同意記録はどう機能しますか?
誰かがオプトインしたとき(チェックボックスにチェックを入れる、ダブルオプトインの確認メールで承諾する、フォームを送信する)、true/falseのフラグだけでなく、その瞬間のスナップショットを残します。記録は、その人の身元を、同意した正確な目的、表示された文言、タイムスタンプと結びつけます。後から目的が変わっても、以前の同意はそれをカバーしません。改めて同意を取り、新しい記録を残します。
同意記録にはどの項目を保存すべきですか?
- 誰が:同意した人の不変の識別子。ユーザーID、メールアドレス、セッションIDなど。
- いつ:正確なタイムスタンプ。口頭での同意なら、日付入りのメモ。
- どのように:チャネルと仕組み。チェックボックス、確認リンク、署名済みのフォームなど。
- 何を見たか:同意の文言と、その時点で表示したプライバシー通知の写し。
- 目的:同意の対象となる具体的な処理。マーケティングメール、分析、プロファイリングなど。
- 撤回:同意が取り消されたかどうかと、その時期。付与したときと同じ方法で記録します。
変更できない履歴はなぜ重要ですか?
同意は、上書きする1つの真偽値ではありません。人は同意し、撤回し、また同意することがあります。そして、過去の任意の日付の状態を証明しなければならないことがあります。たとえば、あるキャンペーンを送った日です。同意は監査ログと同じように保存しましょう。追記専用で、付与と撤回をそれぞれタイムスタンプ付きのイベントとして残します。最後の値を上書きすると、GDPRが保持を求める証拠が失われます。
2人のチームにとってなぜ重要か
第7条1項は、従業員数にかかわらず、立証責任を自社に課しています。登録者から苦情が来たり、規制当局から問い合わせがあったりしたとき、チェックボックスの状態では何も証明できません。必要なのは、タイムスタンプ付きの記録です。最初の登録の時点から仕組みに組み込んでおく方が、後から再構築するよりはるかに安く済みます。同意データを自社で管理するインフラに置く理由の1つでもあります。同意記録、送信除外、データレジデンシーがどう組み合わさるかは、詳しいガイドGDPRとセルフホストをご覧ください。