Paul 2004paul2004.com

นโยบายความเป็นส่วนตัวสำหรับเว็บเล็ก ๆ

สิ่งที่นโยบายควรบอก วิธีเขียนให้คนอ่านเข้าใจ และเหตุผลที่ต้องเขียนให้ตรงกับที่ทำจริง

เว็บที่รับข้อมูลจากผู้ใช้แม้เพียงชื่อกับอีเมลจากฟอร์มติดต่อ ก็ควรมีหน้านโยบายความเป็นส่วนตัว เอกสารนี้ไม่ได้มีไว้เพื่อป้องกันตัวเพียงอย่างเดียว แต่เป็นการบอกผู้ใช้ตรง ๆ ว่าข้อมูลของเขาจะถูกทำอะไร ซึ่งเป็นเรื่องที่คนถามมากขึ้นทุกปี

หัวข้อที่ควรมี

โครงที่ใช้ได้กับเว็บส่วนใหญ่มีไม่กี่หัวข้อ และแต่ละหัวข้อควรตอบด้วยประโยคที่เจาะจง ไม่ใช่ข้อความกว้าง ๆ ที่ลอกมาจากที่อื่น

  • เก็บข้อมูลอะไรบ้าง ระบุเป็นรายการจริง เช่น ชื่อ อีเมล ข้อความ และเวลาที่ส่ง
  • เก็บไปทำไม เช่น เพื่อติดต่อกลับตามที่ผู้ใช้ร้องขอ
  • เก็บไว้นานเท่าไร และเมื่อครบแล้วทำอย่างไร
  • ส่งต่อให้ใครบ้าง เช่น ผู้ให้บริการอีเมลหรือระบบเก็บข้อมูลที่ใช้
  • ผู้ใช้ขอดู ขอแก้ หรือขอลบได้อย่างไร และติดต่อที่ไหน
  • ใช้คุกกี้หรือเครื่องมือวัดผลอะไรบ้าง และปิดได้อย่างไร

เขียนให้ตรงกับที่ทำจริง

ข้อผิดพลาดที่พบบ่อยที่สุดคือการคัดลอกนโยบายของเว็บอื่นมาใช้ทั้งฉบับ ผลคือเอกสารพูดถึงบริการที่เว็บนี้ไม่มี หรือไม่ได้พูดถึงเครื่องมือที่ใช้อยู่จริง เอกสารที่ไม่ตรงกับความจริงแย่กว่าไม่มีเอกสาร เพราะเป็นการบอกข้อมูลผิดกับผู้ใช้

วิธีที่ง่ายที่สุดคือไล่ดูว่าเว็บมีจุดไหนบ้างที่ข้อมูลไหลเข้าหรือออก เช่น ฟอร์มติดต่อ ระบบสถิติ ปุ่มแชร์ แผนที่ฝัง และวิดีโอฝัง แล้วเขียนถึงทุกจุดที่พบ

ภาษาที่ใช้

เขียนด้วยประโยคสั้นและคำที่ใช้ในชีวิตประจำวัน หลีกเลี่ยงการเรียงคำแบบสัญญาที่อ่านยาก เพราะเป้าหมายคือให้ผู้ใช้เข้าใจจริง ไม่ใช่ให้ดูเป็นทางการ ถ้าจำเป็นต้องใช้คำเฉพาะ ให้อธิบายความหมายไว้ในวงเล็บครั้งแรกที่ใช้

ระบุวันที่ปรับปรุงล่าสุดไว้บนสุด และเก็บบันทึกไว้ว่าปรับอะไรบ้าง เมื่อมีคำถามภายหลังจะตอบได้ว่านโยบาย ณ วันที่นั้นเขียนไว้อย่างไร

เก็บให้น้อยคือทางลัดที่ดีที่สุด

ทุกข้อมูลที่เก็บคือสิ่งที่ต้องดูแล ต้องอธิบาย และเป็นความเสี่ยงถ้ารั่วไหล ฟอร์มติดต่อจำนวนมากขอข้อมูลที่ไม่ได้ใช้เลย เช่น ที่อยู่หรือวันเกิด การตัดช่องที่ไม่จำเป็นออกทำให้คนกรอกจนจบมากขึ้น และทำให้นโยบายสั้นลงพร้อมกัน

ถ้าใช้เครื่องมือภายนอก ให้ตรวจว่าเครื่องมือนั้นเก็บอะไรเพิ่มโดยที่เราไม่ได้ตั้งใจ บางเครื่องมือเก็บที่อยู่ไอพีหรือพฤติกรรมการเลื่อนหน้าไว้เป็นค่าเริ่มต้น ซึ่งต้องเขียนถึงในนโยบายด้วย

นโยบายที่ดีคือเอกสารสั้นที่ตรงกับความจริงและหาเจอง่าย วางลิงก์ไว้ที่ท้ายทุกหน้า และทบทวนทุกครั้งที่เพิ่มเครื่องมือใหม่เข้าเว็บ