Upgrade to Pro — share decks privately, control downloads, hide ads and more …

コンバージョンAPIの利用時に考慮すべき個人情報のポイント

SEKO_Shuhei
January 24, 2024

 コンバージョンAPIの利用時に考慮すべき個人情報のポイント

1/23(火)17:00-18:00に株式会社イルグルム様で実施した、
「コンバージョンAPIの利用時に考慮すべき個人情報のポイント」の登壇資料です。

SEKO_Shuhei

January 24, 2024
Tweet

More Decks by SEKO_Shuhei

Other Decks in Business

Transcript

  1. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント ユーザーID 氏名 生年月日 住所 性別 メールアドレス メールアドレス (hashed) CookieID

    (1st) CookieID (3rd) 00001 00002 00003 「当該情報」は氏名等のカラムのことではなく、テーブルA全体のことです 37 一 当該情報に含まれる氏名、生年月日その他の記述等(中略)により特定の個人を識別すること ができるもの 【テーブルA】 ↓当該情報(全体が個人情報) 柱書 1号本文 1号かっこがき
  2. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント ユーザーID 氏名 生年月日 住所 性別 メールアドレス メールアドレス (hashed) CookieID

    (1st) CookieID (3rd) 00001 00002 00003 「当該情報」は氏名等のカラムのことではなく、テーブルA全体のことです 38 一 当該情報に含まれる氏名、生年月日その他の記述等(中略)により特定の個人を識別すること ができるもの 【テーブルA】 ↓当該情報(全体が個人情報) 柱書 1号本文 1号かっこがき 個人情報
  3. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント ユーザーID 氏名 生年月日 住所 性別 メールアドレス メールアドレス (hashed) CookieID

    (1st) CookieID (3rd) 00001 00003 「当該情報」は氏名等のカラムのことではなく、テーブルA全体のことです 39 一 当該情報に含まれる氏名、生年月日その他の記述等(中略)により特定の個人を識別すること ができるもの 【テーブルA】 ↓当該情報(全体が個人情報) 柱書 1号本文 1号かっこがき 個人情報
  4. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント ユーザーID 氏名 生年月日 住所 性別 メールアドレス メールアドレス (hashed) CookieID

    (1st) CookieID (3rd) 00001 00003 「当該情報」は氏名等のカラムのことではなく、テーブルA全体のことです 40 一 当該情報に含まれる氏名、生年月日その他の記述等(中略)により特定の個人を識別すること ができるもの 【テーブルA】 ↓当該情報(全体が個人情報) 柱書 1号本文 1号かっこがき 個人情報
  5. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント ユーザーID 氏名 生年月日 住所 性別 メールアドレス メールアドレス (hashed) CookieID

    (1st) CookieID (3rd) 00001 00002 00003 「当該情報」は氏名等のカラムのことではなく、テーブルA全体のことです 41 一 当該情報に含まれる氏名、生年月日その他の記述等(中略)により特定の個人を識別すること ができるもの 【テーブルA】 ↓当該情報(全体が個人情報) 柱書 1号本文 1号かっこがき 個人情報
  6. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント ユーザーID 氏名 生年月日 住所 性別 メールアドレス メールアドレス (hashed) CookieID

    (1st) CookieID (3rd) 00001 00002 00003 「Cookieは日本では個人情報ではない」は非常に誤解を招きやすい表現です 47 【テーブルA】 柱書 1号本文 1号かっこがき
  7. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント ユーザーID 氏名 生年月日 住所 性別 メールアドレス メールアドレス (hashed) CookieID

    (1st) CookieID (3rd) 00001 00002 00003 「Cookieは日本では個人情報ではない」は非常に誤解を招きやすい表現です 48 【テーブルA】 柱書 1号本文 1号かっこがき 個人情報
  8. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 分割すれば、赤枠の範囲に「個人情報」を限定できそうにも思えます 54 分割後 分割前 ユーザーID 氏名 生年月日 履歴情報A (アクセスログ)

