# Data Privacy ใน Phygital: 3 หลุมพรางและวิธีรับมือ PDPA

> ที่มา: https://phygital.co.th/insights/phygital-data-privacy-pdpa-compliance · เผยแพร่ 25 มกราคม 2563 · อ่าน 14 นาที · โดย PARANATH PANARATANA

เจาะลึกความท้าทายเรื่อง Data Privacy ในการทำ Phygital Marketing พร้อมแนวทางรับมือ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล (PDPA) เพื่อสร้างความไว้วางใจให้ลูกค้า

## Key Takeaways

- **** — เข้าใจว่าทำไมการเก็บข้อมูลในโลก Phygital ถึงมีความเสี่ยงต่อการละเมิดความเป็นส่วนตัว (Data Privacy) มากกว่าโลกออนไลน์ปกติ
- **** — 3 หลุมพรางที่ธุรกิจมักพลาดเมื่อพยายามเชื่อมโยงข้อมูลหน้าร้านและออนไลน์
- **** — แนวทางการปรับตัวตามกฎหมาย PDPA ด้วยหลักการ "Privacy-by-Design" และยุทธศาสตร์ "การตลาดสีขาว"

ธุรกิจที่เริ่มผูกข้อมูลลูกค้าจากร้านเข้ากับระบบออนไลน์จะติดตามลูกค้าได้ตั้งแต่การเสิร์ชบนมือถือไปจนถึงก้าวแรกที่เดินเข้าร้าน ความสามารถนี้มาพร้อมความเสี่ยงสองด้าน ด้านหนึ่งคือการเก็บข้อมูลผิดเงื่อนไขของกฎหมาย PDPA อีกด้านคือลูกค้ารู้สึกว่ากำลังถูกคุกคามมากกว่าถูกเอาใจใส่ เจ้าของธุรกิจและทีมที่ดูแลข้อมูลลูกค้าควรรู้ก่อนว่าหลุมพรางอยู่ตรงไหน กฎหมายเปิดโอกาสอะไรให้ และจะเก็บข้อมูลอย่างไรให้ลูกค้ายังไว้ใจ บทนี้ไล่สามเรื่องนั้นตามลำดับ ก่อนปิดด้วยจุดที่ควรตรวจความยินยอมเป็นอันดับแรก

การเก็บข้อมูลลูกค้าในรูปแบบ Phygital ที่ปลอดภัย คือการยึดหลัก "Privacy-by-Design" เพื่อป้องกัน 3 หลุมพรางที่ธุรกิจมักพลาดเมื่อเชื่อมโยงข้อมูลหน้าร้านกับออนไลน์ และปฏิบัติตามกฎหมาย PDPA ได้อย่างถูกต้อง แทนที่จะมองว่ากฎหมายเป็นข้อจำกัด ความโปร่งใสด้าน Data Privacy คือโอกาสสร้างความไว้วางใจระยะยาวให้กับลูกค้า บริษัท ฟิจิทัล เอเจนซี จำกัด (PHYGITAL AGENCY) ดูแลการเก็บข้อมูลลูกค้าในลักษณะนี้ด้วยยุทธศาสตร์ "การตลาดสีขาว"

ในยุคที่ข้อมูล (Data) ถูกเปรียบเป็นน้ำมันหยดใหม่ของโลกธุรกิจ การแข่งขันเพื่อดึงดูดความสนใจลูกค้าจึงมุ่งไปที่การเก็บข้อมูลให้ได้มากที่สุด ลึกที่สุด และแม่นยำที่สุด การตลาดแบบ Phygital ตอบโจทย์นี้ได้ดี แต่ก็พาแบรนด์เข้าใกล้หลุมพรางขนาดใหญ่ นั่นคือ **ความกังวลเรื่องความเป็นส่วนตัวของข้อมูล (Data Privacy)** แบรนด์จึงต้องหาสมดุลระหว่าง "การเก็บข้อมูล" กับ "การรักษาความไว้วางใจ"

