最も必要とされている時に、信頼できるWordPressチュートリアルを。
WordPress入門ガイド
WPBカップ
2500万人以上
当社のプラグインを使用しているウェブサイト
16+
WordPress経験年数
3000+
専門家によるWordPressチュートリアル

WordPressとGDPRコンプライアンスの究極ガイド

GDPR(General Data Protection Regulation)は、ウェブサイトの使用中にユーザーのプライバシーを保護する欧州連合の法律です。

ユーザーから、GDPRを平易な英語で説明し、WordPressサイトをGDPRに準拠させるためのヒントを共有してほしいというメールを数十件受け取りました。

この記事では、GDPRとWordPressについて、複雑な法律用語なしで知っておくべきすべてを説明します。

WordPressとGDPRコンプライアンスの究極ガイド

免責事項

私たちは弁護士ではなく、このウェブサイト上のいかなる内容も法的アドバイスとはみなされないものとします。

WordPressとGDPR準拠に関する究極のガイドを簡単にナビゲートできるように、以下の目次を作成しました。

GDPRとは何ですか?

一般データ保護規則(GDPR)は、2018年5月25日に施行された欧州連合(EU)の法律です。GDPRの目標は、EU市民に個人データを管理させ、世界中の組織のデータプライバシーアプローチを変更することです。

GDPRとは何ですか?

ここ数年、Googleのような企業からGDPR、新しいプライバシーポリシー、その他の多くの法的なことに関するメールを何十通も受け取ったことでしょう。それは、EUが規制に準拠しない者に対して大きな罰則を設けているからです。

GDPRの要件に準拠していない企業は、年間世界売上高の4%または2,000万ユーロ(いずれか高い方)までの高額な罰金に直面する可能性があります。これは、世界中の企業に広範なパニックを引き起こすのに十分な理由です。

CCPAとは何ですか?

カリフォルニア州は2020年1月1日に同様のプライバシー法を導入しましたが、罰金の可能性ははるかに低いです。

カリフォルニア州消費者プライバシー法(CCPA)は、カリフォルニア州の住民の個人情報を保護するために設計されています。これにより、住民は自分に関する個人情報がどのように収集されているかを知る権利、その削除を要求する権利、およびデータの販売をオプトアウトする権利を得ます。

この記事ではGDPRに焦点を当てますが、この記事でリストする多くの手順は、CCPAに準拠するのにも役立ちます。

ここで、皆さんが考えているかもしれない大きな疑問に移ります。

GDPRは私のWordPressウェブサイトに適用されますか?

答えはYESです。これは、欧州連合だけでなく、世界中のあらゆる規模のビジネスに適用されます。

あなたのWordPressウェブサイトに欧州連合諸国の訪問者がいる場合、この法律が適用されます。

しかし、パニックになる必要はありません。世界の終わりではありません。

GDPRはこれらの高額な罰金につながる可能性がありますが、まずは警告、次に譴責、そしてデータ処理の一時停止から始まります。

そして、法律違反を続けた場合にのみ、多額の罰金が科せられます。

GDPRの罰金とペナルティ

EUはあなたを陥れようとする邪悪な政府ではありません。その目標は、プライバシー侵害につながる可能性のある無謀なデータ処理から無実の消費者を保護することです。

私たちの意見では、最高罰金額は、FacebookやGoogleのような大企業に注目してもらうために、この規制が無視されないように意図されている部分が大きいと考えられます。さらに、これにより企業は人々の権利保護により重点を置くようになります。

GDPRで何が求められているのか、そして法律の精神を理解すれば、これらがどれほどクレイジーなものでもないことがわかるでしょう。

WordPressサイトをGDPRに準拠させるためのツールやヒントも共有します。

ウェブサイト所有者にGDPRで求められることは何ですか?

GDPRの目標は、ユーザーの個人識別情報(PII)を保護し、企業がこのデータを収集、保存、使用する方法に関して、より高い基準を設けることです。

この個人データには、ユーザーの名前、メールアドレス、物理的な住所、IPアドレス、健康情報、収入などが含まれます。

GDPR個人データ

GDPR規制は200ページに及びますが、知っておくべき最も重要な柱は次のとおりです。

個人情報を収集するには、明示的な同意を得る必要があります

EU居住者から個人データを収集している場合は、明示的、具体的、かつ曖昧さのない同意または許可を得る必要があります。

言い換えれば、名刺を渡した人やウェブサイトのお問い合わせフォームに記入した人に、一方的にメールを送信することはできません。これはスパムです。代わりに、マーケティングニュースレターへのオプトインを許可してもらう必要があります。

明示的な同意と見なされるためには、積極的なオプトインを要求する必要があります。チェックボックスはデフォルトでチェックされておらず、明確な文言(法律用語ではない)を含み、他の利用規約とは別に記載する必要があります。

ユーザーは個人データに対する権利を持っています

個人がどこで、なぜ、どのようにデータが処理および保存されているかを通知する必要があります。

個人は、個人データをダウンロードする権利と忘れられる権利を持っています。

これは、ユーザーが個人データの削除を要求する権利を持っていることを意味します。ユーザーが購読解除リンクをクリックしたり、プロフィールを削除するように求めたりした場合、実際にそれを行う必要があります。

データ侵害の通知を迅速に提供する必要があります

組織は、侵害が無害であり個人データへのリスクがないと見なされない限り、特定の種類のデータ侵害を72時間以内に管轄当局に報告しなければなりません。

ただし、侵害のリスクが高い場合は、企業は影響を受ける個人にも直ちに通知する必要があります。

これにより、買収まで明らかにされなかったYahooのような隠蔽が防止されることを願っています。

データ保護官の任命が必要になる場合があります

公開会社である場合、または大量の個人情報を処理する場合は、データ保護担当者を任命する必要があります。

中小企業にはこれは必要ありません。不明な場合は弁護士に相談してください。

GDPRデータ保護責任者

求められていることの平易な英語での要約

平易な英語で言うと、GDPRは、企業が求めていないメールを送信して人々をスパムできないようにします。また、企業は明示的な同意なしに人々のデータを販売することもできません。

企業は、要求に応じてユーザーのアカウントを削除し、メールリストから購読解除する必要があります。また、企業はデータ侵害を報告し、全体的にデータ保護を改善する必要があります。

理論上は、かなり良いように聞こえます。

しかし、おそらくWordPressサイトがGDPRに準拠していることを確認するために何をする必要があるのか疑問に思っているでしょう。

さて、それはあなたの特定のウェブサイトに大きく依存します(これについては後ほど詳しく説明します)。

まず、ユーザーから寄せられた最大の質問にお答えしましょう。

WordPressはGDPRに準拠していますか?

