Blogブログ

2022.07.25

Cookieについて

2022年4月の法改正で、日本で「クッキー同意」が必須になるわけではありません。

改正個人情報保護法でのCookieの取り扱い

2022年4月1日に施行される改正個人情報保護法では、「個人関連情報」という新たな定義の中に位置づけ。

個人関連情報とは「生存する個人に関する情報ではあるが、個人情報や個人情報を加工し作成された情報に当てはまらないもの」と定義され、Cookieの他にはIPアドレス、端末固有IDや広告IDなどの識別子、位置情報、閲覧履歴、購買履歴といったインターネット上のログ情報で個人の特定ができないものなどが挙げられます。

個人関連情報の提供元は、提供先が保有する個人データと該当情報を紐づけられる場合、提供先において本人同意が得られていることを確認、記録しなければならない

例えば、Cookieを利用しIDで管理されたユーザーの閲覧履歴を提供しているA社と、同じIDで管理されたユーザーの個人データ(個人情報データベース等を構成する個人情報)を保持しているB社があるとします。A社からすればユーザーの閲覧履歴は個人を特定する情報ではありませんが、B社はIDから個人データと閲覧履歴を紐づけることができます。

この場合、個人関連情報提供先であるB社は、Webサイト上でユーザーに対しCookie同意確認が必要になり、個人関連情報提供元であるA社はユーザーの同意が取れているかB社に確認する義務があるということになります。

ここで登場するCookieはサードパーティーCookieの事で、ファーストパーティーCookieに関する規制はありません。

ターゲティング広告やDMP(データマネージメントプラットフォーム)などを利用し、デジタルマーケティングを行っている企業は影響を受ける可能性があります。

https://www.asobou.co.jp/blog/web/cookie-future

TOP