プライバシー規制の概要
IMPORTANT
米国の州のプライバシー法の増加をサポートするために、Privacy Serviceは
regulation_typeの値を変更しています。 2025年6月12日 以降の状態の略語(例:ucpa_ut_usa)を含む新しい値を使用します。 古い値(例:ucpa_usa)は、2025年7月28日以降に機能しなくなります。リクエストの失敗を避けるために、この期限までに統合を更新してください。
このドキュメントでは、Adobe Experience Cloudでサポートされているさまざまなプライバシー規制の概要を説明します。
Adobe Experience Platform Privacy Serviceを使用することで、Experience Cloudでは、次の規則に基づいてアクセス要求と削除要求をサポートしています。
規則
regulation_type説明
APA (オーストラリア)
apa_ausAustralia Privacy Act (Privacy Act)は、個人のプライバシーを促進および保護し、オーストラリア政府機関および組織による個人情報の取り扱いを規制します。 プライバシー法には、民間企業に適用される原則が含まれています。 例えば、個人情報が収集される理由とその使用方法、データへのアクセス、データの消去、個人情報の修正などを理解する権利が個人に与えられます。
CCPA (カリフォルニア州)
ccpaCalifornia Consumer Privacy Act (CCPA)は、米国カリフォルニア州の居住者のプライバシー権と消費者保護を強化します。 CCPAは、カリフォルニア在住の方に新たなデータプライバシー権を提供します。 例えば、自身の個人データにアクセスする権利や削除する権利、自身の個人データが誰に販売または開示されているかどうかを確認する権利、第三者にデータを販売することを拒否する権利などが挙げられます。
CPA (コロラド州)
cpa_co_usaColorado Privacy Act (CPA)は、コロラド州の消費者に対して、パーソナルデータ管理者が収集、共有、販売する個人情報とその使用方法に関するinsightの追加情報を提供します。 CPAは、コロラド州の住民が個人または世帯の状況で行動する場合、個人データを保護します。 これらのルールは、1つ以上のユニバーサルオプトアウトメカニズムの技術仕様を詳しく記述しています。 これらのメカニズムは、ターゲット広告や個人データの販売を目的として、個人データの処理をオプトアウトするという消費者の肯定的、自由に与えられた、明確な選択を明確に伝えています。
CPRA (カリフォルニア州)
cpra_ca_usaCalifornia Consumer Privacy Rights Act (CPRA)は、カリフォルニア州消費者プライバシー法(CCPA)の一部を拡張および修正します。 CPRAは、消費者の権利を拡大し、機密性の高い個人情報のより広い定義を通じて、カバーされるデータの種類を拡大することで、カリフォルニア州における消費者データプライバシーの新しいベースラインを確立します。 さらに、CPRAは、データプライバシールールの導入と実施に特化した新しい機関であるカリフォルニア州プライバシー保護庁を設立しました。
CTDPA (コネチカット州)
ctdpa_ct_usaConnecticut Data Privacy Actは、コネチカット州の住民に対する包括的な消費者プライバシー法であり、個人データに対する一定の権利を住民に付与します。 また、個人データを処理するデータ管理者の責任とプライバシー保護基準を定めることも重要です。 CTDPAは、個人または世帯の文脈で行動するコネチカット州の住民を保護します。 CTDPAは、以下の権利を付与します:個人データへのアクセス、修正、削除、コピーの取得、または販売のオプトアウト、処理、またはプロファイリング。
DPDPA (デラウェア州)
dpdpa_de_usaDelaware Personal Data Privacy Act (DPDPA)は、デラウェア州の住民に個人データの販売およびターゲット広告へのアクセス、修正、削除、オプトアウトの権利を付与します。 これは、少なくとも35,000人の消費者のデータを処理するか、売上の20%以上を10,000人以上の消費者に影響を与えるデータ販売から得る企業に適用されます。 この法律は、消費者データの保護方法、消費者の要求へのタイムリーな対応、違反の60日間の治療期間を義務付けており、司法省によって施行されています。
FDBR (フロリダ州)
fdbr_fl_usaFlorida Digital Bill of Rights (FDBR)は、フロリダ在住の方に包括的なデータプライバシー権を提供します。 この法律は、個人が個人データのコピーにアクセスし、修正、削除、取得する権利を有することを保証します。 また、消費者の同意のない監視など、オンラインプラットフォームによる特定の行動を禁止しており、明確なプライバシー通知やターゲット広告のための個人データの販売または処理をオプトアウトする機能など、データ慣行の透明性を必要としています。 FDBRはフロリダ州法務省にこれらの権利を行使し、違反に対して民事罰を科す権限を与えています。 法律の下では、データ管理者は、データ主体の要求を受け取ってから45日以内に対応する義務があります。
GDPR (欧州連合)
gdprGeneral Data Protection Regulation (GDPR)では、アクセス権と忘れられる権利を含む、欧州経済地域(EEA)のメンバーに対する新しいデータプライバシー権がいくつか導入されました。 これらの権利は、お客様のビジネスによって個人データが収集されたEEAに住んでいる人は、いつでもデータへのアクセスまたは削除を要求できることを意味します。
