TOPICS

トピックス・法律情報

渡邉雅之弁護士が、5月9日(金)に『十分性認定取得後の『GDPR』対応』と題する講演を行います。

[事業コード] 191248
十分性認定取得後の『GDPR』対応

_

パンフレットはこちら

_

開催日時・会場

2019年05月09日(木曜日)_13:00〜17:00
企業研究会セミナールーム(東京:麹町)

受講対象

法務部門、総務部門、情報システム部門、人事部門、監査部門など関連部門のご担当者

講 師

弁護士法人 三宅法律事務所 弁護士 公認不正検査士(CFE)パートナー 渡邉 雅之氏

プログラム

開催にあたって

__2018年5月25日に、EUのGeneral Data Protection Regulations(GDPR:EU一般データ保護規則)が施行されました。
 これにより、
 �@EUに拠点(現地法人・支店・駐在員事務所)のある事業者は同拠点において管理者(Controller)としての
  対応、
 �AEUの拠点のために日本で個人データの処理を行う事業者は処理者(Processor)としての
  対応、
 �BEUに拠点はないもののGDPRの域外適用を受ける事業者は管理者としての対応を、日本の個人情報保護法との
  GAP分析を行った上で進めました。
 GDPRの施行に伴い、プライバシー・ノーティスにどのような事項を記載すればよいか、適法な処理の根拠として同意と契約のどちらを利用すべきか、データ保護影響評価の必要な場合データ保護オフィサー(DPO)の設置の仕方など、GDPRの対応の実務が明らかになってきました。
また、EUから個人データの移転を受ける事業者は、(拘束的企業準則を適用している楽天グループを除き)
 �@標準契約条項(Standard Contractual Clauses:SCC)による対応、あるいは
 �A特例的に認められる根拠(「越境移転のリスク情報を提供した上でのデータ主体の同意」あるいは「契約履行
  ために必要」)に基づくことに対応をしています。
 もっとも全くGDPR対応をしていない企業も多くあります。ここにきて、2019年1月23日に日本は欧州委員会から十分性認定を取得し、個人情報保護委員会からはその対応のための補完的ルールを公布されました。
 本講演では、日本が十分性認定取得後に、日本企業としてGDPR対応をどのようにすべきかについて分かりやすく解説いたします。

プログラム

1.十分性認定と個人情報保護委員会の十補完的ルール
_ _ __(1)十分性認定の意味合い十分性認定は越境データ移転が認められるだけで、管理者・処理者としての義務を
    _負う者についてはGDPR全体の対応が必要
_ _ __(2)標準契約条項(SCC)の対応をしていた企業はそのままで、十分性認定対応に切り替えない方がよいか?
_ _ __(3)特例対応(データ主体の同意・契約履行に必要)によっていた事業者は、十分性認定対応に切り替えるの
    _はマスト?
_ _ __(4)個人情報保護委員会の補完的ルールへの対応
_ _ __ _ ___ _ __ 1)上乗せ措置に対応した個人情報取扱規程・匿名加工情報取扱規程の雛型を提示
_ _ ___ _ __ _ _ _2)EUからの移転に関する「取得の経緯」の記録義務は、確認・記録義務編のガイドラインで解釈上、
_ _ _ _ _ _ _ _ _ _ _ _ __確認・記録が不要とされている場合も必要か
_ _ ___ _ __ _ _ _3)匿名加工情報に関して、加工方法等情報も削除する対応は本当に可能か?実務的にどのような対応
_ _ _ _ _ _ _ _ _ _ _ _をすべきか
_ _ __(5)十分性認定と同時に行われる個人情報保護法の「外国の第三者への個人データの提供」に関するEU加盟国
_ _ _ _ _ _ _ __の告示指定

2.GDPRの管理者・処理者となる場合の実務対応
_ ___(1)十分性認定を取得しても管理者・処理者に該当する場合は対応が必要地理的適用範囲に関するガイドライ
_ _ _ _ _ _ _ __ンを分析
_ _ __(2)処理の原則・適法な処理
_ _ _ _ _ _ _ _〜「同意」と「契約」は両立しないことに注意が必要
_ _ _ _ _ _ __〜 従業員については「同意」を根拠にすることは困難
_ _ __(3)プライバシー・ノーティスやCookie対応を具体的実例(Google、Amazon、Facebookほか)を収集し、
_ _ _ _ _ _ _ __ガイドラインに基づき解説
_ _ __(4)データ主体の権利
_ _ _ _ _ _ __〜 データポータビリティ権についてガイドラインに基づき詳細解説
_ _ __(5)技術的・組織的安全管理措置…個人情報保護法とそれほど違いなし
_ _ __(6)データ保護オフィサー(DPO)の設置に関する具体的対応・・・ガイドラインに基づく対応

3.中国、米国、ロシア等の個人情報保護法制について横断的に解説
_ __ _

受 講 料

会員:34,560円(本体 32,000円)/一般:37,800円(本体 35,000円)

※公開セミナーに関するお問い合わせやご質問は、「よくあるご質問(FAQ)」をご参照下さい。
※会員価格適用については「正会員・グループ企業(会員価格適用)一覧」よりお調べいただけます。
※最少催行人数に満たない場合には、開催を中止させて頂く場合がございます。
※お申込後のキャンセルは原則としてお受けしかねます。
_ _お申込者がご出席いただけない際は、代理の方のご出席をお願い申し上げます。

担 当

公開セミナー事業グループ(TEL 03-5215-3514)

_

セミナー申込

ACCESS 所在地
弁護士法人 三宅法律事務所  MIYAKE & PARTNERS

大阪事務所 OSAKA OFFICE

〒541-0042
大阪市中央区今橋3丁目3番13号
ニッセイ淀屋橋イースト16階
FAX
06-6202-5089

東京事務所 TOKYO OFFICE

〒100-0006
東京都千代田区有楽町1丁目7番1号
有楽町電気ビルヂング北館9階
FAX
03-5288-1025