2018年5月25日にGDPRと呼ばれる個人情報保護に関する法律がヨーロッパで施行されました。
ヨーロッパなら日本にいる俺らは関係ないじゃんと思うかもしれませんが、
GDPRの特徴は、ヨーロッパの会社でなくても
ヨーロッパの人の個人情報を得ていた場合は影響があることです。
開示要求された場合なかなか厄介な法律なので、あなたに関係あるか必ず確認してください!
GDPRは副業にどれぐらい影響する?

GDPRはEU内の個人情報に関する法律です。
EU内で発生した個人情報を特定できるデータは、
ユーザから依頼があった場合、削除または提供しなければなりません。
個人情報を特定できるデータとは、名前や住所、メールアドレスは勿論、
位置情報やIPアドレス、サイト訪問時間など多岐にわたります。
単体では個人を特定できないデータでも
IPアドレスとサイト訪問時間など組み合わせることで個人を特定できるデータは多いです。
そしてブログはそういった情報を集めている可能性が高いので、
GDPRに引っかかる可能性が高いです。
とはいえヨーロッパ圏がターゲットでないのにGDPRの影響を受ける可能性があるのでしょうか?
これに関してはGDPR自体が施行されたばかりで事例が少なく何とも言えません。
よって自分の副業のジャンルに応じてGDPRの影響を考える必要があるのか検討する必要があります。
副業やネットビジネスで影響のありそうなジャンルは↓です。
・EUを範囲に含む輸入物販・転売など
・EUに関連するブログ(旅行など?)
輸入物販や転売などでEUを範囲に含む場合はたとえ、
ターゲットでなくても売買が可能ならGDPRに引っかかる可能性があります。
おそらく高確率で何かしらの対策が必要となります。
ブログは日本語で書いている限り、まず対策は必要ないと思われます。
海外旅行などのジャンルでEU圏がターゲットに含まれる可能性がある場合、
もしかしたら考慮する必要があるかもしれませんが、問題になる可能性は少ないと考えています。
とはいえ最低限の確認と対策は必要でしょう。
また、アナリティクスでEU圏からアクセスがある場合は、
念の為確認と対策をしておいた方がいいと思います。
プライバシーポリシーについて
個人情報の収集についてのプライバシーポリシーを提示することで、GDPRの対策になります。
最新のWordPressの更新を行うと設定>プライバシーでプライバシーポリシーのページを設定できます。
既にプライバシーポリシーのページを作っている場合はそのページを指定できます。
また、まだプライバシーポリシーのページを作ってない場合は新規に作ることができます。

新規追加するとテンプレートが出てくるので、必要箇所を追加してプライバシーポリシーを作成できます。
そのまま使えるわけでないので、必ず必要事項を追加してください。
その際に上部のガイドが参考になります。
プライバシーポリシーはGDPRの施行前でもアドセンスを使用する場合などは必要でした。
本ブログではアドセンスは利用していないため、まだ用意していません。
なので近い内に調べて追加する必要があります。
アドセンスを利用しているブログでは必要なので早急に用意しましょう。
おそらくほとんどのブログはアドセンスのクリックやアナリティクス、コメントなど
得ている個人情報は限られていると思われるので、そこまで変わったことは書く必要ないと思います。
ECサイトなど支払いが発生する場合は気をつけた方がいいと思われるので、
自分のサイトに合わせて個々で調べる必要があります。
グーグルアナリティクスのGDPRに関する設定
グーグルアナリティクスでデータ保持期間が変更になることは1ヶ月程前に話題になりました。
データ保持期間が変更された理由はGDPRの対策です。
デフォルトでは26ヶ月に設定されていますが、
設定を変更することで自動的にデータを削除されないようにすることができます。
設定はプロパティ設定>トラッキング情報>データ保持で変更できます。
日本向けのサイトなら基本的にはデータを削除しない設定にしても問題ないと思います。
勿論、ヨーロッパもターゲットに含むならデフォルトの26ヶ月で削除されるように設定する必要があります。
問題は、EU圏の人がたまたま訪問した場合でもGDPRに抵触する可能性があることです。
日本語で書いてあるなら問題はないと思いますが、
EUからアクセスがある場合は削除される設定の方がいいかもしれません。
個人情報に関するデータを削除するだけで、PVやセッションなどは今まで通り削除されないと言われているので、
設定の変更は行わなくてもいいかもしれません。
これは個々のブログの目的によっても変わってくるのでリスクを考えて設定する必要があります。
AkismetのGDPRに関する設定
AkismetにもGDPRのための設定が追加されました。

これをONにするとコメント入力欄にプライバシーに関する記述を追加できます。
記述されている通り、EU圏をターゲットに含まないなら設定は必要ないと思います。
日本語サイトにEUの人が来たとしてもコメントを残すとは思えないので気にする必要もないと思います。
まとめ
アナリティクスやAkismetなどは公式でサポートされている部分もあるので、
GDPRについてもそこまで気にしすぎなくても大丈夫なように思います。
しかしプライバシーポリシーについては、自分で設定する必要があるので気をつけなければなりません。
本ブログでもまだ準備出来てないので、必要なことがあれば追加で更新します。
コメントを残す