Apresentação do PowerPoint

Similar documents
プライバシーポリシー EU 版 /GDPR 対応 株式会社オールアバウトライフワークス ( 以下 当社 といいます ) は 個人情報保護の重要性を認識し 個人情報保護に関する方針 規定及び運用体制を含む個人情報保護に関するマネジメントシステムを確立 運用し 適切な取扱いと継続的な改善に努めることを目

< F2D8EE888F882AB C8CC2906C>

個人情報保護規程

財団法人日本体育協会個人情報保護規程

個人情報保護規程 株式会社守破離 代表取締役佐藤治郎 目次 第 1 章総則 ( 第 1 条 - 第 3 条 ) 第 2 章個人情報の利用目的の特定等 ( 第 4 条 - 第 6 条 ) 第 3 章個人情報の取得の制限等 ( 第 7 条 - 第 8 条 ) 第 4 章個人データの安全管理 ( 第 9

a. 氏名及び住所の詳細 b. メールアドレス c. ユーザー名及びパスワード d. IP アドレス e. 雇用に関する情報 履歴書 3.2 当社は 当社サイトを通じてパスポート情報や健康データなどのセンシティブな個人データを収 集することは 適用プライバシー法令の定める場合を除き ありません 3.

個人情報保護規定

個人情報の保護に関する規程(案)

14個人情報の取扱いに関する規程

プライバシーポリシー

Microsoft Word - 個人情報保護規程 docx

個人情報管理規程

プライバシーポリシー ( 個人情報保護に関する基本方針 ) 株式会社ビットポイントジャパン ( 以下 当社 といいます ) は 個人情報の保護とその適正な管理が重要であることを認識し 個人情報の保護に関する法律 ( 以下 個人情報保護法 といいます ) 関連法令 ガイドラインその他の規範を遵守すると

privacy.pdf

Microsoft Word - TechStarsプライバシーポリシー.docx

とはありません 5. 個人情報の利用目的 (1) 当社は お客様よりご提供いただいた個人情報を次の目的のために利用いたします 第二種金融商品取引業および当該業務に関連 付随する業務を行うため 金融商品 ( ファンド ) 第二種金融商品取引業に関する情報を提供するため 取引時確認を行うため お客様との

Microsoft Word - 個人情報管理規程(案)_(株)ふるさと創生研究開発機構(2016年1月27日施行).doc

個人情報保護規程例 本文

Microsoft PowerPoint - 参考資料2

2-3. 上記 2-2 以外の利用目的は以下の通りです 利用目的対応する利用者情報の項目 (1) 当社のサービスに関連して 個人を識別できない 端末情報形式に加工した統計データを作成するため ログ情報 Cookie 及び匿名 ID 位置情報 (2) 当社又は第三者の広告の配信又は表示のため 端末情報

<4D F736F F D F8E598BC6906C834E D8DDA B837C815B838B95D233817A2E646F63>

本サイトにおける個人情報の利用目的は以下のとおりです 当社は 本人の同意なく目的の範囲を超えて利用しません (1) 本サイト会員登録者の個人認証及び会員向け各種サービスの提供 (2) インターネットまたは電話を通じて提供する 宿予約サービス 及びそれに付帯関連する業務の遂行 (3) 上記 (2) に

( 内部規程 ) 第 5 条当社は 番号法 個人情報保護法 これらの法律に関する政省令及びこれらの法令に関して所管官庁が策定するガイドライン等を遵守し 特定個人情報等を適正に取り扱うため この規程を定める 2 当社は 特定個人情報等の取扱いにかかる事務フロー及び各種安全管理措置等を明確にするため 特

PowerPoint Presentation

拍, 血圧等 ) を, ユーザー本人または当社の提携先からと提携先などとの間でなされたユーザーの個人情報を含む取引記録や, 決済に関する情報を当社の提携先 ( 情報提供元, 広告主, 広告配信先などを含みます 以下, 提携先 といいます ) などから収集することがあります 4. 当社は, ユーザーが

