Cookieポリシー
Silktideは、ウェブサイトが設定するCookieを検出し、それぞれがプライバシーポリシーまたはCookieポリシーの対象になっていることを確認するよう求めます。後続のテストで新しいCookieが見つかった場合も、確認のためにフラグが付けられます。
重要な理由
やePrivacy指令などのプライバシー法では、設定するの種類、目的、保存期間(通常はプライバシーポリシーまたはCookieポリシーに記載)を訪問者に知らせることが求められます。複数の国の規制当局が、開示されていないトラッキングCookieを理由に組織へ罰金を科しています。
また、誰もポリシーを更新していなくても、Cookieは変化します。新しいアナリティクスツール、チャットウィジェット、埋め込み動画によって、公開中のポリシーに記載されていないCookieがひそかに追加されることがあります。新しいCookieが現れた時点で確認することで、ポリシーの内容を正確に保てます。
修正方法
- 一覧にある各Cookieを確認します。何が、そしてなぜCookieを設定しているのか(自社のコードなのか、アナリティクスや埋め込みメディアなどのサードパーティサービスなのか)を特定します。
- プライバシーポリシーまたはCookieポリシーに、Cookieの名称、設定者、目的、保存期間を記載します。
- Cookieを文書化したら、Silktideで「プライバシーポリシーに記載済み」としてマークします。以後フラグは付けられなくなり、後で確認できるようにが記録されます。
- Cookieが本来存在すべきでない場合(たとえば、もう使用していないツールによって残されたものなど)は、代わりにCookieを設定しているコードを削除します。
Silktideによるテスト方法
- 各ページを実際のブラウザーで読み込み、ページの読み込み中に設定されたすべてのCookieを記録します。自社のコードによるものか、サードパーティサービスによるものかは問いません。
- 同一のCookieを、名称、所属するドメイン、パスごとにグループ化します。
- まだ「プライバシーポリシーに記載済み」としてマークされていない各Cookieにフラグを付けます。
- 後続のテストで未確認のCookieが見つかった場合は、新しいCookieとしてフラグを付けます。
Silktideはポリシーを読み取り、Cookieと自動的に照合することはできません。各Cookieを確認していただくと、Silktideがその回答を記憶します。
トラブルシューティング
マークしたCookieが再び表示される
Cookieは、名称、ドメイン、パスによって識別されます。サービスによってCookieの名称が変更されたり、別のドメインに移動されたりすると、名称変更後のCookieは新しいものとして扱われ、再度確認が必要になります。
表示されるはずのCookieが一覧にない
Silktideは、通常のページ訪問中に設定されたCookieのみを検出します。ログインや同意バナーの承認など、操作後に設定されるCookieは、テストでその操作が実行されない限り表示されないことがあります。