← 返回列表

EU 上陸の最小合规(GDPR 独立開発者版)

2026/9/17

背景与問題

出海方向(C)。EU は規模に関係なく GDPR が適用される(小規模事業者の免除なし)。ただし solo に可能なのは「最小 5 点セット」まで——何を必須とし、何を後回しにするかの線引きを作る。

发现

(出典はいずれも 2026-09-17 アクセス)

  • 適用範囲:EU ユーザーにサービスを提供する限り、開発者の規模・所在地を問わず GDPR が適用(gdpr.eu)。プライバシーポリシーは必須だがそれだけでは不十分r/Unity3D の実務議論)。
  • 最低ライン:個人情報処理の合法的根拠(lawful basis)の明示(PreEmptive)、データ収集前の明示的なオプトイン同意8th Light)。
  • Privacy by Design は法的要件(Article 23)——設計段階からの組込みが必要(Intuz)。
  • 第三者 SDK/広告ネットワークの監査が要点の一つ:埋め込んだ SDK が勝手にデータを処理していないか(SunbytesMobisoft checklist)。

结论

  1. EU 配信の最小 5 点セットを確定:①合法的根拠の明記 ②opt-in 同意フロー ③privacy policy ④SDK 監査(GA4/広告 SDK の有効化を EU ではデフォルトオフに)⑤データ削除動線(opc-store-account-deletion と接続)。これ以外(DPA・DPO・記録台帳)は実需要が出るまで後回しと明文化。
  2. 「EU は配信しない」も正当な選択肢として文書化:初期リリースで EU を非配信にする判定を残し、選ぶなら store の配信国設定で明示的に外す(うっかり適用を避ける)。
  3. consent ゲートは日本の同意設計(opc-ga4-consent-japan)と共通化:地域別の ON/OFF 初期値を 1 つの設計で吸収する。
  4. EU 進出の引き金を先に決める:EU からの実ユーザー/売上が観測されてから 5 点セットを整備する順序でよい(推测:solo には規模免除がない分、着手を遅らせる選択の価値が高い)。

待办 / 下次继续

关联

opc-ga4-consent-japan opc-store-account-deletion c-china-pipl-operator-duty c-global-price-tiers