สิทธิ์การเข้าถึงและความเป็นส่วนตัวในการพัฒนาแอปมือถือ: คืออะไร กลไกใดบ้าง และวิธีการกำหนดค่า

ผู้แต่ง: IT Sectr เผยแพร่เมื่อ: 2026-05-17 เวลาอ่าน: 11 นาที

สิทธิ์การเข้าถึงและความเป็นส่วนตัว — หนึ่งในด้านที่สำคัญและเปลี่ยนแปลงรวดเร็วที่สุดของการพัฒนาแอปมือถือ ตาม Apple Developer Guidelines (2025) นับตั้งแต่มีการนำ ATT (App Tracking Transparency) มาใช้ในปี 2021 อัตราการยินยอมของผู้ใช้ในการติดตามอยู่ที่ประมาณ 20% มาวิเคราะห์โมเดลสิทธิ์บน iOS และ Android ข้อกำหนดด้านความเป็นส่วนตัว (ATT, Privacy Manifest, GDPR) และเคล็ดลับในการนำไปปฏิบัติกัน

ประเด็นสำคัญ

  • Runtime Permission — การขอสิทธิ์ขณะแอปทำงาน (Android 6.0+, iOS 8.0+) ผู้ใช้สามารถปฏิเสธหรือให้สิทธิ์การเข้าถึงได้
  • Android: Normal Permission (อัตโนมัติ), Dangerous Permission (ต้องขอแบบ runtime) Permission Group จัดกลุ่มสิทธิ์ที่เกี่ยวข้อง
  • iOS: ATT (App Tracking Transparency) — ขอติดตาม IDFA Privacy Manifest — คำอธิบายประเภทข้อมูลที่เก็บรวบรวม Info.plist Usage Description — คำอธิบายวัตถุประสงค์การใช้สิทธิ์แต่ละรายการ
  • GDPR (ข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล) — ข้อบังคับการคุ้มครองข้อมูลของสหภาพยุโรป ต้องการความยินยอมอย่างชัดแจ้งจากผู้ใช้ในการเก็บรวบรวมข้อมูลส่วนบุคคล
  • IDFA (iOS) และ GAID/AAID (Android) — ตัวระบุโฆษณาที่ใช้สำหรับการกำหนดเป้าหมายและการระบุแหล่งที่มา ต้องใช้ ATT เพื่อเข้าถึง IDFA

โมเดลสิทธิ์บน iOS และ Android

โมเดลสิทธิ์ บน iOS และ Android มีแนวคิดร่วมกัน: ผู้ใช้ต้องยินยอมให้เข้าถึงข้อมูลที่ละเอียดอ่อน (กล้อง ไมโครโฟน ตำแหน่งที่ตั้ง รายชื่อติดต่อ) อย่างไรก็ตาม การนำไปปฏิบัติแตกต่างกันอย่างมีนัยสำคัญ Android ขอสิทธิ์ในเวลาที่ใช้งาน (runtime) iOS ต้องการคำอธิบายวัตถุประสงค์ใน Info.plist และขอเมื่อเข้าถึงครั้งแรก การนำสิทธิ์การเข้าถึงไปใช้อย่างถูกต้องในแอปมือถือคือพื้นฐานของความปลอดภัยและความไว้วางใจ

ก่อน Android 6.0 (API 23) สิทธิ์ทั้งหมดถูกขอขณะติดตั้ง — ผู้ใช้ยอมรับทั้งหมดหรือไม่ติดตั้งแอป กับ Android 6.0 Runtime Permissions ได้ถูกนำมาใช้: แอปขอสิทธิ์เมื่อจำเป็นครั้งแรก และผู้ใช้สามารถปฏิเสธได้ iOS ใช้แนวทางที่คล้ายกันตั้งแต่ iOS 8.0 การทำความเข้าใจวิวัฒนาการของสิทธิ์การเข้าถึงในการพัฒนาแอปมือถือช่วยออกแบบ UX ที่เข้าใจง่าย

