EUä¸è¬ãã¼ã¿ä¿è·è¦åï¼GDPRï¼ã®æ¦è¦ï¼å¾ç·¨ï¼
ã¯ããã«
ååã§ã¯ãGDPRã®å¤§ã¾ããªå¶åº¦ã®ä»çµã¿ã«ã¤ãã¦è§£èª¬ãã¾ããã
ä»åã¯ãGDPRã®ç¹é·ã§ããå¦çã¨ç§»è»¢ã®æ¦è¦ããã¼ã¿ä¿è·è²¬ä»»è
ãªã©ã®å½¹å²ã«ã¤ãã¦è§£èª¬ãã¾ãã
GDPRã§ã®å¦çï¼Processingï¼ã¨ã¯ï¼
GDPRã§ã®å¦çï¼Processingï¼ã®å®ç¾©ã¨ã¯ä»¥ä¸ã®ããã«ãªã£ã¦ãã¾ãã
ãå¦çã¨ã¯ãèªåçãªæ段ã§ãããå¦ãã«ããããããå人ãã¼ã¿ã¾ãã¯å人ãã¼ã¿ã®éåã«å¯¾ãã¦è¡ãããããããä½æ¥ã¾ãã¯ä¸é£ã®ä½æ¥ãããããã®ä½æ¥ã¯ãåå¾ãè¨é²ãç·¨éãæ§é åãä¿åãä¿®æ£ã¾ãã¯å¤æ´ã復æ§ãåç
§ãå©ç¨ã移転ã«ããé示ãå¨ç¥ã¾ãã¯ãã®ä»å¨ç¥ãå¯è½ãªãã®ã«ãããã¨ãæ´åã¾ãã¯çµåãå¶éãæ¶å»ã¾ãã¯ç ´å£ãããã¨ãããããï¼GDPRã第4æ¡ï¼2ï¼ï¼
å人æ
å ±ä¿è·ã®ããã»ã¹ã§ããå®ç¾©ããããåå¾ãå©ç¨ãæä¾ãä¿ç®¡ãªã©ã«å ããåç
§ãæ§é åãæ´åãçµåã¨ãã£ãå
容ã¾ã§å«ã¾ãã¦ãããå¹
åºãäºé
ã§å®ç¾©ããã¦ãã¾ããæ§ã
ãªã±ã¼ã¹ãèãããã¾ãããã·ã³ãã«ã«ã移転以å¤ã®å人ãã¼ã¿ã«ä¿ãä½ããã®å¦çãã¨ãããããªã¤ã¡ã¼ã¸ã§ããã¨æããã¾ãã
å人ãã¼ã¿ã®å¦çï¼ä¾ï¼
- ã¯ã¬ã¸ããã«ã¼ãæ å ±ã®ä¿å
- ã¡ã¼ã«ã¢ãã¬ã¹ã®åé
- 顧客ã®é£çµ¡å 詳細ã®å¤æ´
- 顧客ã®ååã®é示
- ä¸é·ã®å¾æ¥å¡æ¥åè©ä¾¡ã®é²è¦§
- ãã¼ã¿ä¸»ä½ã®ãªã³ã©ã¤ã³èå¥åã®åé¤
- å ¨å¾æ¥å¡ã®æ°åã社å ã§ã®è·åãäºæ¥æã®ä½æãåçãå«ããªã¹ãã®ä½æ
GDPRã§ã®ç§»è»¢ï¼Transferï¼ã¨ã¯ï¼
GDPRã«ããã¦ç§»è»¢ï¼Transferï¼ã®å®ç¾©ã¯ä»ã®ã¨ãããªããã¦ããªãã®ãç¾ç¶ã§ãã
ãã ããç¨èªèªä½ã¯GDPRå
ã§é »ç¹ã«ä½¿ç¨ããã¦ãããã¨ãã第5ç« ã第ä¸å½ã¾ãã¯å½éæ©é¢ã¸ã®å人ãã¼ã¿ç§»è»¢ãã®ä¸ã§ããã¤ãæ¡æï¼ç¬¬44æ¡ï½ç¬¬50æ¡ï¼ããããã¨ãããã¤ã¡ã¼ã¸ã¯æ´ã¿æãã¨æãã¾ããåºæ¬çãªèãæ¹ã¨ãã¦ã移転ã¨ã¯ãEEAå
ã®å人ãã¼ã¿ãEEAå¤ã«ãªãããã®å½¢å¼ã§ç§»åãããã¨ãã£ããã®ã§ããã¨æããã¾ãã
å人ãã¼ã¿ã®å¦çï¼ä¾ï¼
- EEAå ããå人ãã¼ã¿ãå«ãã é»åå½¢å¼ã®ææ¸ãé»åã¡ã¼ã«ã§ EEA å¤ã«éä»ãã
