CPRA オプトアウト: 私の個人情報を販売または共有しないでください

公開: 2023-02-08

カレンダーが 2023 年に変わると、それは単なる新年ではなく、1 月 1 日に発効するカリフォルニア州プライバシー権法(CPRA) で幕を開けたプライバシーの新しい時代でもありました。CPRA は 2020 年 11 月に可決され、番号が含まれています。カリフォルニア州消費者保護法(CCPA)の更新マーケティングおよび広告の専門家にとって、これらの変更の結果の 1 つは、オプトアウトに関連するカリフォルニア州民の権利の拡大です。

ユーザーは何をオプトアウトする権利がありますか?

2023 年 1 月 1 日以降、カリフォルニア州のユーザーがオプトアウトする権利は、個人情報の「共有」および「販売」にまで拡大されます。 これは、個人情報の「販売」のためのオプトアウト機能のみを要求していた以前の CCPA 要件からの変更です。

誰かの個人情報を「共有する」とはどういう意味ですか?

CPRA テキストから、「共有」は次のとおりです。

企業による消費者の個人情報を、クロスコンテキスト行動広告のために第三者に共有、貸与、リリース、開示、流布、利用可能にする、譲渡、またはその他の方法で口頭、書面、または電子的またはその他の手段で伝達すること。または、金銭的またはその他の価値のある対価のためではありません。これには、お金がやり取りされないビジネスの利益のためのクロスコンテキストの行動広告のための、ビジネスと第三者との間の取引が含まれます。」

簡単に言えば、ユーザーの観察または推測された行動の好みに基づいて、消費者の個人情報を広告のために別のエンティティに送信することは、新しい要件の下では「共有」となります (基本的にすべてのパーソナライズされた広告活動)。

「売却」と「シェア」の違いは何ですか?

再び CPRA テキストから、「販売」は次のとおりです。

「企業による消費者の個人情報を、金銭的またはその他の価値ある対価を得るために第三者に販売、貸与、リリース、開示、流布、利用可能にする、譲渡、またはその他の方法で口頭、書面、または電子的またはその他の手段で伝達すること。」

簡単に言うと、「販売」とは消費者の個人情報を第三者に譲渡することであり、企業はその見返りに何らかの直接的な価値を受け取ります。一方、「共有」とは消費者の個人情報を第三者に譲渡することです。広告目的。

ユーザーは、同じオプトアウト メカニズムを介して、これらの目的のいずれかで個人情報の転送をオプトアウトする権利を有します。 ただし、開示目的のため、区別に注意することが重要です。

ユーザーがオプトアウトすると、どのようなマーケティングおよび広告活動が影響を受けますか?

ユーザーが自分の個人情報の「販売および/または共有」をオプトアウトすると、直接の金銭的利益およびパーソナライズされた広告目的で、自分の情報を第三者に送信することができなくなります。 オーディエンス リストまたはリターゲティング リストにユーザーを追加する、プロファイル作成用の行動情報とともにユーザー ID を送信して、さらなる広告に使用するなどのアクティビティは除外されます。

簡単に言えば、過去に観察された行動に基づいて広告を表示することを目的としたユーザーの個人情報の共有は、オプトアウトしたユーザーに影響を与えます。

影響を受けないマーケティングおよび広告活動は?

共有のオプトアウトは、クロスコンテキストの行動ターゲティング広告に固有のものです。 これは、観察された行動に基づいて、別のドメインのユーザーをターゲットにすることを意味します。 製品のレコメンデーション、観察されたユーザーの行動に基づくコンテンツのパーソナライズ、または分析のためのインタラクション情報の収集を使用して独自のサイトでパーソナライズを行っている場合、これらのアクティビティは、販売/共有をオプトアウトしたユーザーに対しても引き続き許可されます (プラットフォームが実行するために使用されるサービス プロバイダーとして動作します)。

オプトアウト機能を提供するにはどうすればよいですか?

再び CPRA のテキストから: 「企業のインターネット ホームページ上に、「私の個人情報を販売または共有しないでください」というタイトルの明確で目立つリンクを提供して、消費者または消費者によって承認された人を可能にするインターネット Web ページに、消費者の個人情報の販売または共有をオプトアウトします。」

個人情報が販売および/または共有されている場合は、ウェブサイトのすべてのページに「私の個人情報を販売または共有しないでください」という文言のリンクが必要です。 このリンクは、ユーザーがオプトアウト要求を実行できるページに移動できます。 多くの組織は、同意管理プラットフォームを使用して、このユーザー エクスペリエンスと要求を管理します。

CPRA は、「私の個人情報を販売または共有しない」リンクに加えて、グローバル プライバシー コントロールなどのグローバルなオプトアウト設定シグナルを尊重する要件も導入しました ユーザーは、ブラウザ内でこれらのグローバル オプトアウト シグナルを有効にすることができます。これにより、アクセスしている Web サイトにオプトアウトの希望が示されます。 これらのグローバル オプトアウト シグナルも尊重する必要があります。

オプトアウトのリクエストが送信されたら (リンクまたはグローバルなオプトアウト シグナルを介して明示的に示されます)、使用中のプラットフォームからの販売および共有行為を遮断するための技術アーキテクチャが整備されている必要があります。

使用しているプラ​​ットフォームがこれの範囲内にあるかどうかをどのように確認できますか?

CCPA オプトアウト要件に関連する Web サイトのニーズを理解するには、 Tag Inspectorなどのプラットフォームを使用してタグ監査を開始することをお勧めします このプロセスは、サイトに読み込まれているすべてのプラットフォームと、それぞれが収集しているデータに関する情報を明らかにするのに役立ちます. そこから、存在する各プラットフォームについて一連の質問をする必要があります。

  1. 個人情報は収集されますか?その場合、プラットフォームはCCPAの対象になります。
  2. 個人情報は販売および/または共有されていますか?その場合、オプトアウト メカニズムが必要になります。
  3. オプトアウトするための準拠した手段はありますか?サイトのすべてのページで、ユーザーが利用できる「私の個人情報を販売または共有しない」リンクがあることを確認してください。
  4. ユーザーのオプトアウト要求は尊重されていますか?オプトアウトのリクエストを送信すると、消費者の個人情報の販売および/または共有を排除するために、プラットフォームの動作が実際に変更されますか?
  5. グローバルオプトアウトメカニズムは尊重されていますか?グローバル プライバシー コントロールなどのグローバルなオプトアウト シグナルも、有効なオプトアウトとして尊重されるようにします。

カリフォルニア州の消費者向けに拡張されたオプトアウト要件は、マーケティングおよび広告活動に影響を与えます。 ユーザーのプライバシー設定を尊重して信頼を築き、これらの変更による戦略的影響を軽減するには、準拠したアーキテクチャを導入することが重要です。

難しそうですね? お手伝いします!

ここに送信して、Web サイトの最初の CCPA リスク レビューのプロセスを開始します。
ここに送信