【報告】 GDPR:内部通報の適法根拠

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

内部通報とデータ保護法は相性が良くありません。ドイツのDPOのネットワークが内部通報には「同意」の取得が必要だという議論を行っています。2019年3月29日の報告です。

【報告】 GDPR:内部通報の適法根拠

【報告】インド:自動車に関連する個人データへのアクセス

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

インドの運輸交通省(the Ministry of Road Transport and Highways)が保有する大量データへのアクセスは登録性となっています。組織的、技術的な安全保護策(暗号化、アクセス権制限、監査ログ)を供えていることを事前監査で示し、データがインド国内のみで保管・処理されることを約束しなければなりません。違反した場合はIT法の下処分され、データへのアクセスを3年間禁じられます。

【報告】インド:自動車に関連する個人データへのアクセス

【報告】 Cookie:CJEUによる同意の解釈

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

Cookieについてはますます包囲網が狭まってきていますね。2019年3月26日の報告です。Cookieの使用についての有効な同意はopt-out形式で取得してはいけません。(自由に同意が与えられているか、十分な情報提供が行われているかが重要)ウェブサイトのユーザは、同意を提供した結果どのようなデータ利用をされるのかについて、十分明確な情報を与えなければなりません。

CJEUがある検証会社のクッキーへの同意の取り方をGDPRとePrivacy指令のふたつの法律から検証しました。

【報告】 Cookie:EU法務官による同意の解釈

【処分事例】ドイツ: データ侵害事例

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

2019年3月27日の報告です。ゴミ箱に捨てられていたコンピュータのデータを回復するとsensitive dataが出てきたというケースです。論理削除をしてもデータは完全に消えていないため上書き等の対策が必要となります。

【処分事例】ドイツ: データ侵害事例

【報告】日本:Privacy Sandbox

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

データ・プライバシーについてのお問い合わせ、ご助言は有料でのご支援です。アドバイザリー・サービスまたは顧問契約、コンサルティング契約の締結をご検討ください。お問い合わせはこちらからお願いします。

日本の個人情報保護法が少し先進的な取組みを行っています。プライバシー・サンドボックス(Privacy Sandbox)といわれる取り組みです。当社でも以前から注目しているのですが、一定の要件を満たしデータの安全性を十分確保できているということを担保したうえで、新技術の試行を許可するというものです。プライバシー保護を行いつつ新技術の開発を促進するための方法として世界で議論されています。

【報告】日本:Privacy Sandbox

【報告】 アラブ首長国連邦:健康データについてのプライバシー法

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

データ・プライバシーについてのお問い合わせ、ご助言は有料でのご支援です。アドバイザリー・サービスまたは顧問契約、コンサルティング契約の締結をご検討ください。お問い合わせはこちらからお願いします。

アラブ首長国連邦(以下、UAE)で施行されるFederal Law No.(2) of 2019はUAE国内での健康データ処理に適用されます。健康データの処理は例外を除き、健康に関する目的のみで行われなければなりません。また現地でサービスを提供するために取得されたデータがMinistry of Health and Preventionの許可なくUAE国外で保管、処理、生成されることを禁止しています。2019年3月25日の報告です。

【報告】 アラブ首長国連邦:健康データについてのプライバシー法制設立へ

【報告】CSL: ブロックチェーン

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

データ・プライバシーについてのお問い合わせ、ご助言は有料でのご支援です。アドバイザリー・サービスまたは顧問契約、コンサルティング契約の締結をご検討ください。お問い合わせはこちらからお願いします。

ブロックチェーン・サービスのプロバイダは設立後10日以内に登録が必要です。IDカードおよび携帯電話番号で認証し、違法なコンテンツが拡散することを防ぐことができる技術を導入しておかなければならない。ブロックチェーン活動の監査ログを6ヶ月保管し、要求があれば当局に報告が必要です。

【報告】中国: ブロックチェーンに関する法律

【読み物】番外編:JETROのエキスパート業務を終えて

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

JETROさんとのアドバイザー契約がひと段落したので、今日はこの仕事を通じて感じたことを書いておきたいと思います。

JETROさんの仕事では多くの中小企業の方とお会いする機会をいただきました。2018年はGDPRが施行された年でもあり、振り返ると40社を超える企業様に直接アドバイスをご提供していました。セミナーに来ていただいた企業を入れるとこの数倍になるでしょう。それだけ多くの中小企業が海外展開をしているということを知り、改めてビジネスがグローバル化していることを感じます。

