• 検索結果がありません。

2月号 「米国等における個人情報保護と利活用に関する近況」 ニューヨークだより:IPA 独立行政法人 情報処理推進機構

N/A
N/A
Protected

Academic year: 2018

シェア "2月号 「米国等における個人情報保護と利活用に関する近況」 ニューヨークだより:IPA 独立行政法人 情報処理推進機構"

Copied!
21
0
0

読み込み中.... (全文を見る)

全文

(1)

2018

2

米国等

個人情報保護

利活用

近況

中沢

JETRO/IPA New York

1

欧州連合

EU

2018

5

25

GDPR The General Data Protection Regulation

施行

PwC Japan

調査

2017

7

GDPR

対応

体化

完了

体化

開始

完了

開始

着手

企業

割合

米国:

22%

26%

21%

27%

4%

英国:

8%

32%

21%

34%

5%

2%

17%

22%

48%

12%

2018

2

現時

GDPR

施行前

い状況

各社

現時

考え

実務的

対応

GDPR

対応

制裁金

いう

抱え

GDPR

施行

迎え

いわゆ

GAFA

米国

消費者

社会

要素

いう

55%

一方

個人

保護

強化

考え

回答者

43%

会生活

37%

回答者

評価

社会

影響力

回答者

31

信用

入手

消費者

回答者

23%

EU

Google Facebook Amazon

企業

税制

改革検

2017

9

欧州委員会

徴税

再考

"A Fair and

Efficient Tax System in the European Union for the Digital Single Market"

1

従来

企業

課税

23.2

展開

企業

課税

10.1%

指摘

加え

越境

data residency law

制定

EU

や中国

世界中

米国通商

表部

Office of the United States Trade Representative USTR

2017

度報告書

2017 National Trade Estimate Report on FOREIGN TRADE BARRIERS

2

2015

2016

中国

米国等

広範

ICT

製品

国産

換え

懸念

2015

中国

国家

情報

全保

目的

経済産業

2015

12

2016

11

ICT

製品

中国国

輸入

貿易制限

指摘

個人情報

金融

税金

連情報

通信情報

び公共機

情報等

自国

保存

米国

金融

税金

連情報

び公共機

情報

自国

保存

中国

管理

世界的

各国

GDPR

対応

GDPR

施行

情報

管理

世界的標準

能性

(2)

2018

2

2

欧米

個人情報保護法制動向

1

米国

個人情報保護法制

米国

個人情報保護法制

2015

9

3

4

米国

個人情報保護

概 要

び 米 国 連 邦

引 委 員 会

Federal Trade

Commission FTC

概要

米国連邦

1974

情報公開法

Freedom of Information Act

成立

個人情報保護

包括

扱う

電子

情報

進歩

要請

対応

療や金融

立法化

2013

12

個人情報保護

見直

法案

提案

各法案

状況

1

連邦法

体的

各州

実情

対応

州法

制定

個人情報保護

1

2015

4

米国

個人情報保護

法案

法案 容 2018 2 現

Personal Data

Notification Act 個人情

報 通知 保護法

新 個人情報保護連邦基準

2017 9 18日 James Jim Langevin 院議

員 ン 州選出 民主党 "H.R.

3806:Personal Data Notification and Protection

Act of 2017" 提出4

Consumer Privacy Bill of Rights 消費者

権利章

自身 ン

権利 付

2017 11 14日 Patrick Leahy 院議員

ン 州選出 民主党 "S. 2124: Consumer

Privacy Protection Act of 2017" 提出 5

Student Data Privacy Act 学生 保護法

教育現場 得 学生 利益目

的 使用 禁

2017 4 6日 Edward Ed Markey 院議員

州選出 民主党 "S. 877:

Protecting Student Privacy Act of 2017" 提

出 6

Cybersecurity

Information Sharing Act

情報共 法

攻撃 個人情報保護

2017 11 7日 Kamala Harris 院議員

州選出 民主党 "S. 2083:

Strengthening Cybersecurity Information Sharing and Coordination in Our Ports Act of 2017"

提出 7

:各種資料

作成

2015

9

米国

個人情報保護法制

変化

ISP

2017

4

3

大統領

ISP

保護

規則

規則

ISP

置情報

経済情報

健康情報

子供

情報

Web

履歴

広告や

利用

いう

保護

ISP

Google

Facebook

企業

規制

規則

最終日

米連邦通信委員

3https://www.ipa.go.jp/files/000048013.pdf

(3)

