EU 一般データ保護規則 (General Data Protection Regulation、略称 GDPR) とは、データ保護を統制するヨーロッパ連合(EU)の規則であり、EU 内から、または EU 内に向けてサービスを提供する個人及びビジネスに対して、新たな要件を課すものです。GDPR の狙いは、 EU に加盟する 28 の国々と欧州経済地域(EEA)の加盟 3 カ国を含むほとんどのヨーロッパ地域内で現在使われている、いわばつぎはぎで集められた既存のデータ保護法を、ひとつにまとめることです。
2018 年 5 月 25 日に発効した GDPR は、ヨーロッパに居住する各個人に、自身の情報がどのように利用されるかについて、より多くの透明性と権利、そしてコントロールを与えます。また、この規則はデータの消去やアクセス、そしてポータビリティ(可搬性)への権利も提供します。
Etsy では何が変わりましたか?
お客さま、そしてセラーからなる Etsy コミュニティのプライバシーの保護は、常に Etsy の活動の中心となってきました。以下が、Etsy が行った変更の概要です:
個人情報の利用に関して、より透明性がもたらされました
- Etsy では、プライバシーポリシー とクッキーと追跡技術ポリシー を改訂し、ユーザーの情報の収集と利用、そして保護についての詳細、またこの規則がユーザーに与える追加の権利についての詳細を提供しています。
- EU に居住している、または EU に居住するお客さまへ商品を販売しているセラーは、Etsy ポリシーに加え、GDPR に準拠した独自のプライバシーポリシーを作成、遵守する必要があります。ポリシー作成の手助けとして、Etsy では セラーの Etsy ショップポリシー内で、お客さまに対してプライバシーポリシーがはっきり表示されるよう、入力用のフィールドを追加しました。
- Etsy ではプライバシーに関する機能を更新し、Etsy でマーケティング、広告、そして追跡の目的で個人情報がどのように利用されるかについて、ユーザーがよりコントロールができるようにしました。EU 居住のユーザーは、ウェブサイトとモバイル端末のウェブサイト、および Etsy のお客さま用アプリで 「あなたのアカウント>アカウント設定>プライバシー」 と進み、これらの新機能にアクセスすることができます。
データへのアクセスとポータビリティ(可搬性)の機能改善
- ユーザーは、個人情報のデータの ZIP ファイル(あなたについて、プロフィール画像の URL、購入履歴、メッセージなど)を、 「あなたのアカウント>アカウント設定>プライバシー」 からダウンロードすることができます。
- セラーは、自身のショップデータ(ファイナンス情報、ショップ住所、出品中の商品など)を、 「あなたのアカウント>ショップ管理ツール> 設定>オプション>データをダウンロード」からダウンロードすることができます。
データは CSV と JSON の両フォーマットでダウンロード可能です。Microsoft Excel や Firefox などのソフトでも、JSON ファイルを開くことができます。
GDPR に対応するため、Etsy ではサイト機能の見直しと更新を続けることでユーザーに自らの個人情報についてのコントロールを提供し、Etsy のプライバシーの取り扱い方についてもはっきりと開示してゆきます。
セラーにはどのような影響がありますか?
EU 内から、または EU 内へ販売をするセラーは、以下を行う必要があります:
- ご自身の Etsy ショップで、お客さまが読み、理解できるような GDPR に準拠したプライバシーポリシーを作成しましょう。独自のプライバシーポリシーを設定するための詳しい情報は、 こちらをご覧ください。
- もし、EU 内のお客さまの個人情報を保管したり、Etsy 外で利用したりしている場合、お客さまから情報の提供または削除の依頼があった際にはそれに従い、またデータ分析やマーケティング、第三者との情報共有などの目的でお客さまの個人情報を利用する際に適用される、透明性を保つためのルールを遵守しましょう。
- これらの新しいルールがあなたへどのような直接的な影響を与えるのか、弁護士などに相談するのも良いでしょう。さらに詳しい情報は、更新された Etsy 内のルールをご覧ください。
私の Etsy ショップは EU に拠点を置いていません。それでも GDPR は私のビジネスに適用されるのですか?
EU にお住まいでないセラーでも、特定の GDPR による変更が適用される場合があります。詳しい情報は、GDPR に関する セラーハンドブックの記事をご覧ください 。
いくつかの変更点が EU 在住のユーザーにだけ有効なのはなぜですか?
GDPR は EU に居住する個人に関連した規則であり、そのことからも Etsy では、現時点では EU 内のユーザーに特定の変更を提供しています。しかし Etsy では、ポリシーの更新や全世界的なサイトの変更を通じ、すべてのユーザーの個人情報とプライバシーを保護することに全力を注いでいます。
マーケティング目的のメールは配信停止にしているのに、なぜ今回の通知メールを送ってきたのですか?
GDPR の施行に伴い Etsy ポリシーの大幅な変更があったため、これらの更新点についてユーザーへお知らせすることは重要です。Etsy では全ユーザーへ送信するメールの数を抑えるようにしています。本メールはマーケティング目的のメールではありませんが、マーケティングメール、プロモーション、またはメーリングリストの配信停止を行うには、各メールに記載されている「配信停止」リンク、Etsy アカウントをお持ちの場合には「メール」設定をご利用いただけます。
Etsy のモバイルアプリではどのようなプライバシー機能の更新がありますか?
アカウント削除とデータのダウンロード機能を除き、Etsy のお客さま用アプリには Etsy のウェブサイトおよびモバイル端末用ウェブサイトで利用可能なすべてのプライバシー設定が含まれています。また、お使いのモバイル端末によっては、アプリによるロケーション追跡や通知オプションなど、アプリで Etsy をご利用になる際により多くのコントロールが可能となる、個別のプライバシー機能を端末設定で提供している場合があります。