世界を動かす技術を、日本語で。

ドイツの裁判所、Metaのトラッキング技術が欧州のプライバシー法に違反すると判決

概要

Metaが第三者ウェブサイトに埋め込んだトラッキング技術により、ドイツの裁判所がデータプライバシー違反で損害賠償を命じた事例。 判決はGDPR違反を認定し、今後の集団訴訟の前例となる可能性。 ユーザーの同意なしに個人データが収集されていた点が問題視された。 専門家は、ビジネスへの重大な影響を警告。 損害賠償額が積み重なれば巨額の支払いリスクが発生。

Metaのトラッキング技術に対するドイツ裁判所の判決

  • ドイツのLeipzig地方裁判所がMetaに対し、 €5,000(約$5,900) の支払いを命じた判決
  • FacebookユーザーがMetaの トラッキング技術 により訴訟を提起
  • 判決は、MetaのトラッキングピクセルやSDKが ユーザーの同意なし にデータを収集していた事実を認定
  • ヨーロッパの GDPR(一般データ保護規則)違反 と明確に認定
  • ユーザーがInstagramやFacebookアカウントに ログインしていなくても 個別に識別可能であった点を指摘

判決の影響と今後の展望

  • 今回の判決は、 個別の損害証明が不要 な集団訴訟の前例となる可能性
  • Metaがユーザーデータを プロファイリング し、多額の利益を得ていた点を問題視
  • トラッキング技術を利用する全ての ウェブサイトやアプリ が訴訟リスクに晒される状況
  • AesirX社CEOのRonni K. Gothard Christiansenは、 「ビジネスを揺るがす可能性」 と指摘
    • 同意なしにMetaピクセル等を利用した全サイトの ドイツ人訪問者 が対象となる可能性
    • 訪問者1人あたり€5,000の損害賠償が積み重なれば、 数万~数百万ユーロ規模 のリスク
  • 今回の判決は、 2024年欧州で最も重要な判決の一つ と評価

今後の対応と注意点

  • ウェブサイト運営者やアプリ開発者は、 トラッキング技術の利用状況 を再点検する必要
  • ユーザーからの 明確な同意取得 が不可欠となるGDPR対応の徹底
  • データプライバシー規制違反による 高額賠償リスク への備え
  • 今後の集団訴訟や規制強化の動向に 継続的な注視

Hackerたちの意見

メタのやり方、ほんとにひどいよね。これが今わかってることなんだから。

このトラッキング「ピクセル」は、広告テック業界全体で使われてるんだ。めっちゃ広がってるよ。アマゾン、ツイッター/X、フェイスブック/メタ、ピンタレスト、スナップ、ティックトック...

みんな、5年以上前にHNでこんな見出しが出たら、アメリカ人たちが「これはただのヨーロッパの言い訳で、無実のアメリカ企業から盗むためのものだ!」って騒いでたの覚えてる?雰囲気が変わったよね。ヨーロッパのアプローチが認められて嬉しいけど、時には強さが足りないこともあるね。

アメリカ人が起きるまで、あと数時間待ってみて。

えっと…ごめん、誰もそんなこと言ってたのは覚えてないな。

アメリカ人たちが「これはヨーロッパが言い訳を見つけて、無実のアメリカ企業から搾取しようとしているだけだ」と叫んでるけど、Spotifyがストックホルム裁判所でEUのデータ保護法違反とされた件とか、Enel(イタリア)やCriteo(フランス)のこともあるよね。H&M(スウェーデン)は従業員監視でGDPR違反で罰金受けてるし。などなど。

5年?先週のことだと思うけど。

その叫びは間違ってるし、現実は全然逆だよ。罰金の大半はヨーロッパの企業に向けられてる。ビッグテックだけがデータプライバシー基準を常に違反してるわけじゃないし。ここではそういう話はあまり聞かれないから、みんな罰金が存在しないと思い込んじゃうんだよね。それに、現行法がどうやって発展してきたかを学ぶのも大事だよ。主に90年代に現代的な形で法律化されたドイツのBundesdatenschutzgesetzをモデルにしてるから、FAANGのずっと前の話なんだよね。トラッカーを見てみて: https://www.enforcementtracker.com/