2018

2

Federal Communications Commission FCC

2016

10

成立

2017

12

4

施行

2017

3

28

撤廃

8910

規則廃

対応

半数

対策

情報

開示

ISP

特定

個人情報

2

両州

個人特定情報

開示

ISP

ン行動

訪問

Web

情報開示前

義務

2017

州や

個人特定情報

Web

業者

業者

情報

利用方法

通知

州法

制定

11

FTC

米国

個人情報保護法制

役割

FTC

12

FTC

役目

消費者

独占的

詐欺的

保護

消費者

情報

選択

場競

理解

過度

法制度

13

FTC

連邦

独立行

委員

FTC

委員長

び委員

大統領

14

保護

や 詐 欺

監 視

監 督

立 場

最 近

IoT

あ わ

Fair

Information Practice Principles

15

策定

161718

2

EU

個人情報保護法制

GDPR

General Data Protection Rule

GDPR

概要

欧州連合

EU

2018

5

25

GDPR The General Data Protection Regulation

19

施行

GDPR

個人情報

保護

管理

従来

EU

保護指

Directive 95/46/EC

20

換え

2016

4

14

欧州議会

制定

EU

保護指

各国

保護

制定

差異

GDPR

EU

加盟国

21

適用

包括法

8

https://www.reuters.com/article/us-usa-internet-trump/trump-signs-repeal-of-u-s-broadband-privacy-rules-idUSKBN1752PR

9http://money.cnn.com/2017/04/03/technology/internet-privacy-law-trump/index.html

10https://arstechnica.com/tech-policy/2017/04/trumps-signature-makes-it-official-isp-privacy-rules-are-dead/

11

http://www.ncsl.org/research/telecommunications-and-information-technology/privacy-legislation-related-to-internet-service-providers.aspx

12https://www.ftc.gov/

13https://www.ftc.gov/about-ftc

14http://www.jftc.go.jp/kokusai/worldcom/kakkoku/abc/allabc/u/america.html 15 FTC Fair Information Practice Principles FIPPs FTC

公 情報行動原則 公 情報行動 1970

FTC 概念 提案 あ FIPPs 国土 全保 省 2008 省 基 的

方針 運用原則 1974 法 P.L.93-579 基 FIPPs 定 Dec.29, 2008,

Memorandum Number: 2008-01 容 透明性 個人 参加 目的 限定 必要最 限 情報 利

用制限 情報 品質 び完全性 明責任 び監査 8項目 あ 井樋 子 外国 立法 : 立法情報 翻 解 . ( 刊版. 252-1) 国立国会 書館 2012 7

http://dl.ndl.go.jp/view/download/digidepo_3507782_po_02520106.pdf?contentNo=1

16https://japan-dmc.org/?p=6992

17

https://www.ftc.gov/news-events/press-releases/2015/01/ftc-report-internet-things-urges-companies-adopt-best-practices

18

https://www.ftc.gov/news-events/press-releases/2015/01/ftc-report-internet-things-urges-companies-adopt-best-practices

19https://www.eugdpr.org/

20http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=CELEX:31995L0046:en:HTML 21

(4)

