Cookie同意管理プラットフォーム「CookieFirst」の法令対応・機能FAQ

CookieFirstのよくある質問(FAQ)です。

GDPRやCPRAに準拠したCookie同意管理プラットフォーム(CMP)として、Cookieポリシーの自動生成やGoogle同意モード(V2含む)対応、定期的なCookieスキャン機能を解説。月額10,000円(税別)からの料金や導入サポートについても紹介します。

1. サービス概要・特徴について

Q CookieFirstとはどのようなツールですか?

A

CookieFirstは、EU(オランダ)に拠点を置く「Cookie同意管理プラットフォーム(CMP)」です。

GDPR(欧州)をはじめとする以下の国際的なプライバシー法に準拠しており、Webサイト上のCookie同意の取得と管理を自動化します。

  • GDPR(EU一般データ保護規則)
  • EU市民の個人データ保護を目的とした規則です。CookieFirstは、GDPRが求める「具体的かつ最新の情報に基づく同意」の取得や、同意の撤回・変更機能などを提供し、高額な制裁金を回避するためのコンプライアンス遵守を支援します。

    GDPRに対応するには?

  • ePrivacy指令(欧州)
  • 電子通信におけるプライバシー保護に関する指令で、Cookieやオンライントラッキングの使用に関連します。CookieFirstは現在のePrivacy規則および将来的な規則案にも対応しています。

  • CPRA(カリフォルニア州消費者プライバシー法)
  • 米国カリフォルニア州の消費者のプライバシー権を保護する法律です。GDPRと同様に、州外の事業者にも適用される場合があり、CookieFirstはこの法律への準拠もサポートしています。

  • LGPD(ブラジル) / PDPA(タイ)
  • 各国のデータ保護法。

    CookieFirstは、これらの国際的な規則や規制が常に変化していることを踏まえ、法改正に注意を払いながらプラットフォームの機能を適応させています。

Q cookieはどのくらいの頻度でスキャンしますか?

A

デフォルトで毎月1回サイトをスキャンし、Cookieリストを更新します(頻度変更も可能)。スキャン結果はレポートとして通知されます。

スキャン結果に基づき、常に最新のCookieポリシーを自動生成・更新します。

Q 日本語以外にも対応していますか?

A

40以上の言語に対応し、ユーザーのブラウザ言語に合わせてバナーを表示します。

Q Google Consent Modeに対応していますか?

A

はい。Google同意モード(V2含む)に完全対応しています。

Q Cookieポリシーとプライバシーポリシーは何が違うのですか?

A

cookieポリシーはプライバシーポリシーの一部で「webサイトのcookieの使用」に特化した文書です。

GDPR等の準拠には、Cookieポリシーに以下の具体的かつ正確な情報を記載する必要があります。

  • Cookieの種類(ファーストパーティ、サードパーティなど)
  • 保存期間(有効期限)
  • 追跡するデータの内容(行動履歴、IPアドレスなど)
  • 利用目的(統計分析、広告など)
  • データの送信先と共有先(国や共有企業)
  • 拒否および設定変更の方法

手動でこれらを管理し続けることは困難ですが、CookieFirstを利用することで、スキャン結果に基づいた正確なポリシーを維持できます。

Q 同意が得られなかった場合、データ計測はどうなりますか?

A

googleやmicrosoftには「同意モード」という機能が働きます。

これにより、計測できなかった分をAIが予測して「おそらくこれくらいの結果だった」という数値を計算してくれるため、全体の傾向は把握し続けられます。

Q アカウントの発行までどのくらい時間がかかりますか

A

発注書の返送をいただいてから1~2営業日でアカウント発行が可能です。

Q 導入までどのくらい時間がかかりますか

A

2週間から2ケ月くらいが目安です。

平均すると1ケ月ほどで設定完了するケースが多いです。

2. 導入・運用・カスタマイズについて

Q 自社サイトのデザインに合わせてバナーを変更できますか?

A

はい、可能です。バナーや同意設定パネルの色、フォント、ボタンの種類、レイアウトなどを自由にカスタマイズし、サイトのデザインやブランドイメージに合わせることができます。

Q Googleタグマネージャー(GTM)を使っていますが、連携できますか?

A

はい、連携可能です。CookieFirstをGTMに統合することで、すべてのサードパーティスクリプトを一元管理できます。

Q 複数のドメインを管理することはできますか?

A

はい。メインドメインの下にサブドメインなどをグループ化してまとめて同意を求めたり、あるドメインの設定を別のドメインにコピーして設定の手間を省く機能があります。

Q ユーザーが一度同意を拒否した場合、それでおしまいですか?

A

いいえ。「再同意機能」により、特定のカテゴリ(広告など)に同意していないユーザーに対し、一定期間(7日、14日など)経過後に再度バナーを表示して同意を求めることができます。これにより同意率の最適化が図れます。

Q デザインはどのように変更できますか?

A

文言やボタンの色、出す内容は管理画面から設定可能です。より大幅な変更はHTML、JavaScript、CSSを変更することで設定可能です。

Q 開発環境で利用できますか?

A

開発環境の登録が可能です。1つのアカウントで本番環境と開発環境の検証が可能です。

Q 言語ごとの文言はテンプレートが用意されていますか?

A

初期の段階でcookiefirstで用意された文言を利用可能ですまた、オートトランスレート機能があり設定した日本語から翻訳して用意することも可能です。

Q サブドメインは別アカウントになりますか?

A

サブドメインも1アカウント扱いとなり、別途料金が必要になります。

3. 法規制・コンプライアンスについて

Q 日本の企業ですが、GDPR(EUの法律)に対応する必要がありますか?

A

企業の所在地に関わらず、WebサイトがEU居住者のデータを処理したり、サービスを提供したりする場合はGDPRの規制を遵守する必要があります。GDPR違反による多額の罰金を回避するためにも、適切なツール導入が推奨されます。

Q Google同意モード(Google Consent Mode)に対応していますか?

A

はい、対応しています。2023年後半に導入されたV2の新機能(ad_user_dataやad_personalizationなどの新パラメータ)にも対応済みです。これにより、プライバシーに準拠しながらGoogle Analyticsや広告のデータを効率的に計測できます。

Q ユーザーの同意記録はどのように保存されますか?

A

ユーザーの同意は記録され、匿名化された状態で暗号化されたデータベースに保存されます。UUID(固有ユーザーID)によって管理され、必要に応じて同意の履歴を確認したり、CSVでダウンロードして監査証跡として利用することが可能です。

4. 料金・サポートについて

Q 料金はいくらからですか?

A

月額10,000円(税別)から利用可能です。

Q 月払いは可能ですか?それとも年一括払いのみですか?

A

年払いと月払いどちらの支払い方法も可能です。

あなたのサイトがGDPRに準拠していないのであれば、

CookieFirstを導入し、多額の罰金を回避しましょう。

CookieFirstは、GDPRなどのコンプライアンスに簡単かつ迅速に準拠できることを目的としています。
サードパーティのトラッキングスクリプトをロードする前に、Cookie同意を得ることができます。
同意の管理、統計、定期的なCookieスキャン、自動Cookie宣言、バナーのカスタマイズ、
複数の言語オプションなど、多くの機能を提供します。