WordPressホスティングに OCDPAプラグイン がプラットフォームに組み込まれています。
オレゴンは非営利団体を営利目的と同様に扱う唯一の米国州プライバシー法です。Yovaleのコンプライアンスmu-pluginは両者を同一に扱います — 販売、ターゲット広告、プロファイリングのオプトアウトシグナル、機密データのオプトイン、2026年1月1日以降のユニバーサルオプトアウトメカニズム対応、45日間の対応ワークフロー、異議申し立てチャネル。インストール不要。アップデート不要。追加費用不要。これがすべてのプランのすべてのYovaleサイトの標準仕様です。同じプラットフォームがCCPA、VCDPA、CPA、CTDPA、TDPSA、MCDPAも処理します — 1つのスタックで米国すべての州のプライバシー法に対応。
OCDPAに基づき、個人データの販売、ターゲット広告、プロファイリングをオプトアウトできます。また、弊社が保持するデータのアクセス、訂正、削除、エクスポート(データを共有した特定の第三者名を含む)も可能です。
満たすべき6つの義務。
オレゴン州消費者データプライバシー法は、営利目的のコントローラーに対して2024年7月1日に、非営利団体に対して2025年7月1日に発効しました — オレゴンが包括的な消費者プライバシー制度を非営利団体組織に営利目的と同様に拡張した米国初の州となりました。10万人以上のオレゴン州民の個人データを処理するコントローラー、または個人データの販売が収益の25%以上を占める場合に2万5千人以上のデータを処理するコントローラーに適用されます。執行はオレゴン州司法長官が担当し、違反1件あたり最大$7,500の民事罰則があります。30日間の是正期間は2026年1月1日に終了しました。
- 01
販売・ターゲット広告・プロファイリングのオプトアウト
オレゴン州民は個人データの販売、ターゲット広告、および法的または同様に重要な効果をもたらすプロファイリングをオプトアウトできます。このメカニズムは明確で目立ち、ダークパターンを含まないものでなければなりません。
- 02
ユニバーサルオプトアウトメカニズム(UOOM/GPC)
2026年1月1日以降、コントローラーはグローバルプライバシーコントロールなどのブラウザレベルのシグナルを販売・ターゲット広告からの有効なオプトアウトとして尊重する必要があります。オレゴンはカリフォルニアから始まった一連の州法の中でUOOMを義務化した最後の州でした。
- 03
機密データのオプトイン
明示的な同意なしに機密データを処理することはできません。機密データは、人種または民族的出自、国籍、宗教、精神的または身体的健康状態、性生活、性的指向、トランスジェンダーまたはノンバイナリーのステータス、市民権または移民ステータス、犯罪被害者ステータス、遺伝子または生体認証データ、正確な位置情報、既知の子供のデータを含みます。
- 04
非営利団体への適用
他のすべての米国州プライバシー法とは異なり、OCDPAは2025年7月1日に発効した閾値チェックで非営利団体に営利目的と同じ条件で適用されます。あなたの慈善団体、博物館、擁護グループ、会員協会が10万人以上のオレゴン州民に達した場合、対象となります。
- 05
消費者の権利:アクセス、訂正、削除、データポータビリティ、リスト
オレゴン州民は保持する個人データへのアクセス、データを開示した特定の第三者名、不正確な情報の訂正、削除、ポータブルコピーの取得を要求できます。必要に応じて45日ずつ延長できる45日以内に回答します。特定の第三者のリストを要求する権利はオレゴン独自のものです。
- 06
異議申し立てプロセス
消費者の要求を拒否した場合、消費者に決定への明確な異議申し立て方法を提供し、45日以内に異議申し立てに回答する必要があります。異議申し立てが拒否された場合、書面による説明とオレゴン州司法長官への苦情提出リンクを提供します。
プラットフォームに組み込み済み。インストールするプラグインではありません。
YovaleはOCDPAコンプライアンスを署名付きmust-useプラグインとして提供します — ホスティング自体の一部であり、WordPressリポジトリからインストールするものではありません。バージョン固定され、SHA-256検証付きでR2から取得し、プロビジョニング時にサイトごとのバインドマウントされたmu-pluginsディレクトリに配置されます。アップデートはホスティングアップデートと同じチャンネルを通じて配信されます。非営利団体も営利目的も同じ設定を受けます — 別SKUなし、特例なし、覚えるべきチェックボックスなし。
オレゴン対応同意とUOOM
オレゴン州の訪問者には、販売、ターゲット広告、プロファイリングのOCDPAオプトアウトコントロールと、機密データカテゴリが処理される前のオプトインプロンプトが表示されます。ブラウザGPCシグナルはエッジで自動的に尊重されます — バナークリックなしで状態が設定されます。EU訪問者にはGDPRオプトインが表示され、カリフォルニア訪問者にはCCPAが表示されます。1つのプラットフォームですべての規制に対応。
第三者リスト付きプライバシーポータル
すべてのYovaleサイトの/.well-known/privacy。オレゴン州民はアクセス、訂正、削除、データポータビリティの要求、およびデータを開示した特定の第三者のリストの要求を提出できます。すべての要求は45日間のSLAタイマー付きでコンプライアンスダッシュボードタブに表示されます。
すべてのシグナルの監査ログ
各オプトアウト(バナークリック、UOOM/GPCヘッダー、ポータル送信)は、タイムスタンプ、IP由来の地域、元のシグナルと共に専用の監査データベースに書き込まれます。ダッシュボードからJSONまたはCSVでエクスポート可能。プラグインアップデート、テーマ変更、ホスト移行後も保持されます。
署名付きDPA — 非営利団体と営利目的の両方対応