2018

2

GDPR

的人権

個人

自身

個人

扱い

自由

個人

対象

EU

EU

個人

対象

個人

利害

管理者

中心

処理者

領者

保護責任者

監督機

欧州

保護役員会

利害

役割

定義

EU

個人

処理や

EU

移転

要件

定義

GDPR

各対象

注意

必要

EU

個人

対象

EU

い企業

組織

GDPR

対象

個人

定義

GDPR

対象

情報

個人

直接紐付

IP

ID RFID

EU

個人

処理

処理者

GDPR

対象

個人

個人

22

扱い

原則禁

逆的

主体

い限

GDPR

対象外

主体識

個人

処理

追加

ば個人

特定

個人

GDPR

対象

個人

廃棄

い限

個人

GDPR

対象

GDPR

個人

扱い

各種要件

個人

扱い

個人

通知

積極的

必須条件

扱え

個人

意撤回

個人

扱う企業

組織

個人

管理保護

大組織

処理

保管

義務

個人

漏洩

場合

72

時間

監督機

通知

GDPR

EU

個人

国や国

移転

原則禁

移転

EU

管理

EU

EU

EU

移転

行う

GDPR

例外

個人

EU

移転要件

GDPR

移転要件

実務的

移転先

保護

性認定

明確

保護措置

標準契約条

SCC

拘束的企業準則

BCR

3

方法

想定

移転先

保護

性認定

EU

水準

個人

保護

行わ

認定

現時

米国

認定

保護

性認定

民間組織

諸島

属領

ン島

EU

米国

2016

EU-US Privacy Shield

23

合意

保護基準

いう米国商務省

認定

米国企業

GDPR

施行

EU

移転

2017

7

6

行わ

24

回日

EU

定期首脳協議

倍晋

総理大臣

ン=

欧州委員会委員長

H. E. Mr. Jean-Claude JUNCKER President

of the European Commission

保護

活用

2018

い時期

相互

移転

努力

24

GDPR

制裁

規定

1000

前会計

度全世

界売

2

多い

2000

前会計

度全世界売

4

最大

罰金

22

人種や民族的出自 治的見解 宗教的 哲学的信条 労働組合加入状況 遺伝子情報 生体認証 健康 性生活や性的指向

23https://www.privacyshield.gov/welcome

(5)

2018

2

海外企業

GDPR

対応

海外企業

GDPR

対応

JETRO

EU

一般

保護規則

GDPR

実務

入門編

2016

11

25

EU

一般

保護規則

GDPR

実践編

2017

8

26

作成

公開

入門編冒頭

欧州外

企業

GDPR

体的

対応

概観

GDPR

EU

欧州経済領域

EEA

個人

EEA

域外

移転

原則禁

いう

個人

EEA

者全般

現地進出

日系企業

勤務

現地採用従業員や

派遣

注意

必要

罰規定

制裁金

GDPR

適用対象

営利活動

企業

公的機

地方自治体

非営利法人

外交

防衛

警察

例外あ

EEA

現地法人

支店

務所

企業

団体

GDPR

対応

検討

零細企

対象

EEA

現地法人

支店

務所

業者

EEA

情報

移転

場合

適用対象

業者

EU

理人

選任義務

場合

義務遊

制裁金

要注意

EEA

個人

企業や機

団体

適用対象

適用

開始

2018

5

25

必要

GDPR

法解釈

伴う専門的

EEA

行う企業

理解

い側面

EEA

展開

企業

想定

入門編

GDPR

概要

実務

基礎的

Q&A

基礎編

社外

個人情報

扱い

Q&A

応用編

社外

情報

個人情報

扱い

Q&A

応用編

Q&A

形式

体的

実践編

Q&A

形式

標準契約条項

Standard Contractual Clauses

SCC

27

拘束的企業準則

Binding Corporate Rules

BCR

28

対応

保護責任者

Data Protection Officer

DPO

29

対応

25https://www.jetro.go.jp/world/reports/2016/01/dcfcebc8265a8943.html 26https://www.jetro.go.jp/world/reports/2017/01/76b450c94650862a.html 27 SCC

現行 EU 保護指 基 EEA 加盟国 立法 各国個人情報保護法 適用対象 個人

十 個人 保護 確保 い いEEA 外 国 移転 当 個人

十 保護 提供 法的手段 あ

角度 明 ば SCC 欧州委員会 決定 移転 契約書 雛形 あ EEA

輸出者 EEA 外 輸入者 当 者間 当 雛型 使 移転契約 締結 適 保護措置 提 供 適法 移転 能 あ EU一般 保護規則 GDPR わ 実務 ン 実践編

2017 8 pp.3 28 BCR

業者 共 経済活動 従 業者 1 国 複数 EU 域外 第3 国 管理者 処理者 向 個人 移転 一連 個人 移転 EU 加盟国 領域 あ 管理者

処理者 遵 個人 保護方針 いう 第4 条20 BCR GDPR 対象 あ 個人

十 保護 確保 い いEEA外 国 EEA 移転 場合 当 個人 対 適 保護 提供 法的手段 あ EU一般 保護規則 GDPR わ 実務 ン 実践編

2017 8 pp.6 29 BCR

実施 DPO 選任 義務 い 管理者 び処理者 い 要件 満 場

合 DPO 選任義務 あ 第37 条1 項 4 項

(1) 処理 公的機 団体 行わ 場合 但 法権 基 裁 所 行 除

(6)

