個人情報保護法の改正に伴う、Webサイト制作者の対応の過失の有無について
Webサイトの受注制作をしています。
2022年の4月から個人情報保護法の改正でCookieを含めた個人情報の取得が厳しくなるようなのですが、画面下部に同意ボタンを表示する対応が多いと思われます。
もし、このボタンの表示をせずに納品した場合、制作者に過失があることになるのでしょうか?
過失となった場合、罰金などもありますか?
cookieについては、提供先で個人データとして取得することが想定される場合は、本人の同意が得られていることを確認することなく、第三者に提供することはできないとされています。すなわち、第三者に提供することが予定されており、その第三者が、当該cookieとデータベースの他の情報と照合することにより特定の個人を識別できるような場合は、本人の同意が必要であるとされています。
したがって、仮に、発注者が、cookieを上記のような第三者に提供することを予定しており、このことが契約の内容になっているのであれば、同意ボタンの不設置は契約不適合になる可能性が高いと考えます。その他、契約の内容によって、同意ボタンの不設置は契約不適合となる可能性があります。
ご記載頂いている内容を前提としますと、契約不適合になった場合に、刑事罰としての罰金が科されることまではないと考えます。
以上、ご参考までに。