APPI Japan: Leiðbeiningar um samþykki vafrakökur og reglufylgni fyrir 2026

Ef vefsíðan þín laðar að gesti frá Japan þarftu að skilja lögin um vernd persónuupplýsinga (APPI). Upphaflega sett árið 2003 og verulega breytt árið 2022, nær APPI nú yfir vafrakökur og netauðkenni á þann hátt sem hefur bein áhrif á hvernig þú safnar samþykki.

Þó APPI sé ólíkt GDPR á mikilvægan hátt, færðu breytingarnar 2022 það nær evrópskum stöðlum - sérstaklega varðandi gagnadeildingu þriðja aðila og rakningu með vafrakökum. Hér er það sem þú þarft að vita.

Hvað er APPI?

APPI eru aðalgagnaverndarlög Japans, framfylgt af nefndinni um vernd persónuupplýsinga (PPC). Þau gilda um hvaða fyrirtæki sem er sem meðhöndlar persónuupplýsingar einstaklinga í Japan, óháð því hvar fyrirtækið er staðsett.

Breytingarnar 2022 kynntu hugtakið "persónutilvísanlegar upplýsingar" - gögn sem, þó þau séu ekki persónuupplýsingar ein og sér, geta auðkennt einstaklinga þegar þeim er blandað saman við önnur gögn. Þessi flokkur nær yfir margar tegundir vafrakökur og rakningarauðkenna.

Hvernig APPI meðhöndlar vafrakökur

Samkvæmt upprunalegu APPI voru vafrakökur ekki sérstaklega settar reglur vegna þess að þær voru ekki taldar "persónuupplýsingar" nema þær gætu beint auðkennt einstakling. Breytingarnar 2022 breyttu þessu landslagi verulega.

Vafrakökur eru nú skoðaðar þegar þeim er deilt með þriðja aðila sem getur tengt þær við persónuupplýsingar. Nánar tiltekið, ef þú sendir vafrakökugögn til þriðja aðila (eins og auglýsinganets eða greiningarveitanda) sem getur passað þau við auðkennanlega einstaklinga, verður þú að fá samþykki notandans áður en sú sending fer fram.

Þetta þýðir að þó APPI krefjist ekki altækts samþykkis vafrakökur eins og GDPR, er samþykki skylt fyrir deilingu vafrakökur þriðja aðila í mörgum algengum auglýsinga- og greiningaraðstæðum.

Lykilskyldur vefsíðurekenda

APPI á móti GDPR: Lykilmunur

Þó bæði lögin miði að verndun persónuupplýsinga eru þau ólík í umfangi og nálgun:

Innleiðing á APPI-samhæfðu samþykki vafrakökur

Til að uppfylla APPI á meðan þú viðheldur góðri notendaupplifun, fylgdu þessum skrefum:

  1. Endurskoðaðu vafrakökurnar þínar: Auðkenndu hvaða vafrakökur safna gögnum sem er deilt með þriðja aðila, sérstaklega auglýsinganetum og greiningarkerfum.
  2. Flokkaðu eftir áhættu: Aðskildu vafrakökur sem haldast fyrsta aðila frá þeim sem taka þátt í gagnaflutningum þriðja aðila. Aðeins þær síðarnefndu krefjast skýrs APPI samþykkis.
  3. Settu upp samþykkisborða: Notaðu CMP sem styður APPI-sértæk samþykkisflæði. Borðinn ætti skýrt að útskýra deilingu gagna þriðja aðila á japönsku.
  4. Virtu val notenda: Lokaðu á skriftur vafrakökur þriðja aðila þar til samþykki er veitt. Vafrakökur fyrsta aðila til virkni geta hlaðist án samþykkis samkvæmt APPI.
  5. Skrásettu allt: Haltu skrá yfir söfnun samþykkis, vafrakökuskrá þína og vinnslusamninga þriðja aðila.

Gagnaflutningar þvert á landamæri samkvæmt APPI

APPI hefur sérstakar reglur um flutning persónuupplýsinga út fyrir Japan. Ef vafrakökugögn þín streyma til þjóna í öðrum löndum - algengt með alþjóðlegum greiningar- og auglýsingakerfum - verður þú annað hvort að:

PPC viðurkennir nú ESB og Bretland sem hafi fullnægjandi gagnavernd. Fyrir önnur lögsagnarumdæmi þarftu yfirleitt samþykki notenda eða samningsbundnar verndarráðstafanir.

Bestu starfsvenjur fyrir reglufylgni á japönskum markaði

Niðurstaða

APPI krefst ef til vill ekki samþykkis fyrir hverja vafraköku, en reglur þess um deilingu gagna þriðja aðila og flutning þvert á landamæri skapa raunverulegar skyldur fyrir hvaða vefsíðu sem er sem notar auglýsinga- eða greiningarvafrakökur með japönskum gestum. Vel stillt CMP sem greinir á milli fyrsta aðila og þriðja aðila vafrakökur - og sem sýnir skýra, staðfærða samþykkismöguleika - er hagnýtasta leiðin til reglufylgni.

← Blogg Lesa allt →