クッキーの同意:究極のガイド
公開: 2021-07-27さまざまなCookie規制が強化されたことで、Cookieの同意は今日の主要な流行語になりました。 この記事は、Cookieの同意について知っておく必要のあるすべてのこと、たとえばCookieの同意、その重要性、適切なCookieの同意管理システムを確実に使用するためにすべてのWebサイト所有者が行う必要のあることなどを調べるのに役立ちます。
さあ、それについてすべて学びましょう。
Cookieの同意とは何ですか?
簡単に言うと、Cookieの同意は、Webサイトの所有者がWebサイトの個人データを処理するCookieをアクティブ化するために訪問者に求める必要がある許可要件です。 これは、Webサイトの一部のCookieが訪問者のデータを収集するためです。 これらのデータの一部は個人を特定できるものとして分類されており、Webサイトはそれらを使用する前に訪問者に通知して許可を得る必要があります。
あなたのウェブサイトはクッキーの同意が必要ですか?
あなたのウェブサイトがクッキーをアクティブにする前にあなたのユーザーからのクッキーの同意を必要とするかどうかは2つの要因に基づいています、
- あなたのビジネスが置かれている場所
- あなたのウェブサイトの訪問者がどこから来たのか
世界中にはさまざまなデジタルプライバシー法があります。 GDPR(一般データ保護規則)は欧州連合の市民のプライバシーを保護するためのものですが、CCPAはカリフォルニアの住民のためのものです。 Cookieの同意を求めることは、これらの規制のいずれかに準拠するための主要な要件の1つです。
どのような種類のCookieに同意する必要がありますか?
ウェブサイトのCookieは、主に2つのカテゴリに分類されます。ファーストパーティとサードパーティのCookieです。 ファーストパーティのCookieは、ユーザーがアクセスしたWebサイトによって設定されますが、サードパーティのCookieは、チャットボット、ソーシャルメディアプラグイン、広告など、Webサイトに存在するサードパーティの要素によって設定されます。
これらのCookieは、Webサイトの機能に必要な方法によってさらに分割されます。 ウェブサイトに安全にアクセスするためのクッキーなど、ウェブサイトの機能には特定のクッキーが必要です。これにより、eコマースショップはオンラインショッピング中に商品をカートに入れることができます。
これらのCookieは必要なCookieと呼ばれ、オンラインプライバシー規制の大部分では、Webサイトが訪問者の同意なしにこのようなCookieをアクティブ化することを許可しています。 必要なもの以外のすべてのCookieは不要と見なされ、それらをアクティブ化するにはユーザーからの事前の同意が必要です。
GDPRとCookieの同意
GDPRは、Cookieの使用とオンラインプライバシーに関して最も厳しい規制です。
これは、欧州連合の一般データ保護規則のリサイタル30が、プロファイリングと識別のためのオンライン識別子について述べていることです。
「自然人は、インターネットプロトコルアドレス、Cookie識別子、または無線周波数識別タグなどの他の識別子など、デバイス、アプリケーション、ツール、およびプロトコルによって提供されるオンライン識別子に関連付けられる場合があります。 これにより、特にサーバーが受信した一意の識別子やその他の情報と組み合わせた場合に、自然人のプロファイルを作成して識別するために使用できる痕跡が残る可能性があります。」
これは、個人を特定できるデータを収集するCookieを含む、あらゆる種類のオンラインIDがGDPRに準拠する必要があることを示しています。 したがって、Webサイトは、Cookieまたはオンライントラッカーを端末デバイスに配置する前に、Cookie同意バナーを介してユーザーから明示的な同意を取得する必要があります。
GDPRによると、Cookieの同意バナーを表示するだけでは、規制への準拠が保証されるわけではありません。 それは、ユーザーにCookieの存在、ユーザーがデータをどのように処理するかを認識させ、最終的には情報に基づいた決定を下せるようにすることです。
GDPR準拠のCookie同意バナーを作成するには、次の点を確認する必要があります。
- Webサイトで使用されているCookieに関する正確な情報を提供します
- 明確で肯定的な行動によってユーザーに同意を与える
- いつでも同意の拒否または撤回を許可する
- ユーザーの同意を記録する
GDPR準拠のCookie同意バナーの推奨事項と禁止事項
GDPRおよび同様のプライバシー規制によりCookie同意バナーの表示が義務付けられているため、さまざまなWebサイトでさまざまな種類のCookieバナーを見つけることができます。 GDPR準拠のバナーがどのように表示されるかを判断するのが難しい場合は、Cookie通知を作成する際に考慮すべきいくつかの注意事項を以下に示します。
- 禁止事項–Cookieの同意バナーのみに注意してください
- すべきこと–通知とともに「承認」ボタンと「拒否」ボタンを表示します
