Skip to content
Last updated

Treasure DataにおけるGDPRサポート

GDPR(一般データ保護規則)は、2018年5月25日に欧州で導入されました。この規制は個人情報の収集に焦点を当てており、違反ごとに年間総売上高の最大4%または2,000万ユーロ(いずれか大きい方)の厳しい罰則が科されます。規則と罰則は、企業が欧州に持続的なビジネス拠点(小規模な営業またはサポートオフィスなど)を持つ場合、または欧州の対象者とビジネスを行う場合、どの国を拠点とする企業にも、どの国を拠点とする顧客にも適用される可能性があります。

Treasure Dataは、以下の方法でGDPRへの準拠を支援します:

データ保持ポリシー

データ保持ポリシーはこちらで説明されています。

Prestoでのデータ保持

Treasure Dataを使用して収集したお客様のデータは、Presto DELETE関数を使用して完全に削除できます。

SDKコントロール

Treasure Data JavaScript SDKおよびAndroid、Unity、iOS SDKはすべて、GDPR下で個人データとしてカウントされるデータを収集できます。GDPRの下でTreasure Dataのお客様(およびTreasure Data)を法的危険から保護するため、SDKはデフォルトで個人データの収集を最小限に抑えるように更新されました。そのような個人データを使用するTreasure Dataのお客様は、そのようなデータの収集を継続し、データの収集と使用に関する同意について購読者に通知するためにコード変更を行う必要があります。

JavaScript SDKの場合、この個人情報にはウェブサイト訪問者のtd_client_idとIPアドレスが含まれます。モバイルSDKの場合、個人情報にはイベントを送信するアプリケーションのtd_uuidとIPアドレスが含まれます。

5月25日のGDPR期限前に、以下を含むSDKのGDPR対応リリースが提供されました:

SDKを使用したGDPR準拠の確保

SDKを使用する開発者は、最新のSDKにアップグレードする必要があります。

欧州一般データ保護規則などの国内およびグローバルなデータプライバシー要件への準拠をサポートするため、SDKはアプリケーションおよびウェブサイトにおける個人データとメタデータの収集と追跡を制御する方法を提供します。会社が個人データに関するデータプライバシーポリシーを定義する際、これらの方法をコードで使用して、デフォルトのデータ収集動作を実装し、個人がデータ収集とプライバシーを自分で管理するためのコントロールを追加できます。

Treasure Dataが提供するSDKを使用して個人データを収集または収集を有効にする前に、プライバシー責任者および法務チームに相談してください。その後、会社による適切なレビューの後、これが法的義務および会社が選択したデータプライバシーの姿勢に沿っている場合、イベントの個人データ収集を明示的に有効にできます。

GitHubでホストされている各SDKのドキュメントでは、新しいデータプライバシー関連のコントロールとデータ収集を再度有効にする方法について説明しています。SDKの使用に関する技術的な質問がある場合は、実装ガイダンスについてTreasure Dataサポートまたはカスタマーサクセスにお問い合わせください。

Treasure Dataのお客様は、個人データを収集するSDKの使用を含む、SDKの使用が、Treasure Dataサービスへのアクセスと使用を規定する法的契約、特にTreasure Dataの利用規約プライバシーポリシー、およびお客様データのプライバシーステートメントに準拠していることを確認する必要があります。

EUサイトとエンドポイントAWS

Treasure Dataアカウントは、欧州のデータサイトを使用できます。EUサービスに割り当てられたデータは、GDPRとドイツプライバシー法(Bundesdatenschutzgesetz)の両方に準拠するため、ドイツに物理的に存在します。詳細については、サイトとエンドポイントを参照してください。

マーケティングのためのTreasure Dataとセグメンテーション

カスタマーデータプラットフォームとしてのTreasure DataとGDPRについて詳細情報をお読みいただけます。