ZHENESJAKOTHVIRUFRAR

ePrivacy Directive

定義

ePrivacy Directive(電子プライバシー指令) とは、EU(欧州連合)が2002年に制定した「電子通信における個人データ保護およびプライバシーに関する指令」(指令2002/58/EC)を指します。日本語では「電子プライバシー指令」や「eプライバシー指令」と呼ばれ、Cookieの同意取得、ダイレクトメール(直郵)マーケティング、通信データの機密性に関するルールの根拠となる法律です。

GDPR(一般データ保護規則)が「個人データ全般」を規律するのに対し、ePrivacy Directiveは電子通信チャネルに特化しています。ECサイト運営者・DTCブランドにとっては、Cookieバナー、メルマガ配信、広告リターゲティングの適法性を左右する最重要法规のひとつです。


类比:GDPRが「憲法」、ePrivacyは「交通規則」

たとえるなら、GDPRは国全体の憲法、ePrivacy Directiveは電子通信という道路を走るための交通規則です。

- GDPR:「個人データをどう扱うか」という基本原則

- ePrivacy:Cookieを設置する前に同意を取る、メールを送る前にオプトインを取る、といった具体的な運転ルール

DTCブランドがカート abandonment メールを送る、Facebook Pixelを設置する、といった日常業務は、この「交通規則」に直結します。


公式:同意取得の基本構造

ePrivacy Directiveにおける適法な同意取得は、以下の式で表せます。

適法な同意 = 自由意思 (Freely given) × 具体的 (Specific) × 情報に基づく (Informed) × 明確な行為 (Unambiguous)

具体的なデータ要件:

1. Cookie同意率の業界平均:約60〜70%(欧州ECサイト、2024年調査)

2. 同意取得前のCookie設置:GDPR違反で最大2,000万ユーロまたは全世界売上の4%

3. メルマガのオプトイン率:DTCブランド平均で2.5〜5%(ポップアップ経由)

これらはすべて、ePrivacy Directive第5条(3)およびGDPR第7条の要件に基づきます。


对比表:ePrivacy Directive vs GDPR

項目ePrivacy DirectiveGDPR
制定年2002年(2009年改正)2016年(2018年適用)
対象電子通信・Cookie・直郵個人データ全般
同意の根拠第5条(3) Cookie同意第6条・第7条 適法性
罰則各国法による(GDPR経由で適用)最大2,000万ユーロ or 売上4%
メルマガオプトイン原則(B2C)同意の明確性を要求
Cookieバナー必須同意記録の証跡を要求
管轄各国のデータ保護機関主導監督機関(One-Stop-Shop)

重要ポイント: ePrivacy DirectiveはGDPRの「特別法」的位置づけにあり、Cookieや電子マーケティングに関してはePrivacyが優先されます。現在、ePrivacy Regulation(規則)への移行が議論されていますが、2025年時点では未採択です。


応用シーン:DTC/ECでの実務

1. Cookieバナーの実装

EU訪問者に対しては、同意前にトラッキングCookieを設置してはならない。ShopifyやWooCommerceでは、CMP(同意管理プラットフォーム)を導入し、以下を実装します。

- 同意前:必須Cookieのみ

- 同意後:分析・広告Cookieを有効化

- 拒否時:トラッキングなしでサイト閲覧可能

2. メルマガ・直郵マーケティング

B2C向けのメールマーケティングはオプトイン方式が原則。カゴ落ちメールや再購入リマインドも、事前同意が必要です。B2Bは既存顧客関係があれば例外(soft opt-in)が認められる場合があります。

3. リターゲティング広告

Meta広告やGoogle広告のリターゲティングピクセルは、同意取得後のみ発火させる必要があります。同意率が低いと、オーディエンスサイズが縮小し、ROASに直結します。

4. 越境ECでの注意

EU向けに販売する日本・米国のDTCブランドも、EU居住者に対してはePrivacyが適用されます。「日本本社だから適用外」は通用しません。


よくある誤解

誤解1:「Cookieバナーを出せばOK」

→ いいえ。同意は事前取得が原則で、バナー表示だけでは不十分。拒否ボタンの設置も必須です。

誤解2:「GDPRに準拠していればePrivacyもOK」

→ いいえ。ePrivacyはCookieや電子通信に特化した上乗せルールがあり、別途対応が必要です。

誤解3:「B2Bメールは自由に送れる」

→ 条件付きです。既存顧客との関係や、類似商品の提案であればsoft opt-inが使えますが、新規リストへの送信はオプトイン必須です。

誤解4:「同意は一度取れば永久に有効」

→ いいえ。同意の有効期限は最大13ヶ月が欧州の標準的運用です。定期的な再同意が必要です。

誤解5:「Cookieがないなら関係ない」

→ いいえ。ローカルストレージ、フィンガープリント、ピクセルも「Cookie類似技術」として規制対象です。


関連用語

- GDPR:一般データ保護規則。ePrivacyの上位法。

- CMP(Consent Management Platform):同意管理プラットフォーム。OneTrust、Cookiebotなど。

- オプトイン / オプトアウト:同意取得の方式。ePrivacyはオプトイン原則。

- Soft Opt-in:既存顧客への類似商品提案における例外。

- Cookie類似技術:ローカルストレージ、ピクセル、フィンガープリント。

- ePrivacy Regulation:ePrivacy Directiveの後継となる規則案。未採択。

- TCF(Transparency and Consent Framework):IAB Europeが策定した同意フレームワーク。

- DSAR(Data Subject Access Request):データ主体のアクセス要求。


まとめ: ePrivacy Directiveは、DTC/ECブランドがEU市場で事業を展開する上で避けて通れない電子通信の基本ルールです。Cookie同意、メルマガのオプトイン、リターゲティングの適法性はすべてここに由来します。GDPRとセットで理解し、CMP導入と同意記録の証跡管理を徹底することが、EU向けDTCの信頼構築と売上最大化の鍵となります。