office-terakawa のすべての投稿

【報告】シンガポール: AIのガイダンス

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

AIについてのデータ保護は、今世界で一番ホットな話題の一つとなっています。シンガポールの監督機関PDPCがAIについてのガイダンスを出しました。2019年2月4日に報告されたニュースです。

詳しくは以下をご覧ください。会員になると読むことができます。

【報告】シンガポール:PDPCがAIの利用に関するフレームワークを提案

【報告】アメリカ: GDPRに近い法案

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

アメリカのワシントン州でGDPRに近い法案が提出されています。(2019年2月2日の報告)非常に長くてアップするのに時間がかかりましたが、CCPAと同様に名簿業者を念頭においていることを除き、GDPRにそっくりです。制裁額も割りと高額です。

詳しくは以下をご覧ください。

【報告】アメリカ: ワシントン州でGDPRに近い法案提出

【CSL】中国:セキュリティ・ホール是正を注意喚起

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

データ侵害の増加を受け、中国政府がテレコム会社とインターネット産業を対象にネットワーク・セキュリティの調査を行いました。2月1日の報告です。

詳しくは以下のページをご覧ください。

【CSL】中国:セキュリティ・ホール是正を注意喚起

【報告】Privacy Shieldのレビュー報告

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

アメリカのPrivacy Shieldについて第2回目のレビュー結果が報告されました。日本も十分性認定を取得したので、EDPBが今後どういった点を指摘するか注意しておきたいところです。個人情報保護法の遵守状況の確認等が強化される可能性もあります。

【報告】GDPR: EDPB がPrivacy Shieldのレビュー報告

【報告】イギリス:リスクに応じた対策を

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

イギリスのナショナル・セキュリティ・センターがサイバーセキュリティに関するガイドラインを出しました。セキュリティ対策の基本はリスクアセスメントです。

【報告】サイバーセキュリティ:リスクに応じた対策を

【処分事例】マーケティング関連の事例2件

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

マーケティング関連で処分が続いています。

一つ目はチェコでの事例です。もう一つはハンガリーでの事例です。どちらもプライバシー・ノーティス、同意の有効性が問題となっています。

【処分事例】チェコ:マーケティング・コミュニケーションについて

【処分事例】ハンガリー:テレコム会社が透明性の欠如でUSD $7,285の制裁金

【関連テンプレート】

e-mailに記載するショート・ノーティス

プライバシー・ノーティス(web用)

プライバシー・ノーティス作成用チェックリスト

【報告】日本:欧州をホワイト・リスト国に掲載

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

日本は欧州との間で「相互認定」というスキームを採用しています。欧州が日本を十分性認定したように、日本も欧州への自由なデータ移転を許容する「ホワイト・リスト」国に掲載します。データの自由な越境移転は今、主要な関心の一つとなっています。2019年1月31日の報告です。

【報告】日本:欧州をホワイト・リスト国に掲載

【処分事例】メキシコ:不十分な通知

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

メキシコはPrivacy Noticeについて重視している印象がありますね。メキシコの新たな処分事例です。

詳しくは以下の記事をご覧ください。

【処分事例】メキシコ:Privacy Noticeの欠如による処分

【処分事例】GDPR:処理者契約の欠如

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

ドイツのハンブルグDPAが処理者契約を締結無しでベンダーに個人データを移転していた会社に対して制裁金を課しました。処理者を適切に管理するのは管理者の義務であり、「サインしてくれない」というのは認められないことがわかります。2019年1月30日の報告です。欧州ではGDPR第28条に基づいた処理者契約が必須となりそうです。

詳しくは以下の記事をご覧ください。

【処分事例】ドイツ:契約のないデータ移転への制裁

【報告】中国:GPSシステム

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

建設機械に搭載されたGPSシステムの機能を無効化したユーザに対し、刑法が適用されました。情報システムの破壊行為として認定されたためです。GPSによるトラッキングは欧米では違法とされることが多いので、国ごとの相違がはっきりと現れた判決といえます。

詳しくは以下のページをご覧ください。

【CSL】中国:GPSによるユーザ追跡は情報システム