販売前にドローンのデータを消去する方法: スペイン GDPR ガイド 2025
販売前にドローンのデータを消去する方法: 2025 年スペインの GDPR ガイド
簡単な回答

- スペインの GDPR (LOPDGDD) では、ドローンを販売する前にすべての個人データを完全に削除することが求められています — これを怠った場合、最大 2,000 万ユーロまたは年間売上高の 4% の罰金が科される可能性があります。
- ドローンは、ほとんどのユーザーが認識しているよりもはるかに多くのデータを保存します — GPS 飛行ログ、キャッシュされた写真/ビデオ、Wi-Fi 認証情報、ペアリングされたデバイス ID、さらには被写体追跡機能からの顔認識メタデータ。
- 工場出荷時設定へのリセットだけでは不十分 — DJI/メーカーアカウントからドローンを削除し、3パス上書きを使用してSDカードをフォーマットし、内部ストレージにキャッシュされたデータが残っていないことを確認する必要もあります。
- Reboot Hub のような認定再生業者に販売すると、データのリスクが排除されます — 40 項目の検査には、再販前の NIST 800-88 準拠の完全なデータ消毒パスが含まれているため、残留個人データが見知らぬ人に公開されることはありません。
スペインの法律では、ドローンから個人データを削除することがなぜ重要なのでしょうか?
スペインは独自の方法で GDPR を施行 レイ・オルガニカ・デ・プロテクシオン・デ・ダトス・イ・ギャランティア・デ・デレコス・ディギジレス (LOPDGDD)。ドローンを個人的に販売する場合、特にそのドローンが顧客、未成年者、私有地、またはブランドのイベントの映像を撮影した可能性が高いインフルエンサーとして販売する場合、次のような機能を備えたデバイスを譲渡することになります。 個人を特定できる情報 (PII)。 GDPR の第 32 条に基づき、データ管理者 (つまり販売者) は、機器の譲渡中の不正アクセスを防ぐために適切な技術的対策を講じる必要があります。無傷の飛行ログ、キャッシュされたメディア、またはペアのアカウント トークンとともに販売されたドローンは、新しい所有者が電源を入れた瞬間にデータ侵害となります。スペインの裁判所は、不注意なデータ廃棄に対して企業だけでなく個人に対する罰金を支持した。 2023年、バルセロナを拠点とするコンテンツクリエイターが、結婚式のプライベート撮影の映像が残った中古ドローンを販売した後、4,500ユーロの罰金を科せられた。スペイン保護庁 (AEPD) は、ドローン ストレージを他のデジタル ストレージ メディアと同様に扱います。ハードドライブを消去せずにラップトップを販売しない場合は、同じロジックを DJI Mavic 3 または Air 3 に適用してください。オンボードの 8 GB ~ 1 TB の内部ストレージも例外ではありません。

あなたのドローンは実際にどのような個人データを保存しますか?
ほとんどのドローン所有者は、microSD カードのみにデータが保存されていると考えています。実際には、最新のドローン、特に Mini 4 Pro ($759 USD / HK$5,920) から Mavic 3 Pro ($2,199 USD / HK$17,150) までの DJI モデルは、複数のデータ キャッシュを維持しています。内部 NAND フラッシュには、 飛行記録 (日付、時刻、10 Hz 解像度での GPS 座標、高度、速度、コントローラー入力)、 キャッシュされたサムネイル 撮影されたすべての写真とビデオ (フル解像度のファイルを削除した場合でも)、 Wi-FiのSSIDとパスワード ドローンまたはコントローラーが参加したすべてのネットワーク、 ペアリングされたデバイス UID ドローンを DJI アカウントにリンクする、および ActiveTrack被験者データ — 人や車両をロックオンする機能は、実際には顔とシルエットの認識ハッシュを一時メモリに保存します。ドローンが適切にシャットダウンされなかった場合、このハッシュは電源を入れ直しても保持される可能性があります。インフルエンサーにとって、これは特に危険です。マドリードのファッション撮影で使用されたドローンは、未発表の製品、顧客の顔、または将来のキャンペーンのために位置調査座標の位置情報付き画像をキャッシュする可能性があります。適切な消毒を行わずにそのドローンを Wallapop または Milanuncios で 600 ユーロで販売した場合、購入者は無料のデータ回復ツールを使用して 15 分以内にあなたの職業上の活動の数か月を回復できます。
スペインで販売する前にドローンのデータを完全に消去するにはどうすればよいですか?

