ObservePoint

Webサイトのプライバシー検証(4/6):CMPはすべての可能な同意プロファイルを効果的に尊重していますか?

みなさん、こんにちは。エクスチュアの鈴木です。
今回はプライバシー検証における「同意管理プラットフォーム(CMP)」についてお伝えします。

CMPで確認すべきことは、「ユーザーが指定した同意のプリファレンスに基づいて、特定のCookieとタグが効果的にブロック/許可されているかどうか」です。
これは、本質的にはCMPが正しく実装されているかどうかを知りたい、ということになります。
Cookie同意バナーが存在し、Webサイトを訪問したユーザーがそれをクリックできるからと言って、それだけではユーザーが設定した内容が裏側で期待通りに機能しているとは明言できないですよね?

では、CMPが正しく実装されているかどうかをどのように検証すればいいのか、Cookie同意バナーの検証にも使用したOneTrust.comのWebサイトで試してみましょう。
ObservePointのAudit機能を使ってOneTrust.comのサイトで監査を実行し、厳密に必要でないCookieをオプトアウトしたユーザーをシミュレートしてみました。
結果のレポートでは、「Disable All」状態にオプトアウトした後でも、まだ11個のタグが発火していることがわかります。
しかし、Webサイトが適切に機能するために絶対に必要なタグ(やCookie)もあるため、この結果が必ずしも問題ありとは言い切れません。

もう少し詳細に結果を確認してみましょう。よく見ると、これら検出されたテクノロジーの中には「厳密に必要」とは分類されていない、Google Ads RemarketingやGoogle Universal Analyticsといったタグも含まれていることがわかります。
「Pages Tagged」カラムを見ると、上述したGoogle Ads RemarketingやGoogle Universal Analyticsのタグが検知されたのは46ページとあり、スキャンした1,000ページ中46ページでユーザーの同意設定が完全には尊重されていないことがわかります。

このように、サイト内のほとんどのページでユーザーがオプトアウトしたタグが検出されなかったとしても、ほんの一握りのページでオプトアウトされるべきタグが検知されてしまうケースは多々あります。
もしご自身のサイトでも同じようなことが起きていたとしたら…?これが原因でプライバシー違反として罰金を科される可能性がゼロではないと考えると、とても恐ろしいですよね。

ObservePointの無料トライアルで今すぐWebサイトを監査してみよう!

ObservePointを実際にお客様のWebサイトでお試しいただくことができます。
下記の内容を observepoint@ex-ture.jp 宛メールにてお知らせください。 折返し弊社よりトライアルについてご連絡させていただきます。
・御社名
・ご担当者名
・ご連絡先メールアドレス
・対象WebサイトURL
※ トライアルはお客様が直接運営管理されているWebサイトのみ可能です

エクスチュアはObservePointの日本におけるテクノロジーパートナーです。
Webサイトのタグ周りでお困り事があれば、お気軽にメールまたはお問い合わせよりご連絡ください。

ObservePoint日本語サイト

(本記事はObservePoint社が公開しているWebsite Privacy Validation (4/6): Does my CMP effectively respect all possible consent profiles?を加筆・翻訳したものです。)

Webサイトのプライバシー検証 (3/6): 未知のタグやCookieを見つける前のページ

Webサイトのプライバシーポリシー検証(5/6):「個人情報の販売/共有禁止」リンクはすべてのページに存在しますか?次のページ

ピックアップ記事

  1. 最速で理解したい人のためのIT用語集

関連記事

  1. ObservePoint

    Webサイトのプライバシー検証 (6/6): 知らない国やドメインにデータを送っている輩を見つける

    「Webサイトのプライバシー検証」と題して、プライバシーポリシーの設…

  2. ObservePoint

    ObservePoint:2022年デジタル・ガバナンスレポート

    みなさん、こんにちは。エクスチュアの鈴木です。今回は、Observe…

  3. ObservePoint

    ObservePoint: Cookieを書いたヤツを見つける

    自社のWebサイトで、いつの間にか見知らぬCookieが... 誰…

  4. ObservePoint

    タグ監査ツールとは? 〜〜出来ることと導入のメリット〜〜

    Webサイトには色々な広告タグや、分析のためのアナリティクスタグが実…

  5. ObservePoint

    ObservePointの「Journey」とは?

    皆さんこんにちは、Ohiraです。今回は、ObservePointの…

  6. ObservePoint

    今こそCookieについておさらい

    Webサイト運営者にとって、Cookieはマーケティング活動やユー…

カテゴリ
最近の記事
  1. 真打ち登場LOD ~TableauのEXCLUDE関数を知ろ…
  2. DataformでactAs権限に適合する設定をする
  3. 真打ち登場LOD ~TableauのINCLUDE関数を知ろ…
  4. 真打ち登場LOD ~TableauのFIXED関数を知ろう~…
  5. 真打ち登場LOD ~Tableauで苦戦するアイツを知ろう~…
  1. Snowflake

    [Snowflake Summit 2025] Snowflake × Crun…
  2. Google Apps Script(GAS)

    GASを利用してWebスクレイピングをやってみよう
  3. IT用語集

    データベース(Data Base)って何?
  4. IT用語集

    インジェクション攻撃(Injection Attack)って何?
  5. Generative AI

    LangGraphのソースコードから見る今更聞けないAIエージェント実装(cre…
PAGE TOP