GDPR対応もOK!「ウェブサイト向けCookie同意管理バナーツール」の導入と動作確認をしてみた。
ども、どもども。
先日このブログで、「日本企業のウェブサイトに求められるCookie利用同意確認とCookieポリシーの設置」という記事を書きました。
その記事にもあるとおり、日本国内のウェブサイトであっても、GDPRの適用対象となる場合や、改正個人情報保護法が定める「個人情報の第三者提供」を行うと認められる場合、ウェブサイト閲覧時にCookieを発行することに同意を得る必要があります。
GDPR以外へも対応が必要な場合や、ウェブサイト上でどのようなCookieを発行しているかが不明な場合などは、OneTrustなどのCMP(Consent Management Platform)を利用するのが安心かと思いますが、GA4+GoogleTagManagerでアクセス解析等を実施しているだけのような場合には、ユーザーローカル社が無料提供している「Webサイト向けCookie同意管理バナーツール」の利用も選択肢の1つと思います。
そこで今回、このブログ記事では、ユーザーローカル社の「Webサイト向けCookie同意管理バナーツール」について、その導入方法と、導入した際のGA4+GoogleTagManagerの動作(Cookieの発行状況)について、まとめていこうと思います。
Webサイト向けCookie同意管理バナーツールのダウンロード
ユーザーローカル社のCookie同意管理バナーツールは以下からダウンロードできます。
ウェブサイトへアクセスして、フォームに必要事項を入力すると、ツールのスクリプトと設置資料(マニュアル)がダウンロードできます。
スクリプトの設置方法が詳しく記載されたマニュアルがあるので、記載内容のとおりに ulcc_tag.txt を編集しておきましょう。
GoogleTagManagerにCookie同意管理バナーツールのタグを登録する
こちらもマニュアルにあるとおり、既存のワークスペースに「新しいタグ」として、Cookie同意管理バナーツールのタグを登録します。
タグを登録して「公開」したら、GoogleTagManagerが設置されているウェブサイトにアクセスして、Cookie同意管理バナーツールが表示されているか、確認してみましょう。
以下のようにCookie同意管理バナーツールが表示されていれば、設置は完了です。
バナーに表示されるテキストやデザイン(配色)も変更可能となっていて、設置するウェブサイトにあわせて細かく変更できます。
また、GA4以外のCookieを制御する方法や、オプトアウト(Cookie受入拒否へ変更)も用意されているので、マニュアルを確認することで、いろいろと対応できます。
Cookie同意管理バナーツールの動作確認
設置が完了したページで、Cookie同意管理バナーツールの動作を確認していきます。
今回は、Google Chrome / Safari の開発者ツールを使用して確認してみます。
同意確認ボタンで「同意する/同意しない」を選択していない状態
Google Chromeの開発者ツールで「Application」タブを開き、「Storage」にある「Cookies」で、確認するドメインを選択すると、発行されたCookieが表示されるようになります。
Safariでは、開発者ツールをで「Storage」タブを開き、左にある 対象ドメインの「Cookie」をクリックすると、発行されたCookieが表示されるようになります。
Cookie同意管理バナーツールで「同意する/同意しない」のいずれも選択していない初期の段階では、以下のようにCookieが発行されていないことが確認できます。
同意確認ボタンで「同意」を選択した場合
初期状態で「同意」した場合、_ul_cookie_consentの値がallow(許可)となり、GA4のCookieが発行されることを確認できます。
同意確認ボタンで「同意しない」を選択した場合
一方、「同意しない」を選択した場合は、_ul_cookie_consentの値がdeny(拒否)となり、GA4のCookieが発行されていないことを確認できます。
以上で期待する動作ができていることを確認できました。
Cookie同意管理バナーツールの使いどころ
ご覧いただいた通り、ユーザーローカル社のCookie同意管理バナーツールでは、同意する/同意しないの選択時に、GoogleTagManagerの動作を制御することで同意管理を実現しているようです。
そのため、GoogleTagManagerで管理していないもの(「GoogleTagManagerで設置したHTML=ulcc_tag.txt」に記載されていないスクリプト)は、同意する/同意しないの選択に関わらず、通常通り実行され、Cookieを発行してしまうことになります。
先のとおり、GA4+GoogleTagManagerのみを利用している場合や、すべてのタグをGoogleTagManagerで管理している場合は問題ありませんが、Cookieの発行を細かく設定・制御したい場合や、複数の担当者でウェブサイトを管理・運営していて、Cookieを発行するタグが多岐にわたるような場合は、注意が必要となりそうです。
実際の導入にあたっては、CMPの利用とあわせて検討するのが良さそうですが、一般的なコーポレートサイト等であれば、ユーザーローカル社のCookie同意管理バナーツールはとても便利に利用できると思います。
ユーザーローカルさん、このようなツールを無料提供してくれて、ありがとうございます!
最上部の写真は、UnsplashのPrateek Katyalが撮影した写真です。