    履歴情報B (投稿画像) 推定情報A (興味関心) 推定情報B (居住地) 00001 00002 00003 ユーザーID 氏名 生年月日 00001 00002 00003 ユーザーID 履歴情報A (アクセスログ) 履歴情報B (投稿画像) 推定情報A (興味関心) 推定情報B (居住地) 00001 00002 00003 柱書 1号本文 1号かっこがき
  9. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント この逃げ道を塞いでいるのが、冒頭でご紹介した「かっこがき」です 59 容易に照合 (他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるも のを含む。) ユーザーID 氏名 生年月日 00001

    00002 00003 ユーザーID 履歴情報A (アクセスログ) 履歴情報B (投稿画像) 推定情報A (興味関心) 推定情報B (居住地) 00001 00002 00003 ↓ ものを(個人情報の定義に)含む。 柱書 1号本文 1号かっこがき
  10. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 今不安に思われている方は、「発想の転換」が必要かもしれません 63 従来の考え方 「発想の転換」後の考え方 n そうは言われても、やっぱり個人情報とは、氏名や住所のことだと思ってしまう n 漏えいしたら大変だし、個人情報は極力触りたくない n

    個人情報を他社に渡すなんてとんでもない n ユーザーIDに紐づく情報はほぼ全て「個人情報」だが、 法律で決まっている以上仕方ない n 日常業務において個人情報を触らざるを得ない以上、 個人情報の内容・リスクに応じて対応を分ければ良い n 個人情報を他社に渡すことは避けられないのだから、 どのような条件であれば適法に渡すことができるかを理解しよう
  11. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 今不安に思われている方は、「発想の転換」が必要かもしれません 64 従来の考え方 「発想の転換」後の考え方 n そうは言われても、やっぱり個人情報とは、氏名や住所のことだと思ってしまう n 漏えいしたら大変だし、個人情報は極力触りたくない n

    個人情報を他社に渡すなんてとんでもない n ユーザーIDに紐づく情報はほぼ全て「個人情報」だが、 法律で決まっている以上仕方ない n 日常業務において個人情報を触らざるを得ない以上、 個人情報の内容・リスクに応じて対応を分ければ良い n 個人情報を他社に渡すことは避けられないのだから、 どのような条件であれば適法に渡すことができるかを理解しよう
  12. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 今不安に思われている方は、「発想の転換」が必要かもしれません 65 従来の考え方 「発想の転換」後の考え方 n そうは言われても、やっぱり個人情報とは、氏名や住所のことだと思ってしまう n 漏えいしたら大変だし、個人情報は極力触りたくない n

    個人情報を他社に渡すなんてとんでもない n ユーザーIDに紐づく情報はほぼ全て「個人情報」だが、 法律で決まっている以上仕方ない n 日常業務において個人情報を触らざるを得ない以上、 個人情報の内容・リスクに応じて対応を分ければ良い n 個人情報を他社に渡すことは避けられないのだから、 どのような条件であれば適法に渡すことができるかを理解しよう
  13. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント それでもなぜ、事業者がプライバシーポリシーを作成するかというと… 70 法第32条(第1項) 個人情報取扱事業者は、保有個人データに関し、次に掲げる事項について、本人の知り得る状態 (本人の求めに応じて遅滞なく回答する場合を含む。)に置かなければならない。 1. 当該個人情報取扱事業者の氏名又は名称及び住所並びに法人にあっては、その代表者 の氏名 2.

    全ての保有個人データの利用目的(第21条第4項第1号から第3号までに該当する場合を 除く。) 3. 次項の規定による求め又は次条第1項(同条第5項において準用する場合を含む。)、第34 条第1項若しくは第35条第1項、第3項若しくは第5項の規定による請求に応じる手続(第38 条第2項の規定により手数料の額を定めたときは、その手数料の額を含む。) 4. 前三号に掲げるもののほか、保有個人データの適正な取扱いの確保に関し必要な事項とし て政令で定めるもの 知り得る状態に置かなければならない
  14. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 本日のお品書き n 1.コンバージョンAPIと個人情報 Ø そもそも個人情報とは Ø プライバシーポリシーとは Ø ①プライバシーポリシーの構成要素

