2025年9月10日 欧州司法裁判所(CJEU)は法務官(AG)の意見を支持し、仮名化されたデータであっても再識別が可能であれば個人データとなり得ると明確にした。これは、たとえ受領者が識別情報に直接アクセスできなくとも同 […]
「GDPR」タグの記事一覧
【処分事例】イタリア:データ保護当局が従業員のSNSを違法に利用したとして42万ユーロの制裁金を課す
lock2025年8月12日 従業員のプライベートなSNSメッセージを違法に処理し、懲戒処分や解雇の根拠として利用したことである会社が罰金を科された。それによると、この個人データ処理には有効な法的根拠がなく、従業員への通知も怠っ […]
【報告】欧州:EDPBが Data Act のモデル契約 (MCT) に対して見解を公表
lock2025年7月18日 EDPB は、データ共有に関する拘束力のない MCT の厳しいスケジュールと複雑さを認識しつつも、MCT では、特に自然人が関与する場合、個人データと非個人データを明確に区別し、ユーザーの役割を明確 […]
【報告】英国:採用で AI を活用する際のプライバシーと公正性に関する勧告
lock2024年11月21日 AI ツールの導入が各社で始まっている。その際に検討すべきことがらは何であろうか?英国の ICO が採用に活用する AI ツールに関して出したガイダンスは、この質問への回答に示唆を与えてくれる。ガ […]
【報告】欧州:EU 司法顧問 (Advocate General)が仮名化データの解釈について広い解釈を行うよう注意喚起
lock2025年3月11日 仮名化されたデータは、受領者が特定する詳細情報に直接アクセスできない場合でも、再識別が可能であれば個人データとなる可能性がある。データ管理者は、GDPRの透明性に関する義務の一環として、仮名化された […]
【報告】欧州:EDPBによる「正当な利益」とバランシングテストについてのガイダンス
lock2024年10月17日 データ処理の法的根拠としてGDPR第6条(1)(f) (正当な利益)を利用する際の考え方についてまとめたEDPBのガイドライン。管理者はデータ主体の権利とバランスを取りながら、適法かつ明確に定義さ […]
【報告】欧州:EDPBが e Privacy 指令第5条3項の適用についてガイドラインを公表
lock2024年10月21日 EDPBのガイドラインでは、新しいトラッキングツールへのeプライバシー指令 (ePD) の適用有無を明確化するために、ePD 第5条(3) の適用範囲を明確化した。ePD 第5条3項は、個人データ […]
【報告】欧州: EDPB が EU-US Data Privacy Framework の十分性についてコメント
lock2024年10月22日 データプライバシーフレームワーク (Data Privacy Framework, DPF) の概要をまとめた報告である。EU – U.S. 間のデータ移転を円滑にするDPFの仕組み、 […]
【報告】スペイン:AEPDとEDPSがニューロデータ (neurodata) 処理についての倫理的な考慮事項について解説
lock2024年7月12日 脳と神経系の活動から得られるニューロデータについての研究が進んでいる。その一方で、ニューロデータは無意識の個人の側面を明らかにするなど、過度に侵襲的な技術でもある。透明性と公平性を確保し、バイアスを […]
【報告】ノルウェー:米国のDPFの現状についてコミュニケを公表
lock2025年3月6日 トランプ政権後の米国の状況を受け、ノルウェーのデータ保護当局が米国とのデータ流通についてコメントを出している。米国企業へのデータ移転はデータプライバシーフレームワークにリストアップされた米国企業であれ […]