プライバシー ops 统合设计书(宣言/同意/削除/監視 v1)
背景与問題
OPC(B 方向)。privacy 関連が 10 以上の課題(consent・manifest・CCPA・COPPA・PDPA・PIPA・adequacy・Data Act など)に散在。統合設計書シリーズ第 9 本として、4 層の 1 枚に統合する。構成は性能・サポート统合と同型、源課題管理は opc-doc-drift-audit 様式。
发现
(内部統合+外部参照。統合の枠組みとして universal consent management の概念(OneTrust 等が中央集権化する領域)と、開発者側の宣言(Apple privacy manifest)を参照)
- 源課題:opc-ga4-consent-japan(同意ゲート)、opc-apple-privacy-manifest(宣言)、opc-store-account-deletion(削除)、c-ccpa-us-compliance・c-us-coppa-2025・c-thailand-pdpa・c-korea-pipa・c-japan-eu-adequacy・c-eu-data-act(法域)。
- 共通原則の集約:①宣言は 1 箇所から派生(manifest・nutrition labels・policy は同じ事実から)②同意は地域別ゲート 1 つ③削除・取出は共通インフラ④法域メモは四半期 1 行点検+年次深掘りの二段。
- 推测:中央集権ツール(OneTrust 型)は enterprise の解で、solo の宣言箇所は 3 箇所しかない——手動台帳で足りる。
结论
- v1 の 4 層構成:層 1 宣言(manifest/labels/policy の单一事实源)/層 2 同意(地域別 ON/OFF ゲート)/層 3 削除・取出(store 削除動線の共通化)/層 4 監視(法域メモの点検)。各層に源課題一覧と最終点検日。
- 中央ツールは導入しない:宣言箇所 3 箇所の手動台帳で足りる(opc-tool-cost-audit 整合、推测)。規模が出たら OneTrust 型を評価。
- 年 2 回の法域全柱点検を 1 日に:EU 8 本(GDPR/DataAct/EAA/AIAct/GPSR/GeoBlock/PLD/EUDI)+米 3(CCPA/COPPA/state AI)+韓/タイ/インド——四半期の 1 行点検と年次深掘りの二段運用。
- 新法は「柱を足す」だけ:各柱の深掘りは発動条件つき(GPSR/Data Act 同型)——柱の追加コストを 1 行に抑える設計。
待办 / 下次继续
关联
opc-ga4-consent-japan opc-apple-privacy-manifest opc-store-account-deletion c-japan-eu-adequacy opc-performance-design-consolidated