クッキーの使用についてユーザーに通知するためだけにクッキーバナーを使用することは不十分です。 ユーザーに通知するとともに、Cookieを受け入れるか拒否するかをユーザーに許可する必要があります。
- 禁止事項–事前にチェックされたボックス
- すべきこと–オプトインまたは必須ではないCookieを受け入れることへのきめ細かい同意
事前にチェックされたボックスは、黙示的な同意を示しており、これは明らかにコンプライアンスに反しています。 Webサイトで不要に分類されたCookieを使用している場合は、チェックボックスを有効にする、ボタンを切り替えるなどの肯定的なアクションの形でユーザーが同意を表明する必要があります。
- 禁止–承認ボタンのみを表示する
- すべきこと– 「承認」ボタンと「拒否」ボタンを同じように強調して表示します
拒否ボタンを表示しない、またはバナーでその重要性を再生しないと、Cookie通知を受け入れるようにユーザーを誘導しようとします。 同意が自由に与えられるべきであるという要件に反します。
- 禁止事項–Cookieの壁を表示する
- すべきこと–ユーザーが拒否したCookieを使用しないWebサイトコンテンツへのアクセスを許可する
Cookieの壁は、ユーザーがCookieを受け入れるまでユーザーからコンテンツを隠すために使用されます。 ユーザーがWebサイトのコンテンツにアクセスすることを禁止するCookieウォールまたはその他のメカニズムを表示することはお勧めしません。
- 禁止事項–バンドルされたCookieの同意
- すべきこと–詳細なレベルの同意を許可する
同意をまとめて求めるべきではありません。 Webサイトで使用するすべての種類のCookie(必要、機能、マーケティング、分析など)を分類し、ユーザーの明示的な同意を求める必要があります。
- 禁止事項–隠しCookieポリシー
- すべきこと–あなたのクッキーポリシーへのリンク
あなたのクッキーポリシーはあなたのウェブサイトの奥深くに埋め込まれるべきではありません。 それはあなたのウェブサイトの訪問者に見えるはずです。 CookieまたはプライバシーポリシーへのリンクをCookie通知に含めることができます。 その後、ユーザーはCookieの使用法について詳細に知ることができます。
- してはいけないこと–紛らわしい言葉
- すべきこと–鮮明で、簡潔で、専門用語のない言語
Cookie固有の情報を伝達する際の明確さの欠如は、ユーザーが情報に基づいた決定を微調整しようとしない結果になります。 OK''proceed 'や' continue 'などの表現は、デフォルトオプションを使用して先に進むようにユーザーを促し、設定で他のオプションを探索しない場合があります。 Cookieの通知には、明確で、簡潔で、専門用語のない言葉を使用する必要があります。
- してはいけないこと–紛らわしいアイコンやボタン
- すべきこと–さまざまなデバイス向けに最適化されたクリーンでユーザーフレンドリーなインターフェース
「X」などの紛らわしいアイコンを使用してCookieバナーを閉じることは、ユーザーがそれをクリックしたときに何が起こるかを指定しません。 ほとんどの閉じるボタンはCookieを受け入れます。 これはインフォームドコンセントに反します。
クッキーの同意の例
Webサイトの大部分は、WebサイトでのCookieバナーの作成に関して、GDPRまたは同様の規制によって提案されているベストプラクティスに従っています。 GDPRに準拠したCookie同意バナーの最も優れた例をいくつか確認してみましょう。
AirBNB
以下は、人気の旅行ウェブサイトAirbnbのCookieバナーです。 これには説明的なCookie通知があり、ユーザーが[Cookie設定]ボタンまたは[OK]ボタンをクリックすると、基本的なアクションをユーザーに通知します。
Airbnbには、ウェブサイトで使用される各Cookieを複数のカテゴリに分類する非常に長く説明的なCookieバナーが含まれています。 ユーザーは、ボタンを切り替えることにより、Cookieの同意を許可または取り消すことができます。
BBC
BBCは、ユーザーがバナーを見るだけで通知を理解できるように、重要な文言を強調する単純なCookieポリシーを使用しています。
Cookie設定内では、ユーザーは、厳密に必要なCookie以外のカテゴリの同意を許可または拒否できます。
保護者
Guardianには、他のWebサイトと比較して明確に定義されたCookieバナーがあります。 これは、Cookieバナー自体にCookieを使用する理由を通知します。 それについて学ぶためにプライバシーポリシーのページに行く必要はありません。
プライバシー設定/ Cookieの管理ページ内で、Cookieをカテゴリに含めるのではなく、目的を明確に示すことでCookieを分類します。
それはあなたのウェブサイトがクッキーコンプライアンスで役立ついくつかのクッキー同意ソリューションに精通する時です。
CookieはいWordPress用のGDPRCookie同意プラグイン
WordPress Webサイトを所有していて、GDPRコンプライアンスの旅を容易にするCookie同意ソリューションを探している人にとっては、CookieYes GDPRCookie同意およびコンプライアンス通知プラグインが最適なオプションです。
