「ベストプラクティス」タグの記事一覧

【処分事例】リトアニア:ISO27002の遵守違反はGDPRの違反につながると判断

lock
ガバナンス体制を整える 有用情報 情報セキュリティ・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2026年7月7日 ある医療関連企業は、ISO規格には法的拘束力がないため、特定のISOのサブセクションに従わなかったこと自体がGDPR違反には当たらないと主張した。しかし、GDPRのセキュリティ義務はリスクベースのもの […]

【報告】英国:ICOがCookieの保管とアクセスについてのガイダンスを最終化

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 サード・パーティー・リスクを日常的に管理する プライバシー・ノーティスを実情に合ったものとする 個人からの要求や苦情に対応する 外部情報を日常的にモニターする

2026年5月8日 このガイダンスでは、PECRの下でcookieの設置に関して同意が不要となる具体的な例外を5つ定めると同時に、ユーザー向けの容易な異議申立手段を義務付けている。また、PECRの対象となるトラッキングピ […]

【特集記事】Core Concept (AI Learning Series): AI エージェントとは何か

lock
有用情報 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年4月21日 AI エージェントとは何かをまとめた特集記事です。 有料会員になって頂くと、以下のコンテンツをご覧いただけます。 【What’s Happening】 ・・・概要 【At a Glanc […]

【報告】カナダ:採用プロセスにおける候補者の個人データ保護の雇用者向けガイダンス

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 内部のデータ・プライバシー・ポリシーを保守 プライバシー・ノーティスを実情に合ったものとする 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年2月24日 採用プロセス全体を通じて候補者の個人情報とプライバシーを守る上で、データ必要性の原則が重要である。たとえ候補者が追加個人情報の閲覧を許可した場合でも、雇用主はそれを取得する権利がなく、必要性の原則を […]

ページの先頭へ