メールマーケティングの会社 PRIMOPOST

  • TOP
  • サービス概要

    メール関連サービス

    • 迷惑メール診断サービス
    • メール開封率・到達率改善サービス
    • メールクリーニングサービス
    • ドメインウォームアップサービス
    • SPFの自動フラット化サービス
    • ブラックリスト監視サービス
  • 商品
  • 会社概要
  • マーケティングに関するブログ
お問い合わせ
トップページ

ブログ

blog

メールクリーニングサービスは「第三者提供」あるいは「委託」に該当するの?

2025.01.18
日吉 浩之のプロフィール写真

株式会社プリモポスト 取締役

日吉 浩之 メール到達エバンジェリスト

事業を行うものにとって、個人情報は非常に重要な資産です。特に、個人情報を外部に出す際の法的な要件を理解してないと、コンプライアンス違反をおこす危険があります。

特に混乱が発生する「第三者提供」と「委託」の違いを正確に理解することは、個人情報を適切に管理し、お客さまの信頼を守るために欠かせません。

そもそもメールアドレス単体では個人情報に該当しないという解釈もございますが、メールアドレスを個人情報とした前提で「第三者提供」と「委託」の定義を明確にし、メールクリーニングサービスの利用にあたってはどう整理すればいいのか解説いたします。

第三者提供の定義について

第三者提供とは、個人情報を他社に渡し、その受け取った事業者が自らの目的でその情報を利用するケースを指します。第三者がどのようなものかについては、個人情報保護委員会のQ&A(Q7-1)で紹介されています。

例えば、あるECサイト運営会社が、お客さまの購買データを広告代理店に渡し、その広告代理店が独自の広告キャンペーンを展開する場合です。この場合、データは提供元の管理を離れ、提供先の裁量で利用されることになります。

法律上、日本の個人情報保護法では、第三者提供を行う際には以下が求められます。

  1. 本人の同意: 提供元はユーザーに対して情報を提供する目的や提供先を明示し、同意を得る必要があります。
  2. 例外的なケース: 緊急事態(人命保護など)や法令に基づく場合を除き、同意なしでの提供は原則として認められません。

ホームページを訪れたさいに、サイトの閲覧履歴などの情報が含まれるCookieに関する同意ボタンが表示されのがわかりやすい事例かと思います。Cookie情報は第三者に提供される可能性があるからです。

第三者委託の定義について

第三者委託とは、事業者が自社の業務の一部を外部に委託し、その委託先が業務の遂行に必要な範囲内で個人情報を利用するケースを指します。

例えば、ECサイトが配送業務を外部の配送会社に委託し、お客さまの住所や連絡先を渡す場合です。この場合、配送会社は委託元の目的に従い、情報を利用します。

第三者委託には以下の特徴があります。

  1. 目的の限定性: 委託先は、委託元の指示の範囲内でのみ個人情報を利用できます。
  2. 監督義務::個人情報保護法に基づき、委託元は委託先に対して適切な監督を行う責任があります。これには、契約締結や委託先の管理状況の確認が含まれます。

アマゾン社が商品を宅配業者を管理する義務があるのがわかりやすい事例かと思います。

さて、ではこの第三者提供と第三者委託に該当しない例というのはあるのでしょうか!?

個人データを含む電子データを取り扱う情報システム(機器を含む。)の保守の全部又は一部に外部の事業者を活用している場合に関する事例が、個人情報保護委員会のFAQ(Q7-55)に記載されています。

外部事業者が個人データを取り扱わないことが契約で明確化されている場合や、適切なアクセス制御が行われており、個人データの取得を防止する措置が講じられている場合は、「第三者提供」や「委託」に該当しないと判断できるとのことです。

例えば、保守サービス事業者がシステム修正パッチやマルウェア対策のためのデータを配布・適用する場合や、不具合の生じた機器を交換・廃棄する際に機器内の個人データを取り扱わないことが契約で明確化されている場合は該当しないと解釈されます。

メールクリーニングサービスは第三者提供・委託?実はこう判断される

日本国内でメールクリーニングサービスが「第三者提供」や「委託」と判断されていない理由をご紹介いたします。

メールクリーニングサービスは独立したツールとして機能しており、サービス自体が個人情報を保存したり、独自の利用目的を持つことはなく、データが一時的に処理されるものです。

また、サービス利用者からの指示がない限りメールアドレスを参照することもありません。

サービス時にメールアドレスは次のような処理が行われます。

メールアドレスの確認方法

メールアドレスが正しいかどうかを確認する際に、”DNS参照”や”SMTP接続”と呼ばれる方法が使われます。ただし、これらの方法ではデータを一時的に利用するだけで、内容を保存したり保持したりすることはありません。

DNS参照とは?

これは、メールアドレスの「@」の後ろの部分(例:@example.com)が存在しているかどうかを確認する作業です。たとえば、example.comというドメインが有効なメールサーバーを持っているかどうかを調べます。

郵便物を送るときに、相手の住所が地図に載っているか確認する作業と同じようなものです。

SMTP接続とは?