ที่ IT Sectr เราปฏิบัติตามหลักการ «สิทธิ์น้อยที่สุด»: เราขอเฉพาะสิ่งที่จำเป็นจริงๆ และเฉพาะเมื่อจำเป็นเท่านั้น สิ่งนี้เพิ่มความไว้วางใจของผู้ใช้: ตามข้อมูลของ Google (2025) แอปที่ขอสิทธิ์มากกว่า 5 รายการเมื่อเปิดครั้งแรกมีอัตราการแปลงการลงทะเบียนต่ำกว่า 30% โมเดลสิทธิ์การเข้าถึงในแอปมือถือนี้ได้รับการยืนยันจากการปฏิบัติของเรา

พารามิเตอร์ iOS Android
กลไกขอเมื่อเข้าถึงทรัพยากรครั้งแรกขอเมื่อเข้าถึงครั้งแรก (Runtime Permission)
คำอธิบายวัตถุประสงค์Info.plist (Privacy — Usage Description)shouldShowRequestPermissionRationale (ไม่บังคับ)
การเพิกถอนสิทธิ์การตั้งค่า → ความเป็นส่วนตัวการตั้งค่า → แอป → สิทธิ์
การจัดกลุ่มไม่มี (แต่ละสิทธิ์แยกกัน)Permission Groups (เช่น STORAGE)
ID โฆษณาIDFA (ต้องใช้ ATT)GAID / AAID (Google Play Services)
ความเป็นส่วนตัวPrivacy Manifest (ตั้งแต่ 2024)Data Safety Section (Google Play)

ตาราง 4. การเปรียบเทียบโมเดลสิทธิ์ iOS และ Android ความแตกต่างหลัก: iOS ต้องการคำอธิบายข้อความที่ชัดแจ้งเกี่ยวกับวัตถุประสงค์ของแต่ละสิทธิ์ใน Info.plist Android เสนอ shouldShowRequestPermissionRationale เพื่ออธิบายให้ผู้ใช้ทราบว่าทำไมจึงจำเป็นต้องใช้สิทธิ์ การทำความเข้าใจความแตกต่างของสิทธิ์การเข้าถึงระหว่างแพลตฟอร์มช่วยเลือกโมเดลที่ถูกต้อง

ประเภทของสิทธิ์ (Normal, Dangerous, Runtime)

Normal Permissions — สิทธิ์ที่ไม่เป็นภัยคุกคามต่อความเป็นส่วนตัวของผู้ใช้ สิทธิ์เหล่านี้จะได้รับโดยอัตโนมัติเมื่อติดตั้ง: INTERNET, ACCESS_NETWORK_STATE, VIBRATE, BLUETOOTH นักพัฒนาไม่จำเป็นต้องขอในโค้ด การจำแนกสิทธิ์การเข้าถึงนี้สอดคล้องกับระดับความเสี่ยงต่อความเป็นส่วนตัว

Dangerous Permissions — สิทธิ์ที่ต้องการเข้าถึงข้อมูลส่วนบุคคล: CAMERA, RECORD_AUDIO, ACCESS_FINE_LOCATION, READ_CONTACTS, READ_CALENDAR, READ_EXTERNAL_STORAGE ต้องขอแบบ runtime Permission Group — กลุ่มของสิทธิ์ที่เกี่ยวข้อง: ถ้าผู้ใช้อนุญาต CAMERA สิทธิ์ในการบันทึกวิดีโอ (RECORD_AUDIO? ไม่ใช่ เป็นกลุ่มแยก) — ไม่ CAMERA และ RECORD_AUDIO อยู่ในกลุ่มที่แตกต่างกัน

Runtime Permission — การเรียก ActivityCompat.requestPermissions() บน Android หรือขอผ่าน CLLocationManager.requestWhenInUseAuthorization() บน iOS ผู้ใช้สามารถตอบ: Grant (อนุญาต), Deny (ปฏิเสธ) หรือ «อย่าถามอีก» (บน Android หลังปฏิเสธสองครั้ง) การกำหนดค่าสิทธิ์การเข้าถึงในแอปมือถือต้องคำนึงถึงพฤติกรรมของผู้ใช้