はい、WordPressのコアソフトウェアは、2018年5月17日にリリースされたWordPress 4.9.6以降、GDPRに準拠しています。これを達成するために、いくつかのGDPR強化が追加されました。

WordPressについて話すとき、セルフホストのWordPress.orgについて話していることに注意することが重要です。これはWordPress.comとは異なり、WordPress.comとWordPress.orgの違いに関するガイドで違いを学ぶことができます。

とはいえ、ウェブサイトは動的な性質を持っているため、単一のプラットフォーム、プラグイン、またはソリューションが100%のGDPRコンプライアンスを提供できるわけではありません。GDPRコンプライアンスのプロセスは、お持ちのウェブサイトの種類、保存しているデータ、サイトでデータをどのように処理するかによって異なります。

さて、これは平易な英語でどういう意味か、と思っているかもしれませんね。

さて、デフォルトで、WordPressには以下のGDPR強化ツールが付属しています。

コメント同意チェックボックス

2018年5月より前は、WordPressはデフォルトで、コメント投稿者の名前、メールアドレス、ウェブサイトをユーザーのブラウザにCookieとして保存していました。これにより、これらのフィールドが事前入力されていたため、ユーザーはお気に入りのブログにコメントを残しやすくなっていました。

GDPRの同意要件により、WordPressではコメントフォームに同意チェックボックスが追加されました。

WordPressコメントのGDPRオプトイン

ユーザーはこのボックスをチェックせずにコメントを残すことができます。ただし、そのたびに名前、メールアドレス、ウェブサイトを手動で入力する必要があります。

ヒント: チェックボックスが表示されているかテストする際は、ログアウトしていることを確認してください。

チェックボックスがまだ表示されない場合は、テーマがデフォルトのWordPressコメントフォームをオーバーライドしている可能性が高いです。WordPressテーマにGDPRコメントプライバシーチェックボックスを追加する方法についてのステップバイステップガイドはこちらです。

個人データのエクスポートと削除機能

WordPressは、サイト所有者にGDPRのデータ処理要件に準拠し、個人データの輸出およびユーザーの個人データの削除要求を尊重するために必要なツールを提供します。

WordPressのデータ処理 - GDPR

データ処理機能は、WordPress管理画面のツールメニューの下にあります。ここから、個人データのエクスポートまたは個人データの削除を選択できます。

プライバシーポリシー ジェネレーター

WordPressには、組み込みのプライバシーポリシー生成機能が付属しています。既製のプライバシーポリシーテンプレートがあり、追加すべきことに関するガイダンスを提供します。これにより、保存するデータやデータの処理方法に関して、ユーザーに対してより透明性を高めることができます。

GDPRのためのWordPressプライバシーポリシー生成

WordPressでプライバシーポリシーを作成する方法に関するガイドで詳細を確認できます。

これら3つの機能があれば、デフォルトのWordPressブログをGDPR準拠にするのに十分です。ただし、ウェブサイトには準拠が必要な追加領域がある可能性が高いです。

ウェブサイトのGDPR準拠を確認すべき追加エリア

ウェブサイトの所有者として、データを保存または処理するさまざまなWordPressプラグインを使用している可能性があり、これらはGDPRコンプライアンスに影響を与える可能性があります。一般的な例としては、次のものが挙げられます。

ウェブサイトで使用しているWordPressプラグインによっては、ウェブサイトがGDPRに準拠していることを確認するために、それに応じて対応する必要があります。

多くの最高のWordPressプラグインには、GDPR強化機能が追加されています。対処する必要がある一般的な領域のいくつかを調べてみましょう。

Googleアナリティクス

ほとんどのウェブサイト所有者と同様に、ウェブサイトの統計情報を取得するためにGoogle Analyticsを使用している可能性が高いです。これは、IPアドレス、ユーザーID、Cookie、行動プロファイリングのためのその他のデータなどの個人データを収集または追跡している可能性があることを意味します。

GDPR に準拠するには、次のいずれかを行う必要があります。

  1. 保存および処理を開始する前に、データを匿名化してください。
  2. Cookieの通知を行い、追跡前にユーザーに同意を求めるオーバーレイを追加します。

これらはいずれも、Google Analyticsコードをサイトに手動で貼り付けているだけでは、かなり実行が困難です。しかし、WordPressで最も人気のあるGoogle AnalyticsプラグインであるMonsterInsightsを使用している場合は、幸運です。

上記プロセスを自動化するのに役立つEUコンプライアンスアドオンをリリースしました。

MonsterInsights EUコンプライアンスアドオン

MonsterInsightsには、GDPRとGoogle Analyticsについて説明した非常に優れたブログ記事もあります。サイトでGoogle Analyticsを使用している場合は、必読です。

お問い合わせフォーム

WordPressでお問い合わせフォームを使用している場合は、追加の透明性対策を追加する必要があるかもしれません。これは、フォームの入力内容を保存している場合や、マーケティング目的でデータを使用している場合に特に当てはまります。

WordPressフォームをGDPRに準拠させる際に考慮すべき点がいくつかあります。

  • ユーザーから個人情報を保存することについて明示的な同意を得てください。
  • たとえば、メーリングリストに追加するなど、マーケティング目的でユーザーのデータを使用する予定がある場合は、ユーザーから明示的な同意を得てください。
  • フォームのCookie、ユーザーエージェント、IPトラッキングを無効にする。
  • データ削除リクエストに対応してください。
  • SaaSフォームソリューションを使用している場合は、フォームプロバイダーとデータ処理契約を結んでいることを確認してください。

