安全なファイル転送のためのGDPR同意管理
ファイル転送におけるGDPRの同意要件を、法的根拠、オプトイン、同意記録、撤回手続きまで含めて徹底解説します。
GDPR 第 6 条(1)(a)の同意は、ファイル転送では誤った適法根拠であることがよくあります。契約(6(1)(b))、法的義務(6(1)(c))、正当な利益(6(1)(f))の方が、データ主体のオプトインを求めることなく、ほとんどの B2B ファイル共有シナリオをカバーします。同意が本当に正しい根拠になる場合—マーケティングリスト、ニュースレター登録、任意のデータ提供—第 7 条が厳格な規則を設定しています。自由に与えられた、特定の、インフォームドな、明確な、そしていつでも付与と同等の容易さで撤回できる同意です。同意を誤ると、第 5 条(1)(a)の下で転送全体が違法な処理になります。
B2B 転送で同意が適切でない理由
フリーランサーがクライアントに 2 GB のプロジェクト納品物を送る場合、クライアントの同意は不要です—契約が第 6 条(1)(b)の適法根拠になります。法律事務所が相手方に署名済み NDA を送る場合も同意は不要です。臨床試験サイトが仮名化されたデータをスポンサーに転送する場合は、特別カテゴリデータなら第 6 条(1)(b)または第 9 条(2)(j)の下で処理されます。すべてに同意をデフォルト適用すると脆弱性が生じます。データ主体は第 7 条(3)に基づいていつでも撤回できるため、契約上の義務を履行できなくなる可能性があります。適切な根拠を一度選び、文書化して、求め続けるのをやめてください。
第 7 条の同意要件
第 7 条(1)は同意が与えられたことを証明する義務を課します。第 7 条(2)は同意要求が明確に区別されており、理解可能な平易な言葉で書かれていることを要求します。第 7 条(3)は付与と同等の容易さでの撤回を保証します。第 7 条(4)は、データを実際には必要としないサービス提供への同意を条件とした場合に同意を無効にします。ファイル転送に当てはめると、「マーケティング PDF を受け取ることに同意する」と「購入明細を受け取ることに同意する」を一つにまとめることはできません。前者は同意、後者は契約履行です。分けなければ第 7 条(4)に違反します。
同意を破るダークパターン
事前チェック済みのチェックボックスは無効です(Planet49 C-673/17、2019 年 10 月)。同意なしにサービスを拒否するクッキーウォールは、非必須クッキーについては無効です(EDPB ガイダンス、2020 年 5 月)。「すべて承認」と「すべて拒否」ボタンは同等に目立つ必要があります(Google と Facebook に対する CNIL の制裁、2021 年 12 月、それぞれ 1 億 5,000 万ユーロと 6,000 万ユーロ)。ファイル転送に相当するダークパターンは、ダウンロードアクセスとマーケティングオプトインを組み合わせることです。「ファイルをダウンロードする」は必須ですが、「ニュースレターを購読する」は必須ではありません。それらを単一のボタンの後ろに決してまとめないでください。
細かい同意とファイルの種類
写真、文書、動画をアップロードするプラットフォームを運営する場合、データ主体はそれぞれのデータ種類について細かい同意が必要です。購読者が休暇写真を共有ギャラリーにアップロードするニュースレターには、メールマーケティングと写真ホスティングについて別々の同意が必要です。細かさは目的にも及びます。パートナーを具体的に名指しせずに「パートナーと共有する」という同意は、第 7 条の「特定の」テストに失敗します。受信者のカテゴリ—広告主、アナリティクスプロバイダ、サブプロセッサ—を名指ししてください。それができない場合は、適切なバランシングテストを経た正当な利益に立ち返ってください。
同意記録と証明責任
