WordPressホスティングに VCDPAプラグイン がプラットフォームに組み込まれています。
販売・ターゲット広告のオプトアウトシグナル、機密データのオプトイン、45日間の対応ワークフロー、異議申立チャネル — すべてYovaleのコンプライアンスMUプラグインが処理します。インストール不要。更新不要。費用不要。これがすべてのYovaleサイトのすべてのプランの標準です。同じプラットフォームがCCPA、CO CPA、CT DPA、UT UCPAも処理します — 1つのスタックで、すべての米国州プライバシー法に対応。
VCDPAの下で、個人データの販売、ターゲット広告、プロファイリングをオプトアウトできます。また、弊社が保有するデータへのアクセス、修正、削除、エクスポートも可能です。
満たさなければならない6つの義務。
バージニア州消費者データ保護法は2023年1月1日に施行され、バージニア州はカリフォルニア州に次いで包括的な消費者プライバシー法を持つ2番目の州となりました。100,000人以上のバージニア州消費者の個人データを処理するコントローラー、または個人データの販売から収益の50%以上を得ている25,000人以上の場合に適用されます。執行はバージニア州司法長官が担当し、違反1件につき最大$7,500の民事罰則があります。
- 01
販売・ターゲット広告・プロファイリングのオプトアウト
消費者は個人データの販売、ターゲット広告、法的または同様に重大な影響を生むプロファイリングをオプトアウトできます。その仕組みは明確で目立ち、ダークパターンがない必要があります。
- 02
機密データのオプトイン
明示的な同意なしに機密データを処理することはできません。機密データには、人種、宗教、精神的または身体的健康診断、性的指向、市民権・移民状況、遺伝子または生体認証データ、正確な位置情報、既知の子供のデータが含まれます。
- 03
消費者の権利:アクセス、修正、削除、ポータビリティ
バージニア州の消費者は、保有する個人データへのアクセス、不正確さの修正、削除、すぐに使用可能な形式でのポータブルコピーの取得を要求できます。合理的に必要な場合は45日延長可能な45日以内に対応します。
- 04
異議申立プロセス
消費者の要求を拒否する場合、決定に異議を申し立てる明確な方法を提供し、60日以内に異議に対応する必要があります。異議も拒否する場合は、説明とバージニア州司法長官への苦情申立リンクを提供します。
- 05
コントローラーとプロセッサーの義務
コントローラーとプロセッサー間の契約では、処理の指示、機密保持、サービス終了時のデータの削除または返還、消費者の要求への支援を明記する必要があります。Yovaleは書面による契約の下でお客様のプロセッサーとして機能します。
- 06
データ保護評価
ターゲット広告、個人データの販売、重大な影響を持つプロファイリング、機密データの処理など、危害のリスクが高まる処理に対してデータ保護評価を実施し、文書化します。
プラットフォームに組み込まれています。インストールするプラグインではありません。
YovaleはVCDPAコンプライアンスを署名済みの必須プラグインとして提供します — ホスティング自体の一部であり、WordPressリポジトリからインストールするものではありません。バージョンが固定され、SHA-256検証でR2から取得し、プロビジョニング時にサイトごとのバインドマウントされたmu-pluginsディレクトリに配置されます。更新はホスティング更新と同じチャネルで提供されます。
ジオ対応の同意とオプトアウト
バージニア州の訪問者には販売、ターゲット広告、プロファイリングのVCDPAオプトアウト制御と、機密データカテゴリーが処理される前のオプトインプロンプトが表示されます。EU訪問者にはGDPRオプトインが、カリフォルニア州訪問者にはCCPAが表示されます。1つのプラットフォームで、すべての規制に対応。
プライバシーポータル
すべてのYovaleサイトの/.well-known/privacy。バージニア州の消費者はサポートチケットを提出することなく、アクセス、修正、削除、ポータビリティの要求を提出できます。すべての要求は45日間のSLAタイマーとともにコンプライアンスダッシュボードタブに表示されます。
異議申立ワークフロー
要求が拒否されると、消費者はワンクリックの異議申立リンクを受け取ります。異議申立は元の決定が添付された独自の60日間SLAケースとしてダッシュボードに開かれます。異議も拒否する場合、プラットフォームは自動的にバージニア州司法長官への苦情リンクを添付します。
署名済みプロセッサー契約
VCDPA § 59.1-579要件を満たす事前署名済みのコントローラー・プロセッサー契約。すべてのサブプロセッサー(Cloudflare、Anexia、R2)、目的制限、機密保持、サービス終了時の削除、消費者の要求への支援を列挙しています。ダッシュボードからPDFダウンロード可能。
