
解讀《個人情報保護法》「每三年檢討」方針──對企業實務的影響及應對要點
在令和8年(2026年)1月9日,日本的個人情報保護委員會公佈了「個人情報保護法 所謂三年一度檢討的制度改正方針」。此次的改正旨在促進AI時代的數據利用,同時對於不當使用則引入「課徵金」作為規範,重新整理了利用規則與規制的方式,並包含了對企業數據處理的影響。本文將解釋企業在日本應掌握的實務改正...
General Corporate

在令和8年(2026年)1月9日,日本的個人情報保護委員會公佈了「個人情報保護法 所謂三年一度檢討的制度改正方針」。此次的改正旨在促進AI時代的數據利用,同時對於不當使用則引入「課徵金」作為規範,重新整理了利用規則與規制的方式,並包含了對企業數據處理的影響。本文將解釋企業在日本應掌握的實務改正...
General Corporate

「沒想到自己的住址會被特定並在網上曝光」、「這算是犯罪吧」當您面臨如同惡夢般的情況時,任何人都會感到恐懼與不安。然而,無需慌張。只要冷靜應對,就能將損害降至最低,並追究加害者的法律責任。本文將詳細解說當您的特定住址在網上被曝光時,應採取的具體措施以及如何確定發帖者的身份。此外,本所還將介紹為何...
General Corporate

令和6年(2024年)4月,將實施修正後的日本個人資訊保護法施行規則。此次修正擴大了在發生洩露等情況時向個人資訊保護委員會報告的義務以及向本人通知的義務。這次修正的主要重點,在於應對近年來關於個人資訊的問題,如網頁劫持等。然而,要準確理解修正內容並採取適當的應對措施,需要專業知識,許多人可能不...
General Corporate

近年來,隨著越來越巧妙的網絡攻擊和人為錯誤等因素導致的個人資料洩露事件不斷增加,這已成為企業面臨的一個嚴峻挑戰。個人資料洩露可能會給企業帶來聲譽損害、訴訟風險以及業務中斷等重大損失。本文將解析日本個人資料保護委員會公布的令和5年(2023年)度年度報告中所揭示的個人資料洩露案件趨勢。希望通過本...
General Corporate

2022年11月2日,日本個人資訊保護委員會對「破産者地圖」的營運者發出停止命令,理由是他們非法公開了大量破產者的個人資料。何謂「破産者地圖」「破産者地圖」是將大量破産者等的姓名、地址等個人資訊標記在Google地圖上並公開的服務。在2022年6月引起關注的「新破産者地圖」,據說收錄了2009...
General Corporate

不正存取導致的資訊洩露不僅僅發生在企業中,也發生在教育現場,但其應對方式似乎與企業有所不同。特別是關於個人資訊,學生和教職員等人是主要的對象,因此,當發生資訊洩露事件時,資訊公開的範圍也傾向於被限制。然而,對於個人資訊保護,無論是企業還是學校,其立場都是一致的,資訊洩露的危機管理基本原則也是相...
General Corporate

2020年11月(西元2020年)發生的卡普空資訊洩露事件,是由定製型勒索軟體所引起的,最多可能導致39萬筆個人資訊外洩。當然,本所希望這種事件能夠避免發生,並且首要的工作就是建立一個能夠防止這種事件發生的體制。然而,無論本所建立了怎樣的體制,將發生機率完全降至零是不可能的。萬一這種事件真的發...
General Corporate

根據「日本公司法」和「日本金融商品交易法」,企業有義務建立「內部控制系統」。雖然「內部控制系統」這個詞可能讓人感到困難,但簡單來說,它是一種為了適當運營公司業務並防止風險的體制。那麼,內部控制系統在與外部交易對象的關係中如何發揮作用呢?尤其是,由於企業經常將物流、維護等各種業務外包給外部,這成...
General Corporate

公益告發者保護法於2020年(西元2020年)進行修訂,並於2022年6月1日(西元2022年)開始實施。根據此次修訂,對內部告發適當回應的制度建設等義務已被賦予事業者。本文將解釋日本公益告發者保護法修訂的重點,以及事業者應對此次修訂所需採取的行動。何謂「公益舉報者保護制度」「公益舉報者保護制...
General Corporate

2005年4月1日(西元2005年),日本的《個人資訊保護法》全面實施,要求處理個人資訊的營運者必須採取安全管理措施。然而,個人資訊的洩露事件仍然層出不窮。當資訊洩露事件發生時,最重要的是應對程序和速度。特別是在中小企業中,如果沒有專門的資訊安全人員,可能會無法立即決定如何應對。因此,本次本所...
General Corporate

根據東京商工研究的報告,2019年(西元2019年)在上市公司及其子公司中,有66家公司公開了個人資訊的洩露和遺失事故,事故數量達到86起,洩露的個人資訊數量高達903萬1734人次。2019年有兩起大型事故導致超過100萬筆個人資訊洩露,其中包括流通業大手「日本七&我控股公司」推出的...
General Corporate

法律並未明確規定「隱私權」。隨著社會的發展,隱私權在判例中被認定為「權利」,而有關電子郵件的問題,也可能因為侵犯隱私權而成為訴訟的爭點。日本刑法第230條第1項規定「公然揭示事實,毀損他人名譽者,無論該事實是否存在,均可處以三年以下有期徒刑或禁錮,或五十萬日元以下罰金」,這是日本的名譽毀損罪的...
General Corporate

環繞企業經營的風險包括經營危機、企業方的安全考慮義務違反導致的事故等,然而,近年來,個人資訊的洩漏以及由此導致的損害賠償風險也成為了一個大問題。東京商工研究所報告,2019年(西元2019年)在上市公司及其子公司中,公開個人資訊洩漏和遺失事故的有66家,事故件數為86件,洩漏的個人資訊達到90...
General Corporate

2015年(平成27年)修訂(並於2017年(平成29年)開始實施)的「個人資訊保護法」(正確名稱為「關於保護個人資訊的法律」)是在考慮企業活動中的個人資訊問題時的重要法規,明確規定了處理個人資訊的業者所需承擔的法律義務。至於處理個人資訊的業者,直到平成27年(2015年)為止,只限於擁有超過...
General Corporate