ブリュッセル、2025年12月2日 欧州連合の司法裁判所は、広告プラットフォームの運営者がユーザーによってアップロードされた広告に掲載された個人データの保護に責任があると定め、GDPRの意味において「データ管理者」と見なされることを決定しました。この決定は、マーケットプレイスが対象者の身元確認と明示的な同意の確認を行うための積極的な措置を講じ、他のサイトでの広告の無断再公開を防ぐことを義務付けています。この決定は、ローマニアの市場にとって重要な意味を持ち、訴訟はローマニアのプラットフォームでの偽の広告の掲載から始まりました。
要約
CJUEは、広告プラットフォームがGDPRの意味において「データ管理者」であり、直接的な責任を負うことを定めています。
プラットフォームは、広告を公開する前に対象者の身元と同意を確認する必要があります。
この事件はローマニアから発生し、女性のデータが偽の広告に使用され、他のサイトで再配布されました。
この事件は、ローマニアの女性が自分の写真と電話番号がオンライン広告プラットフォームに無断で使用されていることを発見した後、CJUEに持ち込まれました。広告はその後、自動的にコピーされ、他のサイトで再配布され、被害が拡大しました。彼女は第一審で勝訴しましたが、控訴裁判所はプラットフォーム運営者の責任について疑問を提起し、司法裁判所に明確化を求めました。
裁判所は、ユーザーが広告を公開することを許可するマーケットプレイスが、その広告に含まれる個人データを積極的に処理していると判断しました。したがって、プラットフォームは単なる技術的仲介者として扱われることはなく、電子商取引指令の「セーフハーバー」制度を主張することはできません。CJUEの見解では、広告の運営者は、含まれるデータが広告を公開する人のものであるか、対象者が同意を与えたか、情報がGDPR第9条で保護されているセンシティブデータのカテゴリーに該当しないかを分析する義務があります。
この決定は、追加の義務も導入します:プラットフォームは、広告の無断コピーと再配布を防ぐための技術的措置を実施する必要があります。これは、ローマニアでは多くの広告サイトが自動集約ネットワークに含まれているため、重大な影響を持つ側面です。
CJUEの決定は、特にフィルタリングされていないユーザー生成コンテンツの公開を許可するすべてのローマニアの広告プラットフォームに直接的な影響を与えます。運営者は、内部手続きを見直し、リスクの高い状況でユーザーの身元を確認し、同意の追跡可能性を確保し、スクレイピング防止の技術的障壁を実装する必要があります。ユーザーにとって、この決定は、彼らのデータが偽の広告で不正に使用される場合の明確な保護フレームワークを提供します。
CJUEの決定は、ローマニアおよびEUのすべての加盟国の裁判所に対して拘束力を持ちます。この案件は、裁判所によって確立された法的解釈に従って、ローマニアの裁判所に戻され、実質的な解決が求められます。
最新ニュース
13:09
13:05
12:57
12:52
12:46
さらにニュースを見る