2018

2

GDPR

GDPR

複雑

利害

連携

GDPR

個人

処理

適法性

個人

EEA

域外

移転

適法化

2

種類

前者

要件

性決定

び適

保護措置

移転

主体

情報提供

主体

提案

移転

明示的

必要

個人

処理

適法性

条件

2

主体

条件

条件

GDPR

7

1

処理

場合

管理者

個人

主体

自己

個人

処理

いう

証明

2

個人

主体

案件

書面

場合

要求

文言

用い

理解

容易

案件

方法

明示

3

主体

通知

撤回

程度

容易

主体

撤回

権利

撤回

撤回前

処理

適法性

影響

4

自由意思

約款

契約

履行

契約

履行

必要

い個人

処理

条件

最大限

考慮

払わ

EU

一般

保護規則

GDPR

実務

入門編

9

pp.23

主体

個人

場合

管理者

主体

情報

提供

管理者

場合

理人

保護責任者

DPO

身元

び連絡先

処理

目的

び法的根

処理

法的根

管理者

追求

利益

個人

種類

管理者

EEA

域外

組織

個人

移転

意思

び十

性決定

場合

保護措置

や当

入手方法

入手先

個人

保管期間

期間

決定

い場合

決定

基準

(3) 管理者 処理者 中心的業務 第9 条 言 特 個人 第10 条 定 罪 決 び犯罪 個人 大規模 処理 場合

(4) EU 加盟国 法 (例: ) DPO 選任 義務付 い 場合

2017 7 5 日 GDPR 施行 新 連邦 保護法 成立

保護責任者 選任 法案 現 保護法 規定 維持 個人 自動的処理

少 10 従業員 用 企業 DPO 選任 義務 う GDPR 例外的 場合 い

企業 選任義務 課 い

管理者 び処理者 GDPR 第35 条 基 保護影響評価 必要 処理 行う場合 DPO 選任 ば

い 個人 商業 移転 ン 場調査 目的 行わ 場合 当

(7)

2018

2

監督機

苦情

権利

主体

権利

撤回

権利

自然人

個人的

側面

評価

自然人

職務業績や経済状態

康状態

個人的

嗜好

行動

移動

評価

利用

形式

個人

自動的

処理

び処理

利用

情報や

主体

処理

意義や想定

自動化

automated

decision-making

個人

提供

契約

義務

契約

締結

必要

要件

主体

個人

提供

義務

提供

個人

EEA

域外

移転

適法化

要件

明示的

いえ

個人

EEA

域外

移転

移転

いいえ

回答

型的

場合

個人

移転

明示的

考え

30

場合

自由意志

行わ

無効

GDPR

複雑

手続

必要

証明

29

条作業部会

Article 29 Working Party

31

公表

利害

連携

GDPR

個人

利害

管理者

処理者

領者

保護責任者

監督機

欧州

保護役員会

役割

定義

管理者

Controller

GDPR

定義

個人

扱い

目的や手段

決定

単独

自然人や

組織

個人

処理要件

責任者

処理者

Processor

管理者

個人

処理

自然人や組織

管理者

兼務

兼務

い場合

管理者

処理者

個人

処理

責任

領者

Recipient

個人

開示

自然人や組織

個人

主体

Third Party

主体

管理者

処理者

管理者

処理者

処理権限

自然人

法人

組織

保護責任者

Data Protection Officer

DPO

条件

場合

GDPR

要件

管理者

処理者

通知

勧告

管理者

処理者

管理

処理業務

監視

管理

処理者

独立

監督機

連携

行う

監督機

Supervisory Authority

GDPR

個人

保護

監視

EU

各国

設置

独立公的機

服申

や遊

通知

30 EU

一般 保護規則 GDPR わ 実務 ン 入門編 Q17 pp.23 引用

31

第29条作業部会 EU 保護指 第29条 基 1996 設置 機 あ EU加盟国 専門家 表 構成 い

(8)

2018

2

欧州

保護役員会

European Data Protection Board

欧州

保護監督機

既存

EU

保護指

Directive 95/46/EC

設置

保護監督

行う独立機

構成

EU

役員会

GDPR

履行

監督

督機

GDPR

義務

個人

漏洩時

72

時間

監督機

通知

72

時間

いう短時間

通知

行う

利害

連携

体制

必要

通知義務

場合

制裁

能性

米国企業

GDPR

対応状況

MediaPro

調査

米国企業

54

GDPR

対応

最優先

米国企業勤務

回答者

59

GDPR

聞い

回答

業種

GDPR

聞い

回答

金融業界

52

業界

42

業界

53

業界

56

売業界

65

教育業界

78

公務員

70

69

調査

GDPR

個人情報

扱い

教育

行い

企業

文化

意識

変革

必要

32

装置

行い

2017

9

世界

1,600

組織

参加

37%

回答者

GDPR

義務

え知

4

28%

義務

認識

33

2017

6

PwC Global

実施

GDPR

対応状況調査

GDPR

捗状況

体化

完了

米国企業

22

企業

2

GDPR

対応

投資

比較

完了

企業

62%

企業

100

1

1200

26%

500

(

5

6000

)

