「GDPR」カテゴリーアーカイブ

【報告】AI:ICOがDSRについてのBest Practicesを公表

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年10月1日から新たな会員料金のルールが適用されています。2019年9月までの有料会員の方は次回の自動更新を解除しましたので、継続を希望される方は大変お手数ですが再登録をお願いします。

Brexitは10月末ではなく来年1月末にシフトする可能性が出てきました。意見をまとめるというのはむつかしいものです。

2019年10月23日の報告です。イギリスの監督機関であるICOがAIでのデータ主体の権利行使についてガイダンスを出しました。AIはこの1年ほどで「実用」報道が増えていますが、データプライバシーでの扱いは難題となっています。

【報告】AI:ICOがDSRについてのBest Practicesを公表

【報告】GDPR:写真の取り扱いについてのBest Practices

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年10月1日から新たな会員料金のルールが適用されています。2019年9月までの有料会員の方は次回の自動更新を解除しましたので、継続を希望される方は大変お手数ですが再登録をお願いします。

2019年10月21日の報告です。データ・プライバシーにおける写真の取り扱いは悩ましいものですが、ドイツの監督機関がガイダンスを出しました。ぜひ参照ください。

【報告】GDPR:写真の取り扱いについてのBest Practices

【報告】GDPR: GDPR Art.6(1)(b)についてのガイドライン 改訂

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年10月1日から新たな会員料金のルールが適用されています。2019年9月までの有料会員の方は次回の自動更新を解除しましたので、継続を希望される方は大変お手数ですが再登録をお願いします。

2019年10月18日の報告です。EDPBによるGDPR第6条1項(b)についてのベスト・プラクティスを示したガイドラインが改訂されました。特にオンライン・サービスを行っている場合は一読されてください。

欧州の個人データ保護法の優れたところは「個人データは売買可能なコモディティではない。データ主体の基本的人権は契約を理由に売買できるものではない」という筋が全くぶれない点です。情報銀行や個人データ・バンクという概念に違和感を覚えるのは、基本的人権であるはずのプライバシー権を交易対象としていることへの居心地の悪さなのでしょう。

【報告】GDPR: GDPR Art.6(1)(b)についてのガイドライン 改訂

【報告】ドイツ:DPAが定めた制裁金額の査定方法

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年10月1日から新たな会員料金のルールが適用されています。2019年9月までの有料会員の方は次回の自動更新を解除しましたので、継続を希望される方は大変お手数ですが再登録をお願いします。

2019年10月8日の報告です。 ドイツのDPAが売上に比例した制裁金額の査定方法を発表しました。「全世界の売上高」にグループ会社がはいるのか、それともドイツ国内の拠点のみで計算されるのか、といった従来から不明確だった点が明確化されたほか、全体的に金額が上がる傾向となっています。

それにしても、ドイツとは面白い国です。合理性が徹底しています。合理性は、フォルクスワーゲンのケースのように出発点を間違えてしまうと大問題となる反面、適切に活用すれば、このガイダンスのように私たちの理解を助けてくれるものとなります。合理性もツールでしかなく、だれがどう扱うか次第ということでしょう。

 

【報告】ドイツ:DPAが定めた制裁金額の査定方法

【報告】忘れられる権利:オンライン・ホストの提供業者は世界中のデータを削除(CJEU)

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年10月1日から新たな会員料金のルールが適用されています。2019年9月までの有料会員の方は次回の自動更新を解除しましたので、継続を希望される方は大変お手数ですが再登録をお願いします。

2019年10月4日の報告です。 CJEUのもう一つの興味深い判断です。あくまで国際法に準拠しつつとなりますが、欧州の忘れられる権利は全世界に対して適用されるという判断がCJEUによって出されています。

【報告】忘れられる権利:オンライン・ホストの提供業者は世界中のデータを削除(CJEU)

 

【報告】CJEU:Cookie についての判断(詳細報告)

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年10月1日から新たな会員料金のルールが適用されています。2019年9月までの有料会員の方は次回の自動更新を解除しましたので、継続を希望される方は大変お手数ですが再登録をお願いします。

2019年10月3日の報告です。 Cookieの設置には有効な同意が必要との判断をCJEUが出しました。保管期間の明記も要求しているため、大きな影響を与える判断として注目を集めています。

【報告】Cookieについて:Cookieの保管にはユーザの能動的な同意が必要(CJEU)

このケースはデータ保護指令に基づいて判断されていますが、それでもなお、opt-out形式のCookie設置への同意は違法だという判断がされた点が注目されます。

Cookieの同意の在り方が大きく変わるでしょう。

Cookie同意ツールは月額1000円程度から利用可能です。ご関心のある方はお問い合わせください。

今回の判断のポイントは以下です:

  1. データ保護指令、ePrivacy 指令、GDPRのもとではopt-out形式のcookieへの同意は違法となる
  2. Cookieが取得するデータが個人データでなくても同意に対する要件は個人データに対する要件と同等のものが適用される
  3. ユーザはcookieの保存期間、サード・パーティーがアクセス可能かについて情報を提供されていなければならない。

CJEUのCookie Case(英語)

 

【処分事例】スペイン: レストランに1万2千ユーロの制裁金

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年10月1日から新たな会員料金のルールが適用されています。2019年9月までの有料会員の方は次回の自動更新を解除しましたので、継続を希望される方は大変お手数ですが再登録をお願いします。

2019年9月30日の報告です。 スペインで従業員監視を行ったレストランに対して制裁金が課せられました。表向きは正当に感じられても、データ保護法違反はデータ保護法に従って判断されるという事例です。

【処分事例】スペイン: レストランに1万2千ユーロの制裁金

【報告】CJEU:Cookie についての判断

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

もうご存じの方も多いと思いますが、CJEUがCookieの同意についての判断を示しました。このケースはデータ保護指令に基づいて判断されていますが、それでもなお、opt-out形式のCookie設置への同意は違法だという判断がされた点が注目されます。

Cookieの同意の在り方が大きく変わるでしょう。

Cookie同意ツールは月額1000円程度から利用可能です。ご関心のある方はお問い合わせください。

今回の判断のポイントは以下です:

  1. データ保護指令、ePrivacy 指令、GDPRのもとではopt-out形式のcookieへの同意は違法となる
  2. Cookieが取得するデータが個人データでなくても同意に対する要件は個人データに対する要件と同等のものが適用される
  3. ユーザはcookieの保存期間、サード・パーティーがアクセス可能かについて情報を提供されていなければならない。

CJEUのCookie Case(英語)

 

 

【報告】GDPR:GDPR対応状況の現状

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年9月26日の報告です。GDPR対応状況に関する現状調査です。アメリカ、ヨーロッパ、中国、日本の1263社を対象としたもので、ベンチマーク資料として示唆に富んでいます。 

【報告】GDPR:GDPR対応状況の現状

 

【処分事例】GDPR:Cookie Noticeとバナーの提示

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年9月24日の報告です。スペインの監督機関AEPDがCookieバナーとCookie Noticeをウェブサイトに掲示するように指導しました。Cookie bannerの設置は必須ですので、まだ行っていない場合は直ちにご対応ください。

【処分事例】GDPR:Cookie Noticeとバナーの提示