Privacy Policy Code of Ethics - JP

社会福祉法人春栄会個人情報保護規程 ( 目的 ) 第 1 条社会福祉法人春栄会 ( 以下 本会 という ) は 基本理念のもと 個人情報の適正な取り扱いに関して 個人情報の保護に関する法律 及びその他の関連法令等を遵守し 個人情報保護に努める ( 利用目的の特定 ) 第 2 条本会が個人情報を取り扱

個人情報保護宣言

社会福祉法人○○会 個人情報保護規程

agenewsプライバシーポリシー_0628_テキスト形式

Microsoft Word - ○指針改正版(101111).doc

個人情報保護法の3年ごと見直しに向けて

privacypolicy

B リーグは この方針を実行し個人情報を適切に取り扱うため 個人情報保護規程その 他の規程を策定 改訂し それらの規程に基づいて個人情報を取り扱います 公表事項 1. 取得する個人情報の利用目的 ( 法 18 条第 1 項 ) B リーグの活動範囲内において保存 活用 分析を行うためお客様から請求さ

第 2 章 個人情報の取得 ( 個人情報の取得の原則 ) 第 4 条個人情報の取得は コンソーシアムが行う事業の範囲内で 利用目的を明確に定め その目的の達成のために必要な範囲においてのみ行う 2 個人情報の取得は 適法かつ公正な方法により行う ( 特定の個人情報の取得の禁止 ) 第 5 条本条各号

第 4 条 ( 取得に関する規律 ) 本会が個人情報を取得するときには その利用目的を具体的に特定して明示し 適法かつ適正な方法で行うものとする ただし 人の生命 身体又は財産の保護のために緊急に必要がある場合には 利用目的を具体的に特定して明示することなく 個人情報を取得できるものとする 2 本会

個人情報保護法と 行政機関個人情報保護法の 改正点概要

Microsoft Word _3.docx

学校法人金沢工業大学個人情報の保護に関する規則

さらに 当社は 本 Web サイト向上による正当な利益に基づき さまざまな種類の Cookie を利用して 閲覧者の記録を維持します Corning が使用する Cookie の種類 Cookie の使用方法 および Cookie の利用制限オプションの詳細については ここをクリックして Corni

個人情報の取り扱いに関する規程

プライバシーポリシー

1 資料 1 パーソナルデータの利活用に関する制度改正に係る法律案の骨子 ( 案 ) TM 2014 年 12 月 19 日 内閣官房 IT 総合戦略室 パーソナルデータ関連制度担当室

個人情報保護に関する規定 ( 規定第 98 号 ) 第 1 章 総則 ( 目的 ) 第 1 条学校法人トヨタ学園および豊田工業大学 ( 以下, 総称して本学という ) は, 個人情報の保護に関する法律 ( 平成 15 年法律第 57 号, 以下, 法律という ) に定める個人情報取り扱い事業者 (

制定 : 平成 24 年 5 月 30 日平成 23 年度第 4 回理事会決議施行 : 平成 24 年 6 月 1 日 個人情報管理規程 ( 定款第 65 条第 2 項 ) 制定平成 24 年 5 月 30 日 ( 目的 ) 第 1 条この規程は 定款第 66 条第 2 項の規定に基づき 公益社団法

ます 運送コンシェル は会員の皆さまの IP アドレス クッキー情報 ご覧になった広告 ページ ご利用環境などの情報を会員の皆さまのブラウザから自動的に受け取り サーバ ーに記録します 取得情報の利用目的について 運送コンシェル または 運送コンシェル が認める団体( 以下 運送コンシェル 等 とい

個人情報保護法への対応規定の様式例

文書管理番号

改定前 新旧対照表 < カードローン規定 > 改定後 カードローン規定 カードローン規定 第 12 条 ( 期限前の利益喪失事由 ) (1) 借主について次の各号の事由が一つでも生じた場合には 当行の通知催告がなくても 借主は本債務全額について当然に期限の利益を失い 第 8 条に定める返済方法によら