幸いなことに、WPFormsGravity Forms、またはNinja FormsのようなWordPressプラグインを使用している場合、データ処理契約を締結する必要はありません。

これらのプラグインは、フォームの入力内容をWordPressデータベースに保存するため、GDPRに準拠するには、明確な説明とともに同意チェックボックスを追加するだけで済みます。

WPBeginnerで使用しているお問い合わせフォームプラグインであるWPFormsには、GDPR同意フィールドの追加、ユーザーCookieの無効化、ユーザーIP収集の無効化、およびワンクリックでの入力無効化を簡単に行えるように、いくつかのGDPR強化機能があります。

WPFormsのGDPRフォームフィールド

WordPressでGDPR準拠のフォームを作成する方法に関するステップバイステップガイドをご覧ください。

Eメールマーケティングのオプトインフォーム

お問い合わせフォームと同様に、ポップアップ、フローティングバー、インラインフォームなどのメールマーケティングのオプトインフォームがある場合は、リストに追加する前にユーザーから明示的な同意を得る必要があります。

次のいずれかの方法で行うことができます。

  1. オプトインする前にユーザーがクリックする必要があるチェックボックスを追加します。
  2. 単純に、あなたのメールリストにダブルオプトインを要求してください。

OptinMonsterのようなトップのリードジェネレーションソリューションは、メールオプトインフォームを準拠させるのに役立つGDPR同意チェックボックスやその他の必要な機能を追加しました。

OptinMonsterのブログで、マーケター向けのGDPR戦略について詳しく読むことができます。

EコマースおよびWooCommerceストア

WordPressで最も人気のあるeコマースプラグインであるWooCommerceを使用している場合は、ウェブサイトがGDPRに準拠していることを確認する必要があります。

幸いなことに、MonsterInsightsチームは、WooCommerceストアをGDPR準拠にする方法に関する詳細なガイドを作成しました。

リターゲティング広告

ウェブサイトでリターゲティングピクセルまたはリターゲティング広告を実行している場合は、ユーザーの同意を得る必要があります。

WPConsentのようなプラグインを使用することで、これを行うことができます。これは、単に警告を表示する基本的なCookie通知とは異なり、ユーザーが許可を与えるまですべての追跡スクリプトをブロックします。

WPConsent

このプラグインは、Google AnalyticsやFacebook Pixelなどの人気サービスを処理しながら、詳細な同意記録を保持するため、完全に準拠していることを知ってマーケティングキャンペーンを実行できます。

WordPressでGDPR/CCPA用のCookieポップアップを追加する方法に関するガイドで詳細な手順を見つけることができます。

Googleフォント

Googleフォントは、WordPressウェブサイトのタイポグラフィをカスタマイズするための優れた方法です。

ただし、Google FontsはGDPR規制に違反していることが判明しています。これは、フォントが読み込まれるたびにGoogleが訪問者のIPアドレスを記録するためです。

幸いなことに、ウェブサイトがGDPRに準拠するように、これを処理する方法がいくつかあります。たとえば、フォントをローカルに読み込む、Googleフォントを別のオプションに置き換える、または無効にすることができます。

Googleフォントをプライバシーに配慮したものにする方法に関するガイドで、その方法を学ぶことができます。

GDPR準拠のための最高のWordPressプラグイン

GDPR準拠の一部を自動化できるWordPressプラグインがいくつかあります。

ただし、ウェブサイトの動的な性質により、どのプラグインも100%のコンプライアンスを提供することはできません。

100%のGDPR準拠を謳うWordPressプラグインには注意してください。彼らは話している内容を理解していない可能性が高く、完全に避けるのが最善です。

GDPR準拠のために推奨するプラグインのリストを以下に示します。

  • WPConsentは、訪問者が許可を与えるまですべてのトラッキングスクリプトを自動的にブロックし、ユーザー同意の詳細な記録を保持し、サイトを準拠させるためのカスタマイズが容易なプライバシーバナーを含みます。また、WPConsentの無料版も利用可能です。
  • Google Analyticsを使用している場合は、MonsterInsightsを使用し、EUコンプライアンスアドオンを有効にすることをお勧めします。
  • WPFormsは、最もユーザーフレンドリーなWordPressコンタクトフォームプラグインであり、GDPRフィールド、古いエントリの自動削除機能、その他のプライバシーツールを提供します。
  • Cookie Noticeは、EUクッキー通知を追加するための人気のある無料プラグインであり、MonsterInsightsなどのトッププラグインとよく統合されます。
  • GDPR Cookie Consent を使用すると、サイトにアラートバーを作成して、ユーザーがクッキーを受け入れるか拒否するかを決定できるようにし、GDPRだけでなくCCPAにも対応します。
  • WP Frontend Delete Accountは、ユーザーがサイトで自分のプロフィールを自動的に削除できるようにする無料プラグインです。
  • OptinMonsterは、コンバージョンを向上させるための巧妙なターゲティング機能を提供し、GDPRに準拠した高度なリードジェネレーションソフトウェアです。
  • PushEngage を使用すると、訪問者がサイトを離れた後にターゲットを絞ったプッシュメッセージを送信でき、完全にGDPRに準拠しています。
  • Smash Balloonは、Facebook、Twitter、Instagram、YouTube、TripAdvisorなどのライブフィードを埋め込み、投稿を表示するためのGDPR準拠の方法を提供します。
  • Novashareは、個人データを収集したりクッキーを配置したりすることなく、ユーザーがソーシャルメディアでコンテンツを共有できるようにする方法を提供します。

当社の専門家が選んだコンプライアンスを改善するための最高のWordPress GDPRプラグインで、さらに多くのオプションを見つけることができます。

他のWordPressプラグインが際立ち、実質的なGDPRコンプライアンス機能を提供しているかどうかを確認するために、プラグインエコシステムを引き続き監視していきます。

