2024年9月26日 AT&Tはベンダーで生じたデータ侵害に対して責任を負うことで同意した。同意判決の一環として、AT&Tは包括的な情報セキュリティプログラムの実施、ベンダーの監督、年1回のコンプライアン […]
「報告」タグの記事一覧
【報告】オーストラリア:バックアッププロセスの改善を金規制機関が勧告
lock2024年7月3日 オーストラリアの金融規制機関であるAPRAが、バックアッププロシージャーの改善を金融機関に注意喚起している。本番環境とバックアップ環境の分離が不十分である、バックアップが侵害されないためのテストを行う […]
【特集記事】中国のプライバシー関連法のまとめ
lock2024年10月9日 中国のプライバシーの状況は、グローバルなプライバシーのベンチマークとより密接に連携するために、継続的に進化している。 個人情報保護法 (The Personal Information Protec […]
【報告】米国:コロラド州がプライバシー法改正について意見公募を実施
lock2024年9月23日 バイオメトリックデータ、子どものプライバシー、従業員のプライバシー規定に焦点を当てているほか、意見書および解釈指針の発行の枠組みの作成にも重点を置いている。バイオメトリックプライバシーに関する改正案 […]
【報告】米国:議会が中国社によるデータ取得に懸念を提示
lock2023年12月7日 米国で自動運転車のテストを行う際、中国企業が米国人の個人データをどのように処理しているかについて問い合わせる書簡が送られた。質問には、企業がデータをどのように処理しているか(米国人のデータを取得する […]
【報告】EU:意図的に公開されたセンシティブなデータとパーソナライズした広告の関係についてCJEUが見解を表明
lock2024年10月8日 GDPRの「明白に公開された」個人データの解釈について欧州司法裁判所が判断を示した。それによると、特別カテゴリーに該当する性的指向についてのデータは、特別な保護の対象となるカテゴリーに該当し処理は禁 […]
【報告】EU:EDPBがEU-US Data Privacy Frameworkの要件を明確化
lock2024年8月2日 EUからデータプライバシーフレームワーク (DPF) リストに記載された米国の組織へのデータ移転は、追加の補足措置を必要とせずに欧州委員会の十分性決定に基づくことができるが、リストに記載されていない組 […]
【報告】フィリピン:下院議会がディープフェイクの透明性を担保させる法案を提出
lock2024年8月27日 フィリピンでディープフェイクを規制する法案が提出されている。可決された場合、視聴覚、視覚、または音声のいずれかの特徴を含むディープフェイクを開発し公開する者は、そのコンテンツが人工的に生成されたもの […]
【報告】英国:生成AI のライフサイクルにおける責任分担について意見を公募
lock2024年9月3日 英国のICOは以前からAIとデータ保護の関係について広範なガイダンスを提供している。このガイダンス案では、生成 AI のサプライチェーンにおける役割と責任の割り当てを議論している。生成AIにおける管理 […]
【処分事例】タイ:オンライン小売会社がデータ保護法違反で700万バーツの罰金
lock2024年8月30日 タイのデータ保護法違反に対する最初の制裁は、データ漏洩を生じたオンライン小売業に対するもので、700万バーツの制裁金が課された。DPOの選任がされていないことやセキュリティ対策が不十分だったことが理 […]