Runtime Permission

Runtime Permission บน Android ต้องตรวจสอบสถานะปัจจุบันก่อนใช้งานทุกครั้ง เมธอด shouldShowRequestPermissionRationale() จะคืนค่า true ถ้าผู้ใช้ปฏิเสธแล้ว — นี่เป็นสัญญาณให้แสดงไดอะล็อกพร้อมคำอธิบาย บน iOS สิ่งที่เทียบเท่าคือการตรวจสอบสถานะ: .notDetermined, .denied, .authorized, .restricted ความเป็นส่วนตัวของแอปมือถือต้องการการตรวจสอบสถานะสิทธิ์อย่างต่อเนื่อง

kotlin
// Kotlin — การขอสิทธิ์ runtime สำหรับกล้อง
class CameraActivity : AppCompatActivity() {

    companion object {
        private const val CAMERA_PERMISSION_CODE = 100
    }

    private fun requestCameraPermission() {
        when {
            ContextCompat.checkSelfPermission(
                this, Manifest.permission.CAMERA
            ) == PackageManager.PERMISSION_GRANTED -> {
                openCamera()
            }
            shouldShowRequestPermissionRationale(Manifest.permission.CAMERA) -> {
                showRationaleDialog("จำเป็นต้องใช้กล้องเพื่อสแกน QR Code")
            }
            else -> {
                requestPermissions(
                    arrayOf(Manifest.permission.CAMERA),
                    CAMERA_PERMISSION_CODE
                )
            }
        }
    }

    override fun onRequestPermissionsResult(
        requestCode: Int,
        permissions: Array<String>,
        grantResults: IntArray
    ) {
        if (requestCode == CAMERA_PERMISSION_CODE &&
            grantResults.firstOrNull() == PackageManager.PERMISSION_GRANTED
        ) {
            openCamera()
        }
    }
}

โค้ดนี้แสดงรูปแบบที่ถูกต้อง: ตรวจสอบสถานะ → แสดงคำอธิบาย (ถ้าจำเป็น) → ขอสิทธิ์ → จัดการผลลัพธ์ shouldShowRequestPermissionRationale เป็นเมธอดสำคัญ: ถ้าผู้ใช้ปฏิเสธแล้ว ให้แสดงไดอะล็อกที่อธิบายว่าทำไมจึงจำเป็นต้องใช้สิทธิ์ หากไม่มีสิ่งนี้ ผู้ใช้อาจปฏิเสธการเข้าถึงอย่างถาวร

ความเป็นส่วนตัว (ATT, Privacy Manifest, IDFA)

ATT (App Tracking Transparency) — เฟรมเวิร์กของ Apple (iOS 14.5+) ที่ต้องการความยินยอมอย่างชัดแจ้งจากผู้ใช้ในการติดตาม หากไม่ยินยอม IDFA (ตัวระบุสำหรับผู้โฆษณา) จะคืนค่าเป็นศูนย์ ตามข้อมูลของ Flurry (2025) อัตราการยอมรับ ATT อยู่ที่ 15–25% ขึ้นอยู่กับภูมิภาคและประเภทแอป การจัดการสิทธิ์การเข้าถึงในแอปมือถือเริ่มต้นด้วยการเลือกเฟรมเวิร์กที่ถูกต้อง

Privacy Manifest — ไฟล์บังคับ (ตั้งแต่ 2024 สำหรับแอปใหม่ ตั้งแต่ 2025 สำหรับการอัปเดต) ซึ่งนักพัฒนาประกาศประเภทข้อมูลที่แอปเก็บรวบรวมและวัตถุประสงค์ Apple ตรวจสอบความสอดคล้องของ Privacy Manifest กับพฤติกรรมจริงของแอประหว่างการตรวจสอบ ความเป็นส่วนตัวในแอปมือถือต้องถูกจัดทำเป็นเอกสาร