    Ø ②コンバージョンAPIの重要論点 n 2.ケーススタディ Ø 株式会社イルグルム 様 Ø 日本コカ・コーラ株式会社 様 Ø 株式会社 北の達人コーポレーション 様
  15. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 先ほど、各社がプライバシーポリシーを作成する根拠をお伝えしました 74 法第32条(第1項) 個人情報取扱事業者は、保有個人データに関し、次に掲げる事項について、本人の知り得る状態 (本人の求めに応じて遅滞なく回答する場合を含む。)に置かなければならない。 1. 当該個人情報取扱事業者の氏名又は名称及び住所並びに法人にあっては、その代表者 の氏名 2.

    全ての保有個人データの利用目的(第21条第4項第1号から第3号までに該当する場合を 除く。) 3. 次項の規定による求め又は次条第1項(同条第5項において準用する場合を含む。)、第34 条第1項若しくは第35条第1項、第3項若しくは第5項の規定による請求に応じる手続(第38 条第2項の規定により手数料の額を定めたときは、その手数料の額を含む。) 4. 前三号に掲げるもののほか、保有個人データの適正な取扱いの確保に関し必要な事項とし て政令で定めるもの 知り得る状態に置かなければならない
  16. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 具体的に、「知り得る状態」に置くべき事項を見てみましょうか 75 法第32条(第1項) 個人情報取扱事業者は、保有個人データに関し、次に掲げる事項について、本人の知り得る状態 (本人の求めに応じて遅滞なく回答する場合を含む。)に置かなければならない。 1. 当該個人情報取扱事業者の氏名又は名称及び住所並びに法人にあっては、その代表者 の氏名 2.

    全ての保有個人データの利用目的(第21条第4項第1号から第3号までに該当する場合を 除く。) 3. 次項の規定による求め又は次条第1項(同条第5項において準用する場合を含む。)、第34 条第1項若しくは第35条第1項、第3項若しくは第5項の規定による請求に応じる手続(第38 条第2項の規定により手数料の額を定めたときは、その手数料の額を含む。) 4. 前三号に掲げるもののほか、保有個人データの適正な取扱いの確保に関し必要な事項とし て政令で定めるもの 法律の定め
  17. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント アメリカ(カリフォルニア州)での位置付けを見てみましょう 81 CCPA / CPRA § 7011. Privacy Policy.

    (e) The privacy policy shall include the following information: 1.the business’s online and offline practices regarding the collection, use, sale, sharing, and retention of personal information 2.An explanation of the rights that the CCPA confers on consumers regarding their personal information 3.An explanation of how consumers can exercise their CCPA rights and consumers can expect from that process 4.Date the privacy policy was last updated.
  18. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント § 7011. Privacy Policy. (e) The privacy policy shall

    include the following information: 1.the business’s online and offline practices regarding the collection, use, sale, sharing, and retention of personal information 2.An explanation of the rights that the CCPA confers on consumers regarding their personal information 3.An explanation of how consumers can exercise their CCPA rights and consumers can expect from that process 4.Date the privacy policy was last updated. 単純化すると、「データの取扱い」と「権利」の記載を求めています 82 CCPA / CPRA プライバシーポリシーには、以下の情報を含めるものとする: ・個人情報の取得、利用、販売、共有、および保持に関する事業者のオンラインおよびオフラインでの慣行 ・CCPAが消費者に与える個人情報に関する権利の説明 ・消費者がCCPAの権利を行使する方法と、そのプロセスから消費者が期待できることの説明 ・プライバシー・ポリシーの最終更新日
  19. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 日本法の内容も、主に「データの取扱い」と「権利」に再分類できそうです 84 法第32条(第1項) 個人情報取扱事業者は、保有個人データに関し、次に掲げる事項について、本人の知り得る状態(本人の求めに応じて遅滞なく回答 する場合を含む。)に置かなければならない。 1. 当該個人情報取扱事業者の氏名又は名称及び住所並びに法人にあっては、その代表者の氏名 2. 全ての保有個人データの利用目的(第21条第4項第1号から第3号までに該当する場合を除く。)