最終的な考え

GDPRは2018年5月から施行されています。

WordPressのウェブサイトをしばらく使用しており、GDPR準拠に向けて取り組んでいるかもしれません。または、新しいウェブサイトで始めたばかりかもしれません。

いずれにしても、パニックになる必要はありません。準拠に向けて作業を続け、できるだけ早く完了してください。

高額な罰金について心配しているかもしれません。罰金のリスクは最小限であることを覚えておいてください。欧州連合のウェブサイトによると、まず警告、次に注意喚起があり、法律を遵守せず、意図的に無視した場合にのみ罰金が科せられます。

EUはあなたを攻撃しようとしているわけではないことを覚えておいてください。彼らはユーザーデータを保護し、オンラインビジネスに対する人々の信頼を回復するためにこれを行っています。

世界がデジタル化するにつれて、これらの基準が必要になります。最近の大企業でのデータ侵害を考えると、これらの基準が世界的に採用されることが重要です。

関係者全員にとって良いことでしょう。これらの新しいルールは、消費者の信頼を高め、ひいてはビジネスの成長を助けるでしょう。

このチュートリアルが、WordPressブログでGDPRに準拠する方法を学ぶのに役立ったことを願っています。ウェブサイトをGDPRに準拠させる方法に関する専門家ガイドもご覧ください。

WordPressサイトをGDPRに準拠させるための専門家ガイド

この記事が気に入った場合は、WordPressのビデオチュートリアルのために、YouTubeチャンネルを購読してください。また、TwitterFacebookでも私たちを見つけることができます。

法的免責事項

私たちは弁護士ではなく、このウェブサイト上のいかなる内容も法的助言とみなされるべきではありません。ウェブサイトは動的な性質を持っているため、単一のプラグインやプラットフォームでは100%の法的コンプライアンスを提供することはできません。

疑わしい場合は、専門のインターネット法弁護士に相談して、管轄区域およびユースケースに適用されるすべての法律を遵守しているかどうかを確認するのが最善です。

追加リソース

この記事が気に入った場合は、WordPressのビデオチュートリアルのために、YouTubeチャンネルを購読してください。また、TwitterFacebookでも私たちを見つけることができます。

開示: 当社のコンテンツは読者によってサポートされています。これは、一部のリンクをクリックすると、手数料が発生する可能性があることを意味します。WPBeginnerがどのように資金調達されているか、なぜそれが重要なのか、そしてどのように私たちをサポートできるかを確認してください。こちらが当社の編集プロセスです。

究極のWordPressツールキット

無料のツールキットにアクセスしましょう - すべてのプロフェッショナルが持つべきWordPress関連の製品とリソースのコレクションです!

読者とのインタラクション

200 コメント返信する

  1. 私は、連絡フォームや統計(その他)のためにJetpackプラグインを使用しています。その連絡フォームを準拠させるにはどうすればよいですか?
    ありがとうございます。

  2. 人々があまり議論していないと思われることの1つに、コメントセクションがあります。まさにここで、このフォームで、あなたは私のメールアドレスを尋ねました。これは、すべての標準的なWPコメントフォームがそうするようにです。しかし、このメールアドレスが何に使用されるのかを教えてくれません。フォローアップのために使用しているわけではありません。なぜなら、私はそのオプションを購読しないからです。

    デフォルトのWPコメントの動作は、特に目的もなく人々のメールアドレスを尋ねるだけですが、これもGDPRに違反しますよね?今、誰かのデータを要求するには目的が必要です。

    これは非常に明白なので、何を見落としているのか不思議です。彼らは明らかにコメントを考慮して、新しいクッキーのチェックボックスを追加しましたが、そもそもメールアドレスの収集については何も言及されていませんか?

  3. あなたのGDPR問題の説明に使われた言語は、驚くほどユニークです。私の様な小規模プロジェクトに最適なオールインワンソリューションです。これによりGDPRについて完全に理解でき、どこを改善すべきか分析できるようになりました。
    ありがとうございます

  4. 素晴らしいガイドです。このコンプライアンスは私には関係ないと思っていましたが、「GDPRコンプライアンス」とは何だろうかと疑問に思っていました。この記事は明確な説明を提供してくれました。今、ウェブサイトを更新し、このコンプライアンスに従わなければならないことがわかりました。この情報を共有していただきありがとうございます。

  5. 非常に詳細な説明、そして何よりもパニックを抑えてくれてありがとうございます。それが何を意味するのか分かったので、今ではまともなソリューションを見て、ウェブサイトで簡単にGDPRコンプライアンスを実装できます。

  6. こんにちは、あなたの記事は素晴らしく、明確で説明的でした。購読者ベースを生成するためにSumomeを使用しています。これがGDPRに準拠しているかどうか、何かご存知ですか?

  7. なんと簡潔で有益な記事でしょう。この記事はGDPRが何であるかを理解する上で非常に啓発的な効果があります。今まで、この法律が5月25日から施行されることを知りませんでした。長い間、あちこちで多くの話題やニュースがありました。素晴らしい投稿をありがとうございます。

  8. 私はサイバーセキュリティのニュースサイトを運営しており、読者に新しいニュース記事に関する通知を送信するために、訪問者からメール以外のものを収集したことは一度もありません。

    私もこの頭痛の種を経験しなければなりませんか?また、クッキー同意ポップアップで行っているように、訪問者にGDPRコンプライアンスポップアップを表示する必要がありますか?

    素晴らしい記事をありがとうございます。

  9. この記事は多くのアクセスを集めると思います。:)

    他の方々と同じく、これが今のところ最高のものです。ありがとうございます!

  10. こんにちは!
    どうすればわかるのか、またはWordPressサイトでクッキーが使用されていないことを確認するために何ができるのか、それによってクッキー警告やその他のポリシー(GDPRなど)を気にする必要がなくなるのでしょうか?
    (そこには「ハウツー」ガイドがいくつかあるだけで、それ以外は何もありません。コメントや連絡先フォームなどもありません)。
    * このGDPR投稿を作成するお時間をいただき、ありがとうございます。大変感謝しております!
    JC。

  11. 他の情報源によると、GDPRはEU内の個人/企業にのみ適用され、米国にいるEU市民には適用されないとのことです。

    当社では国別ブロックを有効にしたため、当社のサイトは米国とカナダ以外では利用できません。

    これは、したがって、私たちは遵守する必要がないという(非公式な)あなたの意見ですか?

