2021年9月27日:この通信事業者テレコムは、個人の削除要求を容易にするための適切な手続きを行っておらず(個人に配信停止のリンクを送り、好みの設定を管理するためにアカウントにログインすることを要求していた)、代わりに、 […]
「外部情報を日常的にモニターする」の記事一覧(46 / 100ページ目)
【報告】韓国:DPBは韓国との連携を評価しつつギャップを指摘
lock2021年9月28日:EDPBは、ECに十分性判断の草案を明確にするよう求める中で、韓国のフレームワークの不確実性と潜在的なギャップを指摘している。特に、(GDPRとのギャップを埋めるために使用される)韓国DPAの規制発 […]
【報告】バングラディシュ:オムニバス法のデータ保護法を導入へ
lock2021年9月21日:本法案が通過した場合、次の要件が適用される。 有効な法的根拠(同意、契約上または法的義務、正当な利益、公共の利益など)が適用されない限り、データまたはセンシティブなデータの処理は禁止される 管理者は […]
【処分事例】スペイン:AEPD が無許可でのデータ使用に処罰
lock2021年9月20日:自動車機械メーカーが自身を含む約400人の受信者に、氏名、姓、電子メールアドレスを明らかにしたメール・マーケティング・コミュニケーションを無断で送信したという苦情があった。同社は、電子メールの送信に […]
【報告】日本:外国にある第三者への提供に関するガイドライン
lock2021年9月16日:国境を越える個人情報の送信は、事業者が同意を得ている場合、PPCがその法域(現在はEUと英国)に対して十分性の決定を下している場合、第三者である受領者が適切な措置を講じている場合、または例外が適用さ […]
【処分事例】韓国:韓国PIPCが米国のプラットフォーム企業に66億ウォンの罰金を課す
lock2021年9月15日:韓国のPIPCはFacebook等に、個人情報を不法に使用して顔認識テンプレートを作成し、プラットフォームにアップロードされた写真に写っている個人を特定するために使用したことに対して64億4,000 […]
【報告】英国:法律:英国政府がデータ保護体制の変更を提案
lock2021年9月14日:現行の法規制はあまりにも複雑で、データ保護をどのように運用するかについて組織に障害を生じさせている。提案されている改革案には、処理記録の保存やDPOの任命の必要性に代わり、プライバシー・マネジメント […]
【報告】IoT: NIST が技術に依らない安全管理策のガイダンスを発表
lock2021年9月9日のニュースです。NISTが引き続きIoTデバイスについての標準開発を精力的に進めている。NISTIR 8259Aは、IoTサイバーセキュリティにおける非技術的な能力の中核となるベースラインを設定し、デバ […]
【報告】十分性:ノルウェーのDPAが越境移転に関するガイダンスを更新
lock2021年9月9日のニュースです。DPAは、Schrems IIの決定を踏まえてガイダンスを更新し、移転先の第三国の法律や慣行を十分に考慮した上で、特定された移転根拠の十分性を評価する方法を明確にした。評価の結果、保護が […]
【報告】子ども: ニューメキシコ州司法長官、モバイル・ゲームでの行動追跡をターゲットに
lock2021年9月8日のニュースです。この訴訟では、ゲーム開発会社がアプリを通じて子どもたちの個人情報(オンライン活動履歴を含む)を取得し、パッケージ化した再販やターゲット広告のためにサード・パーティーのマーケティング会社が […]