    3. 次項の規定による求め又は次条第1項(同条第5項において準用する場合を含む。)、第34条第1項若しくは第35条第1項、 第3項若しくは第5項の規定による請求に応じる手続(第38条第2項の規定により手数料の額を定めたときは、その手数料 の額を含む。) 4. 前三号に掲げるもののほか、保有個人データの適正な取扱いの確保に関し必要な事項として政令で定めるもの 政令第10条 法第32条第1項第4号の政令で定めるものは、次に掲げるものとする。 •法第23条の規定により保有個人データの安全管理のために講じた措置(本人の知り得る状態(本人の求めに応じて遅滞なく回答す る場合を含む。)に置くことにより当該保有個人データの安全管理に支障を及ぼすおそれがあるものを除く。) •当該個人情報取扱事業者が行う保有個人データの取扱いに関する苦情の申出先 •当該個人情報取扱事業者が認定個人情報保護団体の対象事業者である場合にあっては、当該認定個人情報保護団体の名称及び 苦情の解決の申出先
  20. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 85 ①「データの取扱い」についての記載 法第32条(第1項) 個人情報取扱事業者は、保有個人データに関し、次に掲げる事項について、本人の知り得る状態(本人の求めに応じて遅滞なく回答 する場合を含む。)に置かなければならない。 1. 当該個人情報取扱事業者の氏名又は名称及び住所並びに法人にあっては、その代表者の氏名 2. 全ての保有個人データの利用目的(第21条第4項第1号から第3号までに該当する場合を除く。)

    3. 次項の規定による求め又は次条第1項(同条第5項において準用する場合を含む。)、第34条第1項若しくは第35条第1 項、第3項若しくは第5項の規定による請求に応じる手続(第38条第2項の規定により手数料の額を定めたときは、その手 数料の額を含む。) 4. 前三号に掲げるもののほか、保有個人データの適正な取扱いの確保に関し必要な事項として政令で定めるもの 政令第10条 法第32条第1項第4号の政令で定めるものは、次に掲げるものとする。 •法第23条の規定により保有個人データの安全管理のために講じた措置(本人の知り得る状態(本人の求めに応じて遅滞なく回答す る場合を含む。)に置くことにより当該保有個人データの安全管理に支障を及ぼすおそれがあるものを除く。) •当該個人情報取扱事業者が行う保有個人データの取扱いに関する苦情の申出先 •当該個人情報取扱事業者が認定個人情報保護団体の対象事業者である場合にあっては、当該認定個人情報保護団体の名称及び 苦情の解決の申出先 日本法の内容も、主に「データの取扱い」と「権利」に再分類できそうです
  21. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 日本法の内容も、主に「データの取扱い」と「権利」に再分類できそうです 86 ②「権利」についての記載 法第32条(第1項) 個人情報取扱事業者は、保有個人データに関し、次に掲げる事項について、本人の知り得る状態(本人の求めに応じて遅滞なく回答 する場合を含む。)に置かなければならない。 1. 当該個人情報取扱事業者の氏名又は名称及び住所並びに法人にあっては、その代表者の氏名 2.

    全ての保有個人データの利用目的(第21条第4項第1号から第3号までに該当する場合を除く。) 3. 次項の規定による求め又は次条第1項(同条第5項において準用する場合を含む。)、第34条第1項若しくは第35条第1項、 第3項若しくは第5項の規定による請求に応じる手続(第38条第2項の規定により手数料の額を定めたときは、その手数料 の額を含む。) 4. 前三号に掲げるもののほか、保有個人データの適正な取扱いの確保に関し必要な事項として政令で定めるもの 政令第10条 法第32条第1項第4号の政令で定めるものは、次に掲げるものとする。 •法第23条の規定により保有個人データの安全管理のために講じた措置(本人の知り得る状態(本人の求めに応じて遅滞なく回答す る場合を含む。)に置くことにより当該保有個人データの安全管理に支障を及ぼすおそれがあるものを除く。) •当該個人情報取扱事業者が行う保有個人データの取扱いに関する苦情の申出先 •当該個人情報取扱事業者が認定個人情報保護団体の対象事業者である場合にあっては、当該認定個人情報保護団体の名称及び 苦情の解決の申出先
  22. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 日本法の内容も、主に「データの取扱い」と「権利」に再分類できそうです 87 ③その他の事務的な記載 法第32条(第1項) 個人情報取扱事業者は、保有個人データに関し、次に掲げる事項について、本人の知り得る状態(本人の求めに応じて遅滞なく回答 する場合を含む。)に置かなければならない。 1. 当該個人情報取扱事業者の氏名又は名称及び住所並びに法人にあっては、その代表者の氏名 2.