## ดาบสองคมเมื่อ "ความสะดวกสบาย" แลกมาด้วย "ความเป็นส่วนตัว"

### Data Privacy คืออะไร และเกี่ยวข้องกับ Phygital Marketing อย่างไร?

Data Privacy คือสิทธิความเป็นส่วนตัวของข้อมูลส่วนบุคคล ที่กำหนดว่าใครมีอำนาจเก็บ ใช้ หรือเปิดเผยข้อมูลของบุคคลหนึ่งได้ ในบริบทของ Phygital Marketing ที่เชื่อมข้อมูลลูกค้าจากทั้งหน้าร้านและออนไลน์เข้าด้วยกัน Data Privacy ยิ่งมีความสำคัญสูง เพราะธุรกิจสามารถระบุตัวลูกค้าได้แม่นยำขึ้น ความเสี่ยงต่อการละเมิดความเป็นส่วนตัวจึงสูงขึ้นตามไปด้วย

หัวใจของประสบการณ์ Phygital คือการลดรอยต่อ (Frictionless) ให้ลูกค้ารู้สึกสบายที่สุด ซึ่งมักจะต้องแลกมากับการขออนุญาตเข้าถึงข้อมูลส่วนตัว

บนเว็บไซต์ การขออนุญาตเก็บคุกกี้ (Cookie Consent) เป็นเรื่องที่ผู้บริโภคคุ้นเคยดี แต่เมื่อข้ามมาสู่โลกออฟไลน์ การตั้งกล้องวงจรปิดที่มีระบบจดจำใบหน้า (Facial Recognition) เพื่อวิเคราะห์อารมณ์ลูกค้า หรือการส่งข้อความโปรโมชันเข้ามือถือทันทีที่เดินผ่านเซนเซอร์หน้าร้าน (Location Tracking) มักจะสร้างความรู้สึกตกใจและตั้งคำถามว่า "แบรนด์รู้ได้อย่างไร?"

หากแบรนด์ก้าวล้ำเส้นความเป็นส่วนตัว สมองของลูกค้าที่อยู่ในสภาวะระแวดระวัง (Survival Mode) จะสั่งการให้ปฏิเสธและตีตัวออกห่างทันที

### ความสะดวกสบายใน Phygital Marketing แลกมาด้วยความเสี่ยงด้าน Privacy อะไรบ้าง?

ความสะดวกสบายใน Phygital Marketing เช่น Personalized Recommendation, QR Code Tracking หรือ Location-based Offer มาพร้อมกับความเสี่ยงด้าน Privacy ที่ธุรกิจต้องตระหนัก ความเสี่ยงหลักได้แก่การเก็บข้อมูลมากเกินความจำเป็น การใช้ข้อมูลผิดวัตถุประสงค์ที่แจ้งไว้ การรั่วไหลของข้อมูลส่วนบุคคล และการสร้างความรู้สึก "ถูกเฝ้าดู" ให้กับลูกค้า ธุรกิจที่ไม่ระมัดระวังเรื่องนี้อาจสูญเสียความไว้วางใจของลูกค้าได้อย่างรวดเร็ว ซึ่งยากจะฟื้นคืนกลับมา

## 3 หลุมพราง Data Privacy ในโลกของ Phygital

การเชื่อมโยงระบบออนไลน์และหน้าร้านเข้าด้วยกัน ทำให้เกิดช่องโหว่ที่นักการตลาดและเจ้าของธุรกิจมักมองข้าม:

### **1\. การเก็บข้อมูลแบบ "เผื่อไว้ก่อน" (Over-collection)**

หลายธุรกิจมีมายด์เซ็ตว่าต้องเก็บข้อมูลให้ได้มากที่สุดไว้ก่อนเผื่อได้ใช้ในอนาคต เช่น การให้ลูกค้ากรอกข้อมูลส่วนตัวยุบยับเพียงเพื่อจะรับสิทธิ์แลกซื้อเครื่องดื่ม 1 แก้ว สิ่งนี้ขัดต่อหลักการ Data Minimization ของกฎหมาย PDPA อย่างชัดเจน ซึ่งระบุว่าควรเก็บข้อมูลเฉพาะเท่าที่จำเป็นต่อการให้บริการเท่านั้น

### **2\. ประสบการณ์ Consent ที่ขาดความต่อเนื่อง**

ลูกค้าอาจกดยอมรับเงื่อนไขในแอปพลิเคชันไปแล้ว แต่เมื่อมาถึงหน้าร้าน พนักงานกลับขอให้กรอกเอกสารยินยอมซ้ำอีกรอบ หรือในทางกลับกัน ลูกค้าปฏิเสธการรับข่าวสารทางอีเมลไปแล้ว แต่กลับยังมี SMS ส่งมาแจ้งเตือนโปรโมชั่นสาขาใกล้บ้าน ความไม่เชื่อมโยงของระบบ Consent Management ทำให้แบรนด์ดูไม่เป็นมืออาชีพและเสี่ยงต่อการผิดกฎหมาย

