「GDPR」タグの記事一覧

【特集】EU:EUデジタルオムニバスパッケージの提案

lock
有用情報 ガバナンス体制を整える 新規業務を開始する際、プライバシーへの取組みを反映させる 外部情報を日常的にモニターする

2026年1月16日 欧州委員会は、データとデジタル分野の枠組みに対する大規模な改革を提案した。中小企業を含む、経済・ビジネス主体への財政的及び法的負担を軽減し、より大きな革新と競争力を育むことを目指している。この改革パ […]

【処分事例】フランス: データ処理者がデータ処理の義務違反として€1Mの制裁金

lock
有用情報 ガバナンス体制を整える サード・パーティー・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年1月8日 モビウス社は、データ管理者と契約を終了した期間中及び終了後も、自社サービスの性能向上を目的として許可なくデータ管理者の個人データを処理し、データ処理者としての義務を履行しなかった。また、処理活動の記録 […]

【処分事例】クロアチア: 個人情報保護庁が、銀行のモバイルアプリを通じた個人データ取得に対し、GDPR違反として制裁

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 プライバシー・ノーティスを実情に合ったものとする 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年1月19日 クロアチア個人情報保護庁は、モバイルバンキングアプリを通じてユーザーの端末をスキャンし、インストール済みアプリケーションの完全なリストを転送するなど、過剰な個人データを違法に取得、処理した行為が、正 […]

【報告】スウェーデン: CJEUがボディカメラでの録画は個人データの直接取得に該当すると判断

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 日常業務にデータ・プライバシーの考え方を統合する プライバシー・ノーティスを実情に合ったものとする 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2025年12月22日 GDPRの下では、ボディカメラで収集された個人データはデータ主体から直接収集されたものとみなされる。その結果、GDPR第13条が適用され、データ管理者はデータ取得時に、個人が理解できる明確な表示な […]

【処分事例】欧州: CJEUはマーケットプレイス運営者が広告主によるサードパーティの個人データ処理について管理者としての責任を負うと判断

lock
有用情報 ガバナンス体制を整える 日常業務にデータ・プライバシーの考え方を統合する サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2025年12月4日 欧州司法裁判所 (CJEU) は、広告コンテンツに対するプラットフォーム運営者を中立的なホストでありデータ処理者に過ぎないと判断した法務官 (AG) とは異なる見解を示し、運営者が処理条件を積極的に […]

ページの先頭へ