EUと同等の十分性認定、2019年1月の見通し(個人情報保護委員会) | ScanNetSecurity
2024.05.16(木)

EUと同等の十分性認定、2019年1月の見通し(個人情報保護委員会)

個人情報保護委員会は、「日欧の個人データ移転に係る相互認証の時期について」を発表した。

製品・サービス・業界動向 業界動向
個人情報保護委員会は12月26日、「日欧の個人データ移転に係る相互認証の時期について」を発表した。これは、欧州委員会が12月4日に開催したEDPB(欧州データ保護会議)において、日本の十分性認定案を歓迎する意見を採択したというもの。欧州委員会は事務手続きを経て、2019年1月中に最終決定されるとしている。

最終決定されると、日本が十分性の認定を受け、GDPR(EU一般データ保護規則)におけるデータの域外移転において、移転先のデータ保護措置がEUと同等に十分なレベルであると認められることになる。十分性が認定されていない国に域外移転する場合には、管理者・処理者間でBCR(拘束的企業準則:Binding Corporate Rules)、SDPC(標準契約:Standard Data Protection Clause)または監督機関により承認された契約を締結する必要があるが、これらが不要となり、GDPRへの対応が比較的容易になる。

ただし、十分性認定を受けたとしても、データに対する保護措置は変わらず、データ処理に関する舷側の遵守や、同意の条件を行わなかった場合、データ移転の条件に従わなかった場合、特別カテゴリーの個人データ処理の条件を遵守しなかった場合などは、その企業の全世界における年間売上高の4%以下、または2000万ユーロ以下のいずれか高い方の罰金が科せられる可能性がある。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 範を示す ~ MITRE がサイバー攻撃被害公表

    範を示す ~ MITRE がサイバー攻撃被害公表

  2. 脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

    脆弱な DMARC セキュリティ・ポリシーを悪用、北朝鮮スピアフィッシング詐欺

  3. 東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

    東急のネットワークに不正アクセス、連結子会社のファイルサーバでデータ読み出される

  4. 東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

    東京メトロ社員が遺失者になりすまし、現金総額 235,458円 ほか遺失物着服

  5. 「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

    「マルカワみそ公式サイト」に不正アクセス、カード情報に加えログイン用パスワードも漏えい

  6. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  7. TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

    TwoFive メールセキュリティ Blog 第14回「いよいよ6月、メルマガが届かなくなる…!? ~ メルマガ配信している皆さん ワンクリック購読解除の List Unsubscribe対応は済んでますか?」

  8. テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

    テレ東「ヤギと大悟」公式 X アカウントが乗っ取り被害、意図しないポストが数件行われる

  9. ランサムウェア「LockBit」被疑者の資産を凍結し起訴

    ランサムウェア「LockBit」被疑者の資産を凍結し起訴

  10. 豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

    豊島のサーバにランサムウェア攻撃、復旧済みで業務に影響なし

ランキングをもっと見る