ObservePoint

Webサイトのプライバシー検証(4/6):CMPはすべての可能な同意プロファイルを効果的に尊重していますか?

みなさん、こんにちは。エクスチュアの鈴木です。
今回はプライバシー検証における「同意管理プラットフォーム(CMP)」についてお伝えします。

CMPで確認すべきことは、「ユーザーが指定した同意のプリファレンスに基づいて、特定のCookieとタグが効果的にブロック/許可されているかどうか」です。
これは、本質的にはCMPが正しく実装されているかどうかを知りたい、ということになります。
Cookie同意バナーが存在し、Webサイトを訪問したユーザーがそれをクリックできるからと言って、それだけではユーザーが設定した内容が裏側で期待通りに機能しているとは明言できないですよね?

では、CMPが正しく実装されているかどうかをどのように検証すればいいのか、Cookie同意バナーの検証にも使用したOneTrust.comのWebサイトで試してみましょう。
ObservePointのAudit機能を使ってOneTrust.comのサイトで監査を実行し、厳密に必要でないCookieをオプトアウトしたユーザーをシミュレートしてみました。
結果のレポートでは、「Disable All」状態にオプトアウトした後でも、まだ11個のタグが発火していることがわかります。
しかし、Webサイトが適切に機能するために絶対に必要なタグ(やCookie)もあるため、この結果が必ずしも問題ありとは言い切れません。

もう少し詳細に結果を確認してみましょう。よく見ると、これら検出されたテクノロジーの中には「厳密に必要」とは分類されていない、Google Ads RemarketingやGoogle Universal Analyticsといったタグも含まれていることがわかります。
「Pages Tagged」カラムを見ると、上述したGoogle Ads RemarketingやGoogle Universal Analyticsのタグが検知されたのは46ページとあり、スキャンした1,000ページ中46ページでユーザーの同意設定が完全には尊重されていないことがわかります。

このように、サイト内のほとんどのページでユーザーがオプトアウトしたタグが検出されなかったとしても、ほんの一握りのページでオプトアウトされるべきタグが検知されてしまうケースは多々あります。
もしご自身のサイトでも同じようなことが起きていたとしたら…?これが原因でプライバシー違反として罰金を科される可能性がゼロではないと考えると、とても恐ろしいですよね。

ObservePointの無料トライアルで今すぐWebサイトを監査してみよう!

ObservePointを実際にお客様のWebサイトでお試しいただくことができます。
下記の内容を observepoint@ex-ture.jp 宛メールにてお知らせください。 折返し弊社よりトライアルについてご連絡させていただきます。
・御社名
・ご担当者名
・ご連絡先メールアドレス
・対象WebサイトURL
※ トライアルはお客様が直接運営管理されているWebサイトのみ可能です

エクスチュアはObservePointの日本におけるテクノロジーパートナーです。
Webサイトのタグ周りでお困り事があれば、お気軽にメールまたはお問い合わせよりご連絡ください。

ObservePoint日本語サイト

(本記事はObservePoint社が公開しているWebsite Privacy Validation (4/6): Does my CMP effectively respect all possible consent profiles?を加筆・翻訳したものです。)

ピックアップ記事

  1. 最速で理解したい人のためのIT用語集

関連記事

  1. ObservePoint

    ObservePoint: Cookieを書いたヤツを見つける

    自社のWebサイトで、いつの間にか見知らぬCookieが... 誰…

  2. ObservePoint

    Webサイトのプライバシー検証(2/6):Cookieの同意バナータグはすべてのページで表示されてい…

    みなさん、こんにちは。エクスチュアの鈴木です。今回はプライバシー検証…

  3. Adobe Launch

    DTMからAdobe Launchへの移行:4段階のアプローチ

    2021年の初め頃までに、Adobeは正式にDTM(…

  4. ObservePoint

    GPC (Global Privacy Control)とは?

    近年、Webサイトの複雑化・高度化に伴って日本においてもWebサイト…

  5. ObservePoint

    ObservePointの「Journey」とは?

    皆さんこんにちは、Ohiraです。今回は、ObservePointの…

  6. ObservePoint

    ObservePointでサイト内のタグが全部まるっとお見通しだ!

    みなさん、「TRICK」は好きですか?私は大好きです。もう何度DVDを…

最近の記事

  1. 回帰分析はかく語りき Part3 ロジスティック回帰
  2. GCSへのSnowflake Open Catalogによる…
  3. VPC Service Controlsで「NO_MATCH…
  4. モダンデータスタックなワークフローオーケストレーションツール…
  5. Streamlit in Snowflakeによるダッシュボ…
  1. ブログ

    Cookieについて調べてみた
  2. IT用語集

    ECサイト(Electronic Commerce Site)って何?
  3. Azure

    Google Cloud StorageとAzure Blob Storage間…
  4. Excel

    コホート分析(Cohort Analysis)って何?〜Tableau/GA/E…
  5. KARTE

    KARTE 「フローイベント」
PAGE TOP