OCDPA要件を満たす事前署名済みコントローラー・プロセッサー契約。すべてのサブプロセッサー(Cloudflare、Anexia、R2)、目的制限、機密保持、サービス終了時の削除、消費者の要求への支援を記載。ポートランドの501(c)(3)にもベンドのEコマースストアにも同じ書類 — Yovaleはカテゴリを異なる扱いにしません。
インフラストラクチャがプラグインより優れている理由。
一般的なWordPress OCDPAプラグイン
- ページロードごとに200〜500msの遅延を追加(バナーJS、ジオルックアップ、GPC解析、DB書き込み)
- オプトアウトシグナルをwp_optionsに保存 — 遅く、型なし、オブジェクトキャッシュで破損
- wp-adminを通じてアップデート — 自分で管理、自分で壊す、コンフリクトを自分でデバッグ
- サイトあたり年額$49〜$149で、非営利団体の設定をほとんど処理しない
- ホスト移行時に破損、オプトアウト履歴、UOOMログ、異議申し立て記録が失われる
Yovaleの組み込みアプローチ
- 0msレイテンシー — オプトアウト状態とGPCヘッダーはエッジワーカーで計算され、CDNにキャッシュ
- 専用データベースの監査ログ、クエリ可能、ページレンダリングをブロックしない
- プラットフォームを通じてアップデートを配信 — 見えない、壊れない
- すべてのプランに含まれる(年額$149/$249/$499)、非営利団体も営利目的も同じ設定
- サイトと永続的に同行 — オプトアウト、UOOMと異議申し立て履歴はエクスポート可能
14の規制。それぞれ1つのトグル。すべて自動。
- 販売、ターゲット広告、プロファイリングのオプトアウト
- 2026年1月1日以降のUOOM/GPC対応
- 機密データのオプトイン
- 45日間対応、45日間異議申し立て
- 2025年7月1日以降の非営利団体への適用
OCDPA+Yovale、回答します。
OCDPAは私の非営利団体に適用されますか?
1年間に10万人以上のオレゴン州民の個人データを処理する場合、または収益の25%以上が個人データの販売から来る場合に2万5千人以上のデータを処理する場合は適用されます。オレゴンは包括的な消費者プライバシー義務が501(c)組織に営利目的と同じ条件で明示的に適用される米国初の州です — 法律のその部分は2025年7月1日に発効しました。Yovaleは両カテゴリを同一に扱います:同じMUプラグイン、同じダッシュボード、同じDPA、同じ監査ログ。
ユニバーサルオプトアウトメカニズムとは何であり、いつ義務化されましたか?
2026年1月1日以降、オレゴン州のコントローラーはブラウザレベルのオプトアウトシグナル(実際にはグローバルプライバシーコントロール(GPC)ヘッダー)を個人データの販売・ターゲット広告からの有効なオプトアウトとして尊重する必要があります。オレゴンはカリフォルニアのCPRAから始まった州プライバシー法の波の中でUOOMを義務化した最後の州でした。YovaleはCloudflareエッジワーカーでGPCヘッダーを読み取り、アナリティクス、広告ピクセル、サードパーティタグが実行される前にオプトアウトを適用します — バナークリックは不要です。
OCDPAはVCDPA、CPA、CTDPA、CCPAとどう違いますか?
すべて消費者に販売・ターゲット広告のオプトアウト、さらにアクセス、訂正、削除、データポータビリティの権利を与えます。OCDPAは3点でユニークです:非営利団体を明示的にカバーし、消費者がデータを開示した特定の第三者のリストを要求できます(カテゴリだけでなく)、コロラドとコネチカットに合わせた低い25%収益閾値を使用します(バージニアの50%より低い)。コロラドとコネチカットと同様に、機密データにはオプトインが必要でUOOMは義務的です。Yovaleはすべてを1つのプラットフォームから処理します。
是正期間はまだありますか?
いいえ。30日間の是正期間は2026年1月1日に終了しました。それ以前は、オレゴン州AGが執行措置を取る前にコントローラーに違反の修正機会として30日間の通知を与える必要がありました。2026年1月1日以降、AGは直接執行に移ることができ、違反1件あたり最大$7,500の民事罰則が適用されます。これがYovaleのコンプライアンスがオプトインではなくデフォルトで有効になっている理由の一つです — 後から適用する猶予ウィンドウはもうありません。
オレゴンの定義における機密データとは何ですか?
OCDPAにおける機密データは、人種または民族的出自、国籍、宗教、精神的または身体的健康状態または診断、性生活、性的指向、トランスジェンダーまたはノンバイナリーのステータス、市民権または移民ステータス、犯罪被害者のステータス、個人を一意に識別するために処理された遺伝子または生体認証データ、正確な位置情報、既知の子供の個人データを含みます。オレゴンのリストはほとんどの州法より広く — トランスジェンダーまたはノンバイナリーのステータスと犯罪被害者ステータスが具体的に明記されています。YovaleのMUプラグインは、消費者が同意UIを通じてアクティブにオプトインするまで、機密カテゴリに触れるプラグインやスクリプトをブロックします。
消費者の要求を拒否した場合はどうなりますか?
プラットフォームはワンクリック異議申し立てリンク付きの拒否通知を消費者に送信します。異議申し立ては元の決定が添付された別の45日間SLAケースとしてコンプライアンスダッシュボードに表示されます。異議申し立ても拒否した場合、YovaleはOCDPAの要求通り、消費者がオレゴン州司法長官に苦情を提出するためのリンクを自動的に添付します。
OCDPA準拠のWordPressサイトを60秒で公開。
すべてのYovaleサイトはデプロイした瞬間からOCDPA対応済みです — 非営利団体も営利目的も設定は同一です。インストールするプラグインなし。取り寄せるプロセッサー契約なし。接続するUOOMパーサーなし。無料のGrowthトライアルを開始して、最初のコンプライアンスダッシュボードをご確認ください。