2025年9月9日 Google社は、Gmailの受信箱に実際のメールと酷似した方法で広告を挿入した行為に対し罰金を科された。この行為はユーザーを誤解させる恐れがあり、有効な同意を得ていない迷惑電子マーケティングに該当す […]
「日常業務にデータ・プライバシーの考え方を統合する」の記事一覧(2 / 41ページ目)
【報告】スウェーデン: CJEUがボディカメラでの録画は個人データの直接取得に該当すると判断
lock2025年12月22日 GDPRの下では、ボディカメラで収集された個人データはデータ主体から直接収集されたものとみなされる。その結果、GDPR第13条が適用され、データ管理者はデータ取得時に、個人が理解できる明確な表示な […]
【処分事例】欧州: CJEUはマーケットプレイス運営者が広告主によるサードパーティの個人データ処理について管理者としての責任を負うと判断
lock2025年12月4日 欧州司法裁判所 (CJEU) は、広告コンテンツに対するプラットフォーム運営者を中立的なホストでありデータ処理者に過ぎないと判断した法務官 (AG) とは異なる見解を示し、運営者が処理条件を積極的に […]
【処分事例】フランス: CNILがAmerican ExpressへCookie規則、録音のデータ最小化原則違反として€1.5Mの制裁金
lock2025年11月9日 アメリカン・エキスプレス・カルト・フランス社が、クッキー規則違反、録音についてのデータ最小化原則へ違反を理由として制裁を受けた。同社はユーザーの事前同意を得る前にデバイスにクッキーを設置し、ユーザー […]
【処分事例】イギリス: ICOが、故意に約100万件のスパムメールを送った個人事業主に罰金
lock2025年11月11日 ICOが、個人事業主に対して科した20万ポンドの罰金は、意図的に、同意なく大量のマーケティングSMSを送信することが深刻な帰結をもたらすことを示している。約100万件の迷惑メッセージが送られ、1万 […]
【処分事例】フランス: CNILが、コンデナスト社の継続的なCookie同意・透明性不備に対し€750,000の制裁金
lock2025年12月5日 フランス企業コンデナスト出版は、ウェブサイト「vanityfair.fr」において、過去に是正命令を受けたにもかかわらず、違法なCookie運用を長年にわたり継続し、フランス個人情報保護法に繰り返し […]
【処分事例】オランダ: 与信評価に対する個人データの利用に根拠がなかったとして270万ユーロの制裁金
lock2025年11月13日 エクスペリアン社は、個人の与信評価に対する個人データの利用方法について個人に適切に通知せず、有効な法的根拠なしにこのデータを処理したとして、GDPRの主要な原則に違反した。データ処理が非公開情報源 […]
【報告】クロアチア: テスト環境を含む個人データ処理のすべての場面でのGDPR準拠のガイダンス
lock2025年10月28日 クロアチア個人情報保護庁は、システムテストを含む個人データのあらゆる処理が、GDPRの適法性、公正性、透明性の原則に厳格に準拠することを求める。組織は、データの追加処理が、当初の目的に適合し、有効 […]
【報告】カリフォルニア: Otter.ai社に対するシステムで取得した個人情報を AI 学習に利用すると開示しなかったとの集団訴訟
lock2025年8月22日 会議等で会話の自動文字起こしを行うツールが普及し始めている。そのような中、AI 搭載の文字起こしツールを提供するOtter.ai社は、カリフォルニア州で集団訴訟を起こされた。同社は、参加者全員の同意 […]
【処分事例】オランダ: 権利行使を行った本人の身分証明書の要求がGDPR違反とされ30万ドルの罰金
lock2025年10月8日 あるメディア会社が、アクセス要求や削除要求に対し身分証明書の写しを提供するように要求し、より侵襲性の低い方法を考慮しなかったとしてGDPR第12条 (2) 項違反でデータ保護当局から罰金を科された。 […]



