2026年6月26日 EU域内で事業を行うAIベンダーやインフラプロバイダーは、AIの微調整や導入に関わる個々のデータ処理活動ごとに、自社のGDPR上の役割 (管理者、共同管理者、処理者) を慎重に評価しなければならない […]
「個人データ台帳の保守、データ移転メカニズムの保守」の記事一覧
【報告】英国:EdTechに対するICOの調査報告書
2026年7月2日 ICOは、教育テクノロジー (EdTech)事業者を対象とした調査を実施し、広範な法令違反を確認した。事業者の大半は、管理者としての役割を正しく特定すること、完全な処理記録を維持すること、データの最小 […]
【報告】マレーシア:Privacy by Design、ガバナンス、リスク管理のガイダンス
lock2026年5月8日 データ・プロテクション・バイ・デザイン (Data Protection by Design, DPbD) では、プライバシーとデータ保護を設計段階から組み込むことを求める。リスク予防、データ最小化、 […]
【報告】クロアチア:GDPR第22条と自動化した意思決定、プロファイリング、AI
lock2026年5月20日 GDPR第22条は、すべてのアルゴリズムやAIシステムに自動的に適用されるわけではない。管理者は、特に高リスクな状況において、規定がいつ適用されるかを慎重に判断しなければならない。決定が特定の個人に […]
【報告】オーストリア:”Reject All” ボタンは”Accept All”と同じくらい容易に見つけられなければならないと裁判所が判断
lock2026年5月28日 ユーザーに対し、cookieに同意する場合と同程度に容易かつ目立つ形で拒否する選択肢が提供されていない場合、GDPRの同意要件に違反することになる。また、拒否のためにハイパーリンクや追加の手順を必要 […]
【報告】カナダ:Open AIに対して調査を実施し過度な取得を指摘
lock2026年3月11日 カナダのプライバシー委員会は、初期のChatGPTモデルは過度なデータ収集や同意・透明性・アカウンタビリティの不足、権利保護の不備があったと共同報告書で指摘した。これを受け、OpenAIは学習目的で […]
【報告】フィリピン:公開情報のスクレーピング行為についてDosとDon’tsを公表
lock2026年5月5日 インターネット上で公開されている個人データのデータスクレイピングは、データプライバシー法 (DPA) とその施行規則に準拠している場合に許可されることがある。事業者は、スクレイピングの法的根拠を定める […]
【報告】英国:ICOがCookieの保管とアクセスについてのガイダンスを最終化
lock2026年5月8日 このガイダンスでは、PECRの下でcookieの設置に関して同意が不要となる具体的な例外を5つ定めると同時に、ユーザー向けの容易な異議申立手段を義務付けている。また、PECRの対象となるトラッキングピ […]
【報告】欧州: EDPBがワンストップショップ活動における「正当な利益」の評価事例を公表
lock2026年4月14日 正当な利益の評価 (legitimate interest assessment, LIA) について、組織は、以下の3つの要件をすべて満たさなければならない: 正当な利益を特定すること 処理が厳格 […]
【報告】フランス:CNILがe-mailのトラッキングについて適法化のガイダンスを公開
lock2026年4月21日 電子メール内のトラッキングピクセルは、依頼されたサービスの提供に厳密に必要な場合を除き、受信者からの明確かつ十分な情報に基づく具体的な同意を得た場合にのみ使用しなければならない。同意は、メールアドレ […]