  12. ウェブサイトにWP Simple Membershipプラグインを使用しています。そこのフォームを更新するために何をする必要がありますか?

  13. ありがとうございます:)

    あなたが勧めるプラグインについてですが、すべてダウンロードすることを勧めていますか?:)

    ありがとうございます :)

    タマラ

  14. これは非常に役立つ記事です。以前から推奨されている方法ですべての問題に対処してきましたが、検索や複数の場所での投稿にもかかわらず、答えが見つからないことが1つあります。

    WPブログの購読についてはどうですか?WPまたはJetPackのアップデートで、ブログ購読者向けの同意チェックボックスを提供するものは見つかりません。それらのメールやWPの購読も同意が必要なのではないですか?

    • キャロリンさん、こんにちは。

      彼らはこれらの問題の一部に対処しました。詳細については、サポートフォーラムに問い合わせてください。そうすれば、正しい方向を示してくれます。

      管理者

  15. こちらも良いリソースです。
    https://www.compliancejunction.com/gdpr-for-small-business/
    以下引用 –
    GDPRは中小企業にどのような影響を与える可能性がありますか?
    GDPRの目的上、中小企業は従業員250人未満の企業として分類されます。従業員250人を超える企業は、GDPRを遵守する必要があり、データ保護責任者(DPO)を指名する必要があります。

    従業員数が250人未満の事業者は、データ処理が個人の権利と自由に影響を与える可能性がある場合、定期的に個人データを処理する場合、またはGDPR第9条でカバーされるデータ(宗教的信条に関連する機密データなど)を処理する場合、GDPRを遵守する必要があります。これらのいずれかが小規模事業者に該当する場合、GDPRのすべての側面を遵守していることを確認する必要があります。

  16. 従業員200人未満の企業に対する免除規定について、GDPRのその部分を省略しています。少なくともその言及は見当たりませんでした。

    • データ保護責任者の要件に特化した部分だと思います。しかし、小規模企業にとって罰金のリスクは低いという点には同意しますが、だからといってコンプライアンスのために最善を尽くすべきでないという意味ではありません。

      – サイード

      管理者

  17. WordPress 4.9.6はGDPRに準拠していません、全くです、申し訳ありません。サブスクライバーを含むすべてのユーザーロールが利用できるバックエンドのコアコンテンツは、情報や同意なしにサードパーティサーバーでホストされています。ユーザーIPは通知なしにデータベースに保存されています。セッショントークンを探してください。ユーザーIPはコメントのために保存されています。ユーザーメールはGDPRデータエクスポートのファイル名に使用されます。ユーザープロファイルからエクスポートされたメタフィールドはハードコードされており、ほとんどの場合エクスポートは不完全になります。また、プライバシーポリシーページをエディターが編集できない、クライアントがそのページを編集するには完全な管理者アクセスが必要になるなどのバグがたくさんあります。頑張ってください。

  18. GDPRについての謎めいたことについて、初めてまともな記事を読めて素晴らしいです。この情報は、まず始めるのに役立ち、ウェブサイトを準拠させるためのプラグインに関するアドバイスにも役立ちました。
    本当にありがとうございます。これで安心して息ができます!

  19. 素晴らしい記事です、本当にありがとうございます。

    いくつか質問があります:

    — MonsterInsightsに関して、無料版の「IPアドレスの匿名化」機能は、Google Analyticsに関するGDPRコンプライアンスに十分ですか?それとも、有料版(およびEUコンプライアンスアドオン)に関連する重要な機能がありますか?

    — サードパーティ広告(Taboola、RevContentなどのネットワーク経由)について少し心配しています。私たちが彼らが収集するデータや保存するクッキーを管理・処理する立場にない場合、パブリッシャーには具体的に何が求められ、何が求められないのでしょうか?

    — Cookieプラグインに関して、A) 同意またはオプトアウトがない場合に、サイト上のサードパーティCookieを実際にブロックするもの、およびB) EUユーザーにジオターゲティングできるものはありますか?

    私は米国を拠点とするパブリッシャーなので、ヨーロッパ外からの訪問者にオプトアウトメッセージ(そしてトラフィック/広告収入の損失のリスク)を表示したくありません。

    • こんにちは、ドーソン、

      詳細については、MonsterInsightsのブログ記事をご覧ください。

      各ネットワークに連絡する必要があります。そして、ほとんどの場合、GDPRコンプライアンスの準備方法に関するドキュメントがすでに用意されているでしょう。

      Cookieプラグインに関しては、さまざまな要件に対応するプラグインがさらに登場するでしょう。

      管理者

  20. こんにちは、

    ブログに投稿する人物を特定できないことは、多くのサイトにとって危険です。誰かがあなたを訴えると脅し、あなたが保険に加入している場合、それについて通知し、法的請求から身を守れるようにその人物を特定できる必要があると思います。その結果、同意を求めることはできません。なぜなら、同意を求めると、その人物には忘れられる権利があるからです。そのため、私は正当な利益を利用しています。ちなみに、WordPressが提供するプライバシーポリシーには、各処理の法的根拠の特定など、いくつかのGDPR要件が欠けていると思います。

  21. プラグインとウェブサイトに関して、GDPRコンプライアンスに関する記事の中で最も優れたものの1つです。データカテゴリと、一般的にプラグインをカバーするGDPR準拠の規約を示すプライバシーポリシーの例はありますか(ウェブサイトで使用されているすべてのプラグインをリストする代わりに)。ありがとうございます!

  22. こんにちは、この記事を書いてくれてありがとうと言いたかっただけです。今日までGPDRアップデートを本当に理解していませんでした。本当にありがとうございます。

  23. こんにちは、これらの情報すべてに感謝しますが、最後に1つの質問があります。私のブログは個人的なもので、誰にも分析やデータを提供していませんし、広告主もいません。

    新しい規制に従う義務はまだありますか?

