定義
ePrivacy Directive(電子プライバシー指令) とは、EU(欧州連合)が2002年に制定した「電子通信における個人データ保護およびプライバシーに関する指令」(指令2002/58/EC)を指します。日本語では「電子プライバシー指令」や「eプライバシー指令」と呼ばれ、Cookieの同意取得、ダイレクトメール(直郵)マーケティング、通信データの機密性に関するルールの根拠となる法律です。
GDPR(一般データ保護規則)が「個人データ全般」を規律するのに対し、ePrivacy Directiveは電子通信チャネルに特化しています。ECサイト運営者・DTCブランドにとっては、Cookieバナー、メルマガ配信、広告リターゲティングの適法性を左右する最重要法规のひとつです。
类比:GDPRが「憲法」、ePrivacyは「交通規則」
たとえるなら、GDPRは国全体の憲法、ePrivacy Directiveは電子通信という道路を走るための交通規則です。
- GDPR:「個人データをどう扱うか」という基本原則
- ePrivacy:Cookieを設置する前に同意を取る、メールを送る前にオプトインを取る、といった具体的な運転ルール
DTCブランドがカート abandonment メールを送る、Facebook Pixelを設置する、といった日常業務は、この「交通規則」に直結します。
公式:同意取得の基本構造
ePrivacy Directiveにおける適法な同意取得は、以下の式で表せます。
適法な同意 = 自由意思 (Freely given) × 具体的 (Specific) × 情報に基づく (Informed) × 明確な行為 (Unambiguous)
具体的なデータ要件:
1. Cookie同意率の業界平均:約60〜70%(欧州ECサイト、2024年調査)
2. 同意取得前のCookie設置:GDPR違反で最大2,000万ユーロまたは全世界売上の4%
3. メルマガのオプトイン率:DTCブランド平均で2.5〜5%(ポップアップ経由)
これらはすべて、ePrivacy Directive第5条(3)およびGDPR第7条の要件に基づきます。
对比表:ePrivacy Directive vs GDPR
| 項目 | ePrivacy Directive | GDPR |
|---|---|---|
| 制定年 | 2002年(2009年改正) | 2016年(2018年適用) |
| 対象 | 電子通信・Cookie・直郵 | 個人データ全般 |
| 同意の根拠 | 第5条(3) Cookie同意 | 第6条・第7条 適法性 |
| 罰則 | 各国法による(GDPR経由で適用) | 最大2,000万ユーロ or 売上4% |
| メルマガ | オプトイン原則(B2C) | 同意の明確性を要求 |
| Cookieバナー | 必須 | 同意記録の証跡を要求 |
| 管轄 | 各国のデータ保護機関 | 主導監督機関(One-Stop-Shop) |
重要ポイント: ePrivacy DirectiveはGDPRの「特別法」的位置づけにあり、Cookieや電子マーケティングに関してはePrivacyが優先されます。現在、ePrivacy Regulation(規則)への移行が議論されていますが、2025年時点では未採択です。
応用シーン:DTC/ECでの実務
1. Cookieバナーの実装
EU訪問者に対しては、同意前にトラッキングCookieを設置してはならない。ShopifyやWooCommerceでは、CMP(同意管理プラットフォーム)を導入し、以下を実装します。
- 同意前:必須Cookieのみ
- 同意後:分析・広告Cookieを有効化
- 拒否時:トラッキングなしでサイト閲覧可能
2. メルマガ・直郵マーケティング
B2C向けのメールマーケティングはオプトイン方式が原則。カゴ落ちメールや再購入リマインドも、事前同意が必要です。B2Bは既存顧客関係があれば例外(soft opt-in)が認められる場合があります。
3. リターゲティング広告
Meta広告やGoogle広告のリターゲティングピクセルは、同意取得後のみ発火させる必要があります。同意率が低いと、オーディエンスサイズが縮小し、ROASに直結します。
4. 越境ECでの注意
EU向けに販売する日本・米国のDTCブランドも、EU居住者に対してはePrivacyが適用されます。「日本本社だから適用外」は通用しません。
よくある誤解
誤解1:「Cookieバナーを出せばOK」
→ いいえ。同意は事前取得が原則で、バナー表示だけでは不十分。拒否ボタンの設置も必須です。
誤解2:「GDPRに準拠していればePrivacyもOK」
→ いいえ。ePrivacyはCookieや電子通信に特化した上乗せルールがあり、別途対応が必要です。
誤解3:「B2Bメールは自由に送れる」
→ 条件付きです。既存顧客との関係や、類似商品の提案であればsoft opt-inが使えますが、新規リストへの送信はオプトイン必須です。
誤解4:「同意は一度取れば永久に有効」
→ いいえ。同意の有効期限は最大13ヶ月が欧州の標準的運用です。定期的な再同意が必要です。
誤解5:「Cookieがないなら関係ない」
→ いいえ。ローカルストレージ、フィンガープリント、ピクセルも「Cookie類似技術」として規制対象です。
関連用語
- GDPR:一般データ保護規則。ePrivacyの上位法。
- CMP(Consent Management Platform):同意管理プラットフォーム。OneTrust、Cookiebotなど。
- オプトイン / オプトアウト:同意取得の方式。ePrivacyはオプトイン原則。
- Soft Opt-in:既存顧客への類似商品提案における例外。
- Cookie類似技術:ローカルストレージ、ピクセル、フィンガープリント。
- ePrivacy Regulation:ePrivacy Directiveの後継となる規則案。未採択。
- TCF(Transparency and Consent Framework):IAB Europeが策定した同意フレームワーク。
- DSAR(Data Subject Access Request):データ主体のアクセス要求。
まとめ: ePrivacy Directiveは、DTC/ECブランドがEU市場で事業を展開する上で避けて通れない電子通信の基本ルールです。Cookie同意、メルマガのオプトイン、リターゲティングの適法性はすべてここに由来します。GDPRとセットで理解し、CMP導入と同意記録の証跡管理を徹底することが、EU向けDTCの信頼構築と売上最大化の鍵となります。