
เว็บไซต์ sinsaebank.com ใช้คุกกี้ (Cookies) และเทคโนโลยีใกล้เคียง เช่น Local Storage และ Pixel เพื่อให้เว็บทำงานได้ตามปกติ วัดผลการใช้งาน และปรับปรุงประสบการณ์ผู้ใช้ เอกสารฉบับนี้อธิบายว่าเราใช้คุกกี้ประเภทใด วัตถุประสงค์ใด ใครเป็นผู้รับข้อมูล เก็บนานแค่ไหน และคุณจัดการความยินยอมได้อย่างไร
นโยบายฉบับนี้เป็นส่วนหนึ่งของ นโยบายความเป็นส่วนตัว (/privacy-terms) และสอดคล้องกับ พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562 (PDPA) รวมถึงแนวปฏิบัติของ สคส. (PDPC) เรื่องการใช้คุกกี้บนเว็บไซต์ฉบับปี 2565
สรุปสำคัญ: คุกกี้จำเป็น (Strictly Necessary) ทำงานทันทีโดยไม่ต้องขอความยินยอม · คุกกี้วิเคราะห์ การตลาด และการปรับแต่ง ถูกปิดไว้โดยค่าเริ่มต้น (default-deny) และจะเริ่มทำงานก็ต่อเมื่อคุณกด "ยอมรับ" บนแบนเนอร์คุกกี้เท่านั้น คุณถอนความยินยอมได้ตลอดเวลาที่ลิงก์ "ตั้งค่าคุกกี้" ใต้ footer
คลิกหัวข้อเพื่อเลื่อนไปยังส่วนที่ต้องการ เอกสารนี้อ่านครบประมาณ 6–8 นาที
คุกกี้คืออะไร ประเภทคุกกี้ และฐานทางกฎหมาย
ชื่อคุกกี้ ผู้ให้บริการ ระยะเวลา วัตถุประสงค์
วิธีเปิด/ปิด ถอนยินยอม และการส่งสัญญาณความยินยอมของ Google
คุกกี้คือไฟล์ข้อความขนาดเล็กที่เว็บไซต์ฝากไว้ในเบราว์เซอร์ของคุณ เพื่อให้เว็บ "จดจำ" สถานะบางอย่างระหว่างการเข้าชม เช่น ภาษา ธีม หรือเซสชันล็อกอิน คุกกี้ไม่ใช่ไวรัส ไม่เรียกใช้โปรแกรมใด ๆ บนเครื่อง แต่ข้อมูลที่เก็บในคุกกี้อาจถูกใช้ระบุหรือเชื่อมโยงถึงตัวคุณได้ PDPA จึงมองคุกกี้ในหลายกรณีว่าเป็น ข้อมูลส่วนบุคคล
เทคโนโลยีใกล้เคียงที่เราใช้มีอีกหลายแบบ:
เก็บใน browser storage ของเว็บ เช่น session, preferences
กลไกเก็บข้อมูลคล้ายคุกกี้ แต่ไม่ส่งกลับเซิร์ฟเวอร์อัตโนมัติ
ภาพใสขนาด 1x1 ที่ยิง request ไปยังผู้ให้บริการ เช่น Meta Pixel, TikTok Pixel (ถูกโหลดผ่าน GTM)
ออบเจ็กต์ JavaScript ที่ GTM ใช้รวบรวมอีเวนต์จากหน้าเว็บก่อนส่งให้ tag ต่าง ๆ
เราจัดคุกกี้ออกเป็น 4 หมวด ซึ่งตรงกับปุ่มเลือกบนแบนเนอร์ความยินยอม คุณเลือกเปิดหรือปิดทีละหมวดได้
จำเป็นต่อการทำงานพื้นฐานของเว็บ เช่น การคงเซสชัน การจดจำสถานะความยินยอมคุกกี้ของคุณเอง ทำงานโดยไม่ต้องขอความยินยอม (ฐาน "ประโยชน์โดยชอบด้วยกฎหมาย" มาตรา 24(5))
วัดจำนวนผู้เข้าชม พฤติกรรมการใช้งาน เวลาเฉลี่ยต่อหน้า หน้าที่ได้รับความนิยม ผ่าน Google Analytics 4 ต้องขอ ความยินยอม ก่อน (มาตรา 19)
วัด conversion ของโฆษณาและสร้างกลุ่มเป้าหมาย (remarketing) ผ่าน Meta Pixel, TikTok Pixel และ Google Ads ต้องขอ ความยินยอม ก่อน
จดจำธีม (dark / light) ฟอนต์ ภาษา และการแสดงผลที่ไม่กระทบความเป็นส่วนตัวของคุณ ต้องขอความยินยอมก่อนเช่นกัน
ก่อนที่คุณจะกดยอมรับ ระบบจะตั้งค่าความยินยอมของ Google (ad_storage, ad_user_data, ad_personalization, analytics_storage) ไว้ที่ "denied" ทั้งหมด — ไม่มีคุกกี้วิเคราะห์หรือการตลาดถูกยิงออกเลยจนกว่าคุณจะเลือกเอง
