さまざまなWebサイトから、プライバシーポリシーが更新されたという電子メールを何度も受け取った可能性があります。GDPRの実装によるものでした。多くのWebサイトでは、ポップアップを使用して、EUの一般データ保護規則(General Data Protection Regulation)に準拠していることを示してい ます。GDPRとは何ですか?この記事では、GDPRの(GDPR)概要とコンプライアンスの方法について説明します。
GDPRとは
欧州基本権(Fundamental Rights)憲章(Charter)とは何ですか?
GDPRとは何かを理解する前に、欧州連合(European Union)が(European Union)EU内のすべての居住者に同じ基本的なデータ保護を保証していることを知っておく必要があります。
これは、とりわけ教育を受ける権利、財産権、庇護権、結婚権など、ヨーロッパ市民の他の多くの権利に関する法律を定めた欧州基本的権利憲章(European Charter of Fundamental Rights)(EUCFR )に由来します。(EUCFR)同じ憲章は、インターネット(Internet)のヨーロッパの消費者のデータ保護を処理します。GDPRは、(GDPR)すべての市民がデータを保護する権利を持っている(every citizen has the right to protection of their data)という憲章の概念に基づいています。
GDPRは、EUの一般データ保護規則(General Data Protection Regulation)です。GDPRのRは、EU市民をより適切に保護するためにデータ保護に関する既存の法律に微調整を加えるため、場合によっては改革を意味します。(Reforms )そして、EUCFRは、EU市民のデータの保護が世界中で同じであるべきであることを実際に意味します。したがって、あなたのビジネスがEUの外にあり、法律があなたに適用されないと思うなら、あなたは間違っています。あなたもEUのGDPR(GDPR)に準拠する必要があります。GDPRコンプライアンス(GDPR compliance )については後で説明します。
GDPRはEU議会で(EU Parliament)採択され、 (GDPR)2016年5月(May 2016)に大多数を占めました。これは2018年5月25(May 25)日までに実装される予定でした。つまり、ウェブマスターとオンラインビジネスの所有者にはGDPRに準拠するための2年間の猶予が与えられました。それは彼らが彼らのプライバシーポリシーが更新されたと言って電子メールとポップアップを展開し始めたときでした。
GDPRの概要
EU基本権(Fundamental Rights)憲章(EU Charter)Directive 2016/680,よると、GDPRは次のように要約できます。
指令(GDPR)は、個人データが刑法執行当局によって使用される場合は常に、データ保護に対する(EU)市民の基本的権利を保護します。特に、被害者、目撃者、犯罪容疑者の個人データが適切に保護され、犯罪やテロとの闘いにおける国境を越えた協力を促進します。
GDPRが犯罪やテロとの戦いをどのように目指しているかについての詳細は、このPDFをお読みください(read this PDF)
GDPRの概要は、EUでのデータ保護とデータ盗難に関連するさまざまな一連の指令が、ユーザーの全体的な利益を保護するために1つの行為にまとめられていることです。これには2つの主要な条項があります。Webサイトは、ユーザーが保存しているすべてのデータをユーザーに通知する必要があります。ユーザーが自分のデータを削除したい場合(ユーザーがオプトアウトした場合)、Webサイトはそのユーザーに関するデータの収集を停止する必要があります。これは、欧州連合(European Union)のサービスだけでなく、世界中のオンラインサービス(Webサイト)に適用されます。
GDPRコンプライアンス–(GDPR Compliance –)組織はその準備ができていますか?
GDPRが適切に実装されていることを確認するために、欧州データ保護スーパーバイザー(European Data Protection Supervisor)と呼ばれる独立したEU機関が設立されました。この機関は違反を処理し、ウェブマスターと犯罪捜査機関の両方に対処します。
前述のように、多くの組織はEUを拠点としていると考えているため、GDPRから免除されています。しかし、そうではありません。彼らも従わなければなりません。組織がGPDR(GPDR)に容易に準拠していることを確認するために行うべきことのリストを次に示します。
- データを収集しているソースのリストを作成します。オンラインショッピングサイト、通常のサポートサイト、オンライン追跡が可能です。オンラインマーケティングなど
- 収集されているデータがユーザーの同意を得て行われているかどうかを確認します。つまり、データを収集していることをユーザーに知らせ、収集したすべてのデータとその理由を説明する方法が必要です。
- データベースをチェックして、顧客が情報の収集に同意しているかどうかを確認します。まだ同意していない場合は、同意を得るためにサイトにアクセスしたときに、電子メールを送信するか、オンラインポップアップを表示します。
- メールまたはプライバシーポリシーのポップアップに、詳細なプライバシーポリシーへのリンクを含めます。プライバシーポリシーは、平均的な(非合法の)ユーザーがサイトにいるときに何が起こっているかを知らせるために適切に作成する必要があります
- あなたが彼らの情報を集めていることをあなたがユーザーに告げるあなたのウェブサイトにクッキー同意書またはポップアップがあるべきです
上記のリストは、準備に役立つはずです。EU内のユーザーにのみ表示する必要がありますが、すべての人に表示しても問題はありません。たとえば、ブロガーサイトでは、 EUのユーザーがBloggerでホストされているブログにアクセスした場合にのみGDPRコンプライアンス通知が表示されます。WordPressの場合、WordPressGDPRコンプライアンス通知を作成する方法(how to create a WordPress GDPR compliance notice)は次のとおりです。
警告:(WARNING)ソーシャルエンジニアリングの恐れがあるため、正当な電子メールであることが確実になるまで、電子メール内のリンクをクリックしないことをお勧めします。疑わしい場合は、ブラウザのアドレスバーにWebサイトのURLを入力し、(URL)プライバシーポリシー(Privacy Policy)に移動します。
次(READ NEXT)を読む:デジタル主権とは何ですか?(What is Digital Sovereignty?)
