ドイツに続き仏プライバシー監視当局も苦情・嘆願書を受けてClubhouseの調査開始

シリコンバレーのテック系知識層に人気のある招待制のソーシャルオーディオアプリClubhouse(クラブハウス)が、フランスのプライバシー監視機関によって調査されている。

CNIL(Commission Nationale de l’Informatique et des Libertés)は中央ヨーロッパ標準時3月17日、苦情を受けてClubhouseの調査を開始し、アプリを開発した米国のAlpha Exploration Co.から初期回答を得たことを発表した。

またCNILは、規制当局の介入を求める1万人以上の署名を集めた請願書がフランスで出回っていることも指摘している。

同規制当局によると、Clubhouseの所有者が欧州連合内のどこにも設立されていないことを確認したという。これは、EU市民のデータに関して苦情を受けたり、独自の懸念を抱いているDPA(データ保護当局)であればEUのどの国でも、同アプリを調査できることを意味する。

2021年2月にはハンブルグのプライバシー規制当局もClubhouseに懸念を示し、欧州のユーザーとその連絡先のプライバシーをどのように保護しているかについて、アプリに詳細な情報を求めたと述べている。

EUでは通常、テック巨人が関与する国境を越えたデータ保護のケースでは、EU一般データ保護規則(General Data Protection Regulation、GDPR)には苦情を主管データ監督機関、つまりEU内でその企業が事業を確立している国の機関に送る仕組みがあるため、このようなシナリオは避けられる。

この「ワンストップショップ(one-stop shop、OSS)」メカニズムは、アイルランドに地域本部を設置しているFacebookのようなテック巨人に対するGDPRの施行を遅らせる側面もあった。もしこのOSSが、Clubhouseのような新規参入企業(現在はOSSの対象外)に対する一方的なプライバシー保護の迅速な実施と組み合わされた場合、規制の堀の効果によって「ビッグテック」が有利になるリスクはさらに高まる。

フランスの監視当局は、Google(グーグル)やAmazon(アマゾン)のような巨大企業がOSSの影響を受けていない場合には、迅速に規則を施行する姿勢を示してきた。例えば最近では、Cookie(クッキー)の同意問題で1億6000万ドル(約174億2000万円)を超える罰金を科している。また、Googleが地域ユーザーの管轄をアイルランドに移す前の2019年には、同社に5700万ドル(約62億円)のGDPR罰金を科した。

関連記事:仏データ保護当局がグーグルに罰金60億円超の支払い命令

よってCNILがClubhouseを調査する際にも、同様にすばやく動かない理由はない(ただし17日のプレスリリースでは、欧州各国のDPAが「情報を交換し、GDPRの一貫した適用を確保するために、この問題について互いに連絡を取り合っている」と書かれている)。

Clubhouseは、ユーザーの電話帳に入っている連絡先データをアップロードし、取得した電話番号を使って利用状況のグラフを作成し、ユーザーがサービスに招待する連絡先を選択する際に非ユーザーの同アプリ上での「友達」の数を表示することができるなど、プライバシーに関わる問題を抱えていた。

また、CNILへの嘆願書は、Clubhouseが保有するユーザーの連絡先に関する「秘密のデータベース」が第三者に販売される可能性があるとしている。

嘆願書の著者はこう書いている。「政治家たちは長年、私たちのデータを吸い上げているFacebook(フェイスブック)を攻撃する勇気がありませんでした。今日、私たちの民主主義は大きな代償を払っています。Clubhouseは、私たちがFacebookのやり方から何も学んでいないこと、そして同社の疑わしい行為に気づかないことを願っています。しかし、ドイツのプライバシー保護機関は、すでに同社がEU法に違反していると非難しています。これから他の国の規制当局も追随し、Clubhouseに圧力をかける必要があります」。

「何千人ものみなさんがCNILに法律の施行を求めれば、私たちの私生活に対するこのあからさまな侵害に終止符を打つことができます。これはまた、巨大テック企業に「我々のデータは我々のものであり、他の誰のものでもない」という強いメッセージを送る機会でもあります」。

Clubhouseの開発元はプライバシーポリシーの中で「当社はお客様の個人データを販売することはありません」と書いているが、ユーザーデータを第三者と「共有」する理由として「広告およびマーケティングサービス」をはじめ、可能性のある幅広い理由を列挙している。

Clubhouseにコメントを求めたが、現時点で返答はない。

関連記事
ソーシャルオーディオアプリClubhouseが800万ダウンロード超え、2021年2月前半に急増
Clubhouseのリバースエンジニアリング競争で高まるセキュリティ上の懸念

カテゴリー:ネットサービス
タグ:Clubhouseフランスプライバシー

画像クレジット:Rafael Henrique/SOPA Images/LightRocket via Getty Images

原文へ

(文:Natasha Lomas、翻訳:Aya Nakazato)

投稿者:

TechCrunch Japan

TechCrunchは2005年にシリコンバレーでスタートし、スタートアップ企業の紹介やインターネットの新しいプロダクトのレビュー、そして業界の重要なニュースを扱うテクノロジーメディアとして成長してきました。現在、米国を始め、欧州、アジア地域のテクノロジー業界の話題をカバーしています。そして、米国では2010年9月に世界的なオンラインメディア企業のAOLの傘下となりその運営が続けられています。 日本では2006年6月から翻訳版となるTechCrunch Japanが産声を上げてスタートしています。その後、日本でのオリジナル記事の投稿やイベントなどを開催しています。なお、TechCrunch Japanも2011年4月1日より米国と同様に米AOLの日本法人AOLオンライン・ジャパンにより運営されています。