    事前に感謝いたします

    • エレニさん、こんにちは。

      規制によれば、ウェブサイト(個人、ビジネス、その他すべて)を持っている場合は、準拠する必要があります。まだ前例がないため、小規模な個人ブログにどのように適用されるか見てから待つこともできますが、アナリティクスでIPアドレスを匿名化するだけであれば、それほど大きな問題ではありません:)

      管理者

      • 素晴らしい記事をありがとうございます。あなたの「Insert Headers and Footers」プラグインを使用していますが、IPアドレスを匿名化するにはどうすればよいですか?

        • そのプラグインはスクリプトを追加する機能しか提供しません。IPアドレスの匿名化のような機能はありません。なぜなら、それは読み込んでいる個々のスクリプトに固有のものだからです。

  24. 皆さん、こんにちは。

    まず、この素晴らしい記事に感謝します。

    個人データのエクスポートツールについて質問があります。
    私の理解が正しければ、ユーザーは管理者に連絡し、メールの返信を待つことで個人データにアクセスできるとのことです。間違っているかもしれませんが、これはあまりユーザーフレンドリーなアプローチではありません。また、大規模なユーザーデータベースを扱う場合、管理者に大きな負担がかかります。

    このプロセスを自動化する方法はありますか?管理者が手動で行うのではなく、ユーザーを自動的にエクスポートしてダウンロードするプラグインはありますか?

    乾杯、
    アンドレイ

  25. 有益な記事をありがとうございます。より詳しく読ませていただきます。しかし、ここで目に留まった問題について言及せざるを得ません。「EU市民」や「EU居住者」という言葉を使われていますが、これらは不正確な用語です。法的にEUそのものに居住することは誰にもできません。居住できるのはそれぞれの国にのみです。EUは国ではなく、加盟国間の自由貿易を可能にする官僚機構であり、加盟国が従うべき独自の規制を持っています。ヨーロッパの国々は地理的には一つの大陸に位置していますが、それぞれ独自のアイデンティティと文化を持っています。したがって、GDPRについては、加盟国との関連で言及する方がより正確でしょう。

    • ピーターさん、こんにちは。

      記事がお役に立てて嬉しいです。この記事の私の目標は、物事を最も単純なレベルに分解することです。地域レベルでは区別が存在しますが、この記事の目的のために、EU加盟国の長期居住者はEU居住者とみなされます。

      この法律は、EU全体で、各加盟国の署名を得て可決されています。

      管理者

  26. 詳細な情報ありがとうございます。法的なこと以外に、それを可能にするための実践的なヘルプやツールがここで非常に必要とされています。

  27. プライバシーポリシーは自社で作成できますか、それとも弁護士が必要ですか?

    また、他のサイトのプライバシーポリシー(特定の文章)をコピーしても良いですか?

    • Cheさん、こんにちは。

      4.9.6のジェネレーターを通じて、デフォルトのWordPressプライバシーポリシーを間違いなく使用できます。収集しているものをすべて追加するようにしてください。なぜなら、万能なものはないからです。

      管理者

  28. まだ混乱しています。私のウェブサイトには「カートに追加」ボタンがありますが、ショッピングカートは私のコンピューターではなくPayPalにあります。注文があった場合は、注文された商品が記載された名前と住所に発送できるように、メールで通知してくれます。これらの規制についてPayPalから何も聞いていません。購入者の名前と提供された発送先住所以外は何も保存していません。
    人々が私のwordpress.comブログに「フォロー」するためにサインアップした場合、私にあるのはメールアドレスだけで、実際には個人的に連絡を取ることはありません。では、何をすればよいですか?

    • こんにちは、

      プライバシーポリシーを更新し、保存している情報を追加する必要があります。ユーザーのブラウザにCookieを追加している場合は、ブログにCookie通知を追加してください。それだけで十分です。

      管理者

  29. この(非常に役立つ!)記事によると、WP 4.9.6にはデフォルトでコメント同意機能が追加されました。私は常に最新バージョンを実行しており(新しいプライバシー設定もあります)、コメントフォームに表示されず、オンにする方法も見つかりません。「Subscribe to Comments Reloaded」という購読プラグインを実行していますが、見えるのはこれだけです。これがブロックしている可能性がありますか?それ以外の場合、この機能を有効にするにはどうすればよいですか?

      • はい – ログアウトし、WPキャッシュとブラウザのキャッシュの両方をクリアし、強制リフレッシュを行い、別のブラウザを試しました…考えられることはすべて試しました。テストサーバーにプラグインなしのWP 4.9.6のクリーンバージョンをインストールしましたが、そこでは表示されます – しかし、私が管理しているライブサイトのどれにも表示されません。

        まだ試行錯誤中です…問題がわかったらお知らせします。それまでの間、何かアイデアはありますか?

      • OK、たくさんの読書とWPファイルの調査の後、これは一部のテーマの問題のようです。WP 4.9.6以降、「$cookies_consent」パラメータが追加されましたが、ほぼすべてのテーマに独自のコメントフォームがありますが、その多くはこのパラメータを利用しないため、表示されないという事実があります。ここで何が起こっているのか(そして何が必要なのか)についての詳細は、WordPress.orgの記事を参照してください:https://make.wordpress.org/core/2018/05/17/changes-that-affect-theme-authors-in-wordpress-4-9-6/

        これは問題の説明と解決策を提供していますが、配列に新しいパラメータを含めるためのこのレベルのハッキングは、WPBeginnerが対象としている平均的なユーザーには手に余るのではないかと思います…ではどうすればよいでしょうか?

        * テーマの作者に連絡し、このパラメータを含めるようにテーマを更新する予定があるか尋ねてください…幸運を祈ります。

        * コメントフォームにこのチェックボックスオプションを表示する、GDPR準拠のテーマに切り替えます。(「バンドル」されたWPテーマ(Twenty Seventeenなど)はすべて表示するように更新されています。)

        将来、この問題について多くの質問を受けることになるでしょう。専用の記事を書くことも検討するかもしれません!

