AlohiのGDPRコンプライアンス体制において、通信事業者はサブプロセッサーに分類されません。これは、通信事業者の役割が個人データを処理する活動ではなく、Customer Contentの伝送を仲介することのみに限定されているためです。
この見解は、以下のいくつかの要因によって裏付けられています。
- データ伝送の性質: Customer Contentは、実質的な処理を受けることなく通信ネットワークを通過するだけであり、強固な法的保護措置により、通信事業者が通信内容にアクセスしたり変更したりすることはできません。
- GDPRにおける「処理」の定義: GDPRでは、「処理」には伝送による開示を伴う活動が含まれると定義されています。一方で、変更を伴わない単なるデータの伝送は、処理には該当しません。
- 通信バリューチェーンの複雑性: 通信のエコシステムは本質的に複雑であり、Customer Contentの発信、伝送、着信には複数の関係者が関与します。この連鎖の中で単一の事業者に処理の役割を割り当てることは、現実的ではありません。
要するに、通信事業者はCustomer Contentを伝送するための単なる経路として機能しているに過ぎません。通信事業者自らが伝送を開始したり、送信先を選択したり、内容を変更したりすることはなく、伝送に必要な一時的な保存を超えてデータを保持することもありません。