マガジンのカバー画像

データ法を解説します

36
ロンドン在住、日英の両資格を持つ弁護士です。データ法(GDPR/英国データ法/個人情報保護法/情報セキュリティ)に注力しています。今のところは、EU/UKのデータ法のトピックを中…
運営しているクリエイター

#GDPR

【データ法】UK Privacy and Electronic Communications Regulations (PECR) #1

こんにちは。 お読みいただきありがとうございます。 本日は、英国のプライバシーと電気通信…

【データ法】UK Data Protection Act 2018の概要#1

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、英国のデータ保護法で…

【データ法】EU AI Actの発効後、結局、まず何をしないといけないのか?

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、EU AI Act(*1)です。 …

【データ法】"consent or pay"モデル#2 ーEDPBのガイダンスー

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、"consent or pay"モデ…

【データ法】「同意」に依拠しづらい場面3選 ーGDPR Art 7ー

こんにちは。 お読みいただきありがとうございます。 本日は、GDPRにおける、同意について書…

【データ法】直近1年間の英国データ保護当局による処分事例(制裁金)のまとめ

こんにちは。 お読みいただきありがとうございます。 本日は、ICOが直近1年間で課した制裁金…

【データ法】サービス価格のパーソナライジング ーTinderの事例ー

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、サービス価格のパーソナライジングです。 日本語でどのように訳せば最も簡潔か迷ったあげく、パーソナライジングとう横文字にしてしまいました。要するに、「個々人の属性や行動の特徴などに応じて、異なるサービス価格をオファーする仕組み」ともいえそうです。 本文で詳しく説明するとおり、マッチングアプリ大手のTinderが、EU法に抵触し得る形でサービス価格のパーソナライジングを行っており、欧州委員会(Europea

【データ法】DPDI Bill ー現在審議中のUK GDPRの改定案ー

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、The Data Protection a…

【データ法】"consent or pay"モデル ー現状の整理ー

こんにちは。 お読みいただきありがとうございます。 本日のテーマは、いまデータプライバシ…

【データ法】英国でのM&Aにおけるデータ保護法上の留意点

こんにちは。 お読みいただきありがとうございます。 本日は、英国でのM&Aにおけるデータ保護…

【データ法】特別なカテゴリーの個人データ ーGDPR Art 9ー

こんにちは。 お読みいただきありがとうございます。 本日は、GDPRにおける、特別なカテゴリ…

【データ法】Transfer Risk Assessment ーUKとEUの比較ー

こんにちは。 お読みいただきありがとうございます。 本日は、GDPRにおける、移転リスク評価…

【データ法】個人データの処理の合法性 ーGDPR Art 6(1)ー

こんにちは。 お読みいただきありがとうございます。 本日は、GDPRにおける、個人データの処…

【データ法】EU-USデータ移転規制 ー米国の十分性認定の無効化の歴史ー

こんにちは。 お読みいただきありがとうございます。 本日は、EUからUSへの国際データ移転規制について書きたいと思います。 以前、GDPRにおける国際データ移転規制について書きました。 この分野は、海外に拠点を持つ日本の事業者にとっても関心が高く、それでいて規定がややこしく面倒な分野です。 特にアメリカへのデータ移転については、米国当局がデータ主体のモニタリングに対して積極的であるため、すったもんだの歴史があります。 そこで、今回は、EUからアメリカへのデータ移転規