### **3\. ข้อมูลรั่วไหลจากการทำงานแบบ Silo (Data Breach Risks)**

เมื่อข้อมูลถูกส่งต่อระหว่างระบบ POS หน้าร้าน, ฐานข้อมูล CRM บนคลาวด์ และแพลตฟอร์มโซเชียลมีเดีย หากไม่มีมาตรฐานการรักษาความปลอดภัย (Security Standard) ที่รัดกุม รอยต่อเหล่านี้จะเป็นจุดอ่อนให้เกิดการโจรกรรมข้อมูล (Data Breach) ซึ่งสร้างความเสียหายต่อชื่อเสียงแบรนด์อย่างประเมินค่าไม่ได้

### 3 หลุมพราง Data Privacy ที่ธุรกิจ Phygital มักตกหลุมและวิธีหลีกเลี่ยง?

หลุมพรางทั้งสามข้อเกิดคนละจุดของเส้นทางข้อมูล จึงต้องแก้คนละวิธี ข้อแรกเกิดที่ "ตอนขอ" ข้อสองเกิดที่ "ตอนจำ" และข้อสามเกิดที่ "ตอนส่งต่อ" ตารางด้านล่างสรุปว่าแต่ละข้อขัดกับหลักใดของ PDPA และแก้ด้วยอะไร

| หลุมพราง                          | เกิดตรงจุดไหน                     | หลักที่ถูกละเมิด                              | วิธีแก้ที่ทำได้ก่อน                                                                             |
| ---------------------------------- | ------------------------------------ | ------------------------------------------------ | --------------------------------------------------------------------------------------------------- |
| Over-collection                    | ตอนขอข้อมูลจากลูกค้า             | เก็บได้เท่าที่จำเป็น (มาตรา 22)              | เขียนไว้ก่อนออกแบบฟอร์มว่าจะใช้ข้อมูลแต่ละช่องทำอะไร ช่องที่ตอบไม่ได้ให้ตัดทิ้ง  |
| Consent ขาดความต่อเนื่อง        | ตอนระบบจำการตัดสินใจของลูกค้า | ความยินยอมต้องถอนได้และมีผลจริง          | รวมสถานะความยินยอมไว้ฐานเดียว ให้ทั้งเว็บไซต์ แอป และหน้าร้านอ่านค่าเดียวกัน           |
| ข้อมูลรั่วจากการทำงานแบบ Silo | ตอนส่งต่อระหว่างระบบ             | ต้องมีมาตรการความมั่นคงปลอดภัยที่เหมาะสม | ไล่รายการว่ามีระบบใดถือข้อมูลลูกค้าอยู่บ้าง แล้วกำหนดสิทธิ์เข้าถึงรายบุคคลทุกระบบ |

## กฎหมาย PDPA ไม่ใช่ข้อจำกัด แต่คือโอกาสสร้างความน่าเชื่อถือ

กฎหมายที่ธุรกิจไทยต้องยึดคือ[พระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562](https://www.pdpc.or.th/wp-content/uploads/2023/12/1%5FPersonal-Data-Protection-2562.pdf) ซึ่งประกาศในราชกิจจานุเบกษาเมื่อ 27 พฤษภาคม 2562 และมีผลบังคับใช้เต็มรูปแบบตั้งแต่ปี 2565 โทษปรับทางปกครองสูงสุดตามกฎหมายฉบับนี้อยู่ที่ 5 ล้านบาท

แต่ตัวเลขที่ควรทำให้ธุรกิจขยับมากกว่าค่าปรับ คือพฤติกรรมการซื้อของลูกค้าเอง [รายงาน Consumer Privacy Survey ปี 2024 ของ Cisco](https://www.cisco.com/c/dam/en%5Fus/about/doing%5Fbusiness/trust-center/docs/cisco-consumer-privacy-report-2024.pdf) ซึ่งสำรวจผู้ใหญ่อายุ 18 ปีขึ้นไปกว่า 2,600 คนใน 12 ประเทศแบบ double-blind ในช่วงกลางปีเดียวกัน พบว่า 75% ของผู้ตอบจะไม่ซื้อจากองค์กรที่ตนไม่ไว้ใจเรื่องข้อมูล และ 38% เคยเปลี่ยนผู้ให้บริการจริงเพราะนโยบายข้อมูล เพิ่มจาก 32% ในปี 2022 และ 33% ในปี 2023

