「GDPR」タグの記事一覧

【報告】デンマーク:自治体でのGoogle Chromebookの使用に関して深刻な批判と警告

lock
有用情報 ガバナンス体制を整える 個人データ台帳の保守、データ移転メカニズムの保守 サード・パーティー・リスクを日常的に管理する 日常業務でのデータの取扱いとルール遵守を監視する

2026年2月4日 デンマークの公立学校でGoogle ChromebookとGoogle Workspaceを利用する際、自治体がGDPRに準拠していなかったことが判明した。自治体はGoogleと契約を結んでいたにもか […]

【処分事例】ドイツ:ベルリン地方裁判所がTikTokに対しパーソナライズ広告目的で子供の個人データを処理することを禁じる

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 プライバシー・ノーティスを実情に合ったものとする 外部情報を日常的にモニターする

2026年1月30日 TikTokは、年齢確認メカニズムが不十分であるとして、13歳から16歳の子どもの個人データをパーソナライズド広告目的に利用することが禁止された。生年月日データの登録のみを要求する仕組みは、年齢を偽 […]

【報告】欧州: 損害賠償請求を目的としたアクセス権請求を「過度」と判断する基準をCJEUが検討

lock
有用情報 個人からの要求や苦情に対応する 外部情報を日常的にモニターする

2026年3月24日 あるデータ主体が行うアクセス請求が「過度 (excessive) 」とみなされるかは、請求した回数のみを根拠とするものではない。したがって、濫用的な目的や詐欺的な目的を達成するためにアクセス権を行っ […]

【報告】EU: 欧州委員会がGDPR, eプライバシー指令、データ法を簡素化するオムニバス法案を公表

lock
有用情報 ガバナンス体制を整える 外部情報を日常的にモニターする

2026年2月17日 EUのデジタル包括法案は、2026年3月11日までパブコメを受け付けている。この法案は企業が主要なデータ関連法規に準拠するのを支援することを目的としている。「個人データ」の範囲の明確化、生体データや […]

【処分事例】イタリア: 従業員のSNS等の私的なメッセージを懲戒処分等に利用した企業に€420Kの制裁金

lock
有用情報 ガバナンス体制を整える 個人データ台帳の保守、データ移転メカニズムの保守 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2025年8月12日 Autostrade SPA社が、従業員のプライベートなSNSメッセージ等を、違法に懲戒処分や解雇の根拠として利用したとして、制裁金を科された。この個人データ処理には、有効な法的根拠がなく、従業員へ […]

【報告】リヒテンシュタイン:M&Aにおけるデューデリジェンス時の個人データ保護について

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 サード・パーティー・リスクを日常的に管理する 外部情報を日常的にモニターする

2026年2月6日 デューデリジェンス審査を実施する責任者 (通常は買い手) は、審査の一環として個人データを審査、開示、又は移転する際、GDPRのデータ最小化原則と比例性の原則を遵守しなければならない。また、有効な法的 […]

【報告】ドイツ:裁判所がアクセス要求への1か月の対応期間の計算は要求受領時から開始と明確化

lock
有用情報 内部のデータ・プライバシー・ポリシーを保守 個人からの要求や苦情に対応する 外部情報を日常的にモニターする

2026年2月20日 GDPR第15条に基づくアクセス請求は、管理者が要求を受領した時点で、GDPR第12条 (3) 項に基づく1ヶ月の対応期間が開始される。具体的な期限が明記されていなくても同様である。アクセス請求は有 […]

ページの先頭へ