「PDPA」タグの記事一覧

【処分事例】シンガポール: 個人情報保護委員会がサイバーセキュリティの不備を理由に複数の会社へ制裁金

lock
有用情報 サード・パーティー・リスクを日常的に管理する データ侵害マネジメント・プログラムを定常的に更新する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2026年1月15日 個人データ保護のためのセキュリティ対策が不十分だったとして、4社が制裁金を科された。2社は、アクセス制御の不備、システムの定期的なセキュリティレビューの未実施が原因となった。もう一社は、ベンダーとの […]

【報告】タイ:適切なセキュリティ対策の詳細

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 情報セキュリティ・リスクを日常的に管理する 外部情報を日常的にモニターする

2022年6月28日:タイの個人情報保護委員会が要求されるセキュリティ対策の内容について追加ルールを公表した。2022年6月21日から発効する。データセキュリティは深層防護の原則を守り、複数の保護層とセキュリティ管理(ア […]

【報告】タイ:処理者の処理記録

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 外部情報を日常的にモニターする

2022年6月28日:タイの個人情報保護委員会がデータ処理者に要求する処理記録の内容について追加ルールを公表した。2022年12月17日から発効する。データ処理者は、データ処理者とその代理人(データ保護責任者を含む)およ […]

【報告】タイ:PDPA違反の罰則について

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 内部のデータ・プライバシー・ポリシーを保守 日常業務にデータ・プライバシーの考え方を統合する 外部情報を日常的にモニターする

2022年6月27日:タイの個人情報保護委員会が罰則についてのルールを公示した。罰則の決定は専門委員会が行い、違反行為の恣意性や事業者の規模、違反によってもたらされる危害の重大性を考慮して決定される。 [yuryowak […]

【報告】法律: シンガポールがデータ侵害報告義務に関する規則を施行

lock
有用情報 日常業務にデータ・プライバシーの考え方を統合する データ侵害マネジメント・プログラムを定常的に更新する 日常業務でのデータの取扱いとルール遵守を監視する 外部情報を日常的にモニターする

2021年2月4日の報告です。2月1日以降、500人以上の個人の名前、ID、個人データ(財務、健康、保険情報など)が含まれるデータ侵害は、3暦日以内にPDPCに通知しなければなりません。PDPCおよび個人への通知には影響 […]

【報告】シンガポール:PDPAを改訂しプライバシー法を強化する動き

lock
有用情報 個人データ台帳の保守、データ移転メカニズムの保守 日常業務にデータ・プライバシーの考え方を統合する 個人からの要求や苦情に対応する データ侵害マネジメント・プログラムを定常的に更新する 外部情報を日常的にモニターする

2020年5月21日の報告です。シンガポールの個人データ保護法に改正の動きがあります。こちらも制裁金金額が引き上げられます。その他、データ侵害通知の義務も強化されます。一方で「みなし同意」の範囲が広がり、事業者にとっては […]

ページの先頭へ