2022年3月10日:スウェーデンが顔認証技術を利用する際のベストプラクティスを公表した。顔認証技術で識別する個人データはセンシティブな個人データという認識の下、適切な法的根拠の選択とPIAを含むセキュリティ対策が必要で […]
「個人データ台帳の保守、データ移転メカニズムの保守」の記事一覧(23 / 50ページ目)
【報告】GDPR: CNILが開発者向けベストプラクティスを更新
lock2022年2月11日:CNILがウェブやアプリケーション開発に関する具体的なベストプラクティスを出した。最近話題のcookie等のトレーサーの利用についての具体的なガイダンスが書かれているほか、保管期間やセキュリティ対策 […]
【報告】ベストプラクティス: OPCカナダが携帯電話データ取得の指針を提示
lock2022年2月9日:カナダで行われた公的部門による携帯電話データ処理についての議論では、公的部門が利用する民間部門が適切にPIPDAを遵守していることを確認し、公的部門が民間部門パートナーの非識別化方法および非識別化プロ […]
【報告】マーケティング・コミュニケーション: DPDPペルーにおける同意義務について
lock2022年2月22日:ペルーの同意の要件は基本的に世界各国のそれと同等であるが、データ主体に対して要求できる回数が1度限りと限定されている点が特徴的である。データ管理者には、サードパーティの管理、適切な同意の取得に対して […]
【処分事例】スペイン:金融会社がローン申請の正当性を確認しなかったことに対して罰金
lock2022年2月8日:盗難された情報を元にローンを組んだことに対し、AEPDは違法な契約を予防しなかったことおよび発生防止措置がなかったことに対して24,000ユーロの罰金を科した。この会社は個人データの正確性を検証してお […]
【報告】ベルギー:生体データ処理についてのベスト・プラクティス
lock2022年1月31日:生体データ(biometric data)の処理は特に注意が必要な処理である。ベルギーの監督機関が出したガイダンスでは、有効な法的根拠の必要性、正当な処理目的の特定、および公共の場での生体認証の使用 […]
【報告】ブラジル: セキュリティ・インシデント対応のガイド
lock2021年12月20日:ブラジルの経済省(Ministry of Economy)は、インシデント対応についての要件を定めたLGPD第48条、LGPD第50条を遵守するために、インシデントの検出と分析、通知すべき主体、保 […]
【処分事例】ブラジル: ウェブサイトに個人データ販売停止命令
lock2022年1月31日:ブラジル司法裁判所は、公共省のデータ保護ユニットが提出した緊急差止命令を支持し、被告のウェブサイトがデータ主体から明示的な同意を得ることなく、個人データをマーケティング目的で企業に販売していたと認定 […]
【処分事例】ノルウェー: 一括して取得された同意に対して歴史的な罰金
lock2021年12月16日:このアプリはLGBTQ+コミュニティ向けに販売されていたが、アプリに登録したユーザは、広告パートナーとのデータ共有について、長大なプライバシーポリシー全体への同意とセットで広告パートナーへの個人デ […]
【報告】Cookies: CNILがGoogleに対して1億5000万ユーロの罰金
lock2022年1月7日:Googleの検索エンジンおよびメディア・プラットフォームのウェブサイトでは、クッキーを拒否するために、ユーザーは少なくとも5回のクリックをしなければならなかった。この問題は、CNILがGoogleに […]