一方で、データ・プライバシーの仕事を通じ、日本の企業のビジネスに対する認識が世界で議論されていることがらからずれ始めている(あるいはずっとずれている)のではないか、という印象も受けました。

私は外資系の会社での仕事が多かったためか、以前から同様のことを感じていたのですが、今回あらためて数多くの企業と接することで、この印象が強まったという感覚です。

データ・プライバシーの本質は、個人データ処理を行う企業が「社会的責任」として正しいデータ処理を行うことを推進するものです。デジタル化する世界において、企業が社会に及ぼす影響が無視できないものとなったことが背景にあります。

外国の専門家と話をすると、その議論はいつも「倫理」に行き着きます。わたしたちプライバシーの専門家は、どのように社会的責任を果たせば良いのかを議論しています。

ところが、データ・プライバシーや法令、コンプライアンス関連のコンサルティングをしていると、大企業も中小企業もこの点の理解が非常に弱いことを感じます。「大企業は対応をしっかりしなければいけないから損だ」という意見がある等、「怒られるからやっている」という会社が相当数あるように見受けられます。中小企業ならまだ理解できないことはありませんが、大企業で「経済的価値が生まれないところには予算がつかない」という話を聞くと少し心配になります。

何故取り組んでいるのか、についての問いかけが組織に欠けているのでしょう。

これは、実は根深い問題です。会社が単なる金儲け機械になってしまっているからです。戦後復興の時代はそれでよかったのでしょうが、ある程度の経済再生を果たした後では次のステージに移らなければ発展は望めません。

金儲けだけのためにがんばることができる人はごく一部です。金儲けのためのツールになってしまった人は当然生産性も落ちますし、幸福度も落ちるでしょう。当然商品サービスにそれが現れます。働く人にはモチベーションが必要です。

日本企業のこういった姿勢は、日本が30年間一切経済成長を止めてしまったという形で、わたしたちの生活にも影響を及ぼしています。企業とは、社会的な存在であることを改めて認識しなければなりません。

「なぜ存在するのか」

「なぜ仕事をするのか」

「その先にある未来は何か」

「何を達成したいのか」

今、日本の企業にはこういった問いかけが必要なのではないでしょうか?日本の企業のトップは、金儲けを目的とするのではなく、企業としての仕事を果たすための取り組みを行う必要があるように感じます。

ある地方でセミナーを開いた後、「日本では「倫理」というと青臭いと思われませんか?」と聞かれたことがあります。

私は、そうではないと思います。

企業にとっての「倫理」とは企業の「あるべき姿」です。「企業理念」と置き換えても良いでしょう。「企業理念」はすべての企業が持っています。企業活動はすべて、「企業理念」の実現のためにあるはずです。「倫理」の真剣な議論は、むしろ当然するべきことなのです。

自分たちがどうあるべきかを議論してはじめて、わたしたちは自分たちの行為に誇りを持つことができます。誇りを持てる仕事は幸福な仕事です。

【報告】アメリカ: スウェーデンDPAがクラウドに懸念

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

データ・プライバシーについてのお問い合わせ、ご助言は有料でのご支援です。アドバイザリー・サービスまたは顧問契約、コンサルティング契約の締結をご検討ください。お問い合わせはこちらからお願いします。

あるスウェーデンで行われた調査によると、クラウド・サービスの市場は少数のアメリカの企業が占有している状況です。これらのサービスはEU企業にとってはGDPR対応上多くの問題をはらんでいます。USのクラウド法によってアメリカ国民以外の個人データに対して政府がアクセス可能となったためです。

【報告】アメリカ: スウェーデンDPAがクラウドに懸念

【報告】オランダ: Cookie監視を強化

テクニカ・ゼン株式会社では会員制データ・プライバシー情報サイトを開始しました。こちらの有用情報で記事を更新していますので、ぜひ、ご訪問・ご登録ください。

データ・プライバシーについてのお問い合わせ、ご助言は有料でのご支援です。アドバイザリー・サービスまたは顧問契約、コンサルティング契約の締結をご検討ください。お問い合わせはこちらからお願いします。

オランダのDPAがクッキーの監視強化を発表しました。ユーザの行動を追跡、分析することが目的のトラッキング・ソフト(Cookie、ピクセル、フィンガープリント)を設置する場合には事前の同意が義務付けられます。トラッキング・ソフトの使用を断ったユーザにウェブサイトへのアクセスを遮断するという措置を採ることは禁止されています。2019年3月21日の報告です。

【報告】オランダ: 当局がウェブサイト監視を強化