- EEAå ã®åä¼ç¤¾ããå¾æ¥å¡å人ãã¼ã¿ãEEAå¤ã®è¦ªä¼ç¤¾ã«ç§»è»¢ãã
- EEAå ã®ã¯ã©ã¦ãäºæ¥è ãEEAå ã§åå¾ããå人ãã¼ã¿ãEEAå¤ã®ã¯ã©ã¦ãäºæ¥è ã«åå§è¨ãã
å人ãã¼ã¿ç§»è»¢ã®æ³çè¦ä»¶
EEAå¤ã¸ã®å人ãã¼ã¿ç§»è»¢ã«ã¤ãã¦ã¯ã移転å ã®å½ãå°åãååã«å人ãã¼ã¿ä¿è·ãè¬ãã¦ããå ´åã«ããã¦ã®ã¿èªãããã¦ããï¼GDPR第45æ¡ï¼ãç¾æç¹ã§æ¥æ¬ã¯ååã«å人ãã¼ã¿ä¿è·ãå®æ½ãã¦ããå½ã¨ã¯èªãããã¦ããªããã¨ãããæ¨æºå¥ç´æ¡é ï¼Standard Contractual Clausesï¼SCC)ã®ç· çµããããã¯ææçä¼æ¥æºåï¼Binding Corporate Rules:BCR)ã®æ¿èªãªã©ãå¿ è¦ã«ãªãã¾ãã
å³1ï¼EEAå¤ã¸ã®å人ãã¼ã¿ç§»è»¢ã«ä¿ãããã¼
SCCã¨ã¯EEAå ã®å人ãã¼ã¿ãEEAå¤ã«ç§»è»¢ããå ´åã®å½äºè éã®å¥ç´æ¸éå½¢ã§ããã欧å·å§å¡ä¼ã«ãã£ã¦å®ãããã¦ãããã®ã§ããSCCãç· çµãããã¨ã§å人ãã¼ã¿ç§»è»¢ãé©æ³ã«EEAå¤ã«è¡ããã¨ãå¯è½ã«ãªãã¾ãããå人ãã¼ã¿ã移転ããå´ã移転ãããå´ãåæ¹ã«å¥ç´ç¾©åãå±¥è¡ã§ããä½å¶ãæ´ããå¿ è¦ãããã¾ãã
SCCã®å¥ç´ç¨®å¥ã«ã¯ç¾æç¹ã§ä»¥ä¸ã®ãããªãã®ãããã¾ãã
移転ããå´ | 移転ãããå´ | ç¶æ³ | ç¾å¨ã®SCCã»ãã |
---|---|---|---|
管çè | 管çè | å人ãã¼ã¿ãEEAã®ç®¡çè ããEEAå¤ã®ç®¡çè ã¸ç§»è»¢ãããå ´å | 2ã»ããã®SCCããã ã»2001å¹´SCC(EC Decision 2001/497/EC) ã»2004å¹´SCC(EC Decision 2004/915/EC) |
管çè | å¦çè | å人ãã¼ã¿ãEEAå ã®ç®¡çè ããEEAå¤ã®å¦çè ã¸ç§»è»¢ãããå ´å | ã»2010å¹´SCC(EC Decision 2010/87/EC) |
å¦çè | 復å¦çè â»1 | å人ãã¼ã¿ãã¾ãEEAå ã§ç®¡çè ããå¦çè ã¸ç§»ããããã®å¾ãå¦çè ããEEAå¤ã«ãã復å¦çè ã¸ç§»è»¢ãããå ´å | 第29æ¡ä½æ¥é¨ä¼ã¯2014å¹´3æããå¦çè -復å¦çè SCCãæ¡ãææ¡ãã(WP214)ããããã欧å·å§å¡ä¼ã¯ãããã¾ã æ¿èªãã¦ããªãã欧å·å§å¡ä¼ã¯2017å¹´1æã®æ¿çææ¸ã®ä¸ã§å¦çè -復å¦çè ã®SCCæ¡ãæ¿èªããäºå®ãããæ¨ãå ¬è¡¨ãã¦ããã |