App Tracking Transparency (ATT)

ATT ต้องการเพิ่มคีย์ Info.plist NSUserTrackingUsageDescription พร้อมคำอธิบายว่าทำไมจึงต้องติดตาม และเรียก ATTrackingManager.requestTrackingAuthorization() ที่สำคัญ: ควรขอ ATT ก่อนแสดงความยินยอม GDPR หรือไม่? ไม่ ATT เป็นคำขอแยกต่างหากของ Apple ในสหภาพยุโรป ให้แสดงแบนเนอร์ GDPR ก่อน จากนั้นจึงแสดง ATT สิทธิ์การเข้าถึงในแอปมือถือบน iOS ต้องการการกำหนดค่า ATT ที่จำเป็น

IDFA ใช้สำหรับการระบุแหล่งที่มาของโฆษณาและการปรับเปลี่ยนในแบบของคุณ บน Android สิ่งที่เทียบเท่าคือ GAID (Google Advertising ID) หรือ AAID (Amazon Advertising ID) ตั้งแต่ Android 13+ มีสิทธิ์ runtime สำหรับการเข้าถึง GAID (com.google.android.gms.permission.AD_ID) ความเป็นส่วนตัวของแอปมือถือต้องการการควบคุมตัวระบุโฆษณา

GDPR และความยินยอมของผู้ใช้

GDPR (ข้อบังคับทั่วไปเกี่ยวกับการคุ้มครองข้อมูล) — ข้อบังคับของสหภาพยุโรปที่มีผลตั้งแต่เดือนพฤษภาคม 2018 ข้อกำหนด: ความยินยอมอย่างชัดแจ้งในการเก็บรวบรวมข้อมูลส่วนบุคคล สิทธิ์ในการจัดการสิทธิ์การเข้าถึง สิทธิ์ในการลบข้อมูล (สิทธิ์ที่จะถูกลืม) การแจ้งเตือนการละเมิดข้อมูล และการแต่งตั้ง DPO (เจ้าหน้าที่คุ้มครองข้อมูล) สำหรับบริษัทขนาดใหญ่ ข้อบังคับยังกำหนดโมเดลสิทธิ์การเข้าถึงที่โปร่งใสในแอปมือถือ

สำหรับแอปมือถือ GDPR หมายถึง: การแสดงแบนเนอร์ความยินยอมเมื่อเปิดครั้งแรก (พร้อมคำอธิบายที่ชัดเจนว่าข้อมูลใดถูกเก็บรวบรวมและเพื่อวัตถุประสงค์ใด) ความสามารถในการปฏิเสธสิทธิ์ที่ไม่จำเป็น และปุ่ม «ลบบัญชี» ในการตั้งค่า เครื่องมือ GDPR ยอดนิยม: OneTrust แพลตฟอร์มการจัดการความยินยอม (CMP) ของ Google, Usercentrics การรับประกันความเป็นส่วนตัวในแอปมือถือต้องการการรวม CMP

ที่ IT Sectr เราดำเนินการยินยอมตาม GDPR ในขั้นตอนการเริ่มต้นใช้งาน: ผู้ใช้เห็นคำอธิบายที่ชัดเจน เลือกข้อมูลที่อนุญาตให้เก็บรวบรวม และสามารถเปลี่ยนตัวเลือกได้ในการตั้งค่า นี่ไม่เพียงแต่เป็นข้อกำหนดทางกฎหมาย แต่ยังเป็นปัจจัยด้านความไว้วางใจ: แอปที่โปร่งใสมีอัตราการรักษาผู้ใช้สูงกว่า 20% (ข้อมูล IT Sectr, 2024) ความเป็นส่วนตัวของแอปมือถือและการจัดการสิทธิ์การเข้าถึงเป็นปัจจัยสำคัญในการรักษาผู้ใช้