เราใช้ฐานทางกฎหมายที่แตกต่างกันสำหรับคุกกี้แต่ละหมวด ซึ่งเป็นไปตาม มาตรา 19 และ 24 แห่ง พ.ร.บ. คุ้มครองข้อมูลส่วนบุคคล พ.ศ. 2562
| หมวดคุกกี้ | ฐานทางกฎหมาย | ต้องขอยินยอมหรือไม่ |
|---|---|---|
Necessary | Legitimate Interest (ม.24(5)) | ไม่ต้อง |
Analytics | Consent (ม.19) | ต้องขอ |
Marketing | Consent (ม.19) | ต้องขอ |
Preferences | Consent (ม.19) | ต้องขอ |
คุกกี้ในหมวดนี้ ไม่สามารถปิดได้ เพราะถ้าปิดไปเว็บจะทำงานไม่ถูกต้อง เช่น คุณจะล็อกอินเข้าระบบจัดการไม่ได้ หรือระบบจะไม่รู้ว่าคุณเคยกดยอมรับคุกกี้แล้ว
| ชื่อ | ผู้ให้บริการ | ระยะเวลา | วัตถุประสงค์ |
|---|---|---|---|
sinsaebank_consent_v1 | sinsaebank.com | 12 เดือน | บันทึกตัวเลือกความยินยอมคุกกี้ของคุณ (accept / reject / custom) |
payload-token | sinsaebank.com | Session | เซสชันล็อกอินสำหรับผู้ดูแลระบบ (เฉพาะ /admin) |
theme | sinsaebank.com (localStorage) | ถาวรจนลบ | จดจำโหมดมืด/สว่าง (dark/light) ที่คุณเลือก |
เราใช้ Google Analytics 4 (GA4) ผ่าน Google Tag Manager เพื่อเข้าใจภาพรวมการใช้เว็บ ข้อมูลทั้งหมดถูกรวมเป็นสถิติ (aggregated) เราไม่นำไปเชื่อมโยงกับตัวตนของคุณ
| ชื่อ | ผู้ให้บริการ | ระยะเวลา | วัตถุประสงค์ |
|---|---|---|---|
_ga | Google LLC | 2 ปี | ระบุผู้เข้าชมแบบไม่เปิดเผยตัวตน (client ID) |
_ga_<ID> | Google LLC | 2 ปี | สถานะเซสชันของ GA4 property |
_gid | Google LLC | 24 ชั่วโมง | แยกผู้ใช้แต่ละคนในรายงานรายวัน |
เมื่อคุณกดปฏิเสธ GA4 จะยังรับสัญญาณ cookieless ping แบบไม่มีตัวระบุผู้ใช้ เพื่อให้ Google ประเมินทราฟฟิกได้ในภาพรวมโดยไม่ละเมิดความยินยอมของคุณ (Consent Mode v2)
เมื่อคุณยอมรับหมวด Marketing เราจะโหลด Meta Pixel, TikTok Pixel และ Google Ads conversion tag ผ่าน GTM เพื่อวัดผลโฆษณาและสร้างกลุ่มเป้าหมาย (custom audience) คุกกี้เหล่านี้อาจส่งข้อมูลบางส่วนไปยังเซิร์ฟเวอร์ของผู้ให้บริการในต่างประเทศ
| ชื่อ | ผู้ให้บริการ | ระยะเวลา | วัตถุประสงค์ |
|---|---|---|---|
_fbp | Meta Platforms Ireland (Facebook Pixel) | 90 วัน | ระบุเบราว์เซอร์สำหรับวัด conversion โฆษณาบน Facebook/Instagram |
fr | Meta Platforms Ireland | 90 วัน | ช่วยให้ Facebook แสดงโฆษณาที่เกี่ยวข้อง |
_ttp | TikTok Technology Ltd. (TikTok Pixel) | 13 เดือน | ระบุผู้เยี่ยมชมสำหรับวัด conversion โฆษณาบน TikTok |
_tt_enable_cookie | TikTok Technology Ltd. | 13 เดือน | สถานะการเปิดใช้งาน TikTok Pixel |
_gcl_au | Google LLC (Google Ads) | 90 วัน | วัดประสิทธิภาพของโฆษณาผ่าน Google Ads |
ผู้ให้บริการข้างต้นตั้งอยู่นอกประเทศไทย (สหรัฐอเมริกา, ไอร์แลนด์, สิงคโปร์) การส่งข้อมูลคุกกี้ออกนอกประเทศกระทำบนฐาน Standard Contractual Clauses (SCCs) และนโยบายความเป็นส่วนตัวของผู้ให้บริการเอง ดูรายละเอียดในนโยบายความเป็นส่วนตัวของเรา