â»1 å¦çè ããå§ä»»ãåããå¦çè ã®ä»£çã¨ãã¦æ示ç¯å²å ã®ä¸ã§å人ãã¼ã¿ãå¦çããè
SCCãå½äºè éã®å¥ç´ç· çµã§ãããã¨ã«å¯¾ãã¦ãBCRã§ã¯ç£ç£æ©é¢ã®æ¿èªãå¾ã¦äºæ¥è ã°ã«ã¼ãå ã§ã®ãã¼ã¿ç§»è»¢ãå¯è½ãªææ³ã«ãªãã¾ãã æ¿èªãããBCRãäºæ¥è ã°ã«ã¼ããéµå®ãã¦ããéããè¤æ°å½ã®ã°ã«ã¼ãå ã§ãã¼ã¿ç§»è»¢ãå¯è½ã«ãªããã®ã§ããGDPRã§ã®å®ç¾©ã¨ãã¦ã¯ä»¥ä¸ã«ãªãã¾ãã
GDPRã第4æ¡ å®ç¾©ï¼20ï¼ææçä¼æ¥æºåï¼BCR
ãææçä¼æ¥æºåï¼Binding Corporate Rules: BCRï¼ãã¨ã¯ããäºæ¥è ã°ã«ã¼ãã¾ãã¯å ±åçµæ¸æ´»åã«å¾äºããäºæ¥è ã°ã«ã¼ãå ã§ã1 ãµå½ã¾ãã¯è¤æ°ã® EU å¤ã®ç¬¬ 3 å½ã®ç®¡çè ã¾ãã¯å¦çè ã«åãã¦å人ãã¼ã¿ç§»è»¢ã¾ãã¯ä¸é£ã®å人ãã¼ã¿ç§»è»¢ã®ãããEU å çå½ã®é åä¸ã«ãã管çè ã¾ãã¯å¦çè ã«ãã£ã¦éµå®ãããå人ãã¼ã¿ä¿è·æ¹éãããã
BCRã§ã¯ç£ç£æ©é¢ã®æ¿èªãå¿ è¦ã¨èª¬æãã¾ããããæ¿èªããéã®è¦æ±äºé ã¯GDPR第47æ¡ãææçä¼æ¥æºåãã«è¨è¼ããã¦ãã¾ããé·ãã®ã§ã³ã³ã§ã¯å²æãã¾ããããã£ããã¾ã¨ããã¨ä»¥ä¸ã®ãããªäºé ãæ±ãã¦ããããã§ãã
GDPRã第47æ¡ ææçä¼æ¥æºåï¼BCRï¼ã§æ±ãããã主ãªå 容ï¼è¶ 訳ï¼
- ä½å¶ã¨é£çµ¡å æ´åãã
- å人ãã¼ã¿ã®å¦çã¨ç§»è»¢ãã©ãããã®ãã¯ã£ãããã
- å½å æ³ã¨å½å¤æ³ã®æ³çæææ§ãå¿ãããª
- å人ãã¼ã¿ã®ã»ãã¥ãªãã£å¯¾çããã³ã¨ãã
- å人ãã¼ã¿ä¸»ä½ã®æ¨©å©ãå±¥è¡æ段ãéç¥æ段ãªã©æ´åãã
- EEAå ã«æ ç¹ç¡ãã¦ãéåããã管çè ã¨å¦çè ã®è²¬ä»»ãª
- å人ãã¼ã¿ä¸»ä½ã®ä¸æç³ãç«ã¦ã¨ãã®æç¶ãã¨ã権å©ã¨ãã¡ããã¨æ´åãã
- é©ç¨ç¯å²å ã®å ¨ã¦ã®ã¡ã³ãã¼ãBCRå®ããããã«è¨ç·´ãã
- ç£æ»ã¨ããã£ã¦æå¹æ§ã®æ¤è¨¼ãããã§ãã¯ããã
- è¦å®å¤æ´ã¨ããããè¨é²ãã¦å ±åãã
- ç£ç£æ©é¢ã¸ã®å ±åæç¶ãæ´åãã
- å人ãã¼ã¿åæ±è ã®æè²è¨ç·´å¿ãããª
ãããã®BCRã¯ç£ç£æ©é¢ã®æ¿èªãå¿
è¦ãªãããæ¿èªãå¾ãããã«ã¯å®éã«å®ããè¦åã§ä½å¶ãéç¨ãå®æ½ããã¦ããã審æ»ãè¡ãããã¨äºæ³ããã¾ããè¦åãæé ãéç¨è¨é²ã®æ´åãããå ´åã«ãã£ã¦ã¯ç¾å°å¯©æ»ã«ããç©ççç°å¢ã®ç¢ºèªãè¡ãããå¯è½æ§ããããããBCRã§ã®å¯¾å¿ãèãã¦ããå ´åã¯æ©ãã«ç£ç£æ©é¢ã¨ã®æ