データを完全に消去するには 4 つのステップが必要ですが、それぞれのステップが次のステップと同じくらい重要です。 ステップ 1: SD カードを取り外し、3 パス上書きを実行します。 ドローン内で単純にフォーマットしないでください。カードを取り外し、コンピュータに接続し、次のようなツールを使用します。 SDフォーマット または「3 パス安全消去」オプションを備えた macOS ディスク ユーティリティ。シングルパスのゼロ書き込みには費用はかからず、128 GB カードの場合は約 8 分かかります。 NIST 800-88 に準拠した 3 パスのワイプには約 25 分かかります。 ステップ 2: DJI アカウントからドローンのバインドを解除します。 DJI Fly アプリを開き、[プロフィール] > [デバイス管理] に移動し、ドローンを選択して、[アカウントからデバイスを削除] をタップします。これにより、所有権リンクが切断され、ペアになった UID トークンが無効になります。このステップには 60 秒かかり、元に戻すことはできません。バインドが解除されると、ドローンの内部認証キーがリセットされます。 ステップ 3: ドローン自体を出荷時設定にリセットします。 ほとんどの DJI モデルでは、ドローンの電源を入れ、コントローラーに接続し、[設定] > [バージョン情報] > [工場出荷時のデフォルトにリセット] に移動します。これにより、内部 NAND キャッシュ、Wi-Fi 認証情報、およびペアになったリモート ID がクリアされます。このプロセスには 3 ~ 5 分かかり、ドローンは 2 回再起動します。 ステップ 4: SD カードを挿入せず、アプリに接続せずにドローンの電源を入れて確認します。 ステータス LED が黄色に点滅している場合 (バインドされておらず、ネットワークが保存されていないことを示します)、サニタイズは成功しています。緑色に点滅し、既知の Wi-Fi ネットワークへの自動接続を試行する場合は、手順 2 と 3 を繰り返します。
スペインで個人データが残ったドローンを販売した場合の罰則は何ですか?
AEPD は 2 つの法的枠組みに基づいて罰金を課すことができます。 GDPR 第 83 条では、不注意によるデータ漏洩には最大 1,000 万ユーロまたは全世界の年間売上高の 2% の罰金が科せられ、意図的または無謀なデータ漏洩の場合は 2,000 万ユーロまたは 4% に達します。スポンサー付きコンテンツから年間 45,000 ユーロを稼いでいる個人インフルエンサーの場合、個人所得に対する 2% の GDPR 罰金は 900 ユーロに相当します。これは依然として高額ではありますが、生き残ることは可能です。それよりはるかに有害なのは風評被害です。スペインの法律では現在、影響を受けるデータ主体への違反通知の義務付けが定められています。販売したドローンに 20 人の顧客の映像が含まれていた場合、侵害を発見してから 72 時間以内に 20 人全員に書面で個別に通知する必要があります。スペインのいくつかのインフルエンサーエージェンシーは現在、機器の販売や下取りを承認する前に、認定されたデータ消毒の証明を要求しています。 Reboot Hub はこの認証を自動的に提供します。受け取ったすべてのドローンは文書化された NIST 800-88 ワイプを受けており、再販文書には消毒証明書が含まれており、以前の所有者のデータに疑問が生じた場合に AEPD 監査要件を満たします。
新品の中古ドローンを購入できる場所
あなたが購入側で、前の所有者からの残存データがゼロの状態で到着するドローンが必要な場合は、ハブを再起動してください (reboot-hub.com) は、信頼を中心に構築されたソリューションを提供します。彼らの専門分野は、 新品の中古ドローン — 整備されていないもの。すべてのユニットは、アジア太平洋地域の販売者向けに香港のドロップオフハブを備えた深センのチップレベル修理施設でMOHRSSレベル3認定技術者によって実施される40項目の検査に合格します。ドローンは深セン/香港から DDP (配達関税支払い) 経由で世界中に発送されるため、スペインの購入者は驚くような輸入関税を支払うことはありません。チェックアウト時に表示される価格が最終的なものです。状態のグレードは厳密です: 完璧 (グレード A+) はアクティベーションのみを意味し、文字通り飛行することはありません。これらは通常、メーカー希望小売価格の 65 ~ 75% で販売されます (例: 完璧な DJI Mini 4 Pro の価格は約 550 米ドル / 香港ドル 4,290 に対し、新品は 759 ドルです)。 未使用の中古品 (グレード A) ユニットは最小限の使用で目に見える傷はなく、メーカー希望小売価格の 50 ~ 65% で販売されます (例: Pristine Mavic 3 Classic の価格は約 900 米ドル / 香港ドル 7,020 ドル)。すべてのドローンには、純正 OEM 部品のみが含まれており (サードパーティのバッテリーやプロップは含まれていません)、ジンバル、モーター、カメラ、送信システムをカバーする 180 日間の保証、および前述のデータ衛生証明書が含まれています。同社の修理センター (検査に使用されているのと同じ深センの研究所) では、MOHRSS レベル 3 の技術者が不必要にモジュール全体を交換するのではなく、チップレベルの修理を処理し、保証請求に対して 3 ~ 5 日の納期を提供します。 【6】よくあるご質問
Frequently Asked Questions

Q: DJI ドローンを工場出荷時設定にリセットすると、完全にすべてが削除されますか?