Microsoft Word - 個人情報の取り扱いについて.doc

資料2-1 「個人情報の保護に関する法律」説明資料

プライバシーポリシー

Jaguar Land Rover InControl Apps EULA JP

PYT & Associates Attorney at law

<8B4B92F681458CC2906C8FEE95F195DB8CEC2E786C7378>

04_Hioki

東レ福祉会規程・規則要領集

平成 30 年度新潟県自殺対策強化月間テレビ自殺予防 CM 放送業務委託契約書 ( 案 ) 新潟県 ( 以下 甲 という ) と ( 以下 乙 という ) とは 平成 30 年度新潟県自殺対 策強化月間テレビ自殺予防 CM 放送業務について 次の条項により委託契約を締結する ( 目的 ) 第 1 条

個人情報保護方針 ( プライバシー ポリシー ) ゴールドマン サックス ジャパン リミテッド ジェイ エル キュー エルエルシー ゴールドマン サックス クレディット パートナーズ合同会社 合同会社ジュピター インベストメント

個人情報保護方針の例

< 個人情報の取り扱いに関する重要事項 > お客様の情報の取り扱いについて下記事項をご確認のうえお申し込みください なお 個 人情報の取り扱いに関する内容の全文は カード送付時に会員規約 ( 第 2 章 ) としてあら ためてお届けします 1. 個人情報の収集 保有 利用株式会社親和銀行 ( 以下

日商協規程集

【PDF】MyJCB利用者規定(セブン銀行用)

Microsoft Word - 【口座開設】個人情報保護方針&個人情報の取扱い

きっかわ法律事務所 企業法務研究会(平成22年2月15日)資料            

提供する場合には 法定の例外を除き お客様本人にその旨の同意を得た上で行います 1 法令の定めによるお客様情報のご登録 2 京王プラザホテルチェーンの会報誌 各種ご優待 各種商品プラン イベント情報の送付等 営業案内のための利用 3 利用動向調査 新商品開発 お客様満足度調査のため 個人を特定しない

プライバシーポリシー 発効日 :2017 年 12 月 本ポリシーはウルルン河口湖が所有し 運営する に適用されます 本ポリシーは ユーザーが のウェブサイトで提供する個人情報を当施設がどのように

特定個人情報保護評価書 ( 基礎項目評価書 ) 評価書番号評価書名 23 国民年金関係事務基礎項目評価書 個人のプライバシー等の権利利益の保護の宣言 甲府市は 国民年金関係事務における特定個人情報ファイルの取扱いにあたり 特定個人情報ファイルの取扱いが個人のプライバシー等の権利利益に影響を及ぼしかね

個人データの安全管理に係る基本方針

法第 20 条は, 有期契約労働者の労働条件が期間の定めがあることにより無期契約労働者の労働条件と相違する場合, その相違は, 職務の内容 ( 労働者の業務の内容及び当該業務に伴う責任の程度をいう 以下同じ ), 当該職務の内容及び配置の変更の範囲その他の事情を考慮して, 有期契約労働者にとって不合

<4D F736F F D208CC2906C8FEE95F182CC8EE688B582C982C282A282C E646F6378>

劇場演出空間技術協会 個人情報保護規程

事業者が行うべき措置については 匿名加工情報の作成に携わる者 ( 以下 作成従事者 という ) を限定するなどの社内規定の策定 作成従事者等の監督体制の整備 個人情報から削除した事項及び加工方法に関する情報へのアクセス制御 不正アクセス対策等を行うことが考えられるが 規定ぶりについて今後具体的に検討

<4D F736F F D208CC2906C8FEE95F182C98AD682B782E98AEE967B95FB906A93992E646F63>

注意すべきポイント 1 内定承諾書は 内定者の内定承諾の意思を明らかにさせるものです 2 2 以降の注意すべきポイントについては マイ法務プレミアムで解説しています

