← 返回列表

ユーザーデータ書き出し機能:GDPR Art.20 準拠の最小実装

2026/9/20

背景と問題

GDPR Art.20(データポータビリティ)は EU 製品の必須機能——「ユーザーが自分のデータを構造化・機械可読・一般的な形式で受け取る権利」。EU 出海製品(c-eu-launch-compliance)に必須の機能設計。

発見

(出典はいずれも 2026-09-20 アクセス)

  • 事実(GDPR Art.20 公式):データ主体の権利=構造化された・一般に使われる・機械可読な形式で個人データを受け取り、他の管理者へ直接移送してもらう権利。
  • 事実(Legiscope の実装ガイド):実装の定番=ダッシュボードの「Download my data」ボタンJSON/CSV アーカイブを生成する形。
  • 事実(NYU Law の 2 方式分析):実装は 公開 API 型一回限りのエクスポート型(PDF 含む)の 2 系統——solo は後者で足りる。
  • 事実(業界トレンド):Google Takeout 型の直接データ転送(controller-to-controller)が業界の進化形——ただし solo には過剰装備。
  • 事実(要件の実際):対応は1 か月以内(延長可)・無料で行う義務。
  • 推测:EU ユーザー以外にも export 機能は信頼のシグナルとして働く——「データはあなたのもの」という画面 1 行が解約阻止(opc-offboarding-flow)と信頼の両方に効く。

結論

  1. 最小実装:設定画面に「Download my data」ボタン→JSON(+CSV)アーカイブを非同期生成→ダウンロードリンクをメール送信(24 時間有効)——opc-edge-api-workersopc-cron-design-minimum の組み合わせで半日実装。
  2. スコープ:ユーザー入力データ+活動から派生したデータ——内部集計値は含めない(Art.20 の範囲)。
  3. 期限管理:リクエスト→1 か月以内対応の義務(延長可)——opc-cron-design-minimum の job で期限切れ検知。
  4. データ保持ポリシーとの接続:エクスポートは保持期間の透明化(opc-data-retention-policy)とセットで画面に書く。

待办 / 下次继续

关联

c-eu-launch-compliance opc-data-retention-policy opc-offboarding-flow opc-edge-api-workers c-gdpr-fine-patterns