2021年2月4日の報告です。2月1日以降、500人以上の個人の名前、ID、個人データ(財務、健康、保険情報など)が含まれるデータ侵害は、3暦日以内にPDPCに通知しなければなりません。PDPCおよび個人への通知には影響 […]
「報告」タグの記事一覧(57 / 92ページ目)
【処分事例】フランス: CNILがパスワード・リスト型攻撃の被害に遭ったwebサイト運営業者に€225,000の罰金
lock2021年2月2日の報告です。個人のemailアドレスとパスワードの組み合わせをインターネット上で入手したハッカーが、ボットを用いてログインを大量に試行することで個人情報漏洩が発生したケースについて、CNILが罰金を言い […]
【処分事例】ノルウェー: 小売店が不法な信用調査を実施したとして10万NOK(クローネ)の罰金
lock2021年2月1日の報告です。個人事業主に対する信用調査は個人の信用調査と同等だと判断されました。小売店の役員が行ったこの処理はプライバシーの侵害的な行為と認定されましたが、小売店ではGDPRに対する知識もプロセスもなく […]
【報告】バイオメトリック:DPAのグローバル会議で顔認識技術に注意喚起
lock2021年2月1日の報告です。顔認識技術は様々な懸念を社会にもたらしています。そのため、世界の監督機関が集う国際会議であるGPAは、データ保護及びプライバシーを設計段階から保護するprivacy by designの原則 […]
【報告】法律: シンガポールがデータ保護義務を強化
lock2021年2月1日の報告です。データ・ポータビリティがシンガポール国内で認められるほか、データ侵害通知が通知の要否判定後3暦日以内に必要となります。データ侵害通知の要否は侵害を受けた個人データの種類、数(500件以上)を […]
【報告】Best Practices:カナダ OPC、OIPC AB、OIPC BCが公表した包括的なセキュリティ・チェックリスト
lock2020年11月11日の報告です。組織のプライバシー・ポリシーや情報セキュリティ・ポリシーの妥当性、BCP、災害復旧計画、インシデント管理の計画、リスク管理、記録の管理と記録の削除、デバイス、ネットワーク、施設、データベ […]
【処分事例】マーケティング・コミュニケーション:スペインの監督機関 AEPD が一括してとられた同意に対して罰金を科す
lock2020年1月21日の報告です。モータースポーツ店のオンライン・ストアで、opt-outしても購入するたびにプライバシー・ポリシーと、マーケティングに同意するよう設計されていました。個人からの苦情をうけ、この店は8,00 […]
【報告】インサイダー脅威:英国の裁判所が不正アクセスに対して懲役刑を科す
lock2020年1月21日の報告です。日本でも企業秘密の持ち出しが話題になっていますが、自動車業界の従業員が交通事故データのリストを作成し、許可なく事故申請管理会社の取締役に転送ていたという事件です。被告である個人には8か月の […]
【報告】子どもと未成年者:アイルランドの監督機関DPCが子どもの個人データに対する特別な保護についてガイダンスを提案
lock2020年1月19日の報告です。データ保護法本体の解釈が整備され、ようやく子どもの個人データ処理についてのガイダンスが少しずつ各国で出されるようになってきました。アイルランドのDPCがこの度発行したガイダンスでは、個人デ […]
【処分事例】マーケティング・コミュニケーション:ドイツ:コール・センターが行った無許可の広告に対し€145,000の罰金
lock2020年1月19日の報告です。同意を得ていない個人へのマーケティング電話、同意を得ていないマーケティング・リストの購入、個人からの苦情の無視といったことはGDPRの時代では選択肢ではありえないのですが、ドイツでもまだま […]