マガジンのカバー画像

データ法を解説します

29
ロンドン在住、日英の両資格を持つ弁護士です。データ法(GDPR/英国データ法/個人情報保護法/情報セキュリティ)に注力しています。今のところは、EU/UKのデータ法のトピックを中… もっと読む
運営しているクリエイター

記事一覧

【データ法】EU AI Actの発効後、結局、まず何をしないといけないのか?

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、EU AI Act(*1)です。 …

【データ法】"consent or pay"モデル#2 ーEDPBのガイダンスー

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、"consent or pay"モデ…

【データ法】「同意」に依拠しづらい場面3選 ーGDPR Art 7ー

こんにちは。 お読みいただきありがとうございます。 本日は、GDPRにおける、同意について書…

【データ法】直近1年間の英国データ保護当局による処分事例(制裁金)のまとめ

こんにちは。 お読みいただきありがとうございます。 本日は、ICOが直近1年間で課した制裁金…

【データ法】サービス価格のパーソナライジング ーTinderの事例ー

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、サービス価格のパーソ…

【データ法】DPDI Bill ー現在審議中のUK GDPRの改定案ー

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、The Data Protection a…

【データ法】英国・IoT製品の新たなサイバーセキュリティ規制 ーThe Product Security and Telecommunications Infrastructure Act 2022ー

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、英国のIoT製品の新たなサイバーセキュリティ規制です。 2022年12月6日、2022年製品セキュリティ及び電気通信インフラ法(The Product Security and Telecommunications Infrastructure Act 2022)(以下「PSTIA」)が国王の裁可を得てイギリスの法律となりました。 このPSTIAにより、2024年4月29日から、IoT製品に対して、新た

【データ法】"consent or pay"モデル ー現状の整理ー

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、いまデータプライバシ…

【データ法】英国でのM&Aにおけるデータ保護法上の留意点

こんにちは。 お読みいただきありがとうございます。 本日は、英国でのM&Aにおけるデータ保護…

【データ法】NIS2指令 ーEUの新たなサイバーセキュリティ法ー

こんにちは。 お読みいただきありがとうございます。 本日は、EUのサイバーセキュリティ法制…

【データ法】特別なカテゴリーの個人データ ーGDPR Art 9ー

こんにちは。 お読みいただきありがとうございます。 本日は、GDPRにおける、特別なカテゴリ…

【データ法】Transfer Risk Assessment ーUKとEUの比較ー

こんにちは。 お読みいただきありがとうございます。 本日は、GDPRにおける、移転リスク評価…

【データ法】個人データの処理の合法性 ーGDPR Art 6(1)ー

こんにちは。 お読みいただきありがとうございます。 本日は、GDPRにおける、個人データの処…

【データ法】EU-USデータ移転規制 ー米国の十分性認定の無効化の歴史ー

こんにちは。 お読みいただきありがとうございます。 本日は、EUからUSへの国際データ移転規制について書きたいと思います。 以前、GDPRにおける国際データ移転規制について書きました。 この分野は、海外に拠点を持つ日本の事業者にとっても関心が高く、それでいて規定がややこしく面倒な分野です。 特にアメリカへのデータ移転については、米国当局がデータ主体のモニタリングに対して積極的であるため、すったもんだの歴史があります。 そこで、今回は、EUからアメリカへのデータ移転規