2021年12月17日:あるコンビニエンス・ストアがタブレットを使った顧客満足調査時に顔認識技術を利用していた。コンビニエンス・ストアは店の入り口に通知を掲示しているほか、自発的に参加するものであって強制するものではなか […]
「日常業務にデータ・プライバシーの考え方を統合する」の記事一覧(18 / 38ページ目)
【報告】サイバーセキュリティ: オーストラリアのACSCが BYOD のベスト・プラクティスを公開
lock2022年1月3日:BYODを実施するためには、組織はエンタープライズ・モビリティ・ポリシーを作成する必要がある。エンタープライズ・モビリティ・ポリシーでは、従業員に求められる行動や、ポリシーを実施し違反を検出するための […]
【報告】Unfair and Deceptive Acts:AdTech企業に対し、COPPA違反で750万米ドルの罰金
lock2021年12月23日:カリフォルニア州の裁判所は、同社がアドエクスチェンジサービスにおいて数百のアプリに「子ども向け」のフラグを立てることを怠り、その後、親に通知することなく、また親の事前同意を得ることなく子どものPI […]
【報告】香港:PCPDがPIPLのベスト・プラクティスを発行
lock2021年11月23日:このガイダンスは、香港と中国本土の間の社会的および商業的な交流から生じるデータ・フローの増加見越して香港の監督機関であるPCPDが発行したもので、データ保護に関する中国の規制体制が強調されています […]
【報告】インド:データ保護法案
lock2021年12月3日:合同議会委員会から流出した報告書には、現在「データ保護法案(2021年版)」と呼ばれている最新版の法案が含まれている。義務項目は2019年版の法案とほぼ同じだが、注目すべき修正点は、外国の受託者(d […]
【報告】カナダ:オンタリオ州のIPCが 監視カメラ画像の開示要求を変更
lock2021年12月3日:映像情報の保護は特に厳格に運用する必要がある。カナダのIPCは、開示が免除されているビデオ映像へのアクセスを提供するよう病院に強制した命令を変更するという病院の要求を認めた。命令は、免除された情報を […]
【報告】ブロックチェーン:ドイツの連邦ネットワーク局がデータ保護に関する課題を指摘
lock2021年11月26日:ブロックチェーンに対する流行は少し落ち着いた感があるが、ブロックチェーンに内在する問題が解消されたわけではない。ブロックチェーンは本質として不変性がその技術の中心にあるため、データ管理者を特定する […]
【報告】スペイン:明確な同意を取得しなかったことで300万ユーロの罰金
lock2021年11月22日:銀行は同意を取る際にプロファイリング目的(e.g. 信用格付けやマーケティング)で個人データを処理することやサード・パーティにデータを開示することを明示していなかった。また銀行が行う個人データ処理 […]
【報告】中国:個人情報の違法取得に対し刑事罰を執行
lock2021年11月16日:中国の天津で、個人情報を違法に取得していたアプリ事業者に対して懲役刑と罰金刑が科された。アプリでの違法な個人情報取得は2021年3月ごろから特に厳しく行われている。データ最小化と不要なデータは取ら […]
【報告】データ移転:EDPBが地理的適用範囲の影響範囲を明確化
lock2021年11月22日:Schrems IIのケース以来越境移転の正当性について議論が続いているが、その流れの中で、そもそも「越境移転」という考え方はどのような場合に成り立つかということが整理された。興味深いのは個人がラ […]