2021 년 1 월 25 일Sun
Japan Business Federation, General Incorporated Association
디지털 경제 촉진위원회 계획위원회
Japan Business Federation, General Incorporated Association
디지털 경제 촉진위원회 계획위원회
Society 5.0은 개인 데이터와 비즈니스가 개인 데이터를 부드럽게 활용할 수있는 시스템을 포함하여 데이터를 적절하게 사용하는 핵심입니다. 개정 된 법에 근거한 새로운 분야가 사업에 과도한 부담을 주거나, 취할 특정 조치가 모호한 경우, 개인 데이터의 원활한 사용을 방해하고 개인의 권리와 이익의 보호를 약화시킬 것입니다.
위의 이해를 바탕으로, 우리는 2020 년에 개정 된 개인 정보 보호 정책 보호법의 규정 초안 및 규정 초안에 관한 의견을 다음과 같이 표현할 것입니다.
i. 캐비닛 순서 설명
개인 정보 보호를위한 집행 명령
제 8 조
- 단락 1에서 보유한 개인 데이터의 안전을 관리하기 위해 취한 조치와 "안전 관리를 방해 할 수있는 것"에 대해서는 운영자가 무엇을 해야하는지 구체적으로 명시해야하며, 알고리즘을 포함한 복잡한 데이터 처리가 게시 될 필요는 없음을 분명히해야합니다.
제 9 조
- 항목 1 및 2에 해당하는 특정 사례가 표시되어야합니다.
ⅱ. 규칙 제안
제 6-2 조
- 보고서 등의 주제가 각 항목에 나열된 "가능한 상황"이라면, 사소한 경우조차도 보장되며, 보고서를받는 행정 기관의 비용을 증가시킬 것이라는 우려가 있으며, 통지를받는 사람 사이에 혼란을 야기 할 것이라는 우려가 있습니다. 따라서 보고서 등의 주제는 개인의 권리와 이익을 침해 할 가능성이 높아야합니다. 또한, 각 항목에 해당하는 사례를 구체적으로 명시하는 것 외에도 신용 카드 번호의 일부만 유출 (마지막 4 자리 등)의 유출과 같은 개인의 권리 나 이익에 해를 끼치 지 않는 정보의 유출은보고 또는 기타 문제에 적용되지 않아야합니다.
- 향후 지침 및 기타 정보는 누출 등의 보고서와 관련하여 서버와 사용자뿐만 아니라 사용자뿐만 아니라 사용자에 대한 개인 정보를 처리하지 않는 클라우드 서비스 제공 업체에 대한 책임 범위를 명확히해야합니다.
제 6-3 조
- 항목 9의 항목 9에 "기타 참조 문제"의 구체적인 예를 제공해야하며, 보고서에 필요한 시간을 고려하여 해당 보고서를 중단하고 확인한 보고서를위한 합리적인 추정 및 마감일을 제공해야합니다. 이러한 경우 마감일은 "사기 목적으로 수행되었을 수있는 개인 데이터의 누출 등"(제 6-2, 항목 3)뿐만 아니라 사실을 파악하는 데 시간이 걸리지 않는 경우
제 11-3 조
- "개정법과 관련된 내각 명령 및 규정의 수립에 관한 문제 (국경 간 전송 등에 관한 정보 향상)"(157 번째 개인 정보 보호위원회 문서 2), 개인 정보 보호위원회는 국가의 개인 정보 보호 시스템과 관련된 정보를 제공해야합니다. 사업에 대한 과도한 부담.
- "개인 정보 보호를 위해 제 3자가 취한 조치에 관한 정보"의 내용은 구체적으로 명시되어야합니다.
- 서버의 개인 정보를 처리하지 않는 클라우드 서비스 제공 업체라는 "외국의 제 3 자"가능성에 대한 표시는 향후 지침에서 명확하게해야합니다.
- 비즈니스가 동등한 조치를 지속적으로 구현하기위한 시스템을 확립 한 제 3 자에게 개인 데이터를 제공 할 때의 기초는 제 24 조 24 조 및 제 2 호에 따른 정보를 제공 한 후 개인의 동의를 얻는 것입니다.
제 11-4 조
- 항목 1에서 "적절하고 합리적인 방법에 의한 정기 확인"은 비즈니스 운영자에게 과도한 부담이되어서는 안되며 내용은 구체적으로 언급되어야합니다.
- 단락 1 및 3에 관해서는, 제 11-2 조의 각 동등성 기준은보다 구체적인 동등성 조건으로 제공되어 운영자 또는 개인이 동등한 조치의 내용이 합리적인지 여부를 결정할 수 있도록해야합니다.
- 단락 2와 3과 관련하여, "개인 정보 취급 회사의 사업의 적절한 구현을 크게 방해 할 위험이있는 경우"서면 서면으로 서면 문서의 양이 엄청나게 될 경우이를 분명히해야합니다.
- 각 항목 3의 각 항목에 제공 될 정보의 범위에 더 자세히 표시되어야합니다.
제 18-2 조
- 웹 사이트에 필요한 설명을 제공하고 체크 박스에서 서비스의 일반적인 이용 약관에 관한 포괄적 인 의도 표현을 요청하는 등 개인의 부담을 줄이는 방법은 개인의 동의를 얻기 위해 제 3 자와 관련하여 허용되어야합니다.
- 1 항의 "다른 적절한 방법"에는 제공자가 개인으로부터 동의를 얻는 경우가 포함되어야합니다.
- 제공자가 제공되는 제 3자가 선언의 진위를 확인할 수있는 방법에는 제한이 있으므로 2 항의 "적절한 방법"은 일반적인주의를 기울여야합니다.
제 18-5 조
- 사업에 대한 과도한 부담을 피하기 위해 개인 관련 정보에 관해 제 3자가 제공 한 기록은 최소한의 필요한 기간 동안 유지되어야합니다.
제 18-7 조
- 창조에 관한 각 항목의 기준은 가명 처리 정보의 사용을 촉진하기 위해보다 구체적이어야합니다.
위