å ±é£æºãè¡ãã対å¿ããå¿
è¦ãããã¨èãããã¾ãã
æ¥æ¬ã§ã¯2016å¹´12æã«ãæ¥æ¬ä¼æ¥ã§åãã¦æ¥½å¤©æ ªå¼ä¼ç¤¾ãBCRæ¿èªãã«ã¯ã»ã³ãã«ã¯ã®ãã¼ã¿ä¿è·æ©é¢ããåããã¨å ±éãããã¾ããã2014å¹´ä¸é ãã対å¿ãé²ãã¦ããã¨å ±éããã¦ããããã«ã対å¿ã«ã¯ãããªãã®æéã¨å´åãå¿
è¦ã«ãªãã¨èãããã¾ãã
EEAå ã«æ ç¹ãç¡ãå ´åã®ä»£ç人ï¼Representativesï¼ã¨ã¯ï¼
EEAå
ã«æ ç¹ãæããªãããEEAå¤ãããµã¼ãã¹ãªã©ãæä¾ããå人ãã¼ã¿ã®åæ±ããçºçããå ´åã«ã¯ã代ç人ï¼Representativesï¼ãé¸ä»»ããªããã°ãªããªãå¯è½æ§ãããã¾ãã(GDPRã第27æ¡)
代ç人ã¯EEAå
ã«æ ç¹ãè¨ãã管çè
ã¾ãã¯å¦çè
ã«ãã£ã¦å§ä»»ãããå¿
è¦ãããã¾ãã
GDPRã第27æ¡ EEAå ã«æ ç¹ã®ãªã管çè ã¾ãã¯å¦çè ã®ä»£ç人ã®ä¸»ãªå 容
- 代ç人ã¯ããã¼ã¿ä¸»ä½ãå± ä½ããå½è©²ãã¼ã¿ä¸»ä½ã¸ã®ååããµã¼ãã¹ã®æä¾ã«é¢é£ãã¦å½è©²ãã¼ã¿ä¸»ä½ã®å人ãã¼ã¿ãå¦çãããããã¾ãã¯å½è©²ãã¼ã¿ä¸»ä½ã®è¡åãç£è¦ãããå çå½ã®ä¸ã¤ã«æ ç¹ãæããªããã°ãªããªãã
- 代ç人ã¯ãæ¬è¦åéµå®ã確å®ã«ããç®çã®ãããåæ±ãã«é¢é£ãããã¹ã¦ã®åé¡ã«ã¤ãã¦ã管çè è¥ããã¯åæ±è ã¨ã¨ãã«ã¾ãã¯ä»£ããã«ãç¹ã«ãç£ç£æ©é¢åã³ãã¼ã¿ä¸»ä½ã¨å¯¾è©±ãããããã管çè ã¾ãã¯åæ±è ã«ãã£ã¦å§ä»»ãããªããã°ãªããªãã
GDPRã第27æ¡ã«ã¯ä»£ç人ãé¸ä»»ããªãã¦ãããé©ç¨å¤æªç½®ãè¨è¼ãã¦ããã¾ãã
ä¾ãã°æ¥æ¬ã®æ°éäºæ¥è
ã§ã¯ãã¯ã©ã¦ããµã¼ãã¹ãECãµã¼ãã¹ã観å
ãµã¼ãã¹ã宿æ³ï¼æ°æ³ï¼ãµã¼ãã¹ãªã©ã対象ã«ãªãå¯è½æ§ãããã¾ãããæ確ã«EEAã対象ã«ãããµã¼ãã¹ã§ç¡ãå ´åãå¤ããç¹ã«å°è¦æ¨¡ã§éå¶ãã¦ãããããªãµã¼ãã¹äºæ¥è
ã«å¯¾ãã¦ãã©ãã¾ã§å¯¾å¿ããªããã°ãªããªãã®ãã¯ã¾ã ä¸æç¹ãå¤ãç¶æ³ã§ãã
é©ç¨å¤æªç½®ã®è¨è¼å
容ããã³ã¬ã¤ãã©ã¤ã³ãªã©ã®æ
å ±ã確èªããé©ç¨ã®å¯è½æ§ãé«ãã¨å¤æããå ´åã«ã¯ä»£ç人ãé¸ä»»ããå¿