5 その他一般に公開されている情報等から取得しています (2) 個人情報等の利用目的 当金庫は 次の利用目的のために個人情報等を利用し それ以外の目的には利用しません 個人番号については 法令等で定められた範囲内でのみ利用します また お客さまにとって利用目的が明確になるよう具体的に定めるとともに

特定個人情報の取扱いに関するモデル契約書 平成27年10月

第 7 条 ( 会員資格の喪失 ) 会員は 以下のいずれかの項目に該当するときは会員資格を喪失するものとし 直ちに当社に対しカードを返却していただきます また お積み立ていただいたポイントは全て消滅いたします (1) カードの入会に際し 氏名 住所 連絡先電話番号等 虚偽の届出申告をし 本人を偽る行

プライバシーポリシー Robert Bosch GmbH ( 以下 Bosch または ボッシュ または " 当社 ") の基本方針 当社は 顧客の個人情報を取り扱う際は細心の注意を払い プライバシーおよび取引情報の保護のために 最善を尽くします 当社は 個人情報を法令に従って取り扱い 紛失および漏

個人情報の保護と利用に関する規程

第 1 章総則 ( 目的 ) 第 1 条本規程は 株式会社スマートバリュー ( 以下 当社 という ) が個人情報保護方針に基づく個人情報の取扱いの基本事項を定めたもので 個人情報の保護と適正な利用を図ることを目的とする ( 定義 ) 第 2 条本規程における用語の定義は 次の各号に定めるところによ

<4D F736F F D E518D6C C A95CA93595F8CC2906C8FEE95F182CC8EE688B595FB906A816982D082C88C60816A2E646F6378>

第 4 条センターは 個人情報保護方針 ( プライバシーポリシー ) を定め これを実施する 2 センターは 個人情報保護方針を 文書等で従業者に周知徹底させるとともに センターのホームページ上に公表する ( 規程の改定 ) 第 5 条センターは 個人情報保護法の運用 監督官庁のガイドライン等の変更

(2) 総合的な窓口の設置 1 各行政機関は 当該行政機関における職員等からの通報を受け付ける窓口 ( 以下 通報窓口 という ) を 全部局の総合調整を行う部局又はコンプライアンスを所掌する部局等に設置する この場合 各行政機関は 当該行政機関内部の通報窓口に加えて 外部に弁護士等を配置した窓口を

とを条件とし かつ本事業譲渡の対価全額の支払と引き換えに 譲渡人の費用負担の下に 譲渡資産を譲受人に引き渡すものとする 2. 前項に基づく譲渡資産の引渡により 当該引渡の時点で 譲渡資産に係る譲渡人の全ての権利 権限 及び地位が譲受人に譲渡され 移転するものとする 第 5 条 ( 譲渡人の善管注意義

個人情報管理規程

特定個人情報の取扱いの対応について

情報セキュリティドキュメント

(5) 個人データ 個人データ とは 個人情報データベース等を構成する個人情報をいう (6) 保有個人データ 保有個人データ とは 当会館が 開示 内容の訂正 追加又は削除 利用の停止 削除及び第三者への提供の停止を行うことのできる権限を有する個人データであって その存否が明らかになることにより公益

5 適合性の原則等に照らした判断等 金融商品やサービスの提供にかかる妥当性の判断のため 6 与信事業に際して個人情報を加盟する個人信用情報機関に提供する場合等 適切な業務の遂行に必要な範囲で第三者に提供するため 7 他の事業者等から個人情報の処理の全部または一部について委託された場合等において 委託

はじめに 個人情報保護法への対策を支援いたします!! 2005 年 4 月 個人情報保護法 全面施行致しました 個人情報が漏洩した場合の管理 責任について民事での損害賠償請求や行政処分などのリスクを追う可能性がござい ます 個人情報を取り扱う企業は いち早く法律への対応が必要になります コラボレーシ

p81-96_マンション管理ガイド_1703.indd

(GDPR 第 9 条および第 10 条 ) に従って 労働組合の加入状況 宗教的見解 健康状態といった機微 情報を処理します 当社は 正当な利益を追求し お客様に適切なサービスと製品を提供するために必要な 以下に詳 述する目的でお客様の個人情報を収集し 処理することがあります 当社サイトのコンテン