รายงานฉบับเดียวกันยังพบว่าปี 2024 เป็นปีแรกที่ผู้ตอบเกินครึ่ง (53%) รู้ว่าประเทศตนมีกฎหมายคุ้มครองข้อมูล เพิ่มจาก 46% ในปี 2023 และ 36% ในปี 2019 และกลุ่มที่รู้ว่ามีกฎหมายนี้ตอบว่าตนปกป้องข้อมูลตัวเองได้ถึง 81% เทียบกับ 44% ในกลุ่มที่ไม่รู้ ตัวกฎหมายจึงทำหน้าที่เพิ่มความมั่นใจให้ผู้บริโภค ไม่ได้ทำหน้าที่แค่ลงโทษธุรกิจ

**ข้อจำกัดของตัวเลขชุดนี้**: 12 ประเทศที่ Cisco สำรวจ (ออสเตรเลีย บราซิล จีน ฝรั่งเศส เยอรมนี อินเดีย อิตาลี ญี่ปุ่น เม็กซิโก สเปน สหราชอาณาจักร สหรัฐฯ) ไม่มีไทยรวมอยู่ด้วย จึงใช้เป็นแนวโน้มทิศทางได้ แต่ไม่ใช่ตัวเลขของตลาดไทยโดยตรง ธุรกิจไทยวัดของตัวเองได้จากสองตัวเลขที่มีอยู่แล้วในระบบ คือสัดส่วนลูกค้าที่กดยอมรับคุกกี้แบบเลือกเฉพาะบางประเภท และจำนวนคำขอถอนความยินยอมหรือขอลบข้อมูลต่อเดือน สองตัวนี้เปลี่ยนทิศทางเร็วกว่าแบบสอบถามใด ๆ

การทำตาม PDPA จึงไม่ใช่แค่การทำเพื่อ "เลี่ยงค่าปรับ" แต่คือการทำเพื่อ "ยกระดับแบรนด์" ให้ดูเป็นมืออาชีพและน่าเชื่อถือในสายตาผู้บริโภค

### PDPA ส่งผลกระทบต่อการทำ Phygital Marketing อย่างไร และธุรกิจควรปรับตัวอย่างไร?

PDPA หรือพระราชบัญญัติคุ้มครองข้อมูลส่วนบุคคล ส่งผลกระทบโดยตรงต่อทุกขั้นตอนของ Phygital Marketing ที่เกี่ยวข้องกับการเก็บและใช้ข้อมูลลูกค้า ธุรกิจต้องขอ Consent ก่อนเก็บข้อมูลทุกครั้ง แจ้งวัตถุประสงค์การใช้ข้อมูลอย่างชัดเจน และให้สิทธิ์ลูกค้าในการลบหรือแก้ไขข้อมูล วิธีปรับตัวที่ดีที่สุดคือมองว่า PDPA ไม่ใช่ภาระ แต่คือโอกาสในการสร้างความเชื่อมั่น ธุรกิจที่โปร่งใสเรื่องข้อมูลจะได้รับ First-Party Data ที่มีคุณภาพสูงกว่าธุรกิจที่พยายามเก็บข้อมูลแบบ Covert

## เปลี่ยน Privacy ให้เป็นอาวุธด้วย "การตลาดสีขาว"

เพื่อหลีกเลี่ยงหลุมพรางและขับเคลื่อนกลยุทธ์ Phygital ได้อย่างยั่งยืน ธุรกิจควรยึดหลัก **Privacy-by-Design** ผสมผสานเข้ากับยุทธศาสตร์ **การตลาดสีขาว** ดังนี้:

* **สร้าง Value Exchange ที่ชัดเจน:** ลูกค้าจะยอมให้ข้อมูลก็ต่อเมื่อรู้สึกคุ้มค่า แทนที่จะแอบติดตามพฤติกรรม ควรใช้วิธีสื่อสารตรง ๆ เช่น "หากคุณอนุญาตให้เราเก็บประวัติการซื้อ เราจะสามารถจัดเตรียมสินค้าที่คุณชอบไว้รอที่หน้าร้านได้ทันทีโดยไม่ต้องเสียเวลาหา"
* **ให้สิทธิ์ในการควบคุม (Give Control):** บนแพลตฟอร์มดิจิทัล ควรมี Dashboard ที่ลูกค้าสามารถเข้าไปกดแก้ไข หรือขอยกเลิกการให้ข้อมูล (Opt-out) ได้ด้วยตัวเองอย่างง่ายดาย การเปิดช่องทางให้ลูกค้ามีอำนาจเหนือข้อมูลของตนเอง จะช่วยลดความหวาดระแวงลงได้อย่างมหาศาล
* **โปร่งใสตั้งแต่จุดเริ่มต้น (Transparent Touchpoints):** หากหน้าร้านมีการใช้กล้อง AI หรือเซนเซอร์ตรวจจับความเคลื่อนไหว ต้องมีป้ายประกาศ (Privacy Notice) แจ้งให้ลูกค้าทราบอย่างชัดเจนก่อนเข้าสู่พื้นที่ และต้องชี้แจงว่าข้อมูลเหล่านั้นถูกนำไปใช้ประมวลผลเป็นสถิติภาพรวม โดยไม่ได้เจาะจงระบุตัวบุคคล (Anonymized Data)

การเก็บข้อมูลตามแนวทาง[Phygital Marketing คืออะไร กลยุทธ์เชื่อมออฟไลน์กับออนไลน์](https://phygital.co.th/insights/what-is-phygital-marketing) ต้องมาพร้อมความรับผิดชอบด้าน PDPA เสมอ และมักเกี่ยวข้องโดยตรงกับเทคโนโลยีที่นำมาใช้ ดูรายละเอียดที่[5 เทคโนโลยีล้ำยุคที่ขับเคลื่อน Phygital Marketing ให้กลายเป็นจริง](https://phygital.co.th/insights/5-future-technologies-phygital-marketing) ธุรกิจค้าปลีกที่ทรานส์ฟอร์มสู่ Phygital ก็ต้องวางระบบเก็บข้อมูลให้รัดกุมตามหลักนี้เช่นกัน อ่านเพิ่มเติมได้ใน[Phygital Retail คืออะไร ทรานส์ฟอร์มค้าปลีกให้อยู่รอด](https://phygital.co.th/insights/traditional-to-phygital-retail-transformation) และไม่ว่าเทคโนโลยีจะล้ำแค่ไหน สุดท้ายก็ต้องไม่ลืมใส่ใจความรู้สึกของลูกค้าเป็นหลัก อ่านได้ใน[Human Touch ในโลก Phygital ให้เทคโนโลยีเสริมคน ไม่ใช่แทนคน](https://phygital.co.th/insights/human-touch-in-phygital-customer-experience) การเก็บข้อมูลที่ถูกต้องตามหลัก PDPA ยังช่วยให้เข้าใจจิตวิทยาลูกค้าได้แม่นยำขึ้นด้วย อ่านได้ใน[จิตวิทยาผู้บริโภคยุค Phygital ลูกค้าคิดอะไรก่อนจ่ายเงิน](https://phygital.co.th/insights/consumer-psychology-phygital-survival-mode)

---

## เริ่มตรวจความยินยอมจากจุดไหนก่อนถึงเห็นรอยรั่วเร็วที่สุด

ความเข้าใจผิดที่พบบ่อยที่สุดคือการมองว่า PDPA เป็นงานเอกสารที่ทำครั้งเดียวจบ ให้ฝ่ายกฎหมายร่างนโยบายความเป็นส่วนตัวไว้หนึ่งฉบับแล้วถือว่าเรียบร้อย แต่จุดที่ลูกค้ารู้สึกไม่ไว้ใจแทบไม่เคยเกิดจากตัวเอกสาร หากเกิดจากความไม่สอดคล้องกันระหว่างสิ่งที่ระบบดิจิทัลจำได้กับสิ่งที่พนักงานหน้าเคาน์เตอร์พูด ซึ่งเป็นงานประสานข้ามทีมที่ต้องดูแลต่อเนื่อง ไม่ใช่งานเอกสารที่แก้รอบเดียวแล้วจบ