投資

見込

運用

体化

完了

回答

企業

88

企業

100

59

500

投資

34

3

GDPR

進行状況

PwC Japan

35

32https://www.helpnetsecurity.com/2018/01/10/usa-employees-unaware-gdpr/ 33https://www.watchguard.co.jp/press-release/170915.html

(9)

2018

2

GDPR

対応

結成

組織

米国

47

英国

39

GDPR

行う

3

1

支援

3

1

企業

出来

いう

示唆

GDPR

対応

膨大

作業

専従

対応

大規模

個人

企業

GDPR

決定的

DPO

担当者

29

米国

力企業

18

36

企業

GDPR

対応

現時

GDPR

施行前

い状況

各社

現時

考え

実務的

対応

GDPR

対応

App

設計

対応

必要

例えば

条件提示

条件

提示

自由意志

見做

個人

利用法

必要十

必要

個人

自社

明記

撤回

容易

設計

考慮

行う必要

37

GDPR

対応

大規模

実施

計画的

行う必要

段階

利害

根回

GDPR

対応

結成

連部門

特定

処理範

特定

確認

個人

保管

中央

設置

保護

通知

改定

個人

扱者

研修

活動

行わ

対応活動

社外

通知

周知

管理

法的手続

検証

記録

主体

権利要求

処理

記録

3

移転

検証

記録

個人

漏洩時

報告

管理

対応

必要

施行

維持運営

保護

理解

個人

処理

実施

確認

業務変更

影響評価

実施

個人

処理

確認

個人

扱い

効性実証

活動

38

提供

各社

自社

提供

GDPR

対応

利用

各社

処理者

管理者

個人

Google

39

Amazon

40

各 社

利 用

GDPR

対応

周知

Google

Gmail

Google Docs

様々

選択

GDPR

処理

必要

意合意書

処理

容易

方式

製品

手直

Amazon

強化

処理

方法

単純化

保存

地域

地域

選択

力企業

処理

扱い方

動向

企業

参考

41

36http://www.computerweekly.com/news/450432510/Top-UK-and-US-firms-still-overestimating-GDPR-readiness 37https://www.econsultancy.com/blog/69253-gdpr-10-examples-of-best-practice-ux-for-obtaining-marketing-consent 38https://www.infosecurityeurope.com/__novadocuments/355669?v=636289786574700000

39https://www.google.com/cloud/security/gdpr/ 40https://aws.amazon.com/jp/compliance/gdpr-center/

(10)

2018

2

Facebook

広告

42

広告

広告

選択肢

98

個人情報

推論

利用

項目

43

Financial

Times

各社

GDPR

対応進捗状況

確認

GDPR

英国

UK 1998 Data Protection

Act

主体

開示要求

Facebook

Amazon

2018

2

8

44

欧州

厳格

費者保護制度

連邦消費者

連盟

VZBZ

Facebook

設定

利用

消費者保護法

2018

2

ン地方裁

Facebook

45

2017

9

個人情報保護庁

(Agencia Española de Protección de Datos AEPD)

Facebook

保護法遊

120

罰金

46

GDPR

Facebook

影響

懸念

株式

出始

47

Facebook

Facebook

Instagram Oculus WhatsApp

連企業

個人

情報

扱い

GDPR

基準

48

Facebook

GDPR

会社設立

来最大

49

2018

1

29

原則

公開

設定

入準

5051

Facebook

Facebook

各所

自身

管理

投稿

公開範

広告

種類

自身

管理

Facebook

2017

11

知能

利用

自傷行

公開

52

健康

敏感

欧州

公開

写真

投稿

追跡

顔認識

53

欧州

利用

54

参考

Facebook

広告

広告主

提示

選択肢

55

1.

場所

2.

3.

4.

5.

言語

6.

学歴

7.

専攻

8.

学校

9.

人種

10.

純資産

11.

宅所

12.

宅価格

13.

14.

敷地面積

15.

建築

16.

構成

17. 30

記念日

迎え

18.

家族や故郷

19.

記念日

迎え

結婚あ

婚約

最近転居

誕生日

20.

遠距

恋愛

21.

恋愛

22.

23.

婚約

24.

結婚

25.

最近転居

26.

誕生日

迎え

27.

28.

子供

29.

教育熱心

30.

能性

31.

32.

状況

33.

用主

34.

業種

35.

役職

36.