è¦ãããã¾ãã
GDPRã第27æ¡ ä»£ç人é¸ä»»é©ç¨å¤ã®å 容
- 第 9 æ¡ç¬¬ 1 é ã§å®ããç¹å¥ãªç¨®é¡ã®ãã¼ã¿ã®åæ±ãã¾ãã¯ç¬¬ 10 æ¡ã§å®ããæ罪å¤æ±ºåã³ç¯ç½ªã«é¢ããå人ãã¼ã¿ã®åæ±ãã大è¦æ¨¡ã«å«ã¾ããåæ±ãã®æ§è³ªãæèãç¯å²åã³ç®çãèæ ®ãã¦èªç¶äººã®æ¨©å©ã¾ãã¯èªç±ã«å¯¾ãããªã¹ã¯ãçãããã«ãªããæ£çºçã«ãªãããåæ±ãã
- å ¬çæ©é¢ã¾ãã¯å£ä½ã
å³2ï¼ä»£ç人é¸ä»»ã®ããã¼å³
ãã¼ã¿ä¿è·è²¬ä»»è (Data Protection Officerï¼DPOï¼ã¨ã¯ï¼
ãã¼ã¿ä¿è·è²¬ä»»è (Data Protection Officerï¼DPOï¼ã¨ã¯ãå人ãã¼ã¿ã®å¦çã移転ã«é¢ãã¦ç®¡çã»ç£ç£ãã責任è ã¨è¨ããç«å ´ã«ãã人ãæãã¾ããã¤ã¡ã¼ã¸ã¨ãã¦ã¯Pãã¼ã¯ï¼å人æ å ±ä¿è·ããã¸ã¡ã³ãã·ã¹ãã ãJIS Q 15001:2006ï¼ã®å人æ å ±ä¿è·ç®¡çè ã«ä¼¼ã¦ãã¾ãããGDPRã§ã¯å½¹å²ãå°ä½ãæ¥åå 容ãå¼·åãããå 容ã«ãªã£ã¦ãã¾ãã
GDPRã§ã¯DPOã®é¸ä»»ã¯å¿ é ã§ã¯ããã¾ããããå人ãã¼ã¿ãåãæ±ã管çè åã³å¦çè ãã次ã«æ²ããããããã®å ´åã«ã¯ãDPOã®é¸ä»»ã義åä»ãã¦ããã¾ããï¼GDPRã第37æ¡ï¼
GDPRã第37æ¡ ãã¼ã¿ä¿è·è²¬ä»»è ã®é¸ä»»ãã§æ±ããããé¸ä»»æ¡ä»¶ã®ä¸»ãªå 容
- å¦çãå ¬çæ©é¢ã¾ãã¯å£ä½ã«ãã£ã¦è¡ãããå ´åï¼ãã ããå¸æ³è½åããã¨ã«ããè£å¤æã®è¡çºãé¤ãï¼
- 管çè ã¾ãã¯å¦çè ã®ä¸å¿çæ¥åãããã®æ§è³ªãé©ç¨ç¯å²åã³/ã¾ãã¯ç®çã«ãã£ã¦ã大è¦æ¨¡ã«ãã¼ã¿ä¸»ä½ã®å®æçãã¤ç³»çµ±çãªç£è¦ãå¿ è¦ã¨ããåæ±ãä½æ¥ã§ããå ´å
- 管çè ã¾ãã¯å¦çè ã®ä¸å¿çæ¥åãã第9æ¡ã§è¨åãããç¹å¥ãªç¨®é¡ã®ãã¼ã¿ããã³ç¬¬10æ¡ã§å®ããæ罪å¤æ±ºåã³ç¯ç½ªã«é¢ããå人ãã¼ã¿ã大è¦æ¨¡ã«åæ±ãå ´å
- EUæ³ã¾ãã¯å çå½ã®å½å æ³ã§DPOã®é¸ä»»ã義åä»ãããã¦ããå ´å
大è¦æ¨¡ã§ãã¤ç¶ç¶çã«å人ãã¼ã¿ã®å¦çã移転ãè¡ãå ´åã«ã¯DPOã®é¸ä»»ã¯å¿ è¦ä¸å¯æ¬ ã§ããã¨è¨ãã¾ããã¾ããå人ãã¼ã¿ã®åæ±ããå°è¦æ¨¡ã§ãã£ãã¨ãã¦ããDPOã¬ã¤ãã©ã¤ã³ï¼Guidelines on Data Protection Officers ('DPOs')ï¼ã§ã¯DPOä»»å½ãæ¨å¥¨ãã¦ãããããªã®ã§ãè¿·ã£ãå ´åã¯DPOé¸ä»»ãåæã¨ãã¦æºåãé²ããæ¹ãæã¾ããã¨èãããã¾ãã
