่อนเจ้าของ Container จะกด Submit เวอร์ชันใหม่ เจ้าของ Container ควรตรวจสามข้อเป็นอย่างน้อย ได้แก่ Tag นี้ทำงานบนหน้าใด Tag นี้ผูกกับ Consent ประเภทใด และมีใครเป็นผู้รับผิดชอบหากพบปัญหาภายหลัง

เมื่อไรที่ทีมควรส่งต่อให้ผู้เชี่ยวชาญด้านกฎหมายหรือความปลอดภัยตรวจเพิ่ม

Best Practice ในบทความนี้ช่วยลดความเสี่ยงเชิงเทคนิคของ Tag Manager แต่ไม่ใช่การประเมินความเสี่ยงทางกฎหมายทั้งหมด เมื่อคลินิกเริ่มเก็บข้อมูลสุขภาพในรูปแบบใหม่ เช่น แบบสอบถามคัดกรองโรคเฉพาะทาง หรือระบบนัดหมายที่เชื่อมกับ Telemedicine ควรให้ผู้เชี่ยวชาญด้านกฎหมายหรือ DPO ทบทวนฐานความยินยอมและขอบเขตการประมวลผลข้อมูลอีกครั้ง เพราะ GTM Consent ควบคุมได้เฉพาะพฤติกรรมของ Tag บนเบราว์เซอร์ ไม่ครอบคลุมสิ่งที่เกิดขึ้นหลังข้อมูลถูกส่งเข้าระบบหลังบ้านของคลินิกแล้ว

ทีมไอทีควรตรวจสอบด้วยว่า Container เวอร์ชัน Production กับเวอร์ชัน Preview ที่ใช้ทดสอบมีการตั้งค่า Consent เหมือนกันหรือไม่ เพราะบางทีมทดสอบผ่านในสภาพแวดล้อม Preview แล้วเข้าใจว่าปลอดภัย แต่ลืมตรวจ Production จริงหลัง Publish ซึ่งอาจมี Cache เก่าค้างอยู่หรือมี Tag เก่าที่ยังไม่ถูกลบออกจาก Container

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที

ทดลองใช้งานระบบฟรี

ตารางเปรียบเทียบจุดที่ต้องตรวจก่อนและหลัง Publish Container

จุดตรวจก่อน Publishหลัง Publish
Default Consent Stateตรวจใน Preview ว่าตั้งเป็น denied ก่อน Tag ตัวแรกเปิด Production จริงด้วย Private Browsing แล้วตรวจซ้ำ
Trigger ของฟอร์มผู้ป่วยตรวจว่าแยกจาก Trigger การตลาดทั่วไปแล้วตรวจว่า Tag เดิมไม่หลงเหลือ Trigger เก่าที่ยังทำงานอยู่
Widget จองคิวจาก Vendorขอเอกสารพฤติกรรม Cookie จาก Vendorตรวจ Network Request จริงบนหน้า Production

การเทียบก่อนและหลัง Publish แบบนี้ช่วยให้ทีมเห็นว่าจุดใดตรวจแล้วในสภาพแวดล้อมทดสอบ แต่ยังไม่ได้ยืนยันซ้ำบนเว็บไซต์จริงที่ผู้ป่วยใช้งานอยู่ทุกวัน

คำถามที่พบบ่อย

ไม่ใช่ Google Consent Mode เป็นกลไกทางเทคนิคที่ช่วยควบคุมการทำงานของ Tag ตามความยินยอมที่ผู้ใช้เลือกในหน้าเว็บ แต่ไม่ใช่ฐานกฎหมายและไม่ครอบคลุมกระบวนการอื่นของ PDPA เช่น การจัดการคำขอสิทธิของเจ้าของข้อมูลหรือการทำสัญญาประมวลผลข้อมูลกับ Vendor ธุรกิจที่มีข้อมูลสุขภาพควรให้ผู้เชี่ยวชาญด้านกฎหมายตรวจสอบส่วนที่ Consent Mode ไม่ครอบคลุมเพิ่มเติม

ต้องปิด Google Analytics บนหน้าฟอร์มนัดหมายทั้งหมดหรือไม่

ไม่จำเป็นต้องปิดทั้งหมด แต่ควรตั้งให้ Analytics ทำงานตามสถานะ Consent ที่ผู้ใช้เลือกจริง และพิจารณาว่าข้อมูลใดในฟอร์มไม่ควรถูกส่งไปยัง Analytics แม้ผู้ใช้จะกด Accept เช่น ข้อความอาการที่กรอกในช่อง Free Text ซึ่งไม่ควรถูกส่งเป็นค่าพารามิเตอร์ของ Event ใด ๆ

Widget จองคิวจาก Vendor ภายนอกอยู่ในความรับผิดชอบของใคร

ธุรกิจสุขภาพยังคงมีหน้าที่ตรวจสอบพฤติกรรมของ Widget ที่นำมาฝังในเว็บไซต์ของตัวเอง แม้ Vendor จะเป็นผู้พัฒนา Widget ก็ตาม ควรขอเอกสารหรือคำอธิบายจาก Vendor ว่า Widget มีการเก็บ Cookie หรือส่งข้อมูลไปที่ใดบ้าง แล้วนำมาประกอบการจัดหมวดหมู่ Cookie และตั้งค่า Consent ให้ตรงกับที่ Widget ทำงานจริง

