EU一般データ保護規則(GDPR)への対応に向けたやるべき事まとめ

EU一般データ保護規則(GDPR)への対応に向けたやるべき事まとめ

EU一般データ保護規則(GDPR)への対応に向けたやるべき事まとめ

EUの個人情報保護に関する新しい法律(General Data Protection Regulation)が2018年5月25日から施行される。EUの居住者に対してサービスを提供していて個人情報を取り扱っている業者は、たとえ個人であろうとも遵守義務が課せられる。

最近多くのサービスがプライバシーポリシーの改定を行っているのはそのためである。個人で作っている自分のサービスにもEUのユーザが沢山いるので、そろそろ対応しなければならない(遅い)。

今回はEUの法律によるものだが、内容は至極真っ当な、客観的に見れば当たり前のルールだ。将来的には事実上のデファクトとなり、アメリカや日本もこの法律に倣うのは時間の問題だろう。だから「日本人向けのサービスだから大丈夫」とほったらかしにしている業者は後々痛い目に遭うだろう。

Twitter社がパスワードをログに記録していた件は記憶に新しいが、今これが公にされた背景にはおそらくGDPRがあるのでは。前々から問題は認識していたけど、法律が施行される前に早めに白状しておこうという内情なのではと個人的に邪推している。

本稿は拙作サービスのGDPR対応に向けて必要なことをまとめたメモである。

まずは概要をさらっと知るための資料。ググれば日本語でもいろいろ出てくる。

他の企業がどのようにGDPRへ対応しているのか。各社のサイトに文書が上げられているので参考にできる。

で、良さそうな記事を見つけた:

自分のようなウェブサービス業者がやらなければならない事が具体的に分かりやすくまとまっている。これを書いたBozhoという人は元 ”advisor to the deputy prime minister of a EU country (EU国家副首相補佐官)” だそうで、この法律に関わっていた人だから情報の信頼性が高いと言える。

基本はこの記事に則って作業を進めると良さそう。

None of the other requirements of the regulation have an exception depending on the organization size, so “I’m small, GDPR does not concern me” is a myth.

…だそうなので規模が小さいからと言って楽観視できない。

any information relating to an identified or identifiable natural person

例:

  • 遺伝子データ
  • 身体特徴データ(指紋や虹彩など)
  • 位置情報
  • Pseudonymized data (仮名データ?ようわからん)
  • オンラインID

EU居住者がサービスを利用しているならば、サーバがアメリカや日本にあっても関係なく法律の対象となる。

  • 軽度の違反 :1000万ユーロ、または前年売上高の2パーセント
  • 権利侵害などの違反 :2000万ユーロ、または前年売上高の4パーセント

桁がすごい。破産確実。

以降よりやるべきことを列挙する。

ユーザがアカウントを削除する際、 deleted フラグを付けたりするだけでは足りない。全ての個人情報をデータベースその他サードパーティー製サービスから抹消しなければならない。

データベースの都合上Foreign Key制約で削除できない場合は、nullableにするとかで対処する必要がある。または関連データを全削除。

クレジットカード情報や購入履歴なども削除。IPアドレスも忘れずに。

自サービスのデータベースを削除するだけでは足りない。サードパーティーのSaaSなどを経由して格納した個人情報も削除義務の対象となる。例えば、Salesforce, Hubspot, twitter, Mixpanel, Stripeなど。APIを使って削除する。

当然、AWS S3などにアップロードしたファイルなどもユーザに関連するものは全て削除する必要がある。

Googleは検索結果から削除する方法をAPIで提供していない。この場合、対象のページで404を返すようにする。

管理ツールなどでユーザ一覧表示する機能があれば、ユーザの設定画面などに ”Restrict processing” ボタンが無ければならない。ユーザがもし望めば、バックオフィス担当者が管理ツールを経由して個人情報にアクセスするのを制限できるようにする必要がある。

これは、むやみやたらとアクセス権限を担当者に与えないようにするためのルールだと思われる。自分の場合管理者は自分しかいないので、無視してよさそう。

ユーザがサービスに格納された自分に関わるデータを全て受け取れるようにする必要がある。これは通常 “forget me”で削除されるデータを指すが、例えば購入履歴なども範囲に含まれるだろう。

