データのプライバシーは大きな問題であり、個人情報が欧州から米国に転送される場合はなおさらである。
EUと米国のプライバシー・シールドは、米国企業が欧州のデータを慎重に扱うためのルールブックだった。しかし2020年、このルールブックは使用されなくなり、大きな波紋を呼んだ。
ここでは、プライバシーシールドがどのようなものであったのか、なぜ現在は存在しないのか、そして企業、特にEメールマーケティング担当者のデータの扱い方をどのように変えたのかを見てみましょう。
プライバシー・シールドとは何ですか?
EU-U.S.プライバシー・シールドは、欧州から米国へ個人データを移転する際のルールで、商業目的の個人データを安全に移転するために使用される。米国では、データ保護当局である米国商務省によって策定された。

プライバシー・シールドの枠組みの7原則
原則はプライバシー・シールドの枠組みの一部で、7つある。
原則1:通知
組織は、データを収集し、プライバシー・シールドに参加していることを人々に知らせ、データがどのように使用されるかを説明しなければならない。
原則2:選択
人々はデータ収集や共有からオプトアウトする選択肢を与えられなければならず、機密情報についてはオプトインしなければならない。
原則3:移籍に関する説明責任
第三者へのデータの移転は、提供される保護と同じレベルで保護される必要がある。
原則4:セキュリティ
データは紛失、誤用、不正アクセスから保護されなければならない。
原則 5:データの完全性と目的の制限
データは、人々が情報を提供したときに告げられたことと一致する方法でのみ使用することができる。
原則6:アクセス
個人は、自己の個人データにアクセスし、修正する権利を有する。
原則7:償還請求、強制執行、責任
人々が苦情を言い、その苦情を調査してもらう方法がなければならず、組織は以下の原則に従っていることを証明しなければならない。
プライバシー・シールドの7つの原則は、EUの厳格なデータ保護基準に合わせて米国の政策を調整するために作られた。データ・プライバシーの枠組みはデータの安全性を提供し、国境を越えて個人のプライバシーを保護した。
プライバシー・シールドの原則に根ざしたこれらのルールは、相互協定として機能した。企業はプライバシーを損なうことなく、信頼できる枠組みの中で国境を越えてビジネスを行うことができる。
なぜプライバシー・シールドは効力を失ったのか?
2020年7月16日、欧州裁判所はプライバシー・シールドはもはや無効であると宣言した。
EEAから米国への個人データの移転については、データ・プライバシーの枠組みはもはや十分な保護措置を提供していない。
問題は、米国が欧州と同様にデータを安全に保管しているという『妥当性判断』を欧州から得られなかったことだ。
欧州は厳しい個人情報保護政策をとっており、米国の企業や政府は欧州が同意しないような方法で個人データを使用する余地があるため、米国は準備不足だと考えたのだ。
プライバシー・シールドが無効になった後、企業はどのような措置をとったのか?
👉彼らは、EUから米国に送信しているデータの内容をよく調べ、送信できなくなった場合にどのような影響を受けるかを把握する必要があった。
👉企業はGDPRを遵守しつつ、データの断片を移動させる新しい方法を見つけなければならない。欧州委員会が支持するデータ安全性の約束である標準契約条項のようなものの利用を考える。
👉標準句がしっかりしたものであることを確認する必要があった。
👉内部データ移転については、データ保護コミッショナーの承認を待って、拘束力のある企業規則の採用を検討すべきであった。
👉EU法は他にもさまざまな移籍方法を提供しているが、その複雑な性質から、慎重に取り組むべきだった。
一般的にプライバシー保護措置があまり必要とされない集約されたデータを移管することで、プロセスを簡素化することもできたはずだ。
企業は、データ保護法の継続的な変更に対応できる弾力性のあるプライバシー戦略を策定するために、部門横断的なチームを編成すべきである。
プライバシー・シールドはEメール・マーケティングにとって何を意味するのか?
プライバシー・シールドが認められたことで、Eメールマーケティング担当者は、どこでどのようにデータを処理するかについて、さらに慎重になる必要がある。
12175@_のような欧州のサービスが 介入し、 GDPRに 沿うようにEU内で電子メール認証を提供する ことで、GDPRに違反してデータが米国に送信されることはなくなった。
あなたのEメールが米国のサーバーに転送される心配はありません。12175@_はシンプルで安全です。EUのルーツに忠実で、あなたのデータを米国の監視から守ります。
そのうえ、データセンターの所在地を明示しているため、安全性がさらに高まる。
プライバシー・シールドとGDPRについてはBouncerにお任せください。
データ・プライバシーの管理は、ルールを理解するだけでなく、適切なツールを自由に使えるようにすることが重要です。
12175@_をご利用ください:貴社のEメールマーケティング活動が、デジタルの国境を越えることなくGDPRに準拠したものであることを保証する、頼もしい味方です。
あなたのデータプライバシーを守る、シンプルで安全なソリューションです。 ぜひ一度、Bouncerをお試しください。 12175@_をあなたのデータ戦略ツールキットの一部にしてください。