เช็กลิสต์ปฏิบัติ

  • ตรวจว่า Default Consent State ถูกตั้งเป็น denied ก่อน Tag ตัวแรกโหลดบนหน้าฟอร์มนัดหมาย
  • แยก Trigger ของฟอร์มผู้ป่วยและแบบสอบถามอาการออกจาก Trigger การตลาดทั่วไป
  • เปิด Network Tab ตรวจ Request ของ Widget จองคิวจาก Vendor ภายนอกก่อนและหลังกด Accept
  • ทำรายการ Tag ทั้งหมดใน Container พร้อมระบุว่าทำงานบนหน้าใดและเก็บข้อมูลอะไร
  • กำหนดขั้นตอนแจ้งผู้ดูแลข้อมูลก่อน Publish Container ทุกครั้งที่เพิ่ม Tag ใหม่
  • ตรวจว่าช่อง Free Text ในฟอร์ม เช่น อาการเบื้องต้น ไม่ถูกส่งเป็นพารามิเตอร์ของ Event ใด ๆ
  • ทดสอบซ้ำหลัง Publish ทุกเวอร์ชันด้วย Tag Assistant ในโหมด Preview

ข้อผิดพลาดที่พบบ่อย

  • วาง Container Snippet บนหน้าฟอร์มนัดหมายโดยไม่ตรวจว่า Default Consent ถูกตั้งไว้ก่อน Tag ตัวแรก
  • ใช้ Trigger เดียวกันสำหรับ Tag การตลาดทั่วไปและ Tag บนหน้าที่มีข้อมูลอาการผู้ป่วย
  • ไม่ตรวจสอบ Widget จองคิวจาก Vendor ภายนอกว่ามี Script ที่ยิงข้อมูลเองนอกเหนือจาก GTM
  • เพิ่ม Tag ใหม่ใน Container โดยไม่แจ้งผู้ดูแลข้อมูลหรือทีมที่รับผิดชอบฟอร์มผู้ป่วย
  • ปล่อยให้ช่อง Free Text ของอาการหรือประวัติการรักษาถูกส่งเป็นค่าตัวแปรใน Event ของ Analytics

สรุป

ธุรกิจสุขภาพต้องตั้งค่า Google Tag Manager Consent ให้เข้มกว่าเว็บไซต์ทั่วไป เพราะฟอร์มนัดหมายและ Widget จองคิวมักพ่วงมากับข้อมูลสุขภาพที่อ่อนไหว การตั้ง Default Consent State ที่ถูกต้อง การแยก Trigger ของฟอร์มผู้ป่วย และการประสานงานระหว่างทีมการตลาดกับผู้ดูแลข้อมูลคือจุดเริ่มต้นที่ตรวจสอบได้จริง ส่วนการตัดสินว่าฐานความยินยอมของแต่ละ Tag ถูกต้องตามกฎหมายหรือไม่ ควรให้ผู้เชี่ยวชาญด้านกฎหมายพิจารณาเพิ่มเติมตามบริบทของแต่ละคลินิก

แหล่งข้อมูลอ้างอิง

คำถามที่พบบ่อย

Google Consent Mode ทำให้เว็บไซต์คลินิกปฏิบัติตาม PDPA ครบทุกข้อหรือไม่

ไม่ใช่ Google Consent Mode เป็นกลไกทางเทคนิคที่ช่วยควบคุมการทำงานของ Tag ตามความยินยอมที่ผู้ใช้เลือกในหน้าเว็บ แต่ไม่ใช่ฐานกฎหมายและไม่ครอบคลุมกระบวนการอื่นของ PDPA เช่น การจัดการคำขอสิทธิของเจ้าของข้อมูลหรือการทำสัญญาประมวลผลข้อมูลกับ Vendor

ต้องปิด Google Analytics บนหน้าฟอร์มนัดหมายทั้งหมดหรือไม่

ไม่จำเป็นต้องปิดทั้งหมด แต่ควรตั้งให้ Analytics ทำงานตามสถานะ Consent ที่ผู้ใช้เลือกจริง และพิจารณาว่าข้อมูลใดในฟอร์มไม่ควรถูกส่งไปยัง Analytics เช่น ข้อความอาการที่กรอกในช่อง Free Text

Widget จองคิวจาก Vendor ภายนอกอยู่ในความรับผิดชอบของใคร

ธุรกิจสุขภาพยังคงมีหน้าที่ตรวจสอบพฤติกรรมของ Widget ที่นำมาฝังในเว็บไซต์ของตัวเอง ควรขอเอกสารจาก Vendor ว่า Widget เก็บ Cookie หรือส่งข้อมูลไปที่ใดบ้าง แล้วนำมาประกอบการตั้งค่า Consent

ทีมการตลาดกับผู้ดูแลข้อมูลควรทำงานร่วมกันอย่างไรเมื่อเพิ่ม Tag ใหม่

ควรมีขั้นตอนแจ้งผู้ดูแลข้อมูลก่อน Publish Container ทุกครั้ง พร้อมบันทึกว่า Tag ใหม่เก็บข้อมูลอะไร ทำงานบนหน้าใด และผ่านเงื่อนไข Consent ใด เพื่อป้องกันการยิง Tag บนหน้าที่มีข้อมูลอ่อนไหวโดยไม่ตั้งใจ

เนื้อหานี้จัดทำขึ้นเพื่อให้ข้อมูลทั่วไปเท่านั้น ไม่ถือเป็นคำแนะนำทางกฎหมาย กรุณาปรึกษาผู้เชี่ยวชาญด้านกฎหมายหรือ Data Protection Officer ของหน่วยงานท่านก่อนนำไปปฏิบัติจริง

พร้อมตรวจสอบความน่าเชื่อถือของเว็บไซต์คุณหรือยัง?

ทดลองใช้งาน trusty ฟรี ไม่ต้องใช้บัตรเครดิต เริ่มสแกนได้ทันที