ユーザーデータ書き出し機能:GDPR Art.20 準拠の最小実装
背景と問題
GDPR Art.20(データポータビリティ)は EU 製品の必須機能——「ユーザーが自分のデータを構造化・機械可読・一般的な形式で受け取る権利」。EU 出海製品(c-eu-launch-compliance)に必須の機能設計。
発見
(出典はいずれも 2026-09-20 アクセス)
- 事実(GDPR Art.20 公式):データ主体の権利=構造化された・一般に使われる・機械可読な形式で個人データを受け取り、他の管理者へ直接移送してもらう権利。
- 事実(Legiscope の実装ガイド):実装の定番=ダッシュボードの「Download my data」ボタンが JSON/CSV アーカイブを生成する形。
- 事実(NYU Law の 2 方式分析):実装は 公開 API 型と一回限りのエクスポート型(PDF 含む)の 2 系統——solo は後者で足りる。
- 事実(業界トレンド):Google Takeout 型の直接データ転送(controller-to-controller)が業界の進化形——ただし solo には過剰装備。
- 事実(要件の実際):対応は1 か月以内(延長可)・無料で行う義務。
- 推测:EU ユーザー以外にも export 機能は信頼のシグナルとして働く——「データはあなたのもの」という画面 1 行が解約阻止(opc-offboarding-flow)と信頼の両方に効く。
結論
- 最小実装:設定画面に「Download my data」ボタン→JSON(+CSV)アーカイブを非同期生成→ダウンロードリンクをメール送信(24 時間有効)——opc-edge-api-workers と opc-cron-design-minimum の組み合わせで半日実装。
- スコープ:ユーザー入力データ+活動から派生したデータ——内部集計値は含めない(Art.20 の範囲)。
- 期限管理:リクエスト→1 か月以内対応の義務(延長可)——opc-cron-design-minimum の job で期限切れ検知。
- データ保持ポリシーとの接続:エクスポートは保持期間の透明化(opc-data-retention-policy)とセットで画面に書く。
待办 / 下次继续
关联
c-eu-launch-compliance opc-data-retention-policy opc-offboarding-flow opc-edge-api-workers c-gdpr-fine-patterns