2026年7月20日 イタリアでCharacter Technologies, Inc. (Character.AI)に対して158,000ユーロの罰金を課す決定がなされた。プライバシーポリシーの開示が不明確かつ不完全で […]
「GDPR」タグの記事一覧
【処分事例】フィンランド:保管期間を定めていなかったことを理由としてVerkkokauppa.com が €792,639 の制裁金を受ける
lock2026年7月30日 同社は、顧客アカウントに関して取得した個人データの保存期間を一切定めておらず、顧客自身が削除を要請するまでデータを無期限に保管していた。これは、GDPRの保存期間の制限(storage limita […]
【処分事例】リトアニア:ISO27002の遵守違反はGDPRの違反につながると判断
lock2026年7月7日 ある医療関連企業は、ISO規格には法的拘束力がないため、特定のISOのサブセクションに従わなかったこと自体がGDPR違反には当たらないと主張した。しかし、GDPRのセキュリティ義務はリスクベースのもの […]
【報告】スウェーデン:AIアプリの微調整を行う際のGDPR上の役割について
lock2026年6月26日 EU域内で事業を行うAIベンダーやインフラプロバイダーは、AIの微調整や導入に関わる個々のデータ処理活動ごとに、自社のGDPR上の役割 (管理者、共同管理者、処理者) を慎重に評価しなければならない […]
【報告】オーストリア:”Reject All” ボタンは”Accept All”と同じくらい容易に見つけられなければならないと裁判所が判断
lock2026年5月28日 ユーザーに対し、cookieに同意する場合と同程度に容易かつ目立つ形で拒否する選択肢が提供されていない場合、GDPRの同意要件に違反することになる。また、拒否のためにハイパーリンクや追加の手順を必要 […]
【報告】欧州: EDPBがワンストップショップ活動における「正当な利益」の評価事例を公表
lock2026年4月14日 正当な利益の評価 (legitimate interest assessment, LIA) について、組織は、以下の3つの要件をすべて満たさなければならない: 正当な利益を特定すること 処理が厳格 […]
【報告】欧州: EDPBが管理者と監督当局に向けたDPIAテンプレートについて意見公募
lock2026年4月20日 EDPBがDPIAのテンプレートを作成し、意見公募を行っている。ステークホルダを特定すること、処理内容の記載、処理の目的の記載、データのライフサイクルを通じた技術的安全管理措置と組織的安全管理措置の […]
【報告】EU:欧州委員会がAI法50条で規定する透明性義務についてのガイドライン案を公表
lock2026年5月13日 長いこと待たれていたEU AI法のガイドライン案が公表された。2026年6月3日までパブコメを行っている。透明性に焦点を当てたこのガイドラインでは、個人と直接的にやり取りを行う場合、AIが生成・操作 […]
【処分事例】フランス:公的雇用プラットフォームのセキュリティ欠陥に対して500万ユーロの制裁金
lock2026年4月2日 2024年初頭、攻撃者らはソーシャルエンジニアリングを用いて同組織に侵入し、アドバイザーのアカウントを乗っ取った。その後、攻撃者は数百万人の現在および過去のユーザーの個人データ (連絡先や社会保障番号 […]
【報告】フランス:CNILがe-mailのトラッキングについて適法化のガイダンスを公開
lock2026年4月21日 電子メール内のトラッキングピクセルは、依頼されたサービスの提供に厳密に必要な場合を除き、受信者からの明確かつ十分な情報に基づく具体的な同意を得た場合にのみ使用しなければならない。同意は、メールアドレ […]



