2025年9月17日 EDPBが公表したガイドラインは、GDPRとDSAを整合性をもって適用することを目的としたものである。DSA (デジタルサービス法) はオンライン仲介サービスを規制することでGDPRを補完し、システ […]
「プライバシー・ノーティスを実情に合ったものとする」の記事一覧
【報告】フィリピン:NPC がPrivacy by Design と Privacy by Default を求めるガイダンスを発行
lock2025年9月10日 国家プライバシー委員会 (NPC) は、個人情報管理者 (PIC) および処理者 (PIP) に対し、データ処理システムの全ライフサイクルを通じて、プライバシー・バイ・デザイン及びプライバシー・バイ […]
【報告】インド:証券取引委員会 (SEBI) が規制対象企業へのサイバーセキュリティ要求を改定
lock2024年8月28日 インド証券取引委員会 (SEBI, Securities and Exchange Board of India)のサイバーセキュリティおよびサイバーレジリエンスフレームワーク(Cybersecur […]
【報告】EU: CJEUは個人データの提供が「対価」となるか判断する予定
lock2025年10月15日 欧州連合司法裁判所 (CJEU) は、デジタルサービス利用と引換えに個人データを提供することが、EU消費者法における「対価」(cost) に該当するか否かを判断する予定だ。この裁判の結果は、データ […]
【処分事例】米国:子どもの位置情報を中国のサーバーへの移転を許したとして50万ドルの罰金命令
lock2025年9月4日 連邦取引委員会 (FTC) は、ロボット玩具メーカーのアピター・テクノロジー(Apitor Technology)社に対し、自動オンラインプライバシー保護法(COPPA/Children’s Onli […]
【報告】米国:カリフォルニア州裁判所が Flo 社アプリの裁判について$59.5Mで和解
lock2025年10月1日 この訴訟は、Flo 社の不妊治療記録アプリが、月経、排卵、妊娠情報を含むセンシティブ生殖健康データを、適切な同意を得ずにサードパーティの分析会社に共有していたことについて起こされた。Flo 社の行動 […]
【処分事例】イタリア:データ保護当局が従業員のSNSを違法に利用したとして42万ユーロの制裁金を課す
lock2025年8月12日 従業員のプライベートなSNSメッセージを違法に処理し、懲戒処分や解雇の根拠として利用したことである会社が罰金を科された。それによると、この個人データ処理には有効な法的根拠がなく、従業員への通知も怠っ […]
【報告】アジア:アジア太平洋プライバシー機関 (Asia Pacific Privacy Authorities) が匿名化の概念についてのガイダンスを公表
lock2025年7月2日 アジア太平洋プライバシー機関 (Asia Pacific Privacy Authorities, APPA) が匿名化についてのガイダンスを公表した。本書では、継続的なリスク評価および低減措置と適切 […]
【報告】米国:ネブラスカ州でGM 社と OnStar 社に対して不正なデータ取得を行ったとして提訴
lock2025年7月14日 この訴訟は、GM と OnStar が購入車両にテレマティクスシステムを設置してドライバーのデータを追跡し、センシティブな運転データを違法に取得、分析、販売したとして、ネブラスカ州消費者保護法および […]
【報告】英国:採用で AI を活用する際のプライバシーと公正性に関する勧告
lock2024年11月21日 AI ツールの導入が各社で始まっている。その際に検討すべきことがらは何であろうか?英国の ICO が採用に活用する AI ツールに関して出したガイダンスは、この質問への回答に示唆を与えてくれる。ガ […]