ลำดับที่ให้ผลเร็วที่สุดคือเริ่มจากจุดที่ลูกค้าถูกขอความยินยอมจริง ไม่ใช่เริ่มจากนโยบายฉบับเดิม ไล่รายการให้ครบทั้งฟอร์มบนหน้าจอ ใบสมัครกระดาษหน้าร้าน และประโยคที่พนักงานพูดตอนขอเบอร์โทร แล้ววางสามจุดนี้เทียบกันว่าบอกลูกค้าตรงกันหรือไม่ว่าข้อมูลจะถูกใช้ทำอะไร ความไม่ตรงกันที่เจอในรอบแรกมักมากกว่าที่คาดไว้ และแก้ได้ทันทีโดยไม่ต้องรอระบบใหม่

จากนั้นค่อยทดสอบเส้นทางถอนความยินยอมด้วยตัวเอง โดยลองเป็นลูกค้าที่อยากยกเลิกรับข่าวสารแล้วจับเวลาว่าใช้กี่ขั้นตอนกว่าจะสำเร็จ ถ้าเส้นทางถอนยาวกว่าเส้นทางสมัครอย่างเห็นได้ชัด นั่นคือรอยรั่วที่ต้องแก้ก่อนเรื่องอื่น เพราะเป็นจุดที่ลูกค้าตีความว่าแบรนด์ไม่ได้ตั้งใจให้ทางเลือกจริง

## สรุป

การเก็บข้อมูลในโลก Phygital เสี่ยงกว่าการเก็บข้อมูลออนไลน์ล้วน เพราะระบุตัวลูกค้าได้แม่นยำขึ้นจากการเชื่อมสองช่องทางเข้าด้วยกัน หลุมพรางที่พบบ่อยมีสามข้อ คือเก็บเกินความจำเป็น ระบบจำการตัดสินใจของลูกค้าไม่ตรงกันระหว่างช่องทาง และข้อมูลรั่วตอนส่งต่อระหว่างระบบ ทั้งสามข้อแก้ด้วยหลักเดียวกันคือขอเท่าที่อธิบายเหตุผลได้ ให้ทุกช่องทางอ่านสถานะความยินยอมจากฐานเดียว และทดสอบเส้นทางถอนความยินยอมด้วยตัวเองเป็นระยะ กฎหมาย PDPA จึงทำหน้าที่เป็นกติกาที่ช่วยคัดกรองให้เหลือแบรนด์ที่จัดการข้อมูลอย่างมีมาตรฐาน มากกว่าจะเป็นข้อจำกัดของนักการตลาด

## คำถามที่พบบ่อย (FAQ)

### การใช้เทคโนโลยีจดจำใบหน้าในร้านค้า ผิดกฎหมาย PDPA หรือไม่

ไม่ผิดโดยตัวมันเอง แต่ทำได้ยากกว่าที่หลายธุรกิจคิด มาตรา 26 ของ PDPA จัดข้อมูลชีวภาพซึ่งนิยามครอบคลุม "ข้อมูลภาพจำลองใบหน้า" ไว้ในกลุ่มที่ห้ามเก็บโดยไม่ได้รับความยินยอมโดยชัดแจ้ง การติดกล้องจดจำใบหน้าเงียบ ๆ โดยไม่แจ้งจึงผิดแน่นอน ถ้าต้องการแค่จำนวนคนหรือช่วงเวลาที่คนหนาแน่น เซนเซอร์นับจำนวนที่ไม่ระบุตัวบุคคลตอบโจทย์เดียวกันโดยไม่เข้าข่ายข้อมูลอ่อนไหว

### หากธุรกิจต้องการเก็บ First-Party Data ไว้ทำ Phygital ต้องเริ่มจากตรงไหนให้ปลอดภัย

เริ่มจากการทำ Data Mapping เพื่อดูว่าธุรกิจจัดเก็บข้อมูลอะไรบ้าง เก็บผ่านช่องทางไหน และนำไปใช้ทำอะไร จากนั้นจึงร่างนโยบายความเป็นส่วนตัวให้สอดคล้องกับความเป็นจริง แล้วติดตั้งระบบขอความยินยอมในจุดที่ลูกค้าต้องให้ข้อมูล เช่น หน้าลงทะเบียนสมาชิกบนเว็บไซต์ หรือจุดสแกน QR Code หน้าสาขา