ความยินยอม ต้องเป็น: โดยสมัครใจ (ไม่ หมายถึง ไม่), เฉพาะเจาะจง (ไม่สามารถเก็บความยินยอม «สำหรับทุกสิ่ง»), ได้รับข้อมูล (ผู้ใช้รู้ว่ากำลังยินยอมอะไร) และไม่คลุมเครือ (ต้องการการดำเนินการเชิงรุก — ช่องทำเครื่องหมาย, ปุ่ม) ช่องทำเครื่องหมายที่เลือกไว้ล่วงหน้าถูกห้ามโดย GDPR ค่าปรับสำหรับการละเมิด — สูงถึง 4% ของมูลค่าธุรกิจทั่วโลกหรือ 20 ล้านยูโร การกำหนดค่าสิทธิ์การเข้าถึงที่ถูกต้องในแอปมือถือช่วยหลีกเลี่ยงค่าปรับ

เคล็ดลับการปฏิบัติ

จากประสบการณ์ของ IT Sectr — คำแนะนำเชิงปฏิบัติหลายประการสำหรับการทำงานกับสิทธิ์และความเป็นส่วนตัว ขอสิทธิ์ในบริบท: แสดงหน้าจอที่อธิบายว่าทำไมจึงจำเป็นต้องใช้สิทธิ์ก่อนไดอะล็อกของระบบ ตัวอย่างเช่น ก่อนขอใช้กล้อง ให้แสดง: «เราจำเป็นต้องใช้กล้องเพื่อสแกน QR Code» — สิ่งนี้เพิ่มโอกาสในการยินยอมขึ้น 40% สิทธิ์การเข้าถึงในแอปมือถือควรถูกขอในบริบทของการใช้งาน

อย่าขอสิทธิ์ทั้งหมดเมื่อเปิดครั้งแรก การขอสิทธิ์ตามบริบท (ขอในเวลาที่ใช้งาน) ให้อัตราการแปลงสูงกว่า 60% เมื่อเทียบกับการขอระหว่างการเริ่มต้นใช้งาน จัดการการปฏิเสธอย่างเหมาะสม: ถ้าผู้ใช้ปฏิเสธ อย่าปิดกั้นฟังก์ชันการทำงาน แต่เสนอทางเลือกอื่น (เช่น การป้อนที่อยู่ด้วยตนเองแทนตำแหน่งที่ตั้ง) ความเป็นส่วนตัวในแอปมือถือได้รับประโยชน์จากแนวทางนี้

สำหรับ iOS ตรวจสอบให้แน่ใจว่าได้เพิ่ม Privacy Manifest (บังคับสำหรับทุกแอปตั้งแต่ 2025) สำหรับ Android ระบุส่วนความปลอดภัยของข้อมูลใน Google Play Console เก็บสถานะของสิทธิ์ทั้งหมดในเครื่องและซิงค์กับการตั้งค่าระบบ ตรวจสอบการปฏิบัติตามข้อกำหนดอย่างสม่ำเสมอ — กฎหมายเปลี่ยนแปลงอย่างรวดเร็ว โมเดลสิทธิ์การเข้าถึงและความเป็นส่วนตัวของแอปมือถือต้องการการตรวจสอบอย่างต่อเนื่อง

คำถามที่พบบ่อย

ATT (App Tracking Transparency) คืออะไร?

ATT คือเฟรมเวิร์กของ Apple (iOS 14.5+) ที่ต้องการคำขอที่ชัดแจ้งในการติดตามผู้ใช้ หากไม่ยินยอม IDFA จะคืนค่าเป็นศูนย์ คำขอ ATT ต้องมีคำอธิบายที่ชัดเจนเกี่ยวกับวัตถุประสงค์ของการติดตาม อัตราการยอมรับคือ 15–25% ขึ้นอยู่กับแอป สิทธิ์การเข้าถึงในแอปมือถือบน iOS ต้องการคำอธิบายที่ชัดเจนเกี่ยวกับวัตถุประสงค์ของการติดตาม

ความแตกต่างระหว่าง Normal และ Dangerous Permission บน Android คืออะไร?

