2024年7月18日 ダイレクトマーケティング行う前に同意を得ること、個人データがマーケティング目的で処理されることをデータ主体に通知すること、およびデータがマーケティングに使用される最初の時点でデータ主体に処理の中止を […]
「プライバシー・ノーティスを実情に合ったものとする」の記事一覧(4 / 25ページ目)
【報告】GDPR: GDPR の執行とコンプライアンス上の進捗と課題を報告
lock2024年7月29日 欧州委員会によるGDPR施行の評価の第2回目が行われた。苦情対応がDPAの業務を圧迫している状況を認識し、その合理化を図るとされている。そのほか、一貫性メカニズムのさらなる促進やプロセスの高速化、ガ […]
【報告】米国:NY州司法長官がオンライントラッキングとプライバシーコントロールについてのガイダンスを公表
lock2024年8月12日 ニューヨーク州司法長官のオフィスは、ニューヨーク州でアクセス可能な13のウェブサイトのトラッキング技術に関する調査を行い、その結果を基にガイダンスを作成した。クッキーの設置に関してウェブサイトでよく […]
【報告】韓国:韓国のPIPCが3つの事業者を安全管理義務違反で処分
lock2024年9月16日 韓国の個人情報保護委員会による3つの執行措置の報告である。一つ目は、システム設定ミスに起因する意図せぬ個人情報の開示への執行措置である。二つ目は子どものデータを有効な同意なく取得したことによる執行措 […]
【報告】米国:カリフォルニア州がダークパターンに対して執行勧告を発行
lock2024年9月6日 ダークパターンは忌避すべきプライバシー慣行であり、消費者の自律性、意思決定、または選択を破壊し損なうものである。カリフォルニア州をはじめ、米国ではダークパターンに対する州当局の執行措置が数多くみられる […]
【報告】欧州:NOYBが同意バナーについての報告書を公表
lock2024年8月1日 欧州の市民活動団体であるnoybの発行したCookieについての報告書である。クッキーバナーで使用される一般的なダークパターンに焦点を当て、EDPBのcookiesバナータスクフォースと各国のDPAの […]
【報告】カナダ:オンタリオ州が親密なパートナーによる暴力が生じた場合のPIの共有についてガイダンスを公表
lock2024年7月3日 カナダのオンタリオ州が策定している家庭内暴力等が発生したときの個人情報の共有に関するガイダンスである。プライバシー法規制を気にして必要な情報共有が行われず、かえって被害者救済ができないという状況を憂慮 […]
【処分事例】オランダ:Uberに対して2億9千万ユーロの罰金
lock2024年8月28日 オランダのデータ保護当局は、2021年から2023年の間、Uberが十分性認定がない国に対して適切な安全措置を施すことなく、EEAに所在する運転手のセンシティブなデータを米国に転送していたとしてUb […]
【処分事例】イタリア:自動車ディーラに対してデータの誤用を行ったとして罰金
lock2024年7月10日 ワーカーの業務監視に顔認識技術を活用していた企業が、透明性の欠如、データ最小化の原則への違反、保管の制限の原則への違反を理由に制裁処分をうけた。従業員に向けたプライバシーノーティスが適切に行われてい […]
【処分事例】米国:テキサス州の生体データ処理に関する法律に違反したとの裁判でMeta 社が14億ドルの支払いで和解
lock2024年8月12日 Meta 社はテキサス州の biometric関連法に違反していたとして訴えられていたが、最終的に14億ドルの支払いを行うことで係争を終結させることを選択した。合意内容を読むと、Meta 社がはしご […]