第 7 条(1)は証明責任を管理者に課しています。同意記録には最低限五つのフィールドが必要です。誰が同意したか(データ主体 ID、メール、またはハッシュ化された識別子)、いつ(タイムスタンプ、タイムゾーン)、何に同意したか(表示された正確なテキスト)、どのように(フォームバージョン、ウェブキャプチャの IP、ユーザーエージェント)、そして撤回方法(仕組みへの参照)。OneTrust、Usercentrics、Didomi、Cookiebot などのツールがウェブキャプチャを処理します。製品内フローでは追記のみのセマンティクスを持つ独自のイベントログを構築してください。保持期間は同意の有効期間プラス時効期間(英国では通常 6 年、フランスでは 5 年)と一致させます。
付与と同等の容易さでの撤回ワークフロー
第 7 条(3)は撤回を同意と同等の容易さで行えることを要求します。同意がチェックボックスのワンクリックなら、撤回もワンクリックでなければなりません。3 つのアカウントメニューの後ろに隠れた設定センターは失敗です。メールベースの購読解除リンクは、ログインせずにクリックで撤回が完了するならば機能します。ファイル転送の場合、撤回は通常、将来の転送を停止し、同意が唯一の根拠だった場合は第 17 条(1)(b)に基づく過去の転送の消去を意味します。購読解除エンドポイントは、同意失効イベントと削除ジョブの両方を発火させる必要があります。
子供の同意と保護者確認
第 8 条は情報社会サービスにおける保護者同意が必要なデフォルト年齢を 16 歳に設定していますが、加盟国は 13 歳まで引き下げることができます。フランスは 15 歳、ドイツは 16 歳、スペインは 14 歳、スウェーデンとポルトガルは 13 歳を採用しています。規制機関が認める確認方法にはクレジットカード確認、国民 ID 確認、署名済み同意書、保護者の確認済みメールによるダブルオプトインがあります。教育向けのファイル転送プラットフォームでは、16 歳未満のアップロード者はアカウント作成やマーケティング、一部のファイルストレージ保持など同意に基づく処理について保護者の同意を取得しなければなりません。
国際移転のための同意
第 49 条(1)(a)は十分性認定のない国への移転に対して同意を免除として認めていますが、偶発的・非反復的な移転に限られます。第 49 条に関する EDPB ガイドライン 2/2018 は「明示的な同意」—通常の同意より高いハードル—を強調し、書面声明または同等のものを要求し、十分性認定の欠如と適切な保護措置の有効性に関するリスクを含む具体的なリスクをデータ主体に知らせる必要があります。米国またはその他の十分性認定のない管轄へのルーティン的なファイル転送には、同意の代わりに SCC プラス TIA を使用してください。同意は緊急手段であり、スケーリング戦略ではありません。
条件変更時の再同意
処理目的を変更したり、新しい受信者を追加したり、保持期間を延長したりする場合、既存の同意はその拡大された処理をカバーしない場合があります。最も安全な手順は更新された開示による新しい同意です。縮小は再同意なしで問題ありません。テスト基準は:データ主体が新しい事実を知っていたら元の同意を与えていたか?疑わしければ再同意します。新しい処理が始まる前に再同意フローをトリガーしてください。新しい同意が記録されるまで転送を一時停止してください。
技術的な統合パターン
ファイル転送製品では、すべてのアップロード、ダウンロード、通知呼び出しが処理前に確認するコンプライアンス同意マイクロサービスがクリーンなパターンです。同意記録は、すべてのファイル操作の監査ログで参照される UUID を持ちます。撤回は将来の確認を無効化し、非同期削除ジョブをトリガーします。 HexaTransfer はそれとは異なる方法で複雑さを回避しています—送信者が開始し、受信者がダウンロードする、転送契約の下で両者とも暗黙的にカバーされる形で転送を契約上の必要性に基づかせ、オプションのニュースレター登録のみに第 6 条(1)(a)の同意を使用しています。
同意はツールであり、デフォルトではありません。操作に合った適法根拠を選んでください。
hexatransfer.comでお試しください — 無料、登録不要、最大10GB。
エンドツーエンド暗号化で大容量ファイルを安全に送信
エンドツーエンド暗号化で最大10GBのファイルを無料で転送。アカウント不要。ファイルはアップロード前にブラウザで暗号化されるため、他の誰にも読まれません。
ファイルを送信