イ -3 ( 法令等へ抵触するおそれが高い分野の法令遵守 ) サービスの態様に応じて 抵触のおそれが高い法令 ( 業法 税法 著作権法等 ) を特に明示して遵守させること イ -4 ( 公序良俗違反行為の禁止 ) 公序良俗に反する行為を禁止すること イ利用規約等 利用規約 / 契約書 イ -5 (

Microsoft Word - 2-1 契約書

情報信託機能の認定に係る指針 ver1.0 に基づく データ倫理審査会 ( 仮 ) ( 以下 データ倫理審査会 という ) に相当するものを記載 に説明を行い 助言を受けること (4) 注 : 受任者が委任者に対し第三者提供に係る条件等を個別に指定できる機能を提供する場合には その旨を記載 第 条

privacy policy

Amazon ギフト券は 当社指定の送付方法でお送りいたします なお 受付 状況によっては ポイントのご利用受付から Amazon ギフト券の発行までお 時間をいただく場合がございます 予めご了承ください 利用規約 第 1 条目的 1. 本規約は 株式会社 Looop( 以下 Looop といいます

3. 第三者への提供 ご提出いただいた個人情報は 以下掲げる場合に限って第三者に提供させていただくこと があります 個人情報の類型当社グループのサービスをご利用の方の個人情報当社グループへ入社を希望される方の個人情報上記以外で 当社グループへお問い合わせされた方の個人情報 第三者に提供する場合 1.

SGEC 附属文書 理事会 統合 CoC 管理事業体の要件 目次序文 1 適用範囲 2 定義 3 統合 CoC 管理事業体組織の適格基準 4 統合 CoC 管理事業体で実施される SGEC 文書 4 CoC 認証ガイドライン の要求事項に関わる責任の適用範囲 序文

Transcription:

ブラジル個人情報保護法 September 11, 2018

目次 1. 本セミナーの目的 2. 個人情報保護法の概要 3. 具体的に行うべきこと 4. よくある質問 5. 弊事務所でお手伝いできること 1

本セミナーの目的 以下の事項についての解説 個人情報保護法の主要な条項 個人情報を取り扱う者が負う義務 個人情報保護法が会社の運営に与える影響 個人情報保護法を遵守するために会社が行うべき行動 2

目次 1. 本セミナーの目的 2. 個人情報保護法の概要 3. 具体的に行うべきこと 4. よくある質問 5. 弊事務所でお手伝いできること 3

概観 2018 年 8 月 14 日に大統領により承認された (18 か月後に施行される ) 2020 年 2 月に施行される 2018 年 5 月に施行された GDPR(EU 一般データ保護規則 :General Data Protection Regulation) の影響を強く受けている 個人の自由及びプライバシーに関する基本的権利 ( 個人情報へのアクセス権 訂正 権 アップデート権 削除権 ポータビリティ権 匿名化権 同意の撤回権など ) の保 護を目的として 個人情報の取り扱いを定める 4

個人情報保護法の全体像 1 法律の適用 セキュリティ及び内部統制 8 2 定義 罰則 7 3 義務 国外移転 6 4 5 データ主体の権利 エージェント 5

法律の適用 適用される場合 適用されない場合 個人情報のあらゆる処理が対象 個人 法人を問わない ブラジル国内における取扱い 製品又はサービスをブラジル国内で提 個人が私的かつ非経済目的のみで処理する場合 報道 芸術 学術目的 公益 国防 刑事手続きの調査 起訴 供する目的 ブラジルでの収集 特定の目的 必要性 関連性 6

