「処分事例」タグの記事一覧(3 / 16ページ目)

【処分事例】韓国: 3つの会社にあわせて960万ウォンの罰金

lock
有用情報 情報セキュリティ・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2022年10月31日:韓国の個人情報保護委員会は積極的に罰金を科している。個人情報処理の制限に違反した会社、アクセス管理やアクセス記録の不備に対して合わせて960万ウォンの罰金が科された。 有料会員になって頂くと、以下 […]

【処分事例】韓国: 3つの会社に合計6億220万ウォンの罰金

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2022年10月27日:韓国の個人情報保護委員会はシンガポールのPDPCのように積極的に罰金を課している。今回処分を受けた3社は、アクセス管理の不備と個人情報の保管期間の運用についての不備が理由となっている。特に後者の保 […]

【処分事例】フランス: カーレンタル会社に175000ユーロの罰金

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 プライバシー・ノーティスを実情に合ったものとする 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2022年8月30日:2020年にCNILが実施した地理的位置情報(ジオロケーション情報)の利用実態に関する調査で発見されたカーレンタル会社のデータ処理について、GDPR違反として175000ユーロの罰金が科された。目的 […]

【処分事例】韓国:GoogleとMetaに合計1000億ウォンの罰金

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 プライバシー・ノーティスを実情に合ったものとする 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2022年10月3日:GoogleとMetaは自身のプラットフォームに登録したユーザーに対して一意の識別子を提供し、サードパーティー上で行ったユーザーアクションも追跡することで広告の最適化に活用していた。ユーザーがこのよ […]

【処分事例】ドイツ:自動車会社に 110万ユーロの罰金

lock
有用情報 日常業務にデータ・プライバシーの考え方を統合する サード・パーティー・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2022年8月18日:自動運転のためのデータ収集と解析を行っていたフォルクスワーゲンのテスト車両が警察に呼び止められ、通知やリスク評価の不備を理由に罰金を科されている。データ取得の際の透明性の確保、処理者との契約の不備が […]

【処分事例】中国:データ取得についての要件

有用情報 個人データ台帳の保守、データ移転メカニズムの保守 従業員トレーニングとプライバシーについての認知活動を実施 サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2022年9月9日:中国でPIPL違反に対して50万ユーロの罰金が科されたケースがある。このケースでは顧客に取得の目的や範囲を知らせずに個人情報を収集したことが問題となった。事例を通じ、実際の要件として遵守必要な項目を再 […]

【処分事例】シンガポール:PDPCがセキュリティ不備にS$67,000の罰金

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2022年8月3日:暗号通貨取引所のベンダーの一つでソーシャルエンジニアリングによる攻撃が行われ、652564件の顧客情報が漏えいする事件が発生した。調査の結果、特権アカウントで2FAが利用されていなかったことやDevO […]

【処分事例】中国:CACが滴滴に80億元の罰金

lock
ガバナンス体制を整える 有用情報 個人データ台帳の保守、データ移転メカニズムの保守 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2022年7月25日:中国で滴滴に対し巨額の制裁事例が報じられた。中国インターネット情報局の調査結果によると、滴滴は広範に過剰なデータ取得を行っており、当局からの是正指示にも十分対応することができていなかった様子がうかが […]

【処分事例】GDPR: 複数のDPAとEDPBが共同で調査

lock
ガバナンス体制を整える 有用情報 個人データ台帳の保守、データ移転メカニズムの保守 日常業務にデータ・プライバシーの考え方を統合する プライバシー・ノーティスを実情に合ったものとする 個人からの要求や苦情に対応する 新規業務を開始する際、プライバシーへの取組みを反映させる 外部情報を日常的にモニターする

2022年6月27日:欧州でのDPA間の協力が今後推進されることが見込まれる。リトアニアのオンライン衣料品小売業者に対する苦情を受け、フランスを含む4つの監督機関が共同でGDPR違反を調査し始めた。この小売業者は、透明性 […]

【処分事例】ルクセンブルグ: CCTVと位置データデバイスの不適切な使用についての指摘

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する プライバシー・ノーティスを実情に合ったものとする 外部情報を日常的にモニターする

2022年6月10日:地理的位置情報を利用している際に、十分な通知を行っていなかった企業に対して、ルクセンブルグの監督機関が制裁金を課した。ビデオ監視を行う際には公道を撮影しないことやデータの保管を最大2か月以内にするこ […]

ページの先頭へ