GDPR の概要とガイダンス

Google の欧州連合(EU)ユーザーの同意ポリシーに対する違反に関するトラブルシューティング

Google の更新版 EU ユーザーの同意ポリシーに基づき、パブリッシャー様は、欧州経済領域(EEA)と英国のユーザーに特定の情報を開示し、法律で義務付けられている場合に Cookie などのローカル ストレージを使用すること、および広告のパーソナライズを目的として個人データを収集、共有、使用することについて、それらのユーザーの同意を得る必要があります。このポリシーには、EU の e プライバシー指令と一般データ保護規則(GDPR)の要件が反映されています。

この記事では、EU ユーザーの同意ポリシーの監査に関してよくある質問を一部ご紹介します。このポリシーについて詳しくは、EU ユーザーの同意ポリシーに関するヘルプをご覧ください。

すべて開く  すべて閉じる

よくある質問

EU ユーザーの同意ポリシーの遵守に関するメールを受け取りましたが、これは何を意味していますか?

以下の事項に対する法的に有効な同意をエンドユーザーから得る必要があります。

  • Cookie またはその他のローカル ストレージの使用について(法律で義務付けられている場合)
  • 広告のパーソナライズを目的とする、個人データの収集、共有、利用について

同意を求める場合は、以下を行う必要があります。

  • エンドユーザーから得た同意の記録を保持する
  • 同意の撤回に関する明確な手順をエンドユーザーに示す

Google のポリシーでは、Google サービスを利用する結果としてエンドユーザーの個人データを受領する各当事者を特定することを求めています。また、エンドユーザーの個人データの利用に関する情報を目立つ場所にアクセスしやすい形で掲示する必要があります。Google は、Google によるデータの使用に関する情報を公開しています。Google によるデータの使用に関連する開示義務を遵守するために、このページへのリンクを設けることをおすすめします。

Google の EU ユーザーの同意ポリシーによって、お客様はデータの共有先を明確に示すよう義務付けられています。したがって、ご利用になる広告技術プロバイダは、独自のグループを使う場合でも一般的なグループを使う場合でも、必ずユーザーに明示してください。広告技術プロバイダに関する管理設定と広告技術プロバイダのリストは、ご利用のアド マネージャーAdSenseAdMob の各アカウントでご確認いただけます。広告技術プロバイダの詳細