    全ての保有個人データの利用目的(第21条第4項第1号から第3号までに該当する場合を除く。) 3. 次項の規定による求め又は次条第1項(同条第5項において準用する場合を含む。)、第34条第1項若しくは第35条第1項、 第3項若しくは第5項の規定による請求に応じる手続(第38条第2項の規定により手数料の額を定めたときは、その手数料 の額を含む。) 4. 前三号に掲げるもののほか、保有個人データの適正な取扱いの確保に関し必要な事項として政令で定めるもの 政令第10条 法第32条第1項第4号の政令で定めるものは、次に掲げるものとする。 •法第23条の規定により保有個人データの安全管理のために講じた措置(本人の知り得る状態(本人の求めに応じて遅滞なく回答す る場合を含む。)に置くことにより当該保有個人データの安全管理に支障を及ぼすおそれがあるものを除く。) •当該個人情報取扱事業者が行う保有個人データの取扱いに関する苦情の申出先 •当該個人情報取扱事業者が認定個人情報保護団体の対象事業者である場合にあっては、当該認定個人情報保護団体の名称及び 苦情の解決の申出先
  23. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 本日のお品書き n 1.コンバージョンAPIと個人情報 Ø そもそも個人情報とは Ø プライバシーポリシーとは Ø ①プライバシーポリシーの構成要素

    Ø ②コンバージョンAPIの重要論点 n 2.ケーススタディ Ø 株式会社イルグルム 様 Ø 日本コカ・コーラ株式会社 様 Ø 株式会社 北の達人コーポレーション 様
  24. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント それでは、先ほどの「CAPiCOの仕組み」の図で考えてみましょうか 106 取得 利用 安全 管理 提供 消去 CAPiCOの仕組み

    アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス タグ 媒体 サーバー 媒体 サーバー Google Yahoo!
  25. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! まずは、取得主体は①広告主(サイトオーナー)という考え方があります 107 取得 利用 安全 管理 提供 消去 1
  26. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 続いて、②アドエビス(イルグルムさん)という考え方もあり得ます 108 取得 利用 安全 管理 提供 消去 2
  27. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 最後に、③媒体側という考え方もあり得るかもしれません 109 取得 利用 安全 管理 提供 消去 3
  28. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント そして、このスキームの下で広告主のCAPI利用を支援するのがCAPiCOです 126 取得 利用 安全 管理 提供 消去 CAPiCOの仕組み

    アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス タグ 媒体 サーバー 媒体 サーバー Google Yahoo!
  29. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 以上より、私(弁護士 世古)は①広告主が取得主体だと考えています 127 取得 利用 安全 管理 提供 消去

    CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 1
  30. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 広告主サイトで情報を取得する際、「利用」目的を明示する必要があります 128 取得 利用 安全 管理 提供 消去 CAPiCOの仕組み

    アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス タグ 媒体 サーバー 媒体 サーバー Google Yahoo!
  31. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 広告主サイトで情報を取得する際、「利用」目的を明示する必要があります 129 取得 利用 安全 管理 提供 消去
  32. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 広告主サイトで情報を取得する際、「利用」目的を明示する必要があります 130 取得 利用 安全 管理 提供 消去 このタイミングで 利用目的を明示 第2章参照
  33. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 自社の責任範囲について、安全管理を徹底する必要があります 131 取得 利用 安全 管理 提供 消去
  34. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 自社の責任範囲について、安全管理を徹底する必要があります 132 取得 利用 安全 管理 提供 消去 広告主の責任範囲
  35. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google 取得したハッシュ化データは 7⽇以内に削除 ここでハッシュ化 例:[email protected] ↓ xxxxxxxxx サーバー管理/運⽤も 当社エンジニアが実施。 Yahoo! 媒体サーバーに届けきるまでの安全管理を徹底する必要があります 133 取得 利用 安全 管理 提供 消去 広告主の責任範囲
  36. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google 取得したハッシュ化データは 7⽇以内に削除 ここでハッシュ化 例:[email protected] ↓ xxxxxxxxx サーバー管理/運⽤も 当社エンジニアが実施。 Yahoo! 媒体サーバーに届いた後は、媒体の責任範囲になります 134 取得 利用 安全 管理 提供 消去 媒体の責任範囲
  37. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 取得したデータを媒体に「提供」することについて、本人の同意が必要です 135 取得 利用 安全 管理 提供 消去 CAPiCOの仕組み

    アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス タグ 媒体 サーバー 媒体 サーバー Google Yahoo!
  38. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 取得したデータを媒体に「提供」することについて、本人の同意が必要です 136 取得 利用 安全 管理 提供 消去 このタイミングで 提供の同意を取得 第2章参照
  39. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 自社の責任範囲のデータは、不要になったら消去する必要があります 137 取得 利用 安全 管理 提供 消去 CAPiCOの仕組み

    アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス タグ 媒体 サーバー 媒体 サーバー Google Yahoo!
  40. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 自社の責任範囲のデータは、不要になったら消去する必要があります 138 取得 利用 安全 管理 提供 消去 広告主の責任範囲
  41. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google 取得したハッシュ化データは 7⽇以内に削除 Yahoo! 自社の責任範囲のデータは、不要になったら消去する必要があります 139 取得 利用 安全 管理 提供 消去 広告主の責任範囲
  42. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント CAPiCOの仕組み アドエビス サーバー 媒体 サーバー ユーザー 広告主サイト アクセス アドエビス

    タグ 媒体 サーバー 媒体 サーバー Google Yahoo! 【まとめ】 「利用」「提供」への対応をきちんとするのがCAPI対応のキモです 140 取得 利用 安全 管理 提供 消去 ここで ・利用目的明示 ・第三者提供同意 第2章参照
  43. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 本日のお品書き n 1.コンバージョンAPIと個人情報 Ø そもそも個人情報とは Ø プライバシーポリシーとは Ø ①プライバシーポリシーの構成要素

    Ø ②コンバージョンAPIの重要論点 n 2.ケーススタディ Ø 株式会社イルグルム 様 Ø 日本コカ・コーラ株式会社 様 Ø 株式会社 北の達人コーポレーション 様
  44. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 本日のお品書き n 1.コンバージョンAPIと個人情報 Ø そもそも個人情報とは Ø プライバシーポリシーとは Ø ①プライバシーポリシーの構成要素

    Ø ②コンバージョンAPIの重要論点 n 2.ケーススタディ Ø 株式会社イルグルム 様 Ø 日本コカ・コーラ株式会社 様 Ø 株式会社 北の達人コーポレーション 様
  45. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 本日のお品書き n 1.コンバージョンAPIと個人情報 Ø そもそも個人情報とは Ø プライバシーポリシーとは Ø ①何が書いてあるのか

    Ø ②コンバージョンAPIの重要論点 n 2.ケーススタディ Ø 株式会社イルグルム 様 Ø 日本コカ・コーラ株式会社 様 Ø 株式会社 北の達人コーポレーション 様
  46. #コンバージョンAPIの利用時に考慮すべき個人情報のポイント 本日のお品書き n 1.コンバージョンAPIと個人情報 Ø そもそも個人情報とは Ø プライバシーポリシーとは Ø ①プライバシーポリシーの構成要素

    Ø ②コンバージョンAPIの重要論点 n 2.ケーススタディ Ø 株式会社イルグルム 様 Ø 日本コカ・コーラ株式会社 様 Ø 株式会社 北の達人コーポレーション 様