คุกกี้หมวดนี้ช่วยให้เว็บจำสถานะที่ไม่กระทบความเป็นส่วนตัว เช่น ภาษา ฟอนต์ที่ปรับขนาด หรือคำแนะนำบทความที่คุณเคยอ่าน
| ชื่อ | ผู้ให้บริการ | ระยะเวลา | วัตถุประสงค์ |
|---|---|---|---|
recent_articles | sinsaebank.com (localStorage) | ถาวรจนลบ | จำบทความ 5 เรื่องล่าสุดที่คุณอ่านเพื่อแสดงแถบ "อ่านต่อ" |
font-scale | sinsaebank.com (localStorage) | ถาวรจนลบ | จดจำขนาดฟอนต์ที่คุณปรับ |
เราใช้ Google Consent Mode v2 ซึ่งเป็นมาตรฐานที่ Google บังคับใช้ตั้งแต่มีนาคม 2567 สำหรับเว็บที่แสดงผู้ใช้ในสหภาพยุโรป และเป็นแนวปฏิบัติที่ดีที่สุดสำหรับ PDPA ด้วย เพราะมันส่งสัญญาณความยินยอมไปยัง Google โดยที่ไม่ต้องตั้งคุกกี้ก่อนได้รับอนุญาต
สิ่งที่เราส่งไปยัง Google (ผ่าน gtag consent API):
denied (ค่าเริ่มต้น) / granted เมื่อคุณยอมรับหมวด Marketing
denied (ค่าเริ่มต้น) / granted เมื่อคุณยอมรับหมวด Marketing
denied (ค่าเริ่มต้น) / granted เมื่อคุณยอมรับหมวด Marketing
denied (ค่าเริ่มต้น) / granted เมื่อคุณยอมรับหมวด Analytics
granted เสมอ (จำเป็นต่อฟีเจอร์พื้นฐาน)
granted เสมอ (ป้องกันการปลอมแปลงเซสชัน)
เพราะเราตั้ง default ไว้ที่ "denied" ในสคริปต์ที่โหลด ก่อน GTM — Google Tag ใด ๆ ที่พยายามตั้งคุกกี้จะเห็นสัญญาณ denied และหยุดตั้งคุกกี้ไว้ก่อน ส่งเพียง cookieless ping ให้พอประเมินทราฟฟิกเท่านั้น
นอกจากแบนเนอร์ของเรา คุณสามารถจัดการคุกกี้ได้เองที่ระดับเบราว์เซอร์ ลิงก์วิธีตั้งค่าของเบราว์เซอร์ยอดนิยม:
บางฟีเจอร์ของเว็บอาจไม่ทำงาน เช่น ระบบตะกร้าจำข้อมูลไม่ได้ ฟอร์มติดต่อรีเซ็ตตัวเองบ่อย หรือคุณจะเห็นแบนเนอร์คุกกี้ทุกครั้งที่เข้าเว็บใหม่
ตาม มาตรา 19 วรรคห้า ของ PDPA คุณมีสิทธิถอนความยินยอมได้ตลอดเวลา และต้อง ง่ายเท่าการให้ความยินยอม เราจึงจัดช่องทางไว้หลายทาง:
เปิดแบนเนอร์ขึ้นมาใหม่ ปรับตัวเลือกของแต่ละหมวด แล้วกดบันทึก — ทันทีที่บันทึก สัญญาณ gtag consent จะถูกอัปเดต คุกกี้ที่ถูกปฏิเสธจะถูก Google ลบและหยุดตั้งใหม่
ล้างคุกกี้ของ sinsaebank.com ออกทั้งหมด คุกกี้ความยินยอม (sinsaebank_consent_v1) จะหายไปด้วย ครั้งถัดไปที่เข้าเว็บ แบนเนอร์จะแสดงใหม่และค่าทั้งหมดจะกลับไปเป็น "denied" อีกครั้ง
หากไม่สะดวกทำด้วยตัวเอง ทักไลน์ @sinsaebank แจ้งว่า "ขอถอนความยินยอมคุกกี้" เราจะช่วยดำเนินการให้และยืนยันผลภายใน 30 วัน
การถอนความยินยอมไม่ได้ลบข้อมูลที่ถูกประมวลผลไปก่อนหน้านี้ตามความยินยอมเดิม หากต้องการให้ลบย้อนหลัง โปรดยื่นคำขอใช้สิทธิ "ขอให้ลบ" ตามมาตรา 33 ที่หน้า /pdpa-request
มีคำถามหรือข้อกังวลเกี่ยวกับคุกกี้ในเว็บไซต์ของเรา ทักมาที่ ผู้ประสานงานคุ้มครองข้อมูลส่วนบุคคล ระบุในข้อความว่า "สอบถามเรื่องคุกกี้" เพื่อให้ทีมจัดลำดับให้เร็วขึ้น
ช่องทางหลัก — ตอบภายใน 24 ชม.
ตามแนวปฏิบัติของ PDPC
สำนักงานคณะกรรมการคุ้มครองข้อมูลส่วนบุคคล
นโยบายคุกกี้ฉบับนี้เป็นส่วนหนึ่งของ นโยบายความเป็นส่วนตัว · ฉบับมีผล 20 เมษายน 2569 · [ตรวจสอบโดยทนายไทยก่อนเผยแพร่]