GDPRと広告プラグイン

こんにちは皆さん、

Meta のコミュニティで GDPR に関するスレッドをすべて読みましたが、このトピックは「ある程度死んだ」状態(バズが過ぎ去ってしまったため)であるにもかかわらず、Discourse での GDPR 準拠と広告(具体的には AdSense プラグインの公式トピックさえ、Google でインデックスされているはずなのに)の併用に関するコメントは見つかりませんでした。

そこで、Communiteq(旧 DiscourseHosting)素晴らしいガイド など、見つかる限りの情報を読み漁りました。このガイドでは、どこでホスティングしているかに関わらず(EU ユーザーが来る可能性は非常に高いため)、その法令に準拠するために何ができるかが説明されています。Discourse が最も多くデータを取得するのは登録済みユーザーからであるため、記事が推奨しているように、利用規約とデータポリシーへの同意を求めるフィールドを設ければ、それでカバーされるのは事実です。

しかし、AdSense などの広告はログインの有無に関わらず表示されますし、Google アナリティクスを使用している場合も、Google へデータを「ある程度」送信していることになります(具体的にどのデータが取得されるかは見つけられませんでしたでしたが、ユーザーの所在地データを取得するために IP アドレスは確実に取得されています)。

つまり…、AdSense(または他の広告プラットフォーム)を導入している Discourse インストールにおいて、それらの広告が「関連性の高い広告」を表示するためにクッキーやその他のブラウザデータを使用する場合、ユーザーがフォーラムを読むことさえできる前に、利用や同意を選択・承認させるための、見た目やユーザー体験に配慮した(皮肉ですが)ポップアップを表示すべきなのでしょうか?Guest Gate プラグイン のような仕組みかもしれません。

そこで、皆さんのこの件に関する経験や、これが本当に必要かどうかをコミュニティに問い合わせています(必要だとは思いますが、2018 年に GDPR に関するトピックが活発だった頃、誰もそれを強調していなかったようにも感じます)。

ありがとうございます!

「いいね!」 1

私の理解では、あなたは正しいです。AdSense を使用する場合は、こうした「親切な」ポップアップを一つ用意すべきでしょう。

「いいね!」 1

論理的な対応のように思えますが、それでは「どのように」の実装部分に移ってしまいます。ゲストゲートの改変版はいかがでしょうか?すでに「一度だけ表示」などのパラメータが用意されていますから。

ただ、同意したユーザーをデータベースに保存する必要があるようにも思えますが、どうでしょうか?


編集

似たような疑問を提起したこの投稿を見つけましたが、どうやら忘れ去られてしまったようです。

現在の法律を踏まえると、広告を掲載するDiscourseサイトでは「Cookieバリデーション」の警告なしには運用できないと思います。Cookie Scriptのようなものが機能するかもしれませんが、Discourseの開発者の方々に、それが「フローやユーザー体験を損なうほどではないか」についてご意見を伺いたいです。

本件が広告プラグインに本質的に紐づく性質を持つため、適切なカテゴリへ移動させます。

「いいね!」 1

Adsense 申請前に EU の訪問者向けにクッキー/プライバシーポップアップを探しているのですが、Discourse にどう統合すればよいでしょうか?アイデアをいただけませんか?@Iceman

こんにちは、解決策は見つかりましたか?

はい、そうすべきです。これはGDPRに対する一種の暴力です。

Cookie/ピクセルについて説明するだけでは不十分です。そのポップアップで同意を求め、部分的な同意を得たか、完全な同意を得たか、または同意を得られなかったかに応じて従う必要があります。同意しないユーザーを追い出すこともできます。

「いいね!」 1