GDPRについて
GDPRの概要
2018年5月25日、EUの「一般データ保護規則」(GDPR、General Data Protection Regulation)が施行されました。GDPRは、ユーザーデータの安全を保護する法律として、史上最も厳格かつ詳細なものといわれています。
海外進出の需要がますます高まる中、中国企業は海外進出の過程で、データの収集、処理、活用などの面でGDPRの規制に直面することになります。
GDPRは主にEUのユーザーの個人データを保護するもので、EU向けにサービスを提供するアプリやゲームは、いずれもGDPRを遵守する必要があります。
GDPRでは、データ管理者(Controller)とデータ処理者(Processor)の2種類の役割が定義されています。ThinkingAIはデータ処理ツール(Agentic Engine、略称AEシステム)の提供者であり、お客様およびユーザーのデータには接触しません。お客様は、AEシステムを使用する場面において、データ処理者であると同時にデータ管理者でもあります。この2種類の役割は、いずれもGDPRの規制を受けます。弊社製品をご利用いただく際には、お客様がGDPRに準拠し、潜在的なリスクを回避できるよう全力でサポートいたします。
データ管理者には、GDPRが定める6つの原則を遵守する責任があり、以下の原則に違反すると責任を問われます:
- 適法性、公正性および透明性(lawfulness, fairness and transparency):個人データを適法、公正かつ透明な方法で処理する必要があります
- 目的の限定(purpose limitation):収集したデータは、限定された目的にのみ使用できます
- データの最小化(data minimisation):必要かつ意味のあるデータのみを収集します
- 正確性(accuracy):データの正確性と最新性を確保し、不正確な情報を更新・削除する手段を講じられるようにする必要があります
- 記録保存の制限(storage limitation):処理目的を達成した後は、データを速やかに消去する必要があります
- 完全性および機密性(integrity and confidentiality):データの安全な保存を確保し、不正なデータアクセスを阻止し、データの破損や消失を防ぐ必要があります
このほか、ユーザーの次の権利も保障する必要があります:
- 情報を受ける権利(Right to be Informed):データ管理者は、ユーザーに対し、データ管理者の情報、個人データの種類、データ処理の目的および法的根拠などを提供する必要があります
- アクセス権(Right of access):ユーザーは自分の個人データを取得し、個人データの処理を行うことができます
- 訂正の権利(Right to rectification):ユーザーには、不正確な個人データを訂正する権利があります
- 消去の権利(Right to erasure):ユーザーには、個人データを削除する権利があります
- 処理制限の権利(Right to restriction of processing):特定の状況(データが不正確な場合など)において、ユーザーは自分の個人データの処理を制限できます
- データポータビリティの権利(Right to data portability):ユーザーは、個人データを他のデータ管理者に移行できます
- 異議を述べる権利(Right to object):ユーザーは、個人データの処理に対して以前に与えた同意を撤回できます
- 自動化された意思決定(プロファイリングを含む)の対象とされない権利(Right not to be subject to a decision based solely on automated processing, including profiling):ユーザーは、個人データが自動化された意思決定(ユーザープロファイリングを含む)に使用されるかどうかを知らされる必要があり、データがこれらのシステムに使用されることを拒否する権利を有します
また、データの収集にはユーザーの同意を得る必要があることにも注意してください。同意は明確かつ明示的なものでなければならず、ユーザーは「異議を述べる権利」に基づいて、以前の同意を撤回できます。
ThinkingAIは専門的なサービスプロバイダーとして、効率的でコンプライアンスに準拠したソリューションを提供し、中国企業の海外事業の成長を支援することに取り組んでいます。以下は、GDPRの主要な内容に対するThinkingAIのコンプライアンス対策および推奨事項です:
GDPRコンプライアンス対策
完全なカスタム収集に対応し、データ収集のコンプライアンスを確保
AEシステムがデータ収集側で提供するのは、完全にカスタマイズ可能な収集方式です。つまり、お客様は実際のニーズや業務範囲に応じて、ユーザー情報や行動データの収集を決定できます。また、AEシステムが提供するすべてのデータ収集方式(クライアントSDK、サーバーSDK、データ連携ツールLogbusなどを含むがこれらに限らない)は、上記の原則に完全に対応しており、ユーザーのプライバシーに関わるデータの収集を強制することはありません。開発者が業務上の必要からユーザーのクライアントに関するデータを収集する場合も、ユーザーのクライアントに関連する通知が表示されるため、ユーザーの情報を受ける権利が確保されます。データ収集の具体的な方式については、接続ガイドを参照してください。
また、収集の目的が明確な場合は、AEシステムが提供するカスタム収集機能を利用して、ニーズを満たす最小限のデータのみを収集し、「データの最小化」原則に準拠することをお勧めします。
ユーザーデータの更新、削除、移行に対応
AEシステムはデータ収集側で、user_setやuser_delなどのメソッドによる指定ユーザーデータの更新および削除に対応しています。また、setTrackStatusメソッドも提供しており、特定のクライアントのすべてのデータ送信を一時停止できます。ユーザーがデータ収集に同意しない場合は、このインターフェースを呼び出すことができます。
AEシステムがすでに受信・保存したデータについては、AEシステムが提供するデータ消去ツールを使用して、特定ユーザーのユーザーデータと関連するイベントデータを削除できます。具体的な操作については、データ消去ツールを参照してください。
取り込み済みのデータについては、AEシステムはAPIによるデータのエクスポートなど、さまざまなエクスポート方法を提供しています。
以上のように、前述のカスタム収集を基盤として、開発者の収集ニーズやユーザーの実際のニーズが変化した場合でも、AEシステムは関連するユーザーデータの更新、削除、移行に対応できるため、GDPRで規定されている「訂正の権利」「消去の権利」「データポータビリティの権利」をユーザーに提供できます。
データのライフサイクル全体にわたる透明性・監査可能性、高可用性、高信頼性
AEシステムは、データの収集、受信、処理、保存、計算、活用を一体化したユーザー行動分析ツールであり、データのライフサイクル全体のあらゆる段階が透明で監査可能です。AEシステムは各段階のすべてのデータコンポーネントへのアクセスと操作に対応しており、あらゆるデータについて、生成から活用までのすべての過程を追跡できます。
実際のデータ活用の過程で、特定の理由によりシステム内のある段階を監査する必要がある場合、ThinkingAIは可能な限り関連する技術サポートを提供し、プロセス全体の透明性を確保します。
また、AEシステムはすべてのコンポーネントで高可用性と高信頼性を実現しており、データサービスとデータ保存の完全性を確保し、「完全性および機密性」の原則に準拠しています。
その他の推奨事項
ThinkingAIは、製品面で常にお客様のGDPR準拠を支援することに取り組んでいます。同時に、お客様にもユーザーのプライバシーへの意識を一緒に高めていただくことをお勧めします。以下は、開発者向けの推奨対策です
A.プライバシーポリシーの作成
製品のプライバシーポリシーを作成し、その中にGDPR準拠に関する標準条項を盛り込むことを強くお勧めします。これにより、ユーザーは製品のプライバシー保護方針をより深く理解できます。
B.ユーザーの情報を受ける権利の保護
製品内で明確なデータ収集の同意リクエストを提供し、ユーザーが同意した場合にのみデータ収集を許可する必要があります。これにより、ユーザーデータが収集される際に、デフォルトで収集されるのではなく、ユーザーがそれを認識している状態を確保します。

