to individuals, customers or data subjects that describes how the organization collects, uses, shares, retains and discloses its personal information based on the organizationʼs privacy policy.” q ポリシー Ø “A privacy policy is an internal document addressed to employees and data users. This document clearly states how personal information will be handled, stored and transmitted to meet organizational needs as well as any laws or regulations. It will define all aspects of data privacy for the organization, including how the privacy notice will be formed, if necessary, and what it will contain.” 13 2つの側⾯から説明することができます 出所:Privacy program management (https://iapp.org/store/books/a191P000003FK31QAG/) トレンド1 トレンド2 トレンド3
the following information: Ø the business’s online and offline practices regarding the collection, use, sale, sharing, and retention of personal information Ø An explanation of the rights that the CCPA confers on consumers regarding their personal information Ø An explanation of how consumers can exercise their CCPA rights and consumers can expect from that process Ø Date the privacy policy was last updated. n ⽇本法 Ø 法律上は明⽂の定めなし Ø 個⼈情報保護法上の公表等事項 • ⽒名⼜は名称及び住所 (法⼈の場合代表者の⽒名) • 保有個⼈データの利⽤⽬的 • 権利⾏使の対応⼿続 • 政令で定めるもの (安全管理措置など) トレンド1 トレンド2 トレンド3
当該第三者が個⼈関連情報取扱事業者から個⼈関連情報の提供を受けて本⼈が識別される個⼈データとして取 得することを認める旨の当該本⼈の同意が得られていること 個⼈関連情報取扱事業者(提供側) 第三者(受領側) n アドテク知識の蓄積:あり n 改正法の検討:済 n 同意取得の義務:なし トレンド1 トレンド2 トレンド3 n アドテク知識の蓄積:なし n 改正法の検討:未済 n 同意取得の義務:あり アドテク企業 ユーザー企業
をした者をいう。 第三号事業を営む者 n 利⽤者間のメッセージ媒介サービス等 n SNS・電⼦掲⽰板、動画共有サービス、オンライン ショッピングモール等 n オンライン検索サービス n 各種情報のオンライン提供(例:ニュース配信、 気象情報配信、動画配信、地図等) 出所:https://www.soumu.go.jp/main_content/000831301.pdf トレンド1 トレンド2 トレンド3 主体
⽅向性① 出所:https://edpb.europa.eu/sites/default/files/files/file1/edpb_guidelines_202005_consent_en.pdf n freely given n specific n informed n unambiguous indication of wishes トレンド1 トレンド2 トレンド3
利⽤規約/PPは読まれない? ⽅向性② n 利⽤規約を知っていると答えたのは27.7% n 利⽤規約を必ず読んでいると答えたのは12.3% 出所:https://www.jftc.go.jp/houdou/pressrelease/2020/apr/digital/200428betten.pdf トレンド1 トレンド2 トレンド3