アメリカ人として、ヨーロッパのプライバシー法に対する懸念は管轄権に関するもので、ここには適用されない。だから、この決定は歓迎するよ。

そうだね。ドイツの経済がボロボロなのは偶然だよね。それに、トランプが無邪気なドイツ人に自国防衛に貢献させようとしてるのも偶然だし。EUが自分たちのテックセクターを育てられないのも、また偶然だよね。なんでだろうね。

アメリカ人はまだ7時GMTで寝てるんじゃない? ;)

おそらく、その企業の株を持ってる人たちだろうね。

そして、いつも通り、何も意味のあることは起こらないだろうね。

なんか怪しい法律事務所が、このユーザーと同じ状況の人を見つけて、代わりに訴えて、(例えば)10%を取るってことはできないのかな?それでもいいけど、結局こういうことは個人の訴訟で規制されるべきじゃないよね。罰金は確か4%の世界的な年間収益まで行くことがあるし、メタみたいな企業に実際に4%の罰金を科す時が来たと思う。そうすれば企業も法律がただの提案じゃないって気づくはず。

うん、クラスアクション的な訴訟は多分来るね。特にこの判決が前例を作ったから。

俺の理解では、アメリカの集団訴訟に相当するような1対1のヨーロッパの制度はないんだ。EUの指令で「代表訴訟」が認められてるけど、アメリカの集団訴訟に比べると範囲がかなり狭いんだよね。

他の分野(特にフライトの補償)でこれをやってる(怪しくない)法律事務所もあるよ。ドイツの法律職業法には成功報酬に関する問題があるけど、5,000ユーロの訴訟は「回収」って言えるから、許可されるかもしれない。リスクは別のところにあって、別のコメントでも書いたけど、控訴で通らない可能性があるし、ドイツの他の裁判所が異なる判断を下すかもしれないってことだよ。その結果、連邦裁判所やECJが決定して法的な確実性が得られるまで、これらの訴訟を続けるにはかなりの資本が必要になるんだ。

このライプツィヒの判決は注目すべきだけど、実際の影響は€5,000の数字が示すほど大きくないかもしれないね。裁判所はユーザーが個別の損害を証明する必要はないって明言したけど、ヨーロッパの集団訴訟の仕組みはアメリカの訴訟とはかなり違う。ドイツにはアメリカのような訴訟インセンティブがないし、成功報酬もないし、敗者負担の費用もあるし、集団救済の選択肢も限られてる。ほとんどのドイツの消費者は、トラッキングピクセルのことで個別に€5,000の訴訟を起こすことはないと思う。法律費用や時間を考えるとね。個人的には、消費者保護団体や資金のある訴訟グループがこれを取り上げてくれることを願ってる。ドイツは徐々に集団訴訟の枠組みを拡大してるけど、まだ個人の原告よりも資格のある団体によって推進されてるのが現状だね。

誰かがそれを商品化できそうな感じだね。2500ユーロ無料!ここにサインして!

クラスアクションになってほしいな。参加したい!

シニカルだと思われるかもしれないけど、何も変わらないと思う。

俺的には、もうかなりの変化が起きてると思う。ここ数年は雰囲気が良くなかったけど、今はアメリカのサービスから離れ始めてる感じ。どんどんヨーロッパの代替サービスが出てきてるし、政府や企業もスタックを切り替えてる。移行には時間がかかるだろうけど、アメリカの企業にもすぐに影響が出ると思うよ。

もしこれらの判決や法律が意味がないなら、トランプ政権がEUを脅してるなんてことはないよね。

ログインなしでも識別可能性を強調したのは面白いね。多くの企業が隠れている「匿名トラッキング」の防御を打ち破ることになる。

いいね!

これは控訴で通らないかもしれないってことは注意が必要だね。まだ完全な判決は出てないし、今のところはプレスリリースからの情報しかない。例えば、裁判所は原告がどんな怪我をしたのかを直接聞くこともなく、損害賠償を受ける権利があると判断したんだ。これは面白い方向性だし、判決の中でどう議論されるか見ものだね。Metaが控訴する可能性もあると思う。もう一つのアプローチとしては、この訴訟がEU法の未解決の問題を含んでいて、ECJが対処する必要があるって主張することもできる。どちらにしても、この判決は短期的には法的な不確実性を生むだろうし、多くの人が訴訟を起こすだろうね。でも、控訴やECJでどうなるかは見てみないとわからないけど、数年かかるかもしれないね。