2026年7月10日 PIPCは、同意や適切な通知なしに個人情報を海外に転送したとして、Bithumb社に対し、越境データ移転義務違反により計2億1,000万ウォンの罰金を課し、是正命令を出した。この制裁ではデータ主体の […]
「個人データ台帳の保守、データ移転メカニズムの保守」の記事一覧
【処分事例】インド:ダークパターンを利用した SpiceJet 航空社に対して制裁金を科す
lock2026年7月21日 インドのCCPAは、SpiceJet航空に対し、ユーザーを自動的にロイヤリティプログラムやマーケティング通信に登録する事前チェック済みのチェックボックスを使用したとして、100,000ルピーの制裁金 […]
【処分事例】フィンランド:保管期間を定めていなかったことを理由としてVerkkokauppa.com が €792,639 の制裁金を受ける
lock2026年7月30日 同社は、顧客アカウントに関して取得した個人データの保存期間を一切定めておらず、顧客自身が削除を要請するまでデータを無期限に保管していた。これは、GDPRの保存期間の制限(storage limita […]
【報告】中国:小規模事業者を対象とした個人情報保護規則
lock2026年7月29日 2026年9月1日より、最終決定された規定は、10万人未満の個人データを扱う小規模な個人情報処理事業者(personal information processors, PIP)に適用される。これに […]
【報告】カナダ:自動車両位置情報システムの利用について
lock2026年7月14日 サスカチュワン・パワー社の従業員が、同社による自動車両位置情報システム(Automatic Vehicle Locator, AVL)技術の利用に関して、同社がAVL技術を通じて個人情報を取得、利用 […]
【報告】スウェーデン:AIアプリの微調整を行う際のGDPR上の役割について
lock2026年6月26日 EU域内で事業を行うAIベンダーやインフラプロバイダーは、AIの微調整や導入に関わる個々のデータ処理活動ごとに、自社のGDPR上の役割 (管理者、共同管理者、処理者) を慎重に評価しなければならない […]
【報告】英国:EdTechに対するICOの調査報告書
2026年7月2日 ICOは、教育テクノロジー (EdTech)事業者を対象とした調査を実施し、広範な法令違反を確認した。事業者の大半は、管理者としての役割を正しく特定すること、完全な処理記録を維持すること、データの最小 […]
【報告】マレーシア:Privacy by Design、ガバナンス、リスク管理のガイダンス
lock2026年5月8日 データ・プロテクション・バイ・デザイン (Data Protection by Design, DPbD) では、プライバシーとデータ保護を設計段階から組み込むことを求める。リスク予防、データ最小化、 […]
【報告】クロアチア:GDPR第22条と自動化した意思決定、プロファイリング、AI
lock2026年5月20日 GDPR第22条は、すべてのアルゴリズムやAIシステムに自動的に適用されるわけではない。管理者は、特に高リスクな状況において、規定がいつ適用されるかを慎重に判断しなければならない。決定が特定の個人に […]
【報告】オーストリア:”Reject All” ボタンは”Accept All”と同じくらい容易に見つけられなければならないと裁判所が判断
lock2026年5月28日 ユーザーに対し、cookieに同意する場合と同程度に容易かつ目立つ形で拒否する選択肢が提供されていない場合、GDPRの同意要件に違反することになる。また、拒否のためにハイパーリンクや追加の手順を必要 […]