42https://www.facebook.com/ads/about/?entry_product=ad_preferences

43

https://www.washingtonpost.com/news/the-intersect/wp/2016/08/19/98-personal-data-points-that-facebook-uses-to-target-ads-to-you/?utm_term=.57c83e5866e8

44https://www.ft.com/content/5c1987d2-05d2-11e8-9650-9c0ad2d7c5b5

45

https://www.theguardian.com/technology/2018/feb/12/facebook-personal-data-privacy-settings-ruled-illegal-german-court

46http://www.telegraph.co.uk/technology/2017/09/11/facebook-hit-12m-fine-spain-breaking-privacy-laws/ 47http://www.businessinsider.com/wall-street-worrying-about-effect-of-gdpr-on-facebook-2018-2

48

https://www.facebook.com/business/news/facebooks-commitment-to-data-protection-and-privacy-in-compliance-with-the-gdpr

49http://www.kenpoushinsa.sangiin.go.jp/kenpou/houkokusyo/houkoku/03_26_01.html 50https://japan.cnet.com/article/35113897/

51https://www.facebook.com/about/basics/privacy-principles 52http://www.itmedia.co.jp/mobile/articles/1611/01/news049.html

53http://jp.techcrunch.com/2017/12/20/2017-12-19-facebook-facial-recognition-photos/ 54https://www.nytimes.com/2018/01/28/technology/europe-data-privacy-rules.html

55

(11)

2018

2

37.

38.

39.

購入

種類

/

40.

最近自動車部品や

購入

41.

自動車部品や

必要

思わ

42.

運転

自動車

43.

購入

44.

45.

い支払う

能性

46.

購入

能性

高い場所

47.

勤務会社

従業員数

48.

企業

49.

経営幹部や役員

50.

慈善活動

寄付

種類

51.OS 52.

53.

54.Facebook

作成

55. Facebook Payments

使用

56. Facebook Payments

費や

57. Facebook

管理

58.

最近

Facebook

写真

59.

使用

60.

使用電子

61.

62.

63.

信用組合

国営銀行

地域銀行

勤務

64.

投資家

投資

65.

信用限度

66.

67.

種類

68.

69.

残高

70.

71.

番組

嗜好

72.

使用

73.

接続

74.

最近

ンや

購入

75.

ンや

76.

使用

77.

購入

衣類

78.

買物

時期

79.

購入

80.

食料

品購入

種類

81.

美容品購入

82.

/

風邪薬

鎮痛薬

店頭薬

購入

83.

家庭用品

支出

84.

子供や

製品

購入

種類

85.

支出

86.

ンあ

買い物

傾向

87.

利用

種類

88.

買物

店舗

種類

89.

ン自動車保険

高等教育

/

提供

企業

90.

時間

91.

転居

能性

92.

興味

93.

や娯楽

旅行

94.

通勤

95.

休暇

96.

最近旅行

97.

最近旅行

使用

98.

利用

3

日米欧

個人情報保護

定義

考え方

遊い

EU

GDPR

や米国

個人情報保護

連法

定義や考え方

遊い

GDPR

的人権

捉え

個人情報保護

包括法

権利

憲法

明文化

各種

保護

56

個人情報保護

2003

5

23

成立

個人情報

保護

15

57

包括法

米国

憲法

的人権

包括

必要

業界

対応

日米欧

個人

保護

定義や考え方

遊い

国境

越え

展や

GDPR

施行

EU

EU

行う全

(12)

