プライバシー設定の管理とGDPR遵守について
SHOPLINEは、顧客の信頼と安心を築くために不可欠な個人情報の保護の重要性を理解しています。そのため、顧客の個人データを透明に管理できるようにシステムを設計しています。私たちは、世界のプライバシーおよびデータ保護規制に準拠した使いやすいソリューションを提供することにコミットしています。
SHOPLINEは成功をサポートするために最善を尽くしますが、いくつかの対策はお客様ご自身で行う必要があります。適用される法律やビジネスに関する具体的な疑問がある場合は、データ保護法に詳しい現地の弁護士にご相談ください。
顧客コンテンツオプションの設定
クッキーはデータ分析、個別化、マーケティングにおいて重要な役割を果たしてきましたが、一部の国や地域の法律により、顧客のデータを収集する前に同意を得る必要があります。当システムは、顧客の同意の有無にかかわらず、オンラインストアの購入操作およびチェックアウトプロセスに必要なデータを収集します(これらのデータが欠けるとウェブサイトの運営に支障が生じます)。
SHOPLINE管理画面から、オンラインストア > 環境設定 > 顧客プライバシーに進み、顧客の許可設定オプションを見つけることができます。
|
注意:顧客のクッキー使用許可が必要な場合は、GDPR - プライバシー ポップアップをインストールする必要があります。この設定は、顧客が以下の国/地域にいる場合に有効になります:
SHOPLINEは、必要に応じて選択できる以下の許可ポリシーを提供しています:
|
GDPR - プライバシー ポップアップのアプリケーション
GDPR - プライバシー ポップアップアプリは、適用されるプライバシー法に準拠するのに役立ちます。このアプリでは、オンラインストアにクッキー同意バナーを表示または非表示にすることができます。
バナーを有効にすると、イギリスまたは欧州連合からの顧客がストアを訪問した際に表示されます。バナーの背景色、タイトル、説明、選択ボタンのテキスト、拒否ボタンのテキスト、プライバシーポリシーのタイトル、URLなどをカスタマイズできます。これらの情報を設定すると、リアルタイムでバナーのプレビューも可能です。
GDPR - プライバシー ポップアップアプリのインストール
アプリをインストールするには、以下の手順を実行してください:
- SHOPLINEアプリストアから、GDPR - プライバシー ポップアップアプリを見つけます。
- アプリ詳細ページで、インストールをクリックします。
- 認可要件を読み、インストールを完了させます。
インストール後、アプリメニューでこのアプリを表示および使用できます。
GDPR - プライバシー ポップアップアプリのアンインストール
このアプリが不要になった場合は、以下の手順でアンインストールを行ってください:
- アプリに移動し、GDPR - プライバシー ポップアップアプリを検索またはブラウズします。
- アプリの右側にある三点リーダーアイコンをクリックし、アプリ削除を選択します。
- ポップアップダイアログで削除をクリックします。
GDPR - プライバシー ポップアップアプリの表示
アプリに移動し、GDPR - プライバシー ポップアップアプリを検索またはブラウズします。
GDPR - プライバシー ポップアップのクッキー同意バナーのカスタマイズ
このアプリはプライバシークッキー同意バナーのデフォルトオプションを提供しており、カスタマイズが可能です。以下のオプションを設定し、右側のプレビューエリアでバナーを確認できます:
- 公開:バナーの表示・非表示を選択できます
- 外観:ダークやライトなど、バナーの背景テンプレートを選択できます
- 内容:タイトル、バナー説明、承諾ボタンテキスト、拒否ボタンテキスト、プライバシーポリシーリンクタイトル、プライバシーポリシーURLを含みます
| Note: プライバシー法に準拠するためのデフォルト内容を作成していますが、特定のビジネスや地域には適用されない場合があります。デフォルト内容がビジネス要件を満たしているかを判断し、必要に応じて修正してください。 |
PCおよびモバイルクライアントのリアルタイムプレビューがウィンドウの右側に表示されます。また、この表示をプレビューをクリックすると、顧客の視点から開かれたオンラインストアをブラウザのタブページで表示できます。
EU一般データ保護規則(GDPR)
2018年5月25日にEU一般データ保護規則(GDPR)が施行されました。その適用範囲は非常に広範です。EUのすべての加盟国に関わる個人情報を収集、送信、保持、または処理する組織は、この規則を遵守しなければなりません。
SHOPLINEは法令遵守を支援したいと考えており、GDPRの遵守はすべてのマーチャントの責任です。
GDPRの領域的適用範囲
- GDPRは、EU内に事業所があるかどうかにかかわらず、EU内の事業所の活動に関連する個人データを処理する組織に適用されます(行為がEU内で行われているかどうかは問いません)。
- 組織がEU内に事業所を持たない場合でも、EU内の個人の個人データを処理し、その処理がEU内の個人に対して製品やサービスを提供することに関連している場合(有料か無償かは問いません)、GDPRが適用されます。
- GDPRは、非EU組織によるEU内の個人の個人データ処理にも適用されます。ただし、その処理が個人の行動の監視を含み、EU内で行われている場合に限ります。
一般的な状況では、マーチャントが顧客データの管理者です。したがって、顧客データの収集およびデータ処理方法の選択はマーチャントの責任です。さらに、GDPRはEUの規則ですが、あなたやあなたのエンタープライズがヨーロッパ内にいなくても、ヨーロッパで製品やサービスを提供する場合は適用される可能性があります。
GDPRの内容解釈
- 違法行為を行ったエンタープライズは、最大2,000万ユーロまたは世界収益の4%のいずれか高い方の罰金を支払わなければなりません。
- ウェブサイト運営者は、顧客の検索および購買記録が事前に記録されることを明確に説明し、顧客の同意を得る必要があります。これを怠ると、「ユーザーの行動を通知せず記録する」違法行為とみなされます。
- エンタープライズは、曖昧で理解しにくい言葉や長大なプライバシーポリシーを用いてユーザーからデータ使用の許可を得ることはできません。
- ユーザーの「忘れられる権利」が明確に規定されています。つまり、ユーザーは責任者に対して自身のデータ記録の削除を要求できます。
この記事はAIを使用して翻訳されており、不正確な箇所が含まれている可能性があります。最も正確な情報については、元の英語版をご参照ください。