インフラがプラグインより優れている理由。
典型的なWordPress VCDPAプラグイン
- 各ページ読み込みに200〜500msの遅延を追加(バナーJS、ジオルックアップ、DBへの書き込み)
- オプトアウトシグナルをwp_optionsに保存 — 遅く、型なし、オブジェクトキャッシュで壊れる
- wp-admin経由で更新 — 管理、破損、競合のデバッグはお客様の責任
- サイトごとに$49〜149/年かかり、異議申立ワークフローを含むことはほとんどない
- ホスト移行時に壊れる;オプトアウト履歴と異議申立記録が失われる
Yovaleの組み込みアプローチ
- 0msレイテンシ — オプトアウト状態はエッジワーカーで計算、CDNにキャッシュ
- 専用データベースの監査ログ、クエリ可能、ページレンダリングをブロックしない
- 更新はプラットフォーム経由 — 気づかず、壊れない
- すべてのプランで含まれる(年額$149 / $249 / $499)、サイトごとのコンプライアンス費用なし
- サイトとともに永続 — オプトアウトと異議申立の履歴はエクスポート可能
14の規制。それぞれ1つのトグル。すべて自動。
- 販売・ターゲット広告・プロファイリングのオプトアウト
- 機密データのオプトイン
- 45日以内の消費者要求対応
- 60日以内の異議申立プロセス
- データ保護評価
VCDPA + Yovale、回答済み。
VCDPAは私のサイトに適用されますか?
1暦年に100,000人以上のバージニア州消費者の個人データを管理する場合、または個人データの販売から総収益の50%以上を得ている25,000人以上の場合に適用されます。政府機関、特定の非営利団体、HIPAAカバーエンティティ、FERPAカバーの教育データはスコープ外です。閾値以下の場合は直接対象となりませんが、Yovaleはデフォルトで同じ保護を実行するため、閾値を超えた時点でサイトは準備できています。
VCDPAはCCPAとどう違いますか?
どちらも販売・ターゲット広告のオプトアウトと、データへのアクセス、削除、ポータビリティの権利を提供します。VCDPAは機密データについてさらに踏み込んでおり — オプトイン同意が必要ですが、カリフォルニア州はオプトアウトシグナルを使用します。VCDPAはまた、拒否された要求に対する正式な異議申立プロセスを義務付け、プライベートの訴訟権なしにバージニア州司法長官が執行します。Yovaleは両方の体制を1つのプラットフォームから処理します。
オプトアウトの仕組みはどうなっていますか?
バージニア州の訪問者には同意バナーと/.well-known/privacyのプライバシーポータルに明確なオプトアウト制御が表示されます。クリックすると、アナリティクス、広告ピクセル、サードパーティタグが発火する前に、Cloudflareエッジワーカーで即座に販売、ターゲット広告、プロファイリングが停止されます。オプトアウトはタイムスタンプとIPから導出された地域とともに監査トレイルに記録されます。
機密データとは何で、オプトインはどのように処理されますか?
VCDPAの機密データには、人種または民族的出身、宗教的信念、精神的または身体的健康診断、性的指向、市民権または移民状況、個人を一意に識別するために処理される遺伝子または生体認証データ、正確な位置情報、既知の子供の個人データが含まれます。YovaleのMUプラグインは、消費者が同意UIを通じてアクティブにオプトインするまで、機密カテゴリーに触れるプラグインやスクリプトをブロックします。
消費者の要求を拒否した場合はどうなりますか?
プラットフォームはワンクリックの異議申立リンクとともに消費者に拒否通知を送ります。異議申立は元の決定が添付された独自の60日間SLAケースとしてコンプライアンスダッシュボードに開かれます。異議も拒否する場合、YovaleはVCDPA § 59.1-577(C)が要求するように、消費者がバージニア州司法長官に苦情を申し立てるためのリンクを自動的に添付します。
プロセッサー契約は提供されますか?
はい。VCDPA § 59.1-579を満たす事前署名済みのコントローラー・プロセッサー契約がダッシュボードでPDFとして提供されます。弊社がお客様のプロセッサーとして、お客様がコントローラーとして記載されています。すべてのサブプロセッサー(Cloudflare、Anexia、R2)、目的制限、機密保持条件、サービス終了時のデータの返還または削除、消費者の要求やデータ保護評価への支援義務が列挙されています。
60秒でVCDPA準拠のWordPressサイトをリリースする。
すべてのYovaleサイトはデプロイの瞬間からVCDPA対応です。インストールするプラグインなし。追うプロセッサー契約なし。構築する異議申立ワークフローなし。無料のGrowthトライアルを開始して、最初のコンプライアンスダッシュボードを確認してください。