        そして、数人のテーマ開発者からの返信を待っている間、私は袖をまくり上げて自分でこのパラメータを追加しようと思っています。(子テーマを使用し、すべてをバックアップしてから作業する、恐れを知らないコードハッカーが言いました!)

        これで、なぜこの機能が他の多くの人に表示されないのかが説明されることを願っています…そして、素晴らしい仕事を続けてください、皆さん!

      • コメントの同意ボックスも表示されません。ログアウトして、シークレットブラウザを使用しています。他のフォーラムでも同じことを言っている人がいるのを見ました。

    • こんにちは!私も同じ問題を抱えているようです!WordPress 4.9.6を実行していますが、コメント用の同意チェックボックスがありません。ログインせずにチェックしたことは言うまでもありません。何かアイデアはありますか?

  30. そして、Wordpress.comのブログについてはどうすればよいでしょうか?プライバシーポリシーを作成し、クッキー通知を有効にしましたが、受け入れて閉じるをクリックしても消えません。

    EU市民からデータにアクセスし収集している場合、EU域外に所在していても、現地の監督当局が連絡を取る必要がある場合に備えて、EU域内に代理人を置くことが義務付けられています。これは必須です。

    • こんにちは、ローラさん。

      データ保護責任者は必須ではありません。この記事の追加リソースセクションでリンクしたインフォグラフィックを確認できます。これは欧州連合自身によるものです。

      データ保護責任者に関して、これは次のように記載されています。

      「これは常に義務ではありません。収集するデータの種類と量、処理が主な事業であるかどうか、および大規模に行っているかどうかにかかっています。」

      より多くのサービスが登場し、手頃な価格で大規模な代表サービスを提供するようになると確信しています。

      管理者

  31. これは良いニュースです…何か見落としていることがなければ(笑)
    これで、コメントするたびにWPが私たちのIPアドレスを共有するのをやめるということでしょうか?それについてはあまり気にしていませんでした…事前に知っていれば、VPNが常にアクティブであることを確認したのに(笑)しかし、私は初心者だったので、見落としたのだと思います;)
    すべて順調です。WPが大好きです。そこでブログを書くのが大好きです。本当に素晴らしい人たちに出会えました。ありがとう;)

  32. 「欧州連合(EU)だけでなく、世界中で」

    この情報の出典を教えていただけますか?EU法は米国市民には適用されず、適用することもできません。私の理解では、GDPRは多国籍企業、つまりEUに登録された事業部門を持つ企業にのみ適用されます。GDPR規制が米国から事業を運営している米国市民に適用されることを示す米国の法律を引用してください。私は一つも見つけることができませんでしたし、誰もまだ私にそれを指摘することができませんでした。私は、この恐怖を煽ることは全く間違っていると思います。EUの規制はEUで適用され、米国の規制は米国で適用されます。米国には独自のプライバシー関連法があります。アドバイスをお願いしますか?

    • マイクさん、こんにちは。

      オンラインでビジネスを行い、ウェブサイトを世界中に公開することで、各州および国の管轄権にさらされることになります。GDPRのようなEU法は米国には適用されないという議論は非常に一般的です。実際にはそれは真実ではありません。私たちは、EU外の企業(または大規模な多国籍企業)に対して厳格に施行されているのを見ていないだけです。しかし、それが起こりえないという意味ではありません。

      外国の政府または組織は、いかなる理由であってもあなたに対して訴訟を起こし、それぞれの管轄区域で勝訴し、あなたの地域の管轄区域で判決請求の申し立てを行うことができます。想像できるように、これにかかる費用は非常に高く、そのため頻繁には起こりません。

      しかし、それが起こりえないと言うのは間違いでしょう。

      私は弁護士ではありませんし、上記の記事で述べたように、人々はすぐに罰金を科されることはありません。まず警告があり、次に譴責、そして罰金となります。現在、罰金に関する多くの恐怖を煽るような情報が出回っていますが、この記事でそれを明確にしたかったのです。

      – サイード

      管理者

      • あなたは弁護士ではないので、このようなアドバイスをしない方が良いかもしれません。あなたのコメントには多くの誤った情報が含まれており、広範な不必要なパニックを引き起こすような情報です。

      • 「EU」が法律の発効と同時にAlphabet(GoogleおよびAndroid)とFacebookに対して2つの大規模な訴訟を起こしたことから、この法律は、これら2社を「標的」にするための、薄っぺらい偽装であったことは明らかです。

        1人から3人程度の小規模なショップで、会社が1,000ドルを超えることはめったにない(ただし、将来的には10,000ドルに引き上げたいと思っています)ため、EUが数ドルの罰金で私をからかっても構いません。

        イスラエルも残れるだろうが、EUは決して彼らを入れないだろう。非米国IPアドレスはすべてブロックし、EUの誰ともコミュニケーションやビジネスを一切行わない可能性が高い。私がやっている研究のほとんどは米国ベースであり、学術研究なので、ほとんどの人は気にしないだろう。

        私は常にダブルオプトイン、誰とも情報を共有しないポリシーを採用しており、私のデータは独自のアルゴリズムで二重匿名化されています。クッキーやプライバシーに関する警告などを追加することに抵抗はありませんので、おそらくすでに準拠しているでしょう。しかし、EUが一方的に世界の他の国々に何ができるか、何ができないかを指示することには賛成できません。

        GoogleとFacebookが私と一緒にEUから撤退することを願っています。それを傍観し、その後の混乱を見るのは本当に面白いでしょう。

  33. ホストされていないWordPress.comウェブサイトのルールは何ですか?個人的な投稿にのみ使用し、何もマーケティングしていません。しかし、世界中にフォロワーがいます。WordPress.orgのみについて言及されていることに気づきました。ありがとうございます!