ãã¼ã¿ä¿è·è²¬ä»»è (Data Protection Officerï¼DPOï¼ã®å°ä½ã¨æ¥å
DPOã®å°ä½ã¯GDPRã第38æ¡ã§å®ãããã¦ãããå人ãã¼ã¿å¦çè ãããã¯ç®¡çè ã¨ã¯é£æºãã¤ã¤ããç¬ç«ããç«å ´ã§ãã§ãã¯æ©è½ãæãããããªè¨è¼ã«ãªã£ã¦ããã¾ããå ·ä½çã«ã¯æ¬¡ã®ãããªé ç®ã«ãªãã¾ãã
GDPRã第38æ¡ ãã¼ã¿ä¿è·è²¬ä»»è ã®å°ä½
- 管çè ããã³å¦çè ã¯ããã¼ã¿ä¿è·è²¬ä»»è ãå人ãã¼ã¿ä¿è·ã«é¢ãããã¹ã¦ã®åé¡ã«ãé©åãã¤ç´ã¡ã«é¢ä¸ã§ãããã¨ã確å®ã«ããªããã°ãªããªãã
- 管çè åã³å¦çè ã¯ã第 39 æ¡ã§å®ããæ¥åéè¡ã«ããã¦ãã¼ã¿ä¿è·è²¬ä»»è ãæ¯æ´ããªããã°ãªããããã®æ¯æ´ã¯ãå½è©²æ¥åã®å®è¡ãå人ãã¼ã¿åã³åæ±ãä½æ¥ã¸ã®ã¢ã¯ã»ã¹ãããã³ãã¼ã¿ä¿è·è²¬ä»»è ã®å°éç¥èãç¶æããã®ã«å¿ è¦ãªè³æºãæä¾ãããã¨ã«ãã£ã¦ãªããããã®ã¨ããã
- 管çè
ã¾ãã¯å¦çè
ã¯ãã¼ã¿ä¿è·è²¬ä»»è
ããã®æ¥åã®éè¡ã«é¢ãã¦ããããæå³ãåããªããã¨ã確å®ã«ããªããã°ãªããªããå½è©²ãã¼ã¿ä¿è·è²¬ä»»è
ã¯ç®¡çè
ã¾ãã¯å¦çè
ã«ãã£ã¦å½è©²ãã¼ã¿ä¿è·è²¬ä»»è
ã®æ¥åéè¡ã«é¢ãã¦è§£éã¾ãã¯ç½°åãåãããã¨ããã£ã¦ã¯ãªããªãã
ãã¼ã¿ä¿è·è²¬ä»»è ã¯ç®¡çè ã¾ãã¯å¦çè ã®æé«ã¬ãã«ã®çµå¶è ã«ç´æ¥å ±åãããã®ã¨ããã - ãã¼ã¿ä¸»ä½ã¯ãã¼ã¿ä¸»ä½ã®å人ãã¼ã¿ã®åæ±ãåã³æ¬è¦åã«åºã¥ã権å©ã®å±¥è¡ã«é¢ãããã¹ã¦ã®åé¡ã«é¢ãã¦ãã¼ã¿ä¿è·è²¬ä»»è ã«é£çµ¡ãåããã¨ãã§ããã
- ãã¼ã¿ä¿è·è²¬ä»»è ã¯ãEU æ³ã¾ãã¯å çå½ã®å½å æ³ã«å¾ã£ã¦ããã¼ã¿ä¿è·è²¬ä»»è ã®æ¥åã«é¢é£ããç§å¯ã¾ãã¯æ©å¯ãå®ããªããã°ãªããªãã
- ãã¼ã¿ä¿è·è²¬ä»»è ã¯ä»ã®æ¥åã¾ãã¯ç¾©åãéè¡ãããã¨ãã§ããã管çè ã¾ãã¯å¦çè ã¯å½è©²æ¥ååã³ç¾©åãå©çç¸åãæããªããã確ä¿ããªããã°ãªããªãã