主要な概念の定義 エージェント 個人情報 要配慮情報 管理者 処理者 個人が特定される又は特定され得る情報 ( 例 : 氏名 住所 年齢 メールアドレス 婚姻情報 ) 個人に関する人種 民族 宗教 政治的意見 健康 性向 遺伝 生体等に関する情報 個人又は法人で 個人情報の取扱いに関して意思決定する者 個人又は法人で 管理者のために個人情報の取扱いを行う者 オフィサー 管理者から選任された個人で 管理者のために 管理者とデータ主体及び監督機関と連絡を取る者 取扱い 個人情報のあらゆる処理 : 収集 生成 受領 使用 アクセス 複製 移転 処理 ファイリング 保存 共有など 監督機関 個人情報保護法の監督 実行 監視の責任機関 ( 憲法違反を理由に同条項は大統領が拒否権を行使した ) 7

個人情報を取り扱うことができる場合 データ主体による同意 契約の履行 法律等により管理者に課せられた義務の履行 正当な利益 司法 行政又は仲裁に関する手続き 公衆衛生 ( 生命の保護 ) リサーチ及び研究 公共の利益 ( 公共政策を実施するために公的機関による ) 消費者保護法に基づく信用の保護 8

同意 強制を受けずに 情報提供を受けたうえで 曖昧でない データ主体による意思表示 書面又はその他の方法によりデータ主体の積極的な意思の表明 契約の他の条項とは区別され明確にされる必要がある 特定の目的及び特定の期間 ( 抽象的な同意は否定される ) 要配慮情報の取扱いのための同意は 特定の かつ 他から区別される必要 9

同意取得の実務的対応 オプトイン方式であれば 書面又はデジタルのいずれの形式でもよい 同意の取得は 利用規約及びプライバシーポリシーとは別の方式であることが必要 容易に理解できる表現の使用 目的を特定する必要 ( 抽象的な同意は否定される ) 最初から 同意する にチェックが付いている方式は不可 個人情報の取扱いの目的 処理方法 処理期間及び共有の有無を通知 管理者に関する情報の提供 個人情報の削除方法及びアクセス方法の通知 同意取得の履歴及び書類の保存 ( 説明責任 ) 10

子供及び青年の個人情報 子供 :12 歳まで 青年 :12 歳から 18 歳まで 両親又は法定代理人の 1 人による 特定の かつ 他から区別された同意 取得した情報の種類 取扱いの方法及びデータ主体の権利行使の方法を公表する必要がある 個人情報の提供を ゲーム インターネットアプリ又はその他の活動の参加の条件としてはならない 11

取扱いの終了 特別の場合を除き 取扱いの終了後 エージェント ( 管理者及び処理者 ) は 個人情報を削除しなければならない 目的の達成又は特定の目的の達成のためには当該個人情報がすでに不要又は関連していない場合 取扱い期間の終了 データ主体による要請 監督機関による命令 ( 法律違反を原因として ) 12

セキュリティ及び内部統制 以下の状況から個人情報を保護する 許可のないアクセス ; 事故又は違法な事態 ( 破壊 消失 改変 共有など ) セキュリティ対策 技術的 運用体制は 取扱いを行うエージェントにより構築される 管理者は データ主体に対するリスク又は損害を生じさせ得るセキュリティ事故が起こった場合には 監督機関及びデータ主体に通知する必要がある 通知 影響を受ける個人情報の性質 データ主体 個人情報を保護するための技術 セキュリティ 対策 当該事故に基づくリスク 損害補償又は損害を軽減するための対策の詳細を説明する 13

エージェントの義務 管理者及び処理者 個人情報の取扱いを記録する必要がある 管理者が同意の存在を立証する必要がある 処理者は 処理者が個人情報保護法に違反した場合又は管理者の指示に従わなかった場合は連帯責任を負う データ主体に損害を与えた個人情報の取扱いに管理者が直接関与していた場合 管理者は連帯責任を負う 立証責任が転換される可能性 集団訴訟が提起される可能性 オフィサー データ主体からのクレームや連絡の受付け 状況の説明 セキュリティ対策の構築 監督機関からの通知の受領 従業員に対して個人情報の取扱いに関して取るべき事項のアドバイス 14