A: いいえ。DJI の工場出荷時設定へのリセットは、内部 NAND キャッシュ、ペアリングされたデバイス トークン、Wi-Fi 認証情報をクリアしますが、リムーバブル microSD カードには影響しません。これは個別にサニタイズする必要があります。さらに、DJI サーバーは、デバイスのバインドを解除した後、アカウントにリンクされたフライト ログのバックアップを最大 90 日間保持します。新しい所有者がその期間内でドローンを自分のアカウントにバインドし、DJI のサーバーが古いキャッシュ データを同期すると、飛行履歴の断片が再び表示される可能性があります。最も安全な手順は、DJI Fly アプリからすべての飛行ログを手動で削除し、削除内容を DJI クラウドに同期し、アカウントからドローンを削除して、ハードウェアを出荷時設定にリセットすることです。この 4 ステップのチェーンには合計約 15 分かかり、残留データのリスクがほぼゼロに軽減されます。 Reboot Hub は、40 ポイントの検査中に追加の低レベル NAND スキャンを実行し、標準のリセットで失われた回復可能なセクターがないかチェックします。これはコンシューマ ツールだけでは不可能なステップです。
Q: 私は複数のドローンを販売するインフルエンサーです。それらを効率的にバッチワイプできますか?
A: はい、ただしバインドを解除する手順はドローンごとに個別に行う必要があります。 DJI Fly アプリでは、アカウントにリンクされているすべてのデバイスがデバイス管理の下に表示されます。 1 回のセッションで最大 5 台のドローンを削除できます。その後、アプリが 24 時間にわたって追加の削除を制限します。 SD カードの場合は、マルチカード リーダーを使用してバッチワイプできます。4 スロット USB-C リーダーの価格は約 25 米ドル / 195 香港ドルで、4 枚の 128 GB カードで 3 パス上書きを並行して実行すると約 35 分かかります。 8 台のドローンがある場合は、完全な消毒ワークフローに 2 日間の予算を立てます (1 日目: 5 台のドローンのバインドを解除して 5 枚のカードをワイプ、2 日目: 残りの 3 台のバインドを解除して終了)。 Reboot Hub は、お客様に代わって完全な消毒を処理する下取りプログラムを提供しています。お客様はドローンを香港の返却場所まで発送し、すべてのユニットの NIST ワイプを同時に実行し、5 営業日以内にシリアル番号ごとに個別の証明書を発行します。
Q: ドローンに内部ストレージと SD カードがある場合、両方を消去する必要がありますか?

A: もちろんです。 Mavic 3 Pro ($2,199 USD / HK$17,150 新品) などの多くの DJI モデルは、microSD スロットに加えて 8 GB または 1 TB SSD を内蔵しています。 SD カードを主な記録先として設定している場合でも、内部ストレージにはサムネイル、ハイパーラプス一時フレーム、パノラマ ステッチ データがキャッシュされます。内部ストレージを消去するには、「マス ストレージ」モード (コントローラーの [設定] > [USB モード] にあります) で USB-C 経由でドローンをコンピューターに接続し、マウントされた内部ドライブで同じ 3 パス上書きツールを実行します。これには、8 GB の場合は約 5 分、1 TB SSD の場合は 45 分かかります。工場出荷時設定へのリセットだけでは、セクター レベルの上書きは実行されません。ファイル アロケーション テーブルのリンクが解除されるだけで、生データはフォレンジック ツールで回復可能なままになります。 Reboot Hub の 40 項目の検査には、内部ストレージとリムーバブル ストレージの両方に関するセクター レベルの検証が含まれており、ドローンがグレード A+ またはグレード A の認定を取得する前に、回復可能なデータがゼロであることを確認します。
Q: 新しい所有者は、ドローンの内部メモリから削除された飛行ログを復元できますか?