2018

2

4

:日米欧

個人情報保護

連法

日 米国 EU

法 個人情報保護法:包括法 各法 (2015 9 参 照

General Data Protection Rule (GDPR):包括法

施行時期 2005 4 1日 全面施行 各法 2018 5 25日

個 人 情 報 定義

生 存 個 人 情 報 あ 特定 個人 識

情報 容易

照 合 特 定 個

人 識 含

又 個 人 識 符 含

各法 異 個人 直接的 間接

的 識 あ い 識 能 EU 所 自 然 人 情 報

個 人 情 報 対象

携 電 番 端 ID 番 会員 ID IP

ID 置 情 報

単体 対象外 複数情 報 組 合わ 特定 個人

識 得 場合 個人

情報 含

各法 異 携 電 番 端 ID

番 会

員ID IP ID

置情報 対象

主 体 権利

開 示 訂 等 利 用 停 等 び 第 者提供 停 請求 権 利

COPPA HIPPA FCRA 定

義 い 法

定義

意 撤 回 権 利 異 議 申 立 権 利 通 知 権 利

訂 消去 求 権利 主

体 意

目的外利用 要配慮個人情報 得 時 第 者 提 供時 意 規定

基 的 主 体 意

求 い 容 各 法 規 定

厳格 規定あ

漏 洩 時 監 督 機

通知

個 人 情 報 保 護 委 員 会 等 速 や 報告 う 努 義務

州 制定 い 州法 規定

漏洩 覚 72時間 監督機 通知義務

遊 時 制裁

個 人 情 報 保 護 委 員 会

遊 場 合 や 報 告 徴 立 入 検 査 協 力 場 合 等 罰則 規定 個人情報

等 提 供 罪 当 行 い 直 罰規 定

あ 罰則 1 懲

役あ い 50 万 罰金 規定

各 法 や 州 法 従 う 個 規 定 い 場 合 訟 賠 償 請 求 あ い FTC 法 執 行

1000 万 あ い 前会計

度 全 世 界 売 高 2% う 多 い あ い 2000万 あ い 前 会 計 度 全 世 界 売 高

4% う 多い い

最大 金 罰金

域 外 移 転 び 域 外 適用

域外移転 個人

外 国 あ 第 者 提 供 場 合 対象 域外適用 外 国 あ 個人情報 扱 業者 う 日 居 者 等 国 あ

者 対 物 品 や 提 供 行 い 連

者 人 個 人 情 報 得 者 外 国 い 個 人 情 報 又 当 個 人 情 報

州 法 含 個 人 情 報 海 外 移 転 禁 法 見当 い57

域 外 移 転 個 人 第 国又 国 機 移転 対 象 域 外 適 用 EU

い 管 理 者 又 扱 者 扱 い う EU 主 体 対 商 品 提供 扱い又 EU 域 行 わ 主 体 行 動 監視 扱い 対象

57 2004

州 州 調遉契約 い 書面 意無 個人 海外 移転 い

法案 提案 実現 様 法案 州 提案 い 2011 州議会

前 意 消費者 個人情報 国外 転送 禁 法案 提案 国外 保

存 消費者 漏洩等 危惧 形 い 地元企業 優遇 意 あ

(13)

2018

2

用 い 匿 加 情 報 扱 う 場合 対象

:各種資料

作成

3

米国

個人情報

利活用動向

1

各種情報機器

個人情報

扱い

App

提供

依存

App

App

意範

個人情報

直 接

能 性

App

70

Google Analytics Facebook Graph API Crashlytics

58

行う

例えば

情報

App

使う

置情報

使わ

便

App

行動

解析

結び

広告

表示

利用

把握

App

利用

App

両方

使用

提供

両方

情報

合わ

出来

例えば

App

個人情報

利用

App

App

情報

合わ

いう

把握

App

使

情報

把握

App

情報

送信

調

App

1600

利用

5000

App

調査

広告目的

598

Facebook Google Yahoo Verizon Wireless

調 査

70

App

1

接続

15

5

接続

15

IMEI

59

利用

4

1

App

利用

結び

把握

独立企業

例えば

Google

親会社

Alphabet

Google

Analytics DoubleClick AdMob

調査

App

48

60

米国

英国

中国

韓国

監視

運用

個人情報保護法

機能

厳格

個人 情報保護

府機

能性

6061

2018

CES Consumer Electronics Show

音声認識

利用

様々

機器

Amazon Alexa

Google Assistant Apple

Siri

先行各社

58https://try.crashlytics.com/

59https://www.gsma.com/services/mobile-equipment-identity/about-imei/

(14)

