「サード・パーティー・リスクを日常的に管理する」の記事一覧

【報告】カナダ:自動車両位置情報システムの利用について

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 サード・パーティー・リスクを日常的に管理する 個人からの要求や苦情に対応する 外部情報を日常的にモニターする

2026年7月14日 サスカチュワン・パワー社の従業員が、同社による自動車両位置情報システム(Automatic Vehicle Locator, AVL)技術の利用に関して、同社がAVL技術を通じて個人情報を取得、利用 […]

【報告】カナダ:エージェントシステムに対して注意喚起

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2026年6月16日 カナダ政府の職員は、個人情報や機密情報への不正アクセスや開示など、重大なプライバシーおよびデータ保護上のリスクに警戒しなければならない。特に、規制上の決定、助成金、サービス提供といった影響の大きい状 […]

【報告】中国:ネットワーク・データ・セキュリティのリスク評価基準

lock
有用情報 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2026年6月26日 2026年8月20日より、「重要データ (important data) 」を処理する組織は、年次のネットワークデータセキュリティリスク評価の実施と、完了から20営業日以内の規制当局への報告が義務付 […]

【報告】中国:中国国家金融規制局による安全なAI開発とAI利用に関するガイダンス

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年7月6日 中国で事業を展開する銀行および保険会社は、リスク段階に応じた管理、高リスク用途 (与信審査、引受審査、資産評価など) に対する人的監督の義務化、生成AIモデルの学習における個人識別情報 (氏名、身分証 […]

【報告】スウェーデン:AIアプリの微調整を行う際のGDPR上の役割について

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2026年6月26日 EU域内で事業を行うAIベンダーやインフラプロバイダーは、AIの微調整や導入に関わる個々のデータ処理活動ごとに、自社のGDPR上の役割 (管理者、共同管理者、処理者) を慎重に評価しなければならない […]

【報告】フィリピン:公開情報のスクレーピング行為についてDosとDon’tsを公表

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 サード・パーティー・リスクを日常的に管理する プライバシー・ノーティスを実情に合ったものとする 外部情報を日常的にモニターする

2026年5月5日 インターネット上で公開されている個人データのデータスクレイピングは、データプライバシー法 (DPA) とその施行規則に準拠している場合に許可されることがある。事業者は、スクレイピングの法的根拠を定める […]

【報告】英国:ICOがCookieの保管とアクセスについてのガイダンスを最終化

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 サード・パーティー・リスクを日常的に管理する プライバシー・ノーティスを実情に合ったものとする 個人からの要求や苦情に対応する 外部情報を日常的にモニターする

2026年5月8日 このガイダンスでは、PECRの下でcookieの設置に関して同意が不要となる具体的な例外を5つ定めると同時に、ユーザー向けの容易な異議申立手段を義務付けている。また、PECRの対象となるトラッキングピ […]

ページの先頭へ