英国(ブレグジット後)には、独自の規制であるUK-GDPRがあり、EEA版と同じ権利を市民に提供しています。
英国(ブレグジット後)には、独自の規制であるUK-GDPRがあり、EEA版と同じ権利を市民に提供しています。
HIPAA (米国)
hipaa_usaHealth Insurance Portability and Accountability Act (HIPAA)は、医療効率の向上、医療保険の携帯性の向上、患者と医療保険メンバーのプライバシー保護を目的として作成された米国連邦法です。 HIPAAの下で、個人は自身の情報にアクセスして修正を加え、医療記録や健康情報のコピーを入手する権利を有しています。 対象事業者および対象事業者の提携事業者は、HIPAA規制に準拠する必要がある。
ICDPA (アイオワ州)
icdpa_ia_usaIowa Consumer Data Protection Actは、アイオワ州の居住者に、個人データの販売にアクセスする権利、削除する権利、オプトアウトする権利を提供します。 これは、10万人以上のアイオワ州の住民のデータを処理するか、個人データの販売から売上の50%以上を生み出す企業に適用されます。 ICDPAは、個人情報に対する消費者の管理を重視していますが、非営利団体や教育機関などの特定の組織は対象としていません。 また、この法律は、企業が罰則を適用する前に違反を修正するために、90日間の猶予期間を提供しています。
LGPD (ブラジル)
lgpd_braLei Geral de Proteção de Dados (LGPD)は、ブラジルのすべての個人または自然人の個人データの取り扱いを規制することを目的としています。 LGPDはブラジル市民に対し、個人データへのアクセスと削除、個人データが販売または開示されているかどうか(および誰に)を確認する権利、およびデータを第三者に販売することをオプトアウトする権利を与えています。
MCDPA (ミネソタ州)
mcdpa_mn_usaMinnesota Consumer Data Privacy Act (MCDPA)は、ミネソタ州の住民に個人データのコピーにアクセス、修正、削除、取得する権利を提供します。 また、法的または同様に重大な影響を及ぼす決定を促進するために、個人データの販売、ターゲット広告、プロファイリングをオプトアウトする権利を付与します。 この法律は、データ管理者に対して、プライバシーに関する明確な通知、データ保護評価の実施、合理的なデータセキュリティの慣行の維持を義務付けています。 権限はミネソタ州検事総長に付与される。
MCDPA (モンタナ州)
mcdpa_mt_usaMontana Consumer Data Privacy Actは、住民に、企業が収集、共有、販売する個人データとその使用目的を知る権利を与えます。 また、収集したデータのコピーを修正、削除、取得する機能も消費者に提供します。 この法律は、5万人以上のモンタナ州消費者のデータを処理する企業に適用されます。 同法は、生体情報や遺伝情報を含む機密性の高い個人データの保護を重視している。
MHMDA (ワシントン)
mhmda_wa_usaWashington My Health My Data Actは、消費者の健康データに関するプライバシー権を強化します。 医療データの開示、消費者の同意、削除を義務付け、権限のない医療データの販売を禁止しています。 さらに、同法により、医療施設周辺でのジオフェンシングの使用が違法とされている。
MODPA (メリーランド州)
modpa_md_usaMaryland Online Data Privacy Actは、メリーランド州の住民にアクセス、修正、削除、データポータビリティなどの権利を付与します。 住民は、ターゲット広告、個人データの販売、プロファイリングをオプトアウトする可能性があります。 管理者は、プライバシー通知を提供し、リスクの高い処理のためにデータ保護評価を実施する必要があります。 MODPAは、メンタルまたはリプロダクティブヘルス施設周辺のジオフェンシングを禁止することで際立っています。 この法律は、35,000人以上の消費者からのデータを処理する企業や、1万人以上の消費者からのデータを処理し、そのデータの販売によって売上の20%以上を得る企業に適用されます。 これはメリーランド州検事総長によって執行されている。
NDPA (ネブラスカ州)
ndpa_ne_usaNebraska Data Protection Actは、ネブラスカ州に対し、個人データに対するアクセス、修正、削除、販売停止などの権利を提供します。 この法律は、データ処理と個人情報の販売による収益の特定のしきい値を満たす企業に適用されます。 また、企業に対して、合理的なデータセキュリティ対策の実施を義務付けるとともに、罰則が科される前にコンプライアンス問題を解決するために、30日間の強制的な是正期間を設けます。
ニュージーランド Privacy Act
nzpa_nzl ニュージーランド Privacy Actは、代理店がニュージーランド市民および組織の個人情報を収集、使用、開示、保存、およびアクセスする方法を制御します。 2020年、同法の最新版により、これらのプライバシー法が大幅に更新されました。 今回のアップデートには、新たな違反、罰金の値上げ、データ漏洩に対する義務的な通知、プライバシーコミッショナーの権限の強化が含まれています。
NHDPA (ニューハンプシャー)