2018

2

62

照明

63

冷 蔵 庫

64

65

便器

66

Amazon

Google

音声 認識

利用

音 声認識 機能

様 々

商 品

Google Assistant

Android

iPhone

全世界

4

利用

1500

利用

Amazon

Alexa

2017

世界中

数千万

販売

機器

雑音や

家族

環境

対応

理解

能力

指摘

指摘

検索

利用

起動

音声

録音

利用

いう

OK Google

Hey, Siri

Alexa

起動ワ

起動

直前

数秒

音声

録音あ

認識

起動ワ

認識

動作

開始

起動ワ

認識

侵害

いう懸念

6768

商品

翌日

商品

広告

前日

情報

偶然

27%

機能

使わ

いう調査結

69

運転

全性確保

情報

環境

画像

送信

様々

情報

活用

期待

接続

情報機器

走行中

実証

70

扱う情報

置情報

個人情報

当然含

個人

扱い

Tesla

最新車

定期的

全機能

ン機能

追加

交通状況

更新

71

Tesla

利用規約

当社

製品

利用

1

情報

情報

2

車両

情報

車両

情報

3

製品

製品

情報

3

種類

情報

72

GDPR

う扱う

明確

現 状

情 報

Bluetooth

接続

個人情報

返却前

消去

業者

一々消去

個人情報

流出

危険性

7374

62https://www.cnet.com/news/ces-2018-press-day-news/

63https://www.cnet.com/news/idevices-put-alexa-into-a-light-switch-at-ces-2018/

64https://www.cnet.com/news/heres-whats-next-for-samsung-family-hub-smart-fridge-ces-2018/ 65https://www.engadget.com/2018/01/07/moen-alexa-siri-shower-start/

66https://www.theguardian.com/technology/2018/jan/12/ces-2018-voice-controlled-showers-robots-smart-toilets-ai 67https://www.scientificamerican.com/article/alexa-what-are-you-doing-with-my-familys-personal-info/

68https://www.pcworld.idg.com.au/article/632878/my-smart-speaker-always-listening/

69https://www.forbes.com/sites/blakemorgan/2018/02/05/are-digital-assistants-always-listening/#7e302edb4eeb 70https://www.wired.com/2015/07/hackers-remotely-kill-jeep-highway/

71https://www.tesla.com/jp/modelx

72https://www.tesla.com/jp/about/legal?redirect=no

(15)

2018

2

2

Google Apple Facebook Amazon

GAFA

個人情報寡占

Google Apple Facebook Amazon

GAFA

元々

背景

米国

4

倒的

情報支配

欧州

警戒

75

5

GAFA

各社

時価

2018

2

Google(Alphabet)

Amazon

Facebook

Apple

設立

1998

9

7

1994

7

5

2004

2

4

1976

4

1

ン州

2017

1109

1778

406

2292

時価総

7610

7058

5117

8770

:各種資料

作成

GAFA

各社

近い

GDP

2016

度時

GAFA

1109

1850

427

2385

一私企業

いえ

GAFA

各社

経済規模

76

Google

22

億人

2015

77

Android

20

億人

2017

78

Amazon

3

400

万人

79

Facebook

22

億人

80

Apple

5

8800

万人

81

言わ

企業

公開

推計

75https://qz.com/303947/us-cultural-imperialism-has-a-new-name-gafa/ 76http://databank.worldbank.org/data/download/GDP.pdf

(16)

2018

2

statcounter

82

IDC

83

Dreamgrow

84

recode

85

Google

90

Bing Yahoo! Baidu

86

OS

Google

Android

85%

Apple

iOS

15

%程

推移

2

99%

87

2015

8

全米

SNS

訪問者数

Facebook

45.6% Google

YouTube

21 6

5

Facebook

88

2017

全 米

e

Amazon

43.5%

1968

2

eBay6.8% Apple3 6

Walmart3.6%

89

GAFA

主力

製品

倒的

寡占状態

外部性

製品

利便性

状態

多少

便

82http://gs.statcounter.com/search-engine-market-share 83https://www.idc.com/promo/smartphone-market-share/os

84https://www.dreamgrow.com/top-10-social-networking-sites-by-market-share-of-visits-august-2015/

85https://www.recode.net/2017/10/24/16534100/amazon-market-share-ebay-walmart-apple-ecommerce-sales-2017 86http://gs.statcounter.com/search-engine-market-share

87https://www.idc.com/promo/smartphone-market-share/os

88https://www.dreamgrow.com/top-10-social-networking-sites-by-market-share-of-visits-august-2015/

89https://www.recode.net/2017/10/24/16534100/amazon-market-share-ebay-walmart-apple-ecommerce-sales-2017

6

GAFA

ン世界

OS

世界

表  4 :日米欧 個人情報保護 連法
表  5 : GAFA 各社 売 高 時価 2018 2 現
表  7 :世界 越境禁 動向

参照

関連したドキュメント

独立行政法人福祉医療機構助成事業の「学生による家庭育児支援・地域ネットワークモデ ル事業」として、

「系統情報の公開」に関する留意事項

年金積立金管理運用独立行政法人(以下「法人」という。)は、厚 生年金保険法(昭和 29 年法律第 115 号)及び国民年金法(昭和 34

であり、最終的にどのような被害に繋がるか(どのようなウイルスに追加で感染させられる

平成 28 年度は、上記目的の達成に向けて、27 年度に取り組んでいない分野や特に重点を置

演題  介護報酬改定後の経営状況と社会福祉法人制度の改革について  講師 

[r]

D