以ä¸ã®ããã«DPOã¯ç¬ç«æ§ãä¿éãããããã«è¦æ±ããã¦ãããDPOã®æ¥åéè¡ã«æ示ãåããªããã管çè ãããã¯å¦çè ã¯å¯¾å¿ããå¿ è¦ãããã¾ããDPOã¯ä»ã®æ¥åãæ å½ãããã¨ãå¯è½ã§ãããå©çç¸åãæããªãå ´åã«éããã¦ãããçµå¶å±¤ã¯ã©ã¹ã®ãã¸ã·ã§ã³ã§ã®å ¼åã¯å©çç¸åã¨ãªãã®ã§æ³¨æãå¿ è¦ã§ãã
DPOã®æ¥åã¯GDPRã第39æ¡ã§å®ãããã¦ãã¾ããç¬ç«ãã権éã¨å°ä½ãããã ãã«ããã®æ¥åå 容ãå¤æ§ã§ãã
GDPRã第39æ¡ ãã¼ã¿ä¿è·è²¬ä»»è ã®æ¥å
- 管çè ã¾ãã¯å¦çè ããã³å¦çãå®æ½ããå¾æ¥å¡ã«æ¬è¦åããã³ãã®ä» EU ã¾ãã¯å çå½ã®ãã¼ã¿ä¿è·è¦å®ã«ãã義åãéç¥ããã³å§åãããã¨ã
- æ¬è¦åããã®ä» EU ã¾ãã¯å çå½ã®ãã¼ã¿ä¿è·æ¡é ãããã³å人ãã¼ã¿ã®ä¿è·ã«é¢ãã¦ç®¡çè ã¾ãã¯å¦çè ãè¨å®ããæ¹éã®éµå®ã®ç£è¦ã責任ã®å²ãå½ã¦ãåæ±ãä½æ¥ã«ããããè·å¡ã®æèã®åä¸ããã³è¨ç·´ã並ã³ã«é¢é£ããç£æ»ãå«ãã
- è¦è«ãããã°ã第 35 æ¡ã«ãããã¼ã¿ä¿è·å½±é¿è©ä¾¡ã«é¢ããå©è¨ã®æä¾ããã³ãã®éè¡ã®ç£è¦ã
- ç£ç£æ©é¢ã¨ã®ååã
- åæ±ãã«é¢ããåé¡ã«ã¤ãã¦ç£ç£æ©é¢ã¨ã®åãåããå ã¨ãªããã¨ã第 36 æ¡ã§å®ããäºååè°ãé©åãªå ´åããã®ä»äºé ã«é¢é£ããåè°ãå«ãã
- ãã¼ã¿ä¿è·è²¬ä»»è ã¯ããã®æ¥åã®éè¡ã«ããã¦ãåæ±ãã®æ§è³ªãæèããã³ç®çãèæ ®ããåæ±ãä½æ¥ã«é¢ãããªã¹ã¯ã«å½ç¶ã«æ³¨æãæããªããã°ãªããªãã
ãã®å
容ãèªãã¨ãç£ç£æ©é¢ã¨ã®ååã義åã®éç¥ãå§åãç£è¦ãåãåããçªå£ãæè²è¨ç·´ãç£æ»ããªã¹ã¯ã³ã³ããã¼ã«ãªã©ãããªãã®æ¥åè² æ
ãè¦æ±ããããä½ã§ãå±ãã«è¿ãã¤ã¡ã¼ã¸ãããã¾ãã
ç¬ç«ãã権éã¨å°ä½ãé«ãï¼ã¨äºæ³ãããï¼æ¥åè² æ
ãèæ
®ããã¨ãDPOã®é¸ä»»ã¯æ
éã«å®æ½ããå¿
è¦ãããã¨æããã¾ããæããç£ç£æ©é¢ã¨ã®ããã¨ãã§èªå¦åãå¿
è¦ã«ãªã£ã¦ããã§ãããã
GDPRã«éåããå ´åã®å¶è£ã«ã¤ãã¦
GDPRã«éåããå ´åã®ä¸éé¡ã«ã¤ãã¦ã¯ã次ã®2ãã¿ã¼ã³ã®ãã¡ãããããã®å¶è£éãæ¯æãå¿ è¦ãããã¾ããï¼GDPRã第83æ¡ å¶è£éã®ä¸è¬æ¡ä»¶ã®ä¸é¨æç²ï¼
å¶è£éã®ä¸éï¼GDPRã第83æ¡ï¼
- 1,000ä¸ã¦ã¼ããã¾ãã¯ãä¼æ¥ã®å ´åã«ã¯åä¼è¨å¹´åº¦ã®å ¨ä¸çå¹´é売ä¸é«ã®2ï¼ ã®ããããé«ãæ¹ã