個人情報の国外移転 個人情報保護法に規定される場合のみ許される (i) 監督機関により 個人情報を保護する十分な対応が取られていると認定された国への移転 ; (ii) 管理者が個人情報保護法を遵守していることを保証する場合 ( 標準契約条項の締結 拘束的企業準則 監督機関から認定証 ) 15

行政罰 警告 違反の公表 個人情報の停止又は削除 日々の又は 1 回の課徴金 ( グループ会社全体のブラジルでの売上の 2% で 上限は 5000 万レアル ) 民事及び刑事上の責任も負う 16

目次 1. 本セミナーの目的 2. 個人情報保護法の概要 3. 具体的に行うべきこと 4. よくある質問 5. 弊事務所でお手伝いできること 17

個人情報保護法の遵守 規制の内容を把握する オフィサーの選任 データマッピング 内部規則及びセキュリティ対策の確認 プライバシーポリシー及び契約の確認 プライバシーバイデザイン 個人情報保護のためのインパクトレポートの作成 個人情報の取扱いの記録 18

現在の規制内容 個人情報保護法 (2018 年法 13709 号 ) のみ その他の法律 政令 ガイドライン等が作られると思われる GDPR については多くのガイドラインが存在する データポータビリティの権利に関するガイドラインデータ保護オフィサー (DPO) に関するガイドライン管理者又は処理者の主務監督機関を特定するためのガイドラインデータ保護影響評価 (DPIA) 及び取扱いが 高いリスクをもたらすことが予想される か否かの判断に関するガイドライン制裁金の適用及び設定に関するガイドライン個人データ侵害の通知に関するガイドライン個人についての自動化された意思決定とプロファイリングに関するガイドライン同意に関するガイドライン透明性に関するガイドライン GDPR 第 49 条に関するガイドライン認定及び認定基準の決定に関するガイドライン 19

オフィサーの選任 オフィサーの定義 義務 オフィサーを設置しなくてもよい例外事由は 監督機関によ り追って定められる GDPR: オフィサーの選任が必要な場合 オフィサーの地位 職務等が規定され ている データマッピングのためには担当者をいずれにしても指名する必要がある 情報の検索 日本本社とのコミュニケーション 20

データマッピング 誰がどのようにして個人情報を収集しているか 収集した個人情報の種類 取扱いの目的 取扱いの法的根拠 誰がどのようにしてどこで個人情報を取り扱っているか 実際に利用しているか 個人情報を第三者と共有又は第三者に移転しているか <GDPR のテンプレート > Documentation template for controllers/documentation template for processors 状況に応じて適切な対応を取る 21

データマッピング 誰がどのようにして個人情報を収集しているか どの部門? グループ会社のどの会社? 教育 研修 利用の停止 同意の取得 オンライン オフライン ( ウェブサイト 名刺 契約 ) プライバシーポリシー 利用の停止 同意の取得 22

データマッピング 収集する個人情報の種類 個人の属性 従業員 既存顧客 潜在顧客 個人情報の属性 連絡先 購入履歴 要配慮情報 取扱いの目的 マーケティング 分析 CRM 採用 取扱いの法的根拠 23 同意 法律上の義務 契約 正当な利益

データマッピング 誰がどのようにどこで個人情報を取り扱っているか 会社自身 第三者 内部規則の確認 第三者との契約の確認 セキュリティ対策 個人情報を第三者と共有又は第三者に移転しているか ブラジル国外への移転 同意 SCC 拘束的企業準則 認可 24 SCC 拘束的企業準則 認可等の基準は監督機関により作られる

