短い回答: Zenovayのクッキーレスモードがサイト上の唯一のトラッキングであれば、トラッカー自体のための同意バナーは必要ありません。マーケティングピクセル、埋め込みメディア、その他のサードパーティスクリプトのためには引き続き必要になる場合があります。
クッキーレスZenovayにバナーが不要な理由
ePrivacy第5条(3)(およびその国家版 — ドイツのTDDDG §25、スイスのFMG第45c条、英国のPECR)は、訪問者のデバイスに情報を保存したり、そこから読み取ったりする場合にのみ同意を要求します。
クッキーレスモードでは、Zenovayは:
- どのクッキーも設定しない
localStorage、sessionStorage、IndexedDBに書き込まない- タブを閉じると消えるウィンドウスコープのインメモリIDを使用する
デバイスに何も保存されないため、第5条(3)に基づき訪問者が同意すべきものは何もありません。
GDPRはサーバーサイドで引き続き適用されますが — プライバシーポリシーで開示している場合、正当な利益に基づく仮名化された分析処理は通常、第6条(1)(f)と互換性があります。
それでもバナーが必要な場合
サイトが以下のいずれかを読み込んでいる場合は、同意(したがってバナーまたは同等のもの)が必要です:
- マーケティングピクセル — Meta Pixel、Reddit Pixel、Google Adsコンバージョンピクセル、LinkedIn Insight Tag
- Google Analytics — GA4とUniversal Analyticsのいずれもクッキーを使用
- Hotjar / FullStory / Microsoft Clarity — デバイス状態を保存するセッションリプレイツール
- 埋め込みYouTube / Vimeo / Spotify — 読み込み時に独自のクッキーを設定
- ライブチャットウィジェット — Intercom、Drift、Zendeskはすべてクッキーを使用
- A/Bテストツール — Optimizely、VWO、Google Optimizeはクッキーを使用
これらのいずれかが同意の前に読み込まれる場合、バナーが必要です。
クッキーレスモードを無効にした場合は?
代わりに30日間の訪問者クッキーを使用するためにdata-cookieless="false"を設定すると、トラッカーはePrivacyに基づき「非必須クッキー」になります。その場合、Google Analyticsやその他のトラッキングクッキーと同様に、読み込まれる前に同意が必要です。
GPCはどうなりますか?
バナーを表示するかどうかにかかわらず、ZenovayはサーバーサイドでSec-GPC: 1を引き続き尊重します。訪問者がGPCを有効にしている場合、行動処理(B2B企業エンリッチメント、デモグラフィック推論)はオフになり、バナーに関係なく、訪問はGPCオプトアウトとしてフラグされます。Global Privacy Controlを参照してください。