- 2,000ä¸ã¦ã¼ããã¾ãã¯ãä¼æ¥ã®å ´åã«ã¯åä¼è¨å¹´åº¦ã®å ¨ä¸çå¹´é売ä¸é«ã®4ï¼ ã®ããããé«ãæ¹ã
ã©ã¡ãã®é©ç¨ã«ãªããã¯ç¾©åéåã®é¡åã«ãã£ã¦ç°ãªãã¾ãã
ã¾ããéåã«å¯¾ãã¦ã¯å¸¸ã«å·¨é¡ã®å¶è£éã課ããããããã§ã¯ãªããè¦åãå½ä»¤ãæ²æãªã©ã®ããã»ã¹ãè¸ã¾ããéåã®æ§è³ªãé大ããæéãå½±é¿ãåãããã¼ã¿ä¸»ä½æ°ãæ害ã¬ãã«ãªã©ã«ããå¤åãã¾ãã詳細ã«ã¤ãã¦ã¯GDPRã第83æ¡ å¶è£éã®ä¸è¬æ¡ä»¶ãåç
§ãã¦ãã ããã
å¶è£éã®ä¾
å
¬çæ©é¢ã®å ´åãé常ã¯å£²ä¸é«ã«è©²å½ãããã®ããªããããä¸éé¡ã¨ãã¦ã¯1,000ä¸ã¦ã¼ã以ä¸ã 2,000ä¸ã¦ã¼ã以ä¸ã¨ãã 2ã¤ã®é¡åã®å¶è£éå¶åº¦ã¨ãããã¨ã«ãªãã
åä¼è¨å¹´åº¦ã®å
¨ä¸çå¹´é売ä¸é«ã100ååã®ä¼æ¥ã°ã«ã¼ãã®å ´åã売ä¸é«ã®4ï¼
ã¯4ååã ã2,000ä¸ã¦ã¼ãï¼ç´22å6,000ä¸åã1ã¦ã¼ãï¼113åã¨ãã¦æç®ï¼ã®æ¹ããé«ãæ¹ãã«å½ãããããå¶è£éã®ä¸éé¡ã¯ 20ååãè¶
ããã¬ãã«ã«ãªãã
åèæç®
-
ã»JIPDECãå人ãã¼ã¿ã®åæ±ãã«ä¿ãèªç¶äººã®ä¿è·åã³å½è©²ãã¼ã¿ã®èªç±ãªç§»è»¢ã«é¢ãã欧å·è°ä¼åã³æ¬§å·çäºä¼è¦åï¼ä¸è¬ãã¼ã¿ä¿è·è¦åï¼ï¼ä»®æ¥æ¬èªè¨³ï¼ã
ã»JETROãEUä¸è¬ãã¼ã¿ä¿è·è¦åï¼GDPRï¼ãã«é¢ããå®åãã³ãããã¯ï¼å ¥éç·¨ï¼
ã»JETROãEUä¸è¬ãã¼ã¿ä¿è·è¦åï¼GDPRï¼ãã«é¢ããå®åãã³ãããã¯ï¼å®è·µç·¨ï¼ -
ã»EUä¸è¬ãã¼ã¿ä¿è·è¦åï¼General Data Protection Regulationï¼GDPRï¼
http://eur-lex.europa.eu/legal-content/EN/TXT/?uri=uriserv:OJ.L_.2016.119.01.0001.01.ENG&toc=OJ:L:2016:119:TOC - ã»EUãã¼ã¿ä¿è·æ令ï¼Directive 95/46/ECï¼
http://eur-lex.europa.eu/legal-content/EN/LSU/?uri=celex:31995L0046 - ã»DPOã¬ã¤ãã©ã¤ã³ï¼Guidelines on Data Protection Officers ('DPOs')ï¼
http://ec.europa.eu/newsroom/document.cfm?doc_id=44100
Writer Profile
ã»ãã¥ãªãã£äºæ¥é¨
ã»ãã¥ãªãã£ã³ã³ãµã«ãã£ã³ã°æ
å½ ãã¼ãã³ã³ãµã«ã¿ã³ã
å¹³äº åæ²»
Tweet