「ドイツ」タグの記事一覧

【報告】ドイツ:処理者との契約に関連した行動規範

lock
有用情報 サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2023年1月12日 少し古い情報だが、ドイツが処理者の要件をまとめた行動規範を運用している。「信頼できるデータ処理業者」として認定を受けるためにGDPR第28条に対応した義務がまとめられている。処理者の義務を理解する上 […]

【報告】ドイツ:ハンブルグ州 DPAがLLMによる処理とGDPRとの関係を整理

lock
有用情報 ガバナンス体制を整える 個人データ台帳の保守、データ移転メカニズムの保守 外部情報を日常的にモニターする

2024年9月4日 生成 AI とデータ保護についての関心は高い。ドイツのハンブルグ州 DPA が現状の整理を公表している。 LLMs自体は個人データを保存しないため、GDPRにおける「処理」は行っていないと考えれrテイ […]

【報告】EU:GDPR:CJEUが補償と責任の範囲と限界を明確化

lock
有用情報 個人からの要求や苦情に対応する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2024年6月27日 ドイツで発生したGDPR 第82条に準じた補償請求に対して、CJEUが、実害のない損害賠償は認められないことを明確化した。補償はあくまで「補償」目的で行うものであり、懲罰的な性格も抑止力を提供する目 […]

【報告】ドイツ:サブスクリプションモデルにおける同意の基準

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 内部のデータ・プライバシー・ポリシーを保守 日常業務にデータ・プライバシーの考え方を統合する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2023年4月10日ユーザー行動のトラッキングは、代替案としてトラッキングフリーモデルが提供されている場合、これが支払いを前提とするものであっても、同意に基づくことができる。ただし、支払いオプションは、ユーザーが標準市場 […]

【処分事例】ドイツ:自動車会社に 110万ユーロの罰金

lock
有用情報 日常業務にデータ・プライバシーの考え方を統合する サード・パーティー・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2022年8月18日:自動運転のためのデータ収集と解析を行っていたフォルクスワーゲンのテスト車両が警察に呼び止められ、通知やリスク評価の不備を理由に罰金を科されている。データ取得の際の透明性の確保、処理者との契約の不備が […]

【報告】ドイツ: DPAが自動車会社のTTDSG(電気通信テレメディアデータ保護法)対応に助言を提供

lock
有用情報 日常業務にデータ・プライバシーの考え方を統合する 新規業務を開始する際、プライバシーへの取組みを反映させる 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2022年3月3日:ドイツのバーデン・ヴュルテンベルク州データ保護当局が、ePrivacy指令のドイツ国内施行法であるTTDSGについて自動車会社と共同して対応を行った事例を紹介している。TTDSGは個人データ、非個人デ […]

【報告】Cookies: ドイツで同意管理ツールが行っている米国への移転に差止命令が出される

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 外部情報を日常的にモニターする

2021年12月22日:少し衝撃的な判断がドイツでなされている。ドイツの行政裁判所は、略式手続きにおいて、あるウェブサイトに対し、ユーザ・データを処理するために米国に拠点を置くクラウド・プロバイダを使用していたサード・パ […]

ページの先頭へ