2025年12月22日 2014年以降、Meta社 (旧Facebook) は、EUユーザーからの個人情報開示請求に対して不適切な対応を続けてきた。調査の結果、データの取り扱いについても複数の法違反が判明している。 1. […]
「日常業務でのデータの取扱いとルール遵守を監視する」の記事一覧
【報告】スウェーデン: CJEUがボディカメラでの録画は個人データの直接取得に該当すると判断
lock2025年12月22日 GDPRの下では、ボディカメラで収集された個人データはデータ主体から直接収集されたものとみなされる。その結果、GDPR第13条が適用され、データ管理者はデータ取得時に、個人が理解できる明確な表示な […]
【報告】カナダ: 患者の個人健康記録の放棄を防ぐための指針
lock2025年12月12日 サスカチュワン州情報・プライバシー委員会 (OIPC) によれば、受託者が業務を停止した後であっても、個人健康情報を保護し続けることは、患者のプライバシーを守る上で極めて重要である。OIPCが放棄 […]
【報告】カリフォルニア: 法執行機関の報告書をAIで作成するためのアカウンタビリティを定めた法SB524が成立
lock2025年10月27日 カリフォルニア州では、法執行機関が AI を使用して公式報告書を作成する際に採用すべきポリシーを定めた。それによると、使用したAIプログラムを開示すること、報告書作成にAIを使用したことを明記する […]
【処分事例】フランス: CNILがAmerican ExpressへCookie規則、録音のデータ最小化原則違反として€1.5Mの制裁金
lock2025年11月9日 アメリカン・エキスプレス・カルト・フランス社が、クッキー規則違反、録音についてのデータ最小化原則へ違反を理由として制裁を受けた。同社はユーザーの事前同意を得る前にデバイスにクッキーを設置し、ユーザー […]
【報告】カナダ: 病院で発生した自動AI文字起こしが関係する個人データ漏えい
lock2025年11月14日 AI 文字起こしツールに起因したインシデントのケースである。カナダのオンタリオ州の病院が、2024年9月23日に発生したプライバシー情報漏えいへの対応をオンタリオ州情報・プライバシー委員会 (IP […]
【処分事例】フランス: CNILが、コンデナスト社の継続的なCookie同意・透明性不備に対し€750,000の制裁金
lock2025年12月5日 フランス企業コンデナスト出版は、ウェブサイト「vanityfair.fr」において、過去に是正命令を受けたにもかかわらず、違法なCookie運用を長年にわたり継続し、フランス個人情報保護法に繰り返し […]
【処分事例】オランダ: 与信評価に対する個人データの利用に根拠がなかったとして270万ユーロの制裁金
lock2025年11月13日 エクスペリアン社は、個人の与信評価に対する個人データの利用方法について個人に適切に通知せず、有効な法的根拠なしにこのデータを処理したとして、GDPRの主要な原則に違反した。データ処理が非公開情報源 […]
【報告】クロアチア: テスト環境を含む個人データ処理のすべての場面でのGDPR準拠のガイダンス
lock2025年10月28日 クロアチア個人情報保護庁は、システムテストを含む個人データのあらゆる処理が、GDPRの適法性、公正性、透明性の原則に厳格に準拠することを求める。組織は、データの追加処理が、当初の目的に適合し、有効 […]
【報告】カリフォルニア: Otter.ai社に対するシステムで取得した個人情報を AI 学習に利用すると開示しなかったとの集団訴訟
lock2025年8月22日 会議等で会話の自動文字起こしを行うツールが普及し始めている。そのような中、AI 搭載の文字起こしツールを提供するOtter.ai社は、カリフォルニア州で集団訴訟を起こされた。同社は、参加者全員の同意 […]