同意メカニズムを実装する際に陥りがちな誤りについて詳しくは、こちらのリストをご確認ください。

「Google の EU ユーザーの同意ポリシーの遵守について」というメールは正規のものですか?
はい。publisher-policy-no-reply@google.com からメールを受信した場合、添付のテキスト ファイルに記載されているサイトまたはアプリが、EU および英国のデータ保護機関(DPA)からのガイダンスに基づく GDPR の遵守に関する Google の理解が反映された Google のポリシーを遵守していないことを意味します。ご不明な点などございましたら、ddp-gdpr-escalations@google.com までメールでお問い合わせください。
EU ユーザーの同意ポリシーの遵守に関するメールが届いたら、次に何をすればよいですか?
メールに記載されたサイトまたはアプリが Google のポリシーを遵守していることを確認する必要があります。以下のチェックリストは、同意メカニズムを実装する際に陥りがちな誤りを回避するのに役立ちます。
  • サイトまたはアプリでユーザーが個人データの収集に同意したときに当該データがどのように使用されるのかを、ユーザーに説明しましたか?(たとえば、自分の個人データが広告のパーソナライズに使用されること、およびパーソナライズド広告やそれ以外の広告のために Cookie が使用される場合があることを、ユーザーは認識していますか?)
  • すべての EEA 参加国からユーザーがサイトまたはアプリにアクセスしたときに、同意確認を求める通知が表示されるか確認しましたか?
  • 同意確認はわかりやすく表示されていますか?(例: 同意確認の最初の階層で「Cookie」、「データ」、「情報」に言及している)
  • 同意の意思表示を行う手段がユーザーに与えられていますか?(例: 「OK」ボタンまたは「同意する」ボタンをクリックする)
  • サイトまたはアプリで収集するユーザーデータにアクセスする第三者(Google を含む)の名称を開示しましたか?
  • サイトまたはアプリでユーザーが同意したときに、Google がユーザーの個人データをどのように使用するのかをユーザーに知らせましたか?(例: Google の「プライバシーと規約」サイトへのリンクを表示する)他の第三者についても同様に知らせましたか?
  • パーソナライズされていない広告のみで収益を得ている場合: 法的に必要な場合に、Cookie や、ローカルに保存されているその他の情報(モバイル デバイス ID など)を使用することについてユーザーの同意を得ていますか?ウェブサイトに配信される非パーソナライズド広告(NPA)を機能させるには、引き続き Cookie が必要となりますのでご注意ください。
  • 制限付き広告のみでアド マネージャーと AdMob のインプレッションを収益化する場合: 広告のパーソナライズを目的とする個人データの収集、共有、使用は無効になります。また、Google が Cookie やユーザー ID、またはエンドユーザーのデバイス上の同等のローカル ストレージにアクセスすることはありません。なお、広告配信技術(Google の JavaScript タグもしくは SDK コード、またはその両方)自体は、ユーザーのブラウザおよびモバイル オペレーティング システムの通常動作の一部としてキャッシュまたはインストールされます。しかし、制限付き広告では、Google の「EU ユーザーの同意ポリシー」で定められているとおり、Cookie などのローカル ストレージを使用することがありません。つまり、エンドユーザーに同意を求めなくても、もしくはエンドユーザーが同意しなくても、同ポリシーから逸脱することなくこの機能を使用することができます。地域の法律に基づくコンプライアンス義務(法律で義務付けられている通知やユーザーからの同意など)については、お客様ご自身で判断する必要があります。この機能の詳細については、アド マネージャーのヘルプセンターAdMob のヘルプセンターをご覧ください。
  • IAB 認定の CMP を利用している場合: 「Google Advertising Products(Google の広告サービス)」をベンダーとして含めましたか?
同意確認が十分かどうかを Google に確認してもらうことはできますか?
個別の各企業が置かれている環境は、Google サービスの使用に関する義務に基づいた Google のポリシーの基本要件とは異なる場合があるため、Google では GDPR の遵守の同意確認を検証することができません。GDPR の遵守については、貴社の法務部門にご相談されることをおすすめします。
同意管理プラットフォームを構築していません。どのようなオプションがありますか?
パートナー様は、同意を得るための独自ソリューションを構築することも、プライバシーとメッセージ機能または第三者の CMP ソリューションを使用することもできます。既存の CMP を使用する場合は、どのソリューションが現在の状況に適しているかを法務部門と相談し、そのソリューションを状況に合わせてどこまでカスタマイズできるかを確認する必要があります。
適切な CMP プロバイダの選定に役立つ外部リソースとしては、たとえば IAB の透明性と同意のフレームワークに登録されている CMP の一覧などがあります。ただし、利用可能な CMP がこの一覧にすべて網羅されているわけではありません。また、Google の EU ユーザーの同意ポリシーを遵守しているかどうかは、ユーザーに対して実際に表示される同意メッセージによるため、この一覧の CMP を採用することで遵守が保証されるわけではありません(詳しくは、前述の同意メカニズムを実装する際に陥りやすいミスを防止するためのチェックリストをご覧ください)。
サイトまたはアプリで収集するユーザーデータにアクセスする第三者を正しく開示するにはどうすればよいですか?
Google の EU ユーザーの同意ポリシーによって、お客様はデータの共有先(Google を含む)を明確に示すよう義務付けられています。したがって、ご利用になる広告技術プロバイダは、独自のグループを使う場合でも一般的なグループを使う場合でも、必ずユーザーに明示してください。広告技術プロバイダに関する管理設定と広告技術プロバイダのリストは、ご利用のアド マネージャーAdSenseAdMob の各アカウントでご確認いただけます。
現在のサイトまたはアプリが GDPR 遵守の要件を満たしていることについて、管轄のデータ保護機関から書面による承認を受けています。
データ保護機関から書面によるガイダンスを受け取った場合は、ddp-gdpr-escalations@google.com までメールで詳細をお知らせください。
EU ユーザーの同意ポリシーの詳細について知りたい場合はどうすればよいですか?
Google のポリシーの遵守について詳しくは、ポリシーに関するヘルプページをご覧いただくか、Google の担当者または ddp-gdpr-escalations@google.com までお問い合わせください。また、GDPR と Google ポリシーの遵守については、貴社の法務部門に相談されることをおすすめいたします。
ユーザーの同意を得ずに Cookie が設定されることがないようにするにはどうすればよいですか?
ユーザーの同意を得る前に Google 広告の Cookie が設定されることがないようにするには、同意管理プラットフォーム(CMP)プロバイダの利用をおすすめします。
また、以下の関連する Google サービスに関するデベロッパー向けドキュメントをはじめとする Google デベロッパー ガイドもご覧ください。

アド マネージャー

AdSense

検索向け AdSense

Google アナリティクスの広告向けの機能

参考情報

この情報は役に立ちましたか?

改善できる点がありましたらお聞かせください。
true
リリースノート

アド マネージャーの最新の機能とヘルプセンターの更新情報を紹介しています。

最新情報をご覧ください

検索
検索をクリア
検索を終了
メインメニュー
2085269729439894891
true
ヘルプセンターを検索
true
true
true
true
true
148
false
false