2022年3月1日:パンデミックでリモートワークが広まり、それに伴い従業員監視ソフトの導入も進んだ。欧州委員会の研究チームは、職場における従業員監視の状況を調査し、過剰な監視を低減するために、opt-in方式での監視対象 […]
「新規業務を開始する際、プライバシーへの取組みを反映させる」の記事一覧(11 / 23ページ目)
【報告】スウェーデン: 顔認証に関するベストプラクティス
lock2022年3月10日:スウェーデンが顔認証技術を利用する際のベストプラクティスを公表した。顔認証技術で識別する個人データはセンシティブな個人データという認識の下、適切な法的根拠の選択とPIAを含むセキュリティ対策が必要で […]
【報告】ドイツ: DPAが自動車会社のTTDSG(電気通信テレメディアデータ保護法)対応に助言を提供
lock2022年3月3日:ドイツのバーデン・ヴュルテンベルク州データ保護当局が、ePrivacy指令のドイツ国内施行法であるTTDSGについて自動車会社と共同して対応を行った事例を紹介している。TTDSGは個人データ、非個人デ […]
【報告】GDPR: CNILが開発者向けベストプラクティスを更新
lock2022年2月11日:CNILがウェブやアプリケーション開発に関する具体的なベストプラクティスを出した。最近話題のcookie等のトレーサーの利用についての具体的なガイダンスが書かれているほか、保管期間やセキュリティ対策 […]
【報告】ベストプラクティス: OPCカナダが携帯電話データ取得の指針を提示
lock2022年2月9日:カナダで行われた公的部門による携帯電話データ処理についての議論では、公的部門が利用する民間部門が適切にPIPDAを遵守していることを確認し、公的部門が民間部門パートナーの非識別化方法および非識別化プロ […]
【報告】マーケティング・コミュニケーション: DPDPペルーにおける同意義務について
lock2022年2月22日:ペルーの同意の要件は基本的に世界各国のそれと同等であるが、データ主体に対して要求できる回数が1度限りと限定されている点が特徴的である。データ管理者には、サードパーティの管理、適切な同意の取得に対して […]
【報告】匿名化: NISTが2つの差分プライバシー機械学習アルゴリズムを分析
lock2022年2月22日:プライバシーエンジニアリングで活用される差分プライバシーについて、NISTがDP-SGD、MAPLの二つのモデルについて解説をしています。少々数学的な内容であり難解ですが、モデル化のプロセスを知る上 […]
【報告】中国:福建省で福建省ビッグデータ発展条例施行
lock2022年2月22日:福建省で、「ビッグデータ発展条例」が施行された。それによると、データ取得時には、取得目的、方法、範囲を明示し、個人の同意を得なければならない。公共部門ではデータを原則共有し、無条件に共有するもの、条 […]
【報告】IoT: NISTが管理策実装のためのサイバーセキュリティ能力を公表
lock2022年1月28日:IoTの普及に備え、NISTはSP 800-213を既に発行している。NISTは、このガイダンスの管理策(control)を実装するために必要な技術的および非技術的なサイバーセキュリティ能力の統合カ […]
【報告】ベルギー:生体データ処理についてのベスト・プラクティス
lock2022年1月31日:生体データ(biometric data)の処理は特に注意が必要な処理である。ベルギーの監督機関が出したガイダンスでは、有効な法的根拠の必要性、正当な処理目的の特定、および公共の場での生体認証の使用 […]