規約同意とダークパターン【読書感想文】

気づけば8月も最終週ですね。社会人になり夏休みと縁遠くなって久しいですが、この時期は大人になっても何となく物悲しい気持ちになります。 さて、この時期だからという訳ではないのですが、最近読んだ2つの本の感想を、最近読んだ1つのニュースに紐付けな…

Webサイト立ち上げのふりかえり

Twitterでは告知したのですが、先日弁護士名義の個人サイトを立ち上げました。 折角なので背景や取組内容、悩んだポイントなどなどまとめてみます。(営業色が出過ぎないように注意します)

プライバシーポリシーへの同意・再同意【前編】

1.背景 先日株式会社リクルートと弁護士ドットコム株式会社が、利用規約の掲出・更新、ユーザーの同意状況を一元管理できるサービスである『termhub』についてリリースを出しました。 非常に興味深いサービスであり、こういったサービスが必要な環境こそある…

【6/30まで】iOSの「アカウント(データ)削除機能」の検討進んでますか?

…進んでないですよね。 と言うことで、2021年末から改正個人情報保護法対応と併せて頭を悩ませてきた「App Store Reviewガイドライン」について書いていきます。

UIのダークパターンって何だ

1.今日のテーマ 先日、UIのダークパターンについてのガイドライン、Dark patterns in social media platform interfaces(以下、本ガイドライン)が公表されてpublic consultationに付されました。 ダークパターンという言葉、最近たまに目にするようになり…

【振り返り】法務が知っておきたいデータセキュリティの基本

令和2年改正個情法施行直前の3/30(水)、GVA TECH株式会社さんで「法務が知っておきたいデータセキュリティの基本」を実施しました。ご参加いただいた皆さんありがとうございました。 こういうオープンな形式での登壇は初めてだったので、関連して考えたこ…

2021年の振り返り

非常に盛り上がったアドベントカレンダーも終わりを迎え、2021年も残りわずかになってきました。参加された皆様お疲れ様でした、@kanegoontaさんも幹事ありがとうございました。 個人ブログらしくと言うか、この辺りで今年を振り返ってみようと思います。

インハウスと中間択

【この記事は法務系 Advent Calendar 2021における3日目のエントリーです】 今年もdtkさんからバトンをいただきました、宜しくお願いします。(ITでは医療系を除くとあまり無いですが、確かに人命が関わってくるとプレッシャーが段違いですよね…)

思考実験:PIAとリクナビ事件

1.今日のテーマ 高木先生が以下のようなツイートをされていて、確かに面白い思考実験だなと思ったので自分でも考えてみることにしました。*1 思考実験:もしリクルートキャリア社が事前に「ISOやJIS則ったPIAを実施」していたなら、リクナビ事件は起きなか…

「混ぜるな危険」の適法化根拠

1.背景 今まで比較的色々な領域でセキュリティ・プライバシーの仕事をしてきたのですが、広告領域は(プロジェクトにアサインされない、他に担当者がいるなどの理由で)真正面からきちんと取り組んだことがありませんでした。 令和2年の個人情報保護法改正に…

令和2年改正の27条1項4号対応

1.今日のテーマ 私も以前から「これ対応きっついな、、、」と感じていて、水町先生がちょうど同じような趣旨のブログを書かれていたものに、令和2年改正個人情報保護法の27条1項4号があります。 昨日は複数企業のプライバシー担当者でミーティングをしていて…

改正個人情報保護法対応_越境移転のリスク評価

今日たまたまGDPR担当の同僚と少し議論をしていたのですが、その際改正個人情報保護法対応でも参考になりそうな、面白い話があったのでぜひ共有したいなと思って記事にします。

プライバシーキャリアの歩み方

こうやって細々とブログを続けていることもあって、「プライバシー系のキャリアを歩みたい」という方からご相談いただくことがたまにあります。 今月はたまたま短い期間に同種のご相談が2件重なったので、せっかくなら彼(女)たちにお話ししたことを文字に…

改正個人情報保護法ガイドライン_ 外国にある第三者への提供編

今週、恐らく多くの方が待っていたと思われる令和2年改正個人情報保護法のガイドライン(案)が公開されました(以下、新ガイドライン(案)と言います)。 令和2年改正個人情報保護法(以下、令和2年改正法と言います)は、施行期日が令和4年4月1日となって…

個人データの委託における監督義務【前編】

個人情報保護法上、個人データの取扱いの委託を行う際には監督義務が課されます。 (委託先の監督)第二十二条 個人情報取扱事業者は、個人データの取扱いの全部又は一部を委託する場合は、その取扱いを委託された個人データの安全管理が図られるよう、委託…

新環境での3省2ガイドライン対応

先月末、ようやく「医療情報システムの安全管理に関するガイドライン 第 5.1 版」(以下、厚労省ガイドライン)が公開されました。このガイドラインは、3省2ガイドラインという名前でご存知の方も多いかもしれません。 これで新環境での3省2ガイドライン対応…

プロダクトカウンセルって何だろう?

