ObservePoint

Webサイトのプライバシー検証(4/6):CMPはすべての可能な同意プロファイルを効果的に尊重していますか?

みなさん、こんにちは。エクスチュアの鈴木です。
今回はプライバシー検証における「同意管理プラットフォーム(CMP)」についてお伝えします。

CMPで確認すべきことは、「ユーザーが指定した同意のプリファレンスに基づいて、特定のCookieとタグが効果的にブロック/許可されているかどうか」です。
これは、本質的にはCMPが正しく実装されているかどうかを知りたい、ということになります。
Cookie同意バナーが存在し、Webサイトを訪問したユーザーがそれをクリックできるからと言って、それだけではユーザーが設定した内容が裏側で期待通りに機能しているとは明言できないですよね?

では、CMPが正しく実装されているかどうかをどのように検証すればいいのか、Cookie同意バナーの検証にも使用したOneTrust.comのWebサイトで試してみましょう。
ObservePointのAudit機能を使ってOneTrust.comのサイトで監査を実行し、厳密に必要でないCookieをオプトアウトしたユーザーをシミュレートしてみました。
結果のレポートでは、「Disable All」状態にオプトアウトした後でも、まだ11個のタグが発火していることがわかります。
しかし、Webサイトが適切に機能するために絶対に必要なタグ(やCookie)もあるため、この結果が必ずしも問題ありとは言い切れません。

もう少し詳細に結果を確認してみましょう。よく見ると、これら検出されたテクノロジーの中には「厳密に必要」とは分類されていない、Google Ads RemarketingやGoogle Universal Analyticsといったタグも含まれていることがわかります。
「Pages Tagged」カラムを見ると、上述したGoogle Ads RemarketingやGoogle Universal Analyticsのタグが検知されたのは46ページとあり、スキャンした1,000ページ中46ページでユーザーの同意設定が完全には尊重されていないことがわかります。

このように、サイト内のほとんどのページでユーザーがオプトアウトしたタグが検出されなかったとしても、ほんの一握りのページでオプトアウトされるべきタグが検知されてしまうケースは多々あります。
もしご自身のサイトでも同じようなことが起きていたとしたら…?これが原因でプライバシー違反として罰金を科される可能性がゼロではないと考えると、とても恐ろしいですよね。

ObservePointの無料トライアルで今すぐWebサイトを監査してみよう!

ObservePointを実際にお客様のWebサイトでお試しいただくことができます。
下記の内容を observepoint@ex-ture.jp 宛メールにてお知らせください。 折返し弊社よりトライアルについてご連絡させていただきます。
・御社名
・ご担当者名
・ご連絡先メールアドレス
・対象WebサイトURL
※ トライアルはお客様が直接運営管理されているWebサイトのみ可能です

エクスチュアはObservePointの日本におけるテクノロジーパートナーです。
Webサイトのタグ周りでお困り事があれば、お気軽にメールまたはお問い合わせよりご連絡ください。

ObservePoint日本語サイト

(本記事はObservePoint社が公開しているWebsite Privacy Validation (4/6): Does my CMP effectively respect all possible consent profiles?を加筆・翻訳したものです。)

ピックアップ記事

  1. 最速で理解したい人のためのIT用語集

関連記事

  1. ObservePoint

    ObservePointの価値とは

    みなさん、こんにちは。エクスチュアの鈴木です。今回はサイト監視ツール…

  2. ObservePoint

    実はSEO以上の効果がある!?Webサイトの「監査」とは?

    こんにちは、エクスチュアの鈴木です。今回はWebサイトを「監査」する…

  3. ObservePoint

    Webサイトのプライバシー検証(2/6):Cookieの同意バナータグはすべてのページで表示されてい…

    みなさん、こんにちは。エクスチュアの鈴木です。今回はプライバシー検証…

  4. ObservePoint

    ObservePoint: Cookieを書いたヤツを見つける

    自社のWebサイトで、いつの間にか見知らぬCookieが... 誰…

  5. ObservePoint

    ObservePointの「Journey」とは?

    皆さんこんにちは、Ohiraです。今回は、ObservePointの…

  6. ObservePoint

    Webサイトのプライバシー検証 (3/6): 未知のタグやCookieを見つける

    昨今話題に上がることの多いWebサイトのプライバシーやセキュリティに…

最近の記事

  1. Streamlit in SnowflakeによるStrea…
  2. Streamlitを使った簡単なデータアプリケーション作成ガ…
  3. 生成AI機能を活かしたデータカタログ製品「Secoda」を試…
  4. 回帰分析はかく語りき Part2 重回帰分析
  5. 第14回関西DB勉強会-Snowflake Summit参加…
  1. Google Cloud Platform

    Google Compute Engine: 一定時間経過したらタスクを強制終了…
  2. Google Cloud Platform

    Server-side GTMのAppEngine設定をカスタマイズする
  3. Tableau

    Tableau:2つの値の比較に便利な「ダンベルチャート」を作る
  4. Adobe Analytics

    Adobe AnalyticsとGoogle Analyticsの違い③ カスタ…
  5. ブログ

    ダッシュボードに使うべき10のグラフ①
PAGE TOP