「報告」タグの記事一覧

【報告】チリ: 個人データ移転に関するモデル契約条項を承認

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 外部情報を日常的にモニターする

2026年1月6日 チリがモデル条項 (MCC) を承認した。モデル条項は越境移転ツールの一つとして、十分性認定がない国へのデータ移転を行う際に利用する。MCCでは、個人データの処理が行われる場所にかかわらず、提供される […]

【報告】フィリピン: 銀行顧客の電子登録や当該業務の委託時の考慮事項

lock
有用情報 内部のデータ・プライバシー・ポリシーを保守 日常業務にデータ・プライバシーの考え方を統合する サード・パーティー・リスクを日常的に管理する プライバシー・ノーティスを実情に合ったものとする 個人からの要求や苦情に対応する 外部情報を日常的にモニターする

2021年7月26日 銀行は法令上求められる義務 (KYC要件など)を負うことから、顧客の新規登録時にセンシティブな個人データを収集する法的根拠を有している。この作業をeKYCプロバイダーへ業務委託する場合には、個人デー […]

【特集】EU:EUデジタルオムニバスパッケージの提案

lock
有用情報 ガバナンス体制を整える 新規業務を開始する際、プライバシーへの取組みを反映させる 外部情報を日常的にモニターする

2026年1月16日 欧州委員会は、データとデジタル分野の枠組みに対する大規模な改革を提案した。中小企業を含む、経済・ビジネス主体への財政的及び法的負担を軽減し、より大きな革新と競争力を育むことを目指している。この改革パ […]

【報告】インド: VPN事業者に不正なデータホスティングを行うウェブサイトへのアクセスを許可しないよう勧告

lock
有用情報 ガバナンス体制を整える 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2026年1月8日 インド情報技術省 (MeitY)が、VPNサービス事業者とデジタル仲介事業者に対し、無許可の個人情報のホスティングや送信を防止するよう義務付けた。この勧告でproxyearth.org や leakd […]

【処分事例】英国: ICOが従業員に個人端末から業務用アカウントへのアクセスを許したとしてLastPass社に£1.2Mの制裁金

lock
有用情報 ガバナンス体制を整える 内部のデータ・プライバシー・ポリシーを保守 日常業務にデータ・プライバシーの考え方を統合する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年1月5日 パスワードマネージャーのデータ侵害は、人間による不注意がきっかけとなった。ハッカーが英国160万人のユーザーの個人情報に不正アクセスしたLastPass社のデータ侵害は、従業員の業務用端末と個人端末が […]

【処分事例】フランス: データ処理者がデータ処理の義務違反として€1Mの制裁金

lock
有用情報 ガバナンス体制を整える サード・パーティー・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年1月8日 モビウス社は、データ管理者と契約を終了した期間中及び終了後も、自社サービスの性能向上を目的として許可なくデータ管理者の個人データを処理し、データ処理者としての義務を履行しなかった。また、処理活動の記録 […]

ページの先頭へ