### รู้ได้อย่างไรว่าฟอร์มที่ใช้อยู่เก็บข้อมูลเกินความจำเป็น

ใช้วิธีทดสอบง่าย ๆ คือไล่ทีละช่องแล้วตอบให้ได้ว่าข้อมูลช่องนั้นจะถูกนำไปใช้ทำอะไร ใครเป็นคนใช้ และใช้เมื่อไร ช่องใดที่ตอบไม่ครบสามข้อ แปลว่าเก็บไว้เผื่อ ไม่ใช่เก็บเพราะจำเป็น ซึ่งขัดกับมาตรา 22 ที่ให้เก็บได้เท่าที่จำเป็นภายใต้วัตถุประสงค์อันชอบด้วยกฎหมาย

### ธุรกิจ B2B ได้รับผลกระทบจากกฎหมาย PDPA ในการทำการตลาดหรือไม่

ได้รับผลกระทบเช่นกัน แม้ลูกค้าจะเป็นองค์กร แต่ข้อมูลผู้ติดต่อ เช่น ชื่อ นามสกุล เบอร์โทรศัพท์มือถือ หรืออีเมลของพนักงานจัดซื้อ ก็ยังถือเป็นข้อมูลส่วนบุคคลที่ได้รับความคุ้มครองตาม PDPA เต็มรูปแบบ การซื้อรายชื่อผู้ติดต่อมาส่งอีเมลจึงมีความเสี่ยงเท่ากับฝั่ง B2C

### หากเกิดเหตุข้อมูลลูกค้ารั่วไหล ธุรกิจต้องทำอย่างไรตามกฎหมาย PDPA

มาตรา 37 (4) กำหนดให้แจ้งเหตุต่อสำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคลโดยไม่ชักช้าภายในเจ็ดสิบสองชั่วโมงนับแต่ทราบเหตุเท่าที่จะทำได้ และหากเหตุนั้นมีความเสี่ยงสูงต่อสิทธิและเสรีภาพของบุคคล ต้องแจ้งเจ้าของข้อมูลพร้อมแนวทางเยียวยาด้วย แผนรับมือจึงต้องเขียนไว้ล่วงหน้า เพราะ 72 ชั่วโมงไม่พอให้เริ่มคิดตอนเกิดเหตุ

### ธุรกิจขนาดเล็กที่ยังไม่มีงบทำระบบ ควรเริ่มเรื่อง PDPA จากตรงไหน

สามอย่างที่ใช้งบเป็นศูนย์คือ ตัดช่องในฟอร์มที่อธิบายเหตุผลไม่ได้ออก เขียนวัตถุประสงค์การใช้ข้อมูลไว้ข้างจุดที่ขอด้วยภาษาที่อ่านจบในบรรทัดเดียว และกำหนดคนรับผิดชอบหนึ่งคนที่รู้ว่าข้อมูลลูกค้าอยู่ในระบบใดบ้าง สามข้อนี้ลดความเสี่ยงได้มากกว่าการซื้อซอฟต์แวร์มาติดตั้งโดยยังไม่รู้ว่าตัวเองถือข้อมูลอะไรอยู่

### PHYGITAL AGENCY ช่วยธุรกิจวางระบบ Phygital ให้สอดคล้องกับ PDPA ได้อย่างไร

เริ่มจากไล่ดูทุกจุดที่ลูกค้าถูกขอข้อมูลจริงทั้งออนไลน์และหน้าร้าน แล้วตัดจุดที่ขอเกินความจำเป็นออกก่อน จากนั้นจึงวางให้สถานะความยินยอมของลูกค้าคนเดียวกันตรงกันทุกช่องทาง ติดต่อได้ที่ hello@phygital.co.th

## มั่นใจแค่ไหนว่าระบบเก็บข้อมูลลูกค้าของคุณ ปลอดภัยและไม่ผิดกฎหมาย?

PHYGITAL AGENCY ช่วยวางระบบการตลาดแบบ Phygital ที่เก็บข้อมูลเท่าที่จำเป็น ให้ลูกค้าถอนความยินยอมได้จริง และสอดคล้องกับ PDPA ภายใต้ปรัชญาการตลาดสีขาว

- [นัดประชุมผ่าน Google Meet](https://calendar.app.google/DotQdE7Ca8LZG6Us5)
- [เพิ่มเพื่อนใน LINE](https://lin.ee/J8Qq8Do)