データマッピングの例 部門 取扱目的 個人の属性個人情報の 属性 国外移転の移転先 保存期間 経理部 賃金支払い従業員 銀行情報 日本 雇用契約終 了後 5 年間 人事部 人事 従業員 雇用履歴 N/A 雇用契約終 了後 2 年間 営業部 ダイレクトマーケティング 既存顧客 購入履歴 アメリカ 取引関係の 終了時 処理者の利用の有無 取扱いの法的根拠 要配慮情報の取扱いの根拠 データ主体の権利 無 契約 N/A アクセス及 び訂正 無 法律上の義務 法律上の義務 アクセス ポータビリティ 訂正 有 同意 N/A アクセス ポータビリティ 訂正 拒否 削除 個人情報の所在場所 賃金支払いシステム 人事管理システム 営業システム 処理者 25

内部規則及びセキュリティ対策の確認 内部規則 各種手続き 技術標準 教育 訓練 リスクの管理及び軽減等をルール化 個人情報及びその取扱い方法の性質 範囲及び目的並びにリスク発生の可能 性及び深刻さを考慮 継続的にアップデートする 事故発生時のルールを規定 セキュリティ対策 最低限必要な技術標準は監督機関によって追って定められる 26

プライバシーポリシー及び契約書の確認 プライバシーポリシー 個人情報保護法で要求されている事項を規定する 取扱いの目的及び期間 管理者の情報 個人情報の共有の有無 データ 主体の権利など 明確 かつ 誤解のない内容である必要がある 処理者との契約 処理者として適切か確認 契約書の確認 27

その他 インパクトレポート 監督機関による要請がある場合にのみ必要? 例外事由は? GDPR: Data protection impact assessment( データ保護影響評 価 ) は個人の権利 自由に対するリスクが高い場合のみ必要 個人情報の取扱いの記録 例外事由は? GDPR: 従業員数 250 人未満は免除 28

目次 1. 本セミナーの目的 2. 個人情報保護法の概要 3. 具体的に行うべきこと 4. よくある質問 5. 弊事務所でお手伝いできること 29

よくある質問 1. 個人情報保護法は会社のサイズや種類に限らず適用されるのか? 2. オフィサーの選任 個人情報の取扱いの記録 インパクトレポートの作成は必ず必要か? 3. 従業員からの同意取得が必要か? 4. 日本からブラジルのサーバーにアクセスすることは 国外移転 に該当するか? 5. 日本に個人情報を移転していいか? 6. 日本本社がブラジル子会社の従業員情報を取り扱っていいか? 30

よくある質問 7. データ主体が個人情報の削除を要求した場合 常に従う必要があるか? 8. データ主体からの個人情報の削除要請やポータビリティ権行使の要請に対してどのように対応するのか? 9. 管理者はデータ主体の損害について常に処理者と連帯責任を負うのか? 10. 事故時の監督機関への報告期限はあるか? 11. 課徴金はどのように算定されるのか? 31

目次 1. 本セミナーの目的 2. 個人情報保護法の概要 3. 具体的に行うべきこと 4. よくある質問 5. 弊事務所でお手伝いできること 32

弊事務所でお手伝いできること 監査レビュー教育 訓練 組織構成 活動 手続き セ キュリティ対策 プライバ シーポリシー等の監査 内部規則 契約書等の関連書類の確認 新しい個人情報取扱規則に 従った従業員の教育 33

まとめ 個人情報保護法は 個人情報の取扱いに関する会社の取組みについて 概念的 構造的な変化を要求している 個人情報保護法を遵守するためには すべての部門の継続的な関与の もと 個人情報の取扱いの必要性 方法及び機会を再定義することが必 要となる 34

Thank you! FERNANDO STACCHINI FERNANDO.STACCHINI@MOTTAFERNANDES.COM.BR KENGO KASHIWA (TMI 総合法律事務所所属日本法弁護士 ) KENGO.KASHIWA@MOTTAFERNANDES.COM.BR PAOLA LORENZETTI PAOLA.LORENZETTI@MOTTAFERNANDES.COM.BR SP: Av. Pres. Juscelino Kubitschek, 1327-20 andar São Paulo/SP - CEP: 04543-011 +55 11 2192.9300 RJ: Av. Almirante Barroso, 52-13º andar Rio de Janeiro/RJ - CEP: 20031-000 +55 21 3257.2200