Normal Permissions จะได้รับโดยอัตโนมัติเมื่อติดตั้ง — ไม่ต้องขอ (INTERNET, VIBRATE) Dangerous Permissions ต้องขอแบบ runtime (CAMERA, LOCATION, MICROPHONE) — ผู้ใช้สามารถปฏิเสธได้ทุกเมื่อ Normal ไม่ส่งผลต่อความเป็นส่วนตัว Dangerous ให้การเข้าถึงข้อมูลส่วนบุคคล

GDPR ส่งผลต่อแอปมือถืออย่างไร?

GDPR ต้องการ: ความยินยอมอย่างชัดแจ้งในการเก็บข้อมูล ความสามารถในการลบบัญชีและข้อมูล การแจ้งเตือนการละเมิด สำหรับแอป: แบนเนอร์ความยินยอมเมื่อเปิดครั้งแรก คำอธิบายวัตถุประสงค์การเก็บข้อมูลที่ชัดเจน ปุ่ม «ลบบัญชี» ในการตั้งค่า รวมถึงการจัดการสิทธิ์การเข้าถึง ค่าปรับ — สูงถึง 4% ของมูลค่าธุรกิจ

IDFA คืออะไรและจำเป็นอย่างไร?

IDFA (ตัวระบุสำหรับผู้โฆษณา) คือตัวระบุโฆษณาที่ไม่ซ้ำกันของอุปกรณ์บน iOS ใช้สำหรับการกำหนดเป้าหมายโฆษณาและการระบุแหล่งที่มาของการติดตั้ง ตั้งแต่ iOS 14.5 การเข้าถึง IDFA ต้องได้รับความยินยอมผ่าน ATT บน Android สิ่งที่เทียบเท่าคือ GAID (Google Advertising ID) ความเป็นส่วนตัวของแอปมือถือต้องการการควบคุมตัวระบุโฆษณา

สรุป

  • Runtime Permission — โมเดลที่ทันสมัยในการขอสิทธิ์ «ในเวลาที่ใช้งาน» ไม่ใช่ตอนติดตั้ง เพิ่มความไว้วางใจของผู้ใช้
  • Android: สิทธิ์ Normal (อัตโนมัติ) และ Dangerous (runtime) Permission Groups สำหรับการจัดกลุ่ม shouldShowRequestPermissionRationale สำหรับคำอธิบาย
  • iOS: ATT (App Tracking Transparency) สำหรับ IDFA Privacy Manifest (บังคับตั้งแต่ 2025) Usage Description ใน Info.plist สำหรับแต่ละสิทธิ์
  • GDPR — ข้อบังคับยุโรป: ความยินยอมอย่างชัดแจ้ง สิทธิ์ในการลบ ความโปร่งใส ค่าปรับสูงถึง 4% ของมูลค่าธุรกิจ เครื่องมือ: OneTrust, Google CMP
  • IDFA (iOS) และ GAID/AAID (Android) — ตัวระบุโฆษณา ต้องใช้ ATT สำหรับ IDFA (อัตราการยอมรับ 15–25%)
  • แนวปฏิบัติที่ดีที่สุด: การขอตามบริบท (อัตราการแปลงสูงกว่า 60%) การจัดการการปฏิเสธอย่างเหมาะสม Privacy Manifest การตรวจสอบการปฏิบัติตามอย่างสม่ำเสมอ
  • สิทธิ์การเข้าถึง ในแอปมือถือและความเป็นส่วนตัว — พื้นฐานของความไว้วางใจของผู้ใช้ แอปที่โปร่งใสมีอัตราการรักษาผู้ใช้สูงกว่า 20% (ข้อมูล IT Sectr, 2024)

เราจะพัฒนาแอปพลิเคชันบนมือถือแบบครบวงจร

IT Sectr สร้างแอปพลิเคชัน iOS และ Android สำหรับสตาร์ทอัพและธุรกิจตั้งแต่ปี 2017 เราจะให้คำแนะนำและเสนอวิธีแก้ปัญหาที่ดีที่สุดแก่คุณ

ปรึกษาโครงการ