次に、DNS参照で「住所」が見つかったら、その住所が本当に手紙を受け取れるかどうかを確認する作業です。具体的には、username@example.comというメールアドレスに対して「この宛先は存在しますか?」と問い合わせをします。

実際に郵便配達員が玄関まで行き、「この家に〇〇さんは住んでいますか?」と確認するような作業と同じようなものです。

メールクリーニング後、メールアドレスに対してステータス情報が付加されますが、これらのデータ管理権限は利用者に残り、データは即時削除も可能です。またサービス利用から30日後には強制的にデータが削除されます。

各情報の管理権限が提供元のから離れることはありません。

メールクリーニングサービスは、ツールや機能の提供に近い性質を持ちます。システムに個人情報が一時的に取り込まれるものの、サービス提供者がその個人情報を保持したり、独自に利用したりすることはありません。

このデータ処理の流れは、インターネット通信の中継点であるルータを通過するデータのように、単なる通過点として機能するものと理解ください。

最後に

「第三者提供」と「委託」は、個人情報を外部に渡す際の基本的な概念ですが、多くの事業者においてメールクリーニングサービスはこれらに該当しないと判断可能です。

これは、サービスにおいてデータ内容を閲覧することがなく、また、独自目的で利用しないことが技術的および利用規約で保証されているためです。ご利用希望者さまがこれらの違いを正確に理解し、適切にサービスを選択することで、法的リスクの回避だけでなく、お客さまの信頼を守ることにもつながります。

記事一覧に戻る

関連商品

  • dmarcian

    DMARCセキュリティ
    dmarcianは、メールのなりすましを防ぐDMARC分析に特化したSaaSプラットフォームです。複雑なレポートを可視化し、不正利用の即時把握をサポート。GoogleやMicrosoftのDMARC要件への準拠も支援し、企業のメールセキュリティを強化します。無料トライアルと専門家による手厚いサポートも特長です。
  • DMARC導入コンサルティング

    なりすましメール対策として、DMARCポリシーを「none」から「quarantine」「reject」へ安全に段階的引き上げ。BrandKeeperが設計・分析・運用まで一貫支援し、ブランドと信頼を守ります。
  • PowerDMARC

    DMARCセキュリティ
    PowerDMARCは、DMARC、SPF、DKIMなど複数のメール認証を統合管理できる多機能プラットフォームです。フィッシングやなりすましから企業ドメインを保護し、メールの到達率とブランドの信頼性を高めます。高度な脅威インテリジェンスと分析機能により、不正なメール活動を早期に検知します。
  • Hirameki 7

    フォーム機能メール配信名刺管理無料トライアル
    Hirameki 7は、中小企業や個人事業主向けのメール配信プラットフォームです。直感的なHTMLメールエディタやAI機能で、誰でも簡単にデザイン性の高いメールを作成できます。月額800円からの低価格で、メール配信だけでなく名刺管理や案件管理機能も利用可能です。
  • autobahn(アウトバーン) for Salesforce

    AppExchangeSalesforceメール配信
    Salesforce専用メール配信アプリ。標準の送信制限を解除し、カスタムオブジェクトへの高速大量配信を実現します。操作はSalesforce内で完結し、結果も自動連携。Pardot等のMAからの乗り換えで、大幅なコスト削減と運用効率化を叶える国産ソリューションです。
  • List Finder

    MAツール無料トライアル
    List Finderは、見込み客の行動を可視化し、営業活動を最適化するMAツールです。List Finderがウェブサイトのアクセス解析から顧客管理まで一貫してサポートします。誰が何に興味があるかを明確にし、営業すべき顧客を見つけ、売上向上に貢献します。
商品一覧を見る

検索

ドメインウォームアップの窓口
メールクリーニングの窓口

最近の記事一覧

  • DMARCのRUFレポートは実はもう不要?今見るべきはRUAだけでOKです
  • DMARCをquarantineに変更したらSPFエラー?よくある原因とDNS設定の落とし穴を解説
  • 空ドメインがメールの到達性に与える影響 メール送信専用の「空ドメイン」は危険?Webサイト・Aレコード・MXなしが到達率に与える影響を解説
  • 【MTA-STSの設定】メールを止めずにセキュリティを強化する安全な手順とトラブル回避術
  • DKIMの長さを2048ビットに更新 DKIMを1024bitから2048bitへ移行! OpenSSLでの鍵作成(秘密鍵・公開鍵)と安全な管理手順を解説

人気記事一覧

  • 【2026年最新版】Microsoft 365やoutlook系アドレスにメールが届かない原因と対策!?
  • 【重要】Microsoft 365のドメイン変更:知らないとメールが届かなくなる?対応方法を解説
  • 【2025年5月から施行】Outlookもメール認証(SPF・DKIM・DMARC)が義務化で、迷惑メール対策がさらに厳格
  • 送信用ドメインのウォームアップ もう知らないでは済まされない、ドメインウォームアップの重要性
  • Google Work Sparc Smtp Relay Google WorkspaceのSMTPリレーとは?使い方・送信制限・外部リレーとの使い分けを解説

関連する記事

  • 個人情報の「第三者提供」と「第三者委託」の違いとは?具体例で分かりやすく解説
  • キャッチオールメールアドレスの理解と取り扱いについて
  • Apple社が提供するフリーメールアドレスの不着に対するコンサルティング Appleのメールドメイン(@icloud.com、@me.com、@mac.com)にメールが届かない事象でお困りの方へ
  • Gmailにメールが届かない問題は氷山の一角 目にするGmailにメールが届かない(迷惑メールに入る)問題は氷山の一角
  • メールがお客さまに届かない原因と、2026年に必須となる対策とは
PAGE TOP
  • サービス概要
  • 会社概要
  • お知らせ
  • ブログ
  • 成長戦略プレイブック
  • パートナー募集
  • お問い合わせ
  • プライバシーポリシー
  • サイトマップ
株式会社プリモポスト

© PRIMOPOST.