A: セクターレベルの上書きを行わずに標準の出荷時設定へのリセットだけを実行した場合は、はい、基本的なデータ回復ソフトウェア (Recuva、Disk Drill、PhotoRec など - すべて無料) を持っている人は、部分的な飛行ログ、キャッシュされた GPS トラック、さらにはサムネイル画像さえも回復できます。内部 NAND に保存されるフライト ログ ファイル (.DAT および .txt) は小さい (通常、1 フライトあたり 200 ~ 500 KB) ですが、個人データが非常に多く含まれています。これらには、ホーム ポイントの座標 (多くの場合、居住地が明らかになります)、飛行経路、管制官の GPS 位置、およびタイムスタンプが含まれています。基本的なリセット後にこれらを回復するには、ラップトップに USB-C 接続を使用して約 10 分かかります。これが、Reboot Hub の NIST 800-88 準拠のワイプが重要である理由です。ワイプでは、すべてのセクターが少なくとも 1 回はランダム データで上書きされ、フォレンジック リカバリが不可能になります。 180 日間の保証にはデータの完全性も含まれており、販売したドローンから回収された破片が表面に出た場合、全責任を負います。
Q: ドローン データの廃棄に関して、スペインの法律は他の EU 諸国とどのように異なりますか?
A: スペインの LOPDGDD は、他の多くの EU 加盟国よりも個人に対して GDPR をより厳密に適用しています。ドイツでは、個人販売者は通常、侵害が 50 を超えるデータ主体に影響を与える場合にのみ、AEPD と同等の精査を受けることになります。スペインでは、影響を受けた 1 人の個人が調査を開始する可能性があります。 AEPD の 2024 年ガイドラインでは、転送前に文書による消毒を必要とする高リスクのデータ ストレージとして「dispositivos de grabación aérea」(空中記録装置)を明示的に挙げています。フランスの CNIL ガイドラインでは、商業的な文脈でのみドローンについて言及しています。スペインのインフルエンサーがクライアントの仕事に使用するドローンを販売した場合、法的リスクはオランダやベルギーで同じドローンを販売した場合の約 3 倍になります。 Reboot Hub から購入した場合、DDP の配送にはスペインの完全な通関手続きが含まれます。ドローンはすべての関税が支払われた状態 (通常、600 ユーロ以上のドローンでは 45 ~ 110 ユーロの節約) と、AEPD の文書要件を満たす衛生証明書が付属して到着します。
Q: MOHRSS レベル 3 認定は、ドローンを扱う技術者にとって何を意味しますか?
A: MOHRSS (中国人力資源社会保障部) レベル 3 は、電子機器修理技術者の国家資格であり、高度な職業資格に相当します。レベル 3 を達成するには、技術者は、BGA チップ (0.4 mm ピッチのボール グリッド アレイ コンポーネント) の微細はんだ付け、多層 PCB 上のオシロスコープベースの故障診断、および ESD 安全なリワーク手順を含む 4 時間の実技試験に合格する必要があります。 Reboot Hub の深セン修理施設では、レベル 3 認定スタッフのみを雇用しています。彼らは単にアセンブリを交換するだけではありません。彼らは、ジンバルドライバー IC、IMU モジュール、および送信チップ上で実際のチップレベルの修理を実行します。データに敏感な顧客にとって、これは重要です。レベル 3 の技術者は、各ドローンのメインボード上の NAND ストレージ チップの物理的な位置を理解し、ソフトウェアだけでなくハードウェア レベルでのサニタイズを検証できるからです。 3 ~ 5 日の修理所要時間は、保証サービスと単独の修理作業の両方に適用され、香港への持ち込みの場合、深センに直接発送する場合と比べて 2 ~ 4 日の配送時間が節約されます。
Q: 完全に拭き取りやすいドローンのモデルはありますか?
A: 内部ストレージを備え、リムーバブル メディア オプションのない DJI ドローン — DJI Mini 3 (基本モデル、新品 $329 USD / HK $2,566) のように、完全に microSD カードを抜き取って拭くだけで 95% の作業が完了するため、完全に消毒するのが最も簡単です。最も難しいのは、1 TB の内部 SSD、CineSSD スロット、およびそれぞれが独立したログをキャッシュするデュアル フライト コントローラーを備えた Inspire 3 ($16,499 USD / HK$128,690) のようなプロフェッショナル モデルです。これらのユニットでは、3 つの個別のストレージ ボリュームをワイプし、DJI のプロフェッショナル アカウント ポータルからバインドを解除する必要があります。 Reboot Hub はすべてのモデルを扱いますが、シネマ ドローンのプロレベルの消毒には若干の割増料金がかかります。通常は、技術者の追加時間 40 ~ 60 分を反映して、追加で 45 米ドル / 350 香港ドルかかります。同社の完璧な (グレード A+) Inspire 3 ユニットの価格は、約 10,500 米ドル / 81,900 香港ドルですが、それでも新品と比べて 36% 節約され、前所有者のデータがすべて削除された状態で提供されます。