GDPR や CCPA などのプライバシー規制に準拠するため、アプリケーションではユーザーがデータトラッキングをオプトアウトできるようにする必要があります。MoEngage Web SDK には、コア機能と匿名の分析を維持しながら、ユーザー固有のデータ収集を無効にする API が用意されています。
- デフォルトでは、データトラッキングは有効になっています。
- ユーザーがオプトアウトすると、SDK は個人を特定できる情報 (PII) および行動固有のデータの収集を停止します。
データトラッキングのオプトアウトの仕組み
データトラッキングを無効にすると、SDK はコンプライアンスとプライバシーを確保するために以下の処理を実行します。
- データ消去 (ローカル): 既存のユーザー属性、イベント、セッション情報、およびバッチをローカルストレージから削除します。
- 状態の永続化: オプトアウトの設定をブラウザセッションやユーザーのログアウト後も維持します。
- 匿名トラッキング: 限定された「許可されたイベント」(Web Push のサブスクリプションなど) を、特定のユーザー ID に関連付けずに引き続きトラッキングします。
- クロスサブドメインのサポート: オプトアウトの状態をサブドメイン間で同期します (設定されている場合)。
サーバーデータに関する注意データの消去はブラウザのストレージ内でローカルにのみ行われます。データトラッキングを無効にしても、すでに MoEngage のサーバーに送信・保存された過去のデータが遡って削除されることはありません。
データトラッキングを無効にする
ユーザーがトラッキング Cookie を拒否した場合、またはオプトアウトを要求した場合は、disableDataTracking() メソッドを呼び出します。
無効にすると何が起こりますか?
- 新しいカスタムイベントとユーザー属性はトラッキングされません。
- PII (メールアドレス、携帯電話番号、名前など) はサーバーへの送信がブロックされます。
- すでに無効になっている状態で
disableDataTracking() を呼び出そうとすると、SDK はエラーをログに記録します。
disableSdk() によって SDK 自体が無効になっている場合、disableDataTracking() を呼び出しても効果はありません。
データトラッキングを有効にする
ユーザーがトラッキングに同意した場合は、enableDataTracking() メソッドを呼び出します。
同意後のユーザーの再識別
データトラッキングを有効にした後は、identifyUser() を呼び出して、現在のセッションおよびそれ以前の匿名イベントを特定のユーザープロファイルに関連付ける必要があります。
サポートされているプラットフォーム
データトラッキングのオプトアウト機能は、現在以下のプラットフォームおよびフレームワークでサポートされています。
データ収集の動作
許可されたイベント
データトラッキングが無効な場合、SDK はコア機能を維持するために標準イベントを匿名でトラッキングします。これらのインタラクションの完全なリストについては、標準イベントのドキュメントを参照してください。以下に示す制限対象のカスタムイベントとユーザー属性を除き、すべての標準イベントがトラッキングされます。
制限されるデータ (PII)
制限される属性
- 個人識別子: 名 (First Name)、姓 (Last Name)、氏名 (Full Name)。
- 連絡先情報: メール ID、携帯電話番号。
- 人口統計情報: 性別、生年月日。
- すべてのカスタムユーザー属性。
- すべてのカスタムイベント。
よくある質問
ユーザーがログアウトした後もオプトアウトの状態は維持されますか?
はい。ユーザーのプライバシーに関する選択が尊重されるよう、トラッキングの設定はブラウザのストレージに保存され、アプリのセッションやユーザーのログアウト後も維持されます。
オプトアウトしたユーザーのページビュー数は引き続き表示されますか?
はい。Viewed Web Page は許可されたイベントです。ただし、これらのビューは匿名で記録され、特定のユーザープロファイルや過去のデータには関連付けられません。
disableSdk() と併用できますか?
disableSdk() が優先されます。SDK が無効になっている場合、SDK は一切の処理を実行しません。disableDataTracking() を使用すると、パーソナライズされたデータの収集を停止しながら、匿名の機能のために SDK をアクティブな状態に保つことができます。