2022年施行!いまさら聞けない、改正個人情報保護法のキホン
最近、よく話題になるのが、インターネット広告のプライバシー保護に関連するニュースです。インターネット上のプライバシー保護については、EUやアメリカが先行して取り組んでいましたが、2022年4月1日、改正個人情報保護法が施行され、いよいよ日本にもその波がやってきます。
そこで今回は、「そもそも個人情報保護法ってどんな法律だっけ?」「話題になっているけど、全然キャッチアップできてない、、」という皆様に向けて、改めて改正個人情報保護法とは何なのか、ご紹介します。
1.どうして個人情報保護法が改正されるの?
⑴ 世界の動向
2018年、インターネット上におけるプライバシーへの懸念から、EUでGDPR(EU一般データ保護規則)が施行されました。その内容は従来のEUデータ保護指令よりもさらに厳格化されており、IPアドレスやCookieなどのオンライン識別子もパーソナルデータに含まれる、と規定されました。また、その活用に際して、企業はユーザーから明示的な同意を取得することが求められることとなりました。
そのGDPRを1つのきっかけとして、世界各国でプライバシーに関する議論がさらに活発化することとなり、2020年にはアメリカのカリフォルニア州においても、CCPA(消費者プライバシー法)という独自の法律が施行されました。その他、ブラジルやタイなど世界各国においても同様の法律が相次いで検討・施行されています。
上記のような法的規制とは別の文脈として、Apple社やGoogle社による3rd Party Cookieの利用制限など、プラットフォーマーによる技術的な規制も同時に進んでいますが、本記事ではあくまで法的規制に絞って話を進めていきます。
⑵ 日本の動向
日本においても、個人情報保護に関する関心の高まりから、2005年に個人情報保護法(正式には「個人情報の保護に関する法律」)が施行されました。
しかし、昨今のインターネットの発展とそれに伴う企業のデータ活用の広がりから、個人情報を取り巻く環境は大きく変化してきました。先述のように、海外の法律も時代に合わせてその内容を大きく変化させています。
そのため現在、個人情報保護法では、その改正法附則において3年ごとの見直しが求められています。個人情報保護に関する国際的な動向、情報通信技術の進展、それに伴う新たな産業の創出などを勘案し、必要性が認められた場合に見直しが行われます。
こうした流れを受けて、2017年には第1回の個人情報保護法改正が行われました。そして2020年6月に第2回の改正個人情報保護法が公布され、2022年4月の施行にむけて準備が進められている状況です。
⑶ 日本のプライバシー保護規制の構造
また、日本では個人情報保護法の他に、各業界でユーザーのプライバシーを保護するためのガイドラインが定められています。例えば、広告業界ではJIAA(日本インタラクティブ広告協会)が定めたJIAAガイドラインがあり、プライバシーポリシーや行動ターゲティング広告について、運用のルールを定めています。
つまり、日本において企業は、まず個人情報保護法による規制を正しく理解すること、次いで法律以外の業界自主規制として各種ガイドラインが存在するという2つの構造を理解することが重要になります。
2.いつ改正されるの?
2020年6月12日に公布された改正個人情報保護法は、2022年4月1日に施行されることが決定しています。
現在はガイドライン案に対するパブリックコメントの受付などが終了し、22年の施行に向けてQ&Aの更新、広報が行われています。各企業はガイドラインやQ&Aに記載された内容をベースに、自社の個人情報保護ポリシーに見直しが必要な箇所はないか、社内で検討されることをおススメします。
3.なんで注目されているの?
施行が間近に迫る改正個人情報保護法ですが、2020年6月の公布の際には、海外の法律や、Apple社やGoogle社による技術的規制の流れを受けて、日本でもプライバシー保護規制が厳しくなるのではないかという憶測から、大きな注目を集めました。
特に、Cookieなどのオンライン識別子の取扱いが注目されています。GDPRでは、オンライン識別子もパーソナルデータに含まれていますが、日本では個人情報の中にオンライン識別子は含まれていませんでした。これは改正個人情報保護法でも引き続き個人情報には含まれていませんが、活用の方法によっては法規制の対象となりますので、企業はその影響について正しく理解し、体制を整備する必要があります。この点については、別記事で詳しくご紹介いたします。
また、法人に対する罰金額も注目を集める要因となりました。個人情報取扱事業者が個人情報保護委員会からの勧告や命令に従わなかった場合や、個人情報データベース等を不正に提供・盗用した場合は、1億円以下の罰金刑が科されることとなります。従来、法人に対する罰金に関する規定はなかったため、その罰金額の大きさから、違反企業は経営的にも大きな影響を受けることとなりました。このため、企業は個人情報保護法の遵守に関して、従業員の教育や監督を十分に行っていくことが求められています。
4.まとめ
いかがでしたでしょうか?最近世間を騒がせている改正個人情報保護法ですが、今回は基本編ということで、以下のポイントについてお話をさせて頂きました。
・個人情報保護法が改正される理由
・改正個人情報保護法のタイムライン
・改正個人情報保護法が注目されている理由
次回以降は、もう少し具体的な法改正の内容について解説しつつ、企業のマーケティング実務への影響についても触れていきますので、ご期待ください!
※本記事はDAC AD TECH BLOGより転載しました。
この記事はいかがでしたか?
-
デジタル・アドバタイジング・コンソーシアム株式会社
パートナービジネス本部 シニアマネージャー2009年DACに入社。運用型インターネット広告のコンサルタントを経て、2014年より自社データやアライアンスデータを用いた、広告商品・マーケティングサービスの企画開発に従事。2017年以降は、自社開発DMPであるAudienceOne®のデータを活用したマーケティング施策のプランニングや分析の支援業務を行う部門の責任者を務める。直近では、改正個人情報保護法対応や、それにともなう消費者同意取得プロセスのコンサルティング、およびポストクッキー対応の相談対応なども業務領域。
-
デジタル・アドバタイジング・コンソーシアム株式会社
パートナービジネス本部 第一ソリューションコンサルティング部 チームリーダー2016年DACに新卒入社。メディア担当として、LINEを4年担当したのち、Facebook/Instagram等の主要プラットフォームの担当を経る。2020年より、改正個人情報保護法対応や、それにともなう消費者同意取得プロセスのコンサルティング、およびポストクッキー対応の相談対応を担当。