What is GDPR – Summary of GDPR, Compliance and other details
You might have received many emails from different websites saying they updated their privacy policy. It was due to the implementation of GDPR. Many websites also used popups to indicate that they were complying with the General Data Protection Regulation of the EU. What is GDPR? This article gives you GDPR summary and methods for compliance.
What is GDPR
What is European Charter of Fundamental Rights?
Before we understand what GDPR is, we need to know that the European Union guarantees same fundamental data protection to all residents of EU – be they be interacting with websites located in the European Union or websites outside of EU.
This comes from European Charter of Fundamental Rights (EUCFR) that has laws regarding many other rights of European citizens – such as a right to education, right to property, right to asylum, right to marriage, among other things (rights). The same charter takes care of data protection of European consumers of the Internet. GDPR is based on the charter’s notion that every citizen has the right to protection of their data.
GDPR is EU General Data Protection Regulation. The R in GDPR also stands for Reforms in some cases as it brings in tweaks to existing laws on data protection to better protect EU citizens. And the EUCFR really means that the protection of data of citizens of EU should be the same across the world. So, if you think that your business is located outside EU and the law doesn’t apply to you, you are wrong. You too have to comply with EU’s GDPR. We will talk about GDPR compliance in a while.
The GDPR was adopted in EU Parliament with a good majority in May 2016. This was supposed to be implemented by May 25, 2018. That means webmasters and online business owners were given two years to comply with the GDPR. That was when they started rolling out emails and popups saying their privacy policies were updated.
GDPR Summary
According to EU Charter of Fundamental Rights, Directive 2016/680, the GDPR can be summed up as follows:
The directive (GDPR) protects (EU) citizens’ fundamental right to data protection whenever personal data is used by criminal law enforcement authorities. It will in particular ensure that the personal data of victims, witnesses, and suspects of crime are duly protected and will facilitate cross-border cooperation in the fight against crime and terrorism
For more information on how the GDPR aims to fight crime and terrorism, read this PDF
The summary of GDPR is that the different sets of directives relating to data protection and data theft in EU have been arranged into one act to protect the overall interest of the users. This has two major clauses. The websites have to inform the users what all data they are storing. If the user wants his data to be removed (if the user opts out), the websites should cease from collecting any data about that user. This applies to online services (websites) all over the planet and not just the ones in the European Union.
GDPR Compliance – Is your organization ready for it?
To make sure that the GDPR is implemented properly, an independent EU body called European Data Protection Supervisor has been formed. This body takes cares of any violations and deals with both the webmasters and the criminal investigating agencies.
As said earlier, many organizations think they are based out of the EU, so they are exempt from the GDPR. But it is not so. They too have to comply. Here is a list of things to do to make sure your organization is readily complying GPDR.
- Make a list of sources from you are collecting data; it could online shopping sites, normal support sites, online tracking; online marketing, etc
- Check to see if the data being collected is being done so with the consent of the users; that means there should be a way to let users know that you are collecting data and explain what all data you collect and why
- Check the database and see if your customers have consented to the collection of their information; if not consented already, send them an email or present them with an online popup when they go to your site for obtaining their consent
- In the mail or privacy policy popup, include a link to detailed privacy policy; the privacy policy should be written properly to let the average (non-legal) users know what is happening when they are on your site
- There should be a cookie consent form or popup on your website where you tell users that you are collecting their information
The above list should help you get ready. You have to display it to users only in EU, but there is no harm in displaying it to everyone. For example, blogger sites show the GDPR compliance notice only if a person from EU accesses the blogs hosted on Blogger. For WordPress, here is how to create a WordPress GDPR compliance notice.
WARNING: Due to fear of social engineering, it is advised that you do not click links in any email until you are sure that it is a legitimate email. If in doubt, type the website URL in the browser address bar and navigate to Privacy Policy.
READ NEXT: What is Digital Sovereignty?