    • Christineさん、WPBeginnerで行っていることはすべて、セルフホスト型WordPress.orgユーザーを支援することに重点を置いています。

      WordPress.comチームに連絡して、ホストされているサイトのGDPRについて彼らが何をしているかを確認することをお勧めします。

      – サイード

      管理者

  34. シンプルで分かりやすい投稿をありがとうございます。GDPRについて懸念を抱いているグループメンバーがいるFacebookグループで共有しました。GDPRについて私の理解を検証し、圧倒されることなくコンプライアンスのために何をする必要があるか教えていただきありがとうございます。

  35. こんにちは、

    無料版をしばらく使っていますが、これ以上ないほど満足しています。

    しかし、GDPR統合に関してですが、それは支払いプランでのみ利用可能ですか?

    素晴らしいプラグインをありがとうございます!(すでに購読者であり、これからもそうあり続けます)

    クリストス

    • こんにちは、Christosさん、どのプラグインについて話していますか?

      MonsterInsightsの場合、EUコンプライアンスアドオンは有料プランのみで利用可能です。WPFormsの場合、LiteとProの両方のユーザーに機能強化が提供されます(個々のニーズによります)。

      管理者

  36. 私たちのウェブサイトは私たちの組織のためのものであり、情報提供を目的としています。私たちは何も販売しておらず、ブログもありません。それでもGDPRに準拠する必要がありますか?

  37. それは簡潔なガイドですね。Jetpackはクッキーバナーとクッキーポリシーを提供しています。本日、ダッシュボードにWPプライバシーポリシーのヘルプ(プライバシーポリシーの小見出しの入力補助)を発表するポップアップが表示されました。

    私の質問はこうです。WPのツールが利用可能なのに、なぜGDPRプラグインが必要なのでしょうか?

    また、エクスポート/消去データはどのように機能しますか?ウェブサイト訪問者はどこからその情報を要求できますか?

    ありがとう、Syed

    • すべての人がサードパーティのGDPRプラグインを必要とするわけではありません。サイトの種類とニーズによって異なります。Google Analyticsを使用している場合は、IPアドレスを匿名化するか、Cookie通知プラグインと統合するMonsterInsights EUコンプライアンスアドオンが必要になります。

      プライバシーポリシーに、訪問者がデータのエクスポート/削除をリクエストするためにメールで連絡できるメールアドレスを追加すると、十分に機能するでしょう。あるいは、WPFormsのようなフォームプラグインを使用して、そのためのフォームをサイトに作成することもできます。

      管理者

  38. こんにちは!

    残念ながら、WordPressはユーザーが同意しなければならない最初の情報レイヤーを欠いているため、GDPRに準拠していません。WordPressの最新バージョンはCookieを保存しないだけでなく、名前、IPアドレス、メールアドレスなどがデータベースに保存されることをユーザーに通知する場所がなく、(チェックされていない)チェックボックスでこの個人データ保存に同意するようになっていません。

    興味深いことに、WooCommerceの次のバージョンには、新しいプライバシーとアカウントタブにこの種の機能が含まれる予定です。

    ハグ!

    • WordPressがそれを追加するかどうか見てみましょう。私は弁護士ではありませんが、私の意見では、これはプライバシーポリシーで対処できます。ユーザーがコメントを送信すると、この情報が保存されていることを理解します。ただし、コメントの表示以外の目的で情報を使用する場合(つまり、コメント通知、メールニュースレターなどを送信する場合)は、追加の同意を得る必要があります。

      GDPR関連の問題を解決するためのプラグインがさらに多く登場すると予想しています:)

      管理者

  39. GDPRに関する分かりやすく、理解しやすい記事を作成していただきありがとうございます。関連性があり、専門用語をすべて排除した記事に出会ったのは初めてです!

  40. 私は金銭取引を行いませんし、ウェブサイトに情報を保存することもありません。私のサイトには一切料金を請求していません。それでもこれらの費用のかかる手続きをしなければならないのでしょうか?
    Pat

  41. この記事を投稿していただき、本当にありがとうございます。GDPRに関するあなたの考えを聞くのを長年待っていました。参考になり、特に平易な英語で書かれています。この件について助けていただき、本当にありがとうございます。

  42. Amazonアソシエイトリンクについて、どうすればよいか知りたいです。どのようにすれば準拠できますか?Amazonに問い合わせてみましたが、アドバイスは提供してもらえませんでした。

    • 誰に聞くかによって、異なる意見が得られます。紹介クッキーがあなたのサイトに追加されないため、アフィリエイトリンクに関して何もする必要はないと言う人もいます(それはマーチャントの責任です)。

      他の人は、あなたのサイトにクッキー通知を使用し、プライバシーポリシーにアフィリエイトリンクセクションを追加することを推奨します。

      管理者

      • AmazonやSkimlinksなどのアフィリエイトリンクについて言及している誰かのプライバシーポリシーを見つけようとしていますが、まだ成功していません。私が「借りる」ことができるものはありますか?

      • それは実際に理にかなっていますね。クッキーに関する免責事項とアフィリエイト通知です。私はサイトの基本フッターにアフィリエイト通知を使用しており、クッキー同意も取得しています。

        私たちがやることすべてにおいて透明性がある限り、理論的には文句は言われないはずです!!!

        クリストス

  43. よくできています。クライアントに、車輪の再発明をして自分でバージョンを書く代わりに、これを読んでもらうように送ります。

  44. 記事をありがとうございます。素晴らしいポイントです!正直、準備はできていると感じていますが、数日後には私にとって全く新しいことがいくつか見つかるだろうと感じています。
    例えば、https://www.omnisend.com/blog/gdpr-hub/the-3-foundations-of-the-gdpr/ では、IP情報などを表示・保存するためにも同意が必要だと述べられており、他にもたくさんあります。つまり、彼らはクッキーポリシーに同意しないということですか?それは残念ですね、もう彼らには従えません。本当に運が悪いです。

    • はい、IP情報を保存するには同意が必要です。そのため、私たちのガイドでは、Google AnalyticsのIPを匿名化し、Cookie通知または同様のソリューションを使用して許可を得ることを推奨しています。

      管理者

返信する

コメントいただきありがとうございます。すべてのコメントは、コメントポリシーに従ってモデレーションされ、メールアドレスは公開されません。名前フィールドにキーワードを使用しないでください。個人的で意味のある会話をしましょう。