自分のサービスには既にノートのデータを全エクスポートする機能があるのでカバーしているはず。ユーザ情報はアカウントページで見れるし。

明白なルールだが、たまに許可されていない。ユーザに関わるプロフィールのデータは原則変更可能でなければならない。

“I accept the terms and conditions”だけでは足りない。それぞれのデータ処理に対して個別のチェックボックスが、ユーザ登録画面やプロフィール画面に設けられなければならない。チェックボックスに最初からチェックを入れるのは禁止。

例えばアプリでのユーザ行動をトラッキングする事は割とよくやられているが、事前に明示的に許可を取る必要がある。何をどのように取ってどこに保存するのかも、プライバシーポリシーなどに明記する。

機械学習などで集めるデータについても許可を得る必要がある。ただし、科学研究の目的は例外。

これは”Export data”の項と似ているが、JSON,XMLなどの機械的なフォーマットというよりは、UIで閲覧できる機能を指す。この機能は「必須(mandatory)」ではないが、「望ましい(desirable)」。

例えばGoogle Mapsはロケーション履歴を表示出来たりする。

最小限の対処法としては、Email通知がある。何かデータを受け取ったらユーザにメールする。メールにはそのデータが何に使われるのかを記す。

ユーザが16歳未満の場合は親の同意が必要となる。親の確認フローはルールに設けられていないが、メール経由などが考えられる。

自分のサービスは大人向けなので、16歳以上を確認するチェックボックスをユーザ登録時に設ければよさげ。

もしデータを特定の目的で使用したなら、必要なくなり次第それを削除するか匿名化しなければならない。例えば、eコマースサイトで「ユーザ登録せずに商品を購入する」機能で取り扱った情報などは、取引を行っている間しか必要ないのでcronなどで定期的に削除される必要がある。

Cookieの取り扱いはGDPRでも変更が加えられているのではっきりしない。Bozho氏の関連記事を参照:

以上が主要な「すべきことリスト」だ。

これ以外にも、法律によって要求される必須事項ではないが、ベストプラクティスとして推奨されるものが挙げられる。

  • Encrypt the data in transit — データ転送の暗号化
  • Encrypt the data at rest — 保存データの暗号化
  • Encrypt your backups — バックアップの暗号化
  • Implement pseudonymisation — ステージングやテスト環境に本番環境のデータをもってきた時に、実名やアドレスのみを改変することをPreudonymisationと呼ぶ。推測されにくいように hash+salt/bcrypt/PBKDF2などを使うことが推奨される。
  • Protect data integrity — “have authentication mechanisms for modifying data”
  • Log access to personal data — 全ての個人情報へのアクセスを、誰が何に何のためにしたのかログに記録する。
  • Register all API consumers — 匿名でのAPIアクセスを許可しない
  • Don’t use data for purposes that the user hasn’t agreed with — ユーザが同意していない用途での情報利用をしない
  • Don’t log personal data — 個人情報をログに書き出さない
  • Don’t put fields on the registration/profile form that you don’t need — 不要なデータを登録フォームで受け取らない
  • Don’t assume 3rd parties are compliant — 他社サービスがGDPR準拠しているだろうと安易に決めつけない

自分の場合、もともとセンシティブなデータを取り扱うサービスのため気をつけていたので、そこまで大きな変更は必要なさそうで良かった。それよりも、GDPR Compliantであることを示す文書の用意の方が大変そうだ。