【この記事は法務系 Advent Calendar 2020における4日目のエントリーです】 dtkさんからバトンをいただき、「プロダクトカウンセル」をテーマに記事を書いてみようと思います。以下のような方々に、以下のような効果があれば嬉しいなと思って書いてみます。 …

改正個人情報保護法の対応_越境移転

改正個人情報保護法については以前から「これ実際どうするんだろうな…」と思っていた点が2つあって、それは 越境移転時の本人への情報提供 本人による開示請求の6ヶ月要件撤廃 なのですが、今回はこのうち前者について考えてみようと思います。*1 *1:なお今…

プライバシー組織の作り方、プライバシーキャリアの歩み方

0.背景 先日、某社法務部の方達と「プライバシー組織の作り方、プライバシーキャリアの歩み方」について議論する機会がありました。自分の考えを整理する機会にもなり、また議論の後にも色々と考えたので文章にしておこうと思います。

改正個人情報保護法への対応_各論1

今回から個別のテーマについて、改正個人情報保護法対応の進め方について書いてみます。今回は「①新規案件の立上げ」についてです。総論的な部分についてはこちらをどうぞ。 【目次】 ・対内 ・本番環境 ・①新規案件の立上げ 【本稿】 ・②継続案件の管理 ・…

改正個人情報保護法への対応

ちょうど1ヶ月前ですが、「個人情報の保護に関する法律等の一部を改正する法律案」が成立しました。ブログを書きたいなと思いつつ、放っておいたところ多くの優秀な先生方に先を越されてしまいました。*1 先生方の焼き直しではあまり意味もないと思うので、…

NIST Privacy Frameworkアセスメントガイド【各論 COMMUNICATE-P】

前回に引き続き、NIST Privacy Framework(以下PF)における、個別のFunctionについて書いていきます。自分が検討する過程で躓いた所や、調べてみて理解が深まった所に重点を置いて書いていくので、これからPFを使う皆さんの参考になれば嬉しいです。 0.目次…

NIST Privacy Frameworkアセスメントガイド【各論 CONTROL-P】

前回に引き続き、NIST Privacy Framework(以下PF)における、個別のFunctionについて書いていきます。自分が検討する過程で躓いた所や、調べてみて理解が深まった所に重点を置いて書いていくので、これからPFを使う皆さんの参考になれば嬉しいです。 0.目次…

本を1冊書いてみて

4月に入ってから本を書く機会をいただき、無事に7/3に発売することになりました。(amazon掲載初日に発見していただいた時には流石にビビりました)*1 おや。このメンバーは!(7/2発売)↓足立 昌聰 (著, 編集), 寺島 有紀 (著), 世古 修平 (著), 笹川 豪介 …

NIST Privacy Frameworkアセスメントガイド【番外編 Tier評価】

今回は番外編として、NIST Privacy Framework(以下PF)のアセスメント担当者がTierの評価を行う際に躓きやすいポイントについて書いてみます。コンサル時代を通じて、実際に自分が躓いたポイントを抽象化して書いていくので、PFを利用する多くの方に参考に…

NIST Privacy Frameworkアセスメントガイド【各論 GOVERN-P】

前回に引き続き、NIST Privacy Framework(以下PF)における、個別のFunctionについて書いていきます。自分が検討する過程で躓いた所や、調べてみて理解が深まった所に重点を置いて書いていくので、これからPFを使う皆さんの参考になれば嬉しいです。 0.目次…

NIST Privacy Frameworkアセスメントガイド【各論 IDENTIFY-P】

今回から各論として、NIST Privacy Framework(以下PF)における、個別のFunctionについて書いていこうと思います。自分が検討する課程で躓いた所や、調べてみて理解が深まった所に重点を置いて書いていくので、これからPFを使う皆さんの参考になれば嬉しい…

NIST Privacy Frameworkアセスメントガイド【総論】

1.今日のテーマ 自分は所属先がセキュリティ/プライバシー部門ということもあり、所属先企業での業務内容をペラペラ喋るのには抵抗があるのですが…最近は、業務の一部としてNISTのPrivacy Framework(以下PF、原文はこちら)を用いたアセスメントをしていま…

インハウス転職のふりかえり【前編】

新卒から続けてきたコンサルティングファームでの仕事を今年の1月で辞め、2月から事業会社で働いているのですが、無事に試用期間が終わりそうです。上司たちとのフィードバック面談も好意的に終えていただけたので、試用期間をふりかえる意味で学びを記事に…

基礎からわかるセキュリティフレームワーク【後編】

先日公開した「基礎からわかるセキュリティフレームワーク」の後編になります。前編では主要なセキュリティフレームワークを紹介しましたが、どちらかというと問題意識(本当に書きたかったこと)は今回書く部分にありました。 という訳で、今日はセキュリテ…