Cookie同意プラグインをインストールすると、次の機能を利用してCookieの管理を簡単に行うことができます。
カスタマイズ可能なCookieバナー
プラグインには、Cookie同意バナーのすべての要素をカスタマイズするためのオプションが付属しています。 外観(バナー、ポップアップ、ウィジェット)の変更、Cookieのバナーとボタンのカスタムテキストの追加、背景とテキストの色の設定などを行うことができます。
プライバシー/ Cookieポリシージェネレータ
このCookie同意プラグインを使用すると、カスタマイズ可能なテンプレートを提供することにより、Cookieポリシーを最初から作成できます。 テンプレート内のデフォルトのテキストを使用するか、コンテンツをポリシーに追加できます。
クッキースキャナー
Cookieスキャナーは、Webサイト上のすべてのCookieを検出するための非常に便利な機能であるため、Cookieを効率的に分類し、同意を求める前にユーザーに関連情報を提供できます。
頻繁にCookieスキャンを実行できます。スキャンが完了すると、Webサイト上のすべてのCookieのリストが、Cookieの種類とその説明などとともに提供されます。
情報をCSVとしてダウンロードするか、Cookieリストにインポートしてユーザーに表示することができます。
サードパーティCookieの自動Cookieブロッカー
サードパーティのCookieは、Cookieへの準拠を実現する際に問題になることがよくあります。 これらはプラグイン、広告、またはサービスを介してWebサイトに配置されるため、適切に識別および管理することが難しい場合があります。
プラグインの自動Cookieブロッカー機能を使用すると、サードパーティのCookieをWebサイトでブロックして、ユーザーの明示的な同意によってのみレンダリングできるようにすることができます。
CookieYes –GDPRおよびCCPAコンプライアンスのためのCookie同意ソリューション
CookieYesは、Cookie管理用の主要なクラウドソリューションであり、カスタマイズ可能なCookieバナーをサイトに追加して、ユーザーがサイトでのCookieの使用に簡単に同意または拒否できるようにします。 さらに、組み込みのスキャナーがWebサイトのCookieをスキャンし、ユーザーの同意が得られるまで、必須ではないすべてのCookieを自動的にブロックします。
以下は、GDPRおよびCCPA規制に準拠するためにプラグインによって提供される主な機能です。
完全にカスタマイズ可能なCookie同意バナー
GDPRに準拠したCookie同意バナーの推奨事項と禁止事項についてはすでに説明しました。 このCookie同意ソリューションは、GDPRのすべての要件を満たすCookie同意バナーを作成する場合に最適です。
CookieYesは、クラシック、バナー、ボックス、推奨など、さまざまなタイプのバナーテンプレートから選択できます。 推奨オプションを選択すると、CookieYesは、Webサイトの配色に基づいてバナースタイルを自動推奨します。
カスタマイズに関しては、たくさんのオプションが用意されています。 適切なレイアウトから選択し、好みの言語でバナーを表示し(現在、24の異なる言語が利用可能)、バナー、タイトル、ボタンテキスト、プライバシーポリシーなどのカスタムコンテンツを追加できます。また、作成時にWebサイトのプレビューを表示することもできます。バナーに変更します。
きめ細かいレベルのCookie設定
Cookie設定内で、ユーザーが同意を登録する前に、デフォルトで有効または無効にするCookieカテゴリを設定できます。
Cookie同意バナー–動作
ユーザーの場所またはアクションに基づいて、Cookie同意バナーの動作を構成できます。 EUからの訪問者のみにバナーを表示するか、同意アクションでページをリロードするか、訪問者にCookie監査テーブルを表示するかを選択できます。
クッキー管理
管理対象Cookie内では、新しいCookieを追加したり、既存のCookieを編集または削除したり、それらのカテゴリを変更したりできます。
クッキースキャン
CookieYesを使用すると、WebサイトでCookieをスキャンし、サインアップ時にダッシュボードにCookieを表示できます。 ただし、スキャン手順を手動で開始することもできます。
クッキー同意ログ
同意ログを使用すると、WebサイトでのCookieの使用に同意したユーザーの記録を保持できます。
同意がログインされると、同意を与えたユーザーの匿名化されたIPアドレスと、同意を与えたCookieカテゴリが、訪問の日時とともに同意レポートページに記録されます。
結論
デジタルプライバシーが大きな懸念事項である時代において、Cookieの同意は非常に重要です。 あなたがウェブサイトを所有している場合、適切なプライバシー慣行に従事することによってユーザーのプライバシーを確保することが最も重要です。 この記事が、ユーザーに安全なオンラインエクスペリエンスを提供するために適切なアクションを実行するために必要なすべての関連情報を見つけるのに役立つことを願っています。