nhpa_nh_usaNew Hampshire Privacy Actは、データへのアクセス、削除、携帯性に関する消費者権を確立することで、ニューハンプシャー州の住民の個人情報を保護します。 企業はデータ収集と共有の慣行を開示する必要があり、消費者はデータ販売をオプトアウトできます。 この法律は、特定のデータ処理しきい値を満たす企業に適用されます。
NJDPA (ニュージャージー州)
njdpa_nj_usaNew Jersey Data Protection Actは、情報へのアクセス、修正、削除の権利を提供することで、ニュージャージー州の居住者に個人データの管理を許可します。 データ販売やターゲット広告におけるオプトアウトのメカニズムも含まれます。 同法は、大量の消費者データを処理し、データ使用の透明性を義務付ける企業を対象としています。
OCPA (オレゴン州)
ocpa_or_usaOregon Consumer Privacy Act (OCPA)は、オレゴン州の住民に個人データに対する基本的な権利を提供し、そのようなデータを処理する企業に義務を課します。 消費者は、自身のデータのコピーを知る権利、修正する権利、削除する権利、およびターゲット広告や販売のためのデータ処理をオプトアウトする権利を有します。 同法は、機密データの保護を強化し、特定の目的を超えたデータ処理に対する同意を義務付け、データ管理者に包括的なプライバシー通知を義務付けています。
PDPA (タイ)
pdpa_thaPersonal Data Protection Act (PDPA)は、タイのデータ所有者を個人データの違法な収集、使用、または開示から保護するために導入されました。 欧州連合(EU)のGDPRに触発されたこの規制は、タイの市民に対し、保存された個人データへのアクセスや削除を要求する権利を認めています。
PIPA (韓国)
pipa_korPersonal Information Protection Act (PIPA)は、韓国在住の方の個人データの処理と保護を規制しています。 PIPAは住民に対し、通知、アクセス、コピーの取得、修正、削除、処理の停止を要求する権利を付与します。 個人情報管理者は、収集目的を定め、必要な最小限の範囲で合法的にデータを処理し、データの正確性を確保する必要があります。 また、PIPAは、個人データ保護規則を調査および実施するために、個人情報保護委員会を設立しました。
ql25 (ケベック州)
ql25_qc_canQuebec Law 25 (QL25)は、ケベック州の住民のプライバシー権を強化し、グローバル基準に準拠させます。 同法は住民に対し、明示的な同意、データ最小化、個人データへのアクセス権、修正権、削除権、転送権を定めている。 組織はまた、プライバシー担当役員を任命し、プライバシーの影響評価を実施し、侵害を通知する必要があります。 法的に施行されたコンプライアンスの期限と、コンプライアンス違反には多額の罰則が適用されます。
TDPSA (テキサス州)
tdpsa_tx_usaTexas Data Privacy and Security Act (TDPSA)は、テキサス州における消費者の個人データの収集、使用、処理、および処理を規制しています。 2024年7月1日より、この法律は住民に対し、データへのアクセス、修正、削除、取得、およびターゲット広告とデータ販売のオプトアウトの権利を付与します。 この法律は、テキサス州で事業を行う企業、またはテキサス州の住民が消費する製品やサービスを製造する企業に適用され、小規模企業やその他の特定の組織を除きます。 違反には民事罰が課せられます。
TIPA (テネシー州)
tipa_tn_usaTennessee Information Protection Act (TIPA)は、テネシー州の住民に個人データのコピーにアクセス、修正、削除、取得する権利を付与します。 また、個人情報の販売、ターゲット広告、特定の種類のプロファイリングをオプトアウトする権利を提供します。 この法律は、データ処理と収益に対する特定の閾値を満たす企業に適用され、明確なプライバシー通知、データの最小化、合理的なセキュリティ対策が必要です。 執行権限はテネシー州検事総長に付与される。
UCPA (ユタ州)
ucpa_ut_usaUtah Consumer Privacy Actは、企業が収集する個人データ、企業による個人データの使用方法、および企業による個人データの販売状況を消費者が知る権利を作成します。 消費者は、個人データの削除または販売停止を企業に要求できます。
VCDPA (バージニア州)
vcdpa_va_usaVirginia Consumer Data Protection Act (VCDPA)は、バージニア在住の方(「消費者」)に、個人データへのアクセス、削除、修正の権利を含む新しいデータプライバシー権を提供します。 消費者はまた、個人データの販売をオプトアウトする権利、個人データに基づくプロファイリングをオプトアウトする権利、および個人広告目的の処理も有します。
Privacy Service APIを使用してアクセス要求と削除要求を送信、追跡、管理する方法については、 プライバシージョブ エンドポイントガイド を参照してください。 このガイドには、例とフォーマットの詳細が記載されています。
次の手順
サポートされる規制について詳しくは、次のドキュメントを参照してください。
Experience Cloud アプリケーションに保存されているデータに対する顧客のアクセス要求とデータ削除要求をサポートする方法については、Privacy ServiceおよびExperience Cloud アプリケーション に関するガイドを参照してください。
recommendation-more-help
experience-platform-help-privacy-service