2019年5月6日のイギリスからの報告です。ICOは認証は以下の性格を備えているべきとしました:GDPRの原則(適法な処理、データ侵害への対応、データ主体の権利、data protection by default an […]
「ガバナンス体制を整える」の記事一覧(23 / 25ページ目)
【報告】香港:データ最小化の原則
lock2019年5月3日の香港からの報告です。会員制度を設けているショッピング・モールやオンライン・プロモーション活動を行っている企業が、必要以上に個人データを取得していたケースです。当局は目的に照らして不要と判断される個人デ […]
【CSL】中国:個人情報保護ガイドライン発行
lock2019年4月30日の報告です。中国の個人情報保護に関するガイドラインの決定版が発行されました。データ事故に対する対応計画の策定、リスク・アセスメントのの実施、アクセス・コントロールの実施、暗号化などの技術的手法の採用、 […]
【報告】シンガポール:サイバーセキュリティ対策
lockシンガポールのコミュニケーション・情報省がプライベート・セクターのサイバーセキュリティ対策について何をすべきかの問い合わせに回答しました。2019年4月18日の報告です。 [yuryowaku] 有料会員になって頂くと、 […]
【報告】韓国:GDPR v.s. 韓国個人情報保護法
lock韓国のインターネット振興院(KISA)がGDPRと韓国個人情報保護法との比較を行っています。韓国個人情報保護法には海外企業に対する取締りが明確には規定されていないほか、国外企業に対して代理人の任命も求めていません。しかし […]
【報告】マレーシア:個人情報保護法を更新へ
lock体調不良で一週間ほど更新がとまっていました。申し訳ありません。まだ万全ではありませんが、少しずつ情報を更新していきます。 マレーシアの監督機関が2010年に制定された個人データ保護法を更新すると発表しました。GDPRをは […]
【報告】韓国:海外企業に代理人設置義務
lock2019年4月4日の報告です。韓国が一定要件を満たす外国企業に対して韓国個人データ保護法を遵守させるための代理人の任命を義務付けました。政治的には多くの軋轢を生じていますが、ビジネスでは距離の近い国ですので、注意が必要で […]
【報告】ロシア:オンライン金融詐欺防止を定めた法案
lockロシア連邦法の改正案が出ています。可決されれば、ホスティング・サービスのプロバイダは政府から通知を受けてから24時間以内に不法に掲載された情報を削除しなければなりません。また金融機関への不正アクセスを防止し、サイト・オー […]
【報告】インド:自動車に関連する個人データへのアクセス
lockインドの運輸交通省(the Ministry of Road Transport and Highways)が保有する大量データへのアクセスは登録性となっています。組織的、技術的な安全保護策(暗号化、アクセス権制限、監査 […]
【報告】 アラブ首長国連邦:健康データについてのプライバシー法制設立へ
lockアラブ首長国連邦(以下、UAE)で施行されるFederal Law No.(2) of 2019はUAE国内での健康データ処理に適用されます。健康データの処理は例外を除き、健康に関する目的のみで行われなければなりません。 […]