Data Processing Agreementとか書くべきなのか・・Digital Oceanのやつをテンプレにして作れるかな。

以上、参考まで。

Read more

「一汁一菜」にAI時代の生き方が詰まっている

「一汁一菜」にAI時代の生き方が詰まっている

どうも個人アプリ作家のTAKUYAです。 今回は、AI時代を開発者・クリエイター・表現者としてどう健やかに生きるか、について考えていることをシェアしたいと思います。ここでの「健やかに生きる」とは、心身の健康を保ちながら、ものづくりを楽しみ続けるという意味です。 読者の中にも、最近のAIの急速な進化の中でどう生き残り、さらに活躍していくかを悩んでいる方は多いのではないでしょうか。正直、すべてに対する正解はわかりません。未来を正確に予測できる人はいないからです。 でも自分は、ソフトウェア寄りのアーティストとして生きる上で大事なのは、「戦略」や「堀(moat)」を築くことよりも、「生きる方向性」 だと思っています。 人生とは速度ではなく方向である – ゲーテ 自分はどこに行きたいのか?何を見たいのか?それが大事です。戦略は状況に合わせて柔軟に変えればいいからです。 今回は、日本の文化からいくつかの生き方の原則を探ってみたいと思います。 最近、料理研究家の 土井善晴 さんの 「一汁一菜でよいという提案」 を読んで、日々のリズムを健やかに保つためのヒントがたくさん詰まっていると感じまし

By Takuya Matsuyama
Claude Codeをtmuxのポップアップウィンドウで継続的に走らせる方法

Claude Codeをtmuxのポップアップウィンドウで継続的に走らせる方法

💡本記事は英語ブログの日本語訳です。 どうも、TAKUYAです。 AIコーディングでは専らClaude Codeを使っています。最初はtmuxでターミナルの右側にペインを分割して使っていたのですが、幅が狭すぎてメッセージやdiffがまともに表示できず、使いづらかったです。 <Prefix>+zでペインを最大化すればいいのですが、毎回やるのは面倒でした。 そこで、ポップアップウィンドウでClaude Codeを起動するようにしました。キーバインドを押せばセッションが開き、閉じてもバックグラウンドで動き続けるので、すぐに再開できます。 この記事では、それを実現するためのtmuxの設定方法を紹介します。 動画で見る(英語): ポップアップウィンドウはサブプロセスを維持できない tmuxのdisplay-popupコマンドを使うとポップアップウィンドウを表示でき、ちょっとしたツールにすぐアクセスするのに便利です。 僕はlazygitでgitの状態をサッと確認するのに使っています: bind -r g display-popup -d '#{pane_current_path}'

By Takuya Matsuyama
Keychron K2 HEを無刻印化する手順

Keychron K2 HEを無刻印化する手順

どうもTAKUYAです。KeychronさんにK2 HEをお願いしたら音速で送ってくれたので、無刻印化してみました。どうやったのか過程をシェアします。 Unboxing 上はKeychron Q1です。これは3年間ぐらい使ってきました。キーキャップが若干くたびれていますね。でも問題なく今まで使えていました。そろそろ飽きてきたので新しいキーボードを試したいと思い、前から気になっていたK2 HEを試すことにしました(写真下)。 Amazon | 【国内正規品】Keychron K2 HE ラピッドトリガー ワイヤレス カスタムキーボード、ホールエフェクトGateronダブルレール・マグネットスイッチ、2.4GHz・Bluetooth無線対応、QMKプログラム可能、アルミ+ウッドフレーム、USレイアウト、RGBライト、Mac Windows Linux対応 (ブラック) | Keychron | パソコン用キーボード 通販【国内正規品】Keychron K2 HE ラピッドトリガー ワイヤレス カスタムキーボード、ホールエフェクトGateronダブルレール・マグネットスイッチ、

By Takuya Matsuyama
ノート駆動AIコーディング術の提案

ノート駆動AIコーディング術の提案

どうもTAKUYAです。みなさんはAIエージェントを普段のコーディングで活用されていますか。ちょっと面白いワークフローを思いついたのでシェアします。それは、ノート駆動のエージェンティック・コーディング・ワークフローです。最近Claude Codeのプランモードを使っていたら、ターミナル内で生成されたプランを読むのが辛かったんです。それで、じゃあMarkdownノートアプリであるInkdropをプランの保存先バックエンドとして使えば解決するんじゃないかと思って、 試してみました。こちらがそのデモです(英語): こちらがClaude Codeの設定ファイル群です: GitHub - inkdropapp/note-driven-agentic-coding-workflow at devas.lifeComplete Claude Code configuration collection - agents, skills, hooks, commands, rules, MCPs. Battle-tested configs from an Anthropic hackathon w

By Takuya Matsuyama