スキップしてメイン コンテンツに移動

欧州委員会が非EU/EEA国のデータ処理者への個人情報移送に関する改正標準契約条項を決定(その2完)

 2.欧州委員会サイトの更新作業の遅れや説明不足

(1) 欧州委員会(市民の自由、司法および域内問題委員会(Committee on Civil Liberties ,Justice and Home Affaires European Parliament)のEU/EEA以外の第三国への個人情報の移送に関するモデル契約(Model Contracts for the transfer of personal data to third countries )解説サイトの更新の遅れ
 3月初めには改訂されたが、2月末の時点では今回の決定の原文検索のキーとなる情報が欧州委員会のサイトどこにもなかった。当然のことながらリリースもEUの官報にあたるOffice Journalの番号にはまだ言及していない。筆者も一番困ったと思ったのであるが、EUの各法律事務所やローファームも同様の問題指摘を行っている。

(2)標準契約条項に関する委員会決定についての説明不足
 今回の契約条項のもととなるモデル契約条項は2002/16/ECである。前述(および筆者注3)のとおり、委員会決定は2種類ある。
 このことは英国の大手ローファームの専門家でさえ理解されていない。例えば、Pinsent Masons LLPの解説サイト“OUT-LAW News”の2月18日付けの記事を見て気がついた。この2種類が区別されておらず、今回のモデル契約条項が委員会決定「2001/497/EC (controller to controller) に関するもの」の改正版であるように指摘している。重ねて言うが、今回のモデル条項は委員会決定 「2002/16/EC (controller to processors) に関するもの」の改正版である。

 このような誤解が生じる最大の原因は、欧州委員会の解説サイトの説明不足であろう。
ただし、3月初めに改訂された新しい解説サイトをよく読むと「第三国におけるデータ処理者への個人情報の移送に係る標準契約条項http://ec.europa.eu/justice_home/fsj/privacy/docs/international_transfers_faq/international_transfers_faq.pdf(欧州委員会の標準契約条項に関するQ&A)」として今回の改訂条項と2002/16/ECが併記されており、今後は“OUT-LAW News”の解説のような誤解はなくなるであろう。(筆者注5)

3.わが国の国際化する企業活動とアウトソーシング規制のあり方
 わが国の企業の新たな国際戦略とはいかなることであろうか。トヨタの例で代表されるとおりわが国の製造や繊維メーカー業界等の海外進出は著しい。しかし、これらの企業は競争法、知的財産権、訴訟リスク、政治的安定性等に配慮すればよかった。しかし、わが国の経済における第三次産業のウェイトはますます高まるであろうことは間違いない。

 とりわけ、金融、ソフトウェア開発等については国内の再委託(アウトソーシング)は極めて限定されており、前者については自由化されたものの依然当局の監督下における護送船団の運用が続いており、一方後者については製品サービスの保証基準・瑕疵担保責任等はなく、現状はユーザーとベンダー間の相対契約にもとづく範囲での保証しかなく品質保証はほとんどない。

 これは海外でも同様であるが、これだけITが行政、企業や教育活動に欠かせないものとなっている時代にこのままで良いのかと考えるのは筆者だけではあるまい。

 この問題につき、ユーザーとベンダー間の信頼性強化の観点から経済産省が中心となって検討を行いまとめたのが「情報システム信頼性向上のための取引慣行・契約に関する研究会」最終報告書 ~情報システム・モデル取引・契約書~」である。筆者も研究会の主要委員から実務面の課題や裁判例について具体的な説明を聞く機会を最近もった。その「第一版」の説明の中で再委託におけるユーザーの承認の要否・責任の明確化があげられている。

 また、筆者が現在取組んでいる「クラウド・コンピューティングの法的検討課題」の海外の研究動向でも、やはり共通的に問題となるのは国際的または国内における再委託先の品質保証シスエム(サービスレベル)の早期導入である。

 これらについは機会を改めてのべることとしたい。
************************************************************************
(筆者注5) 余談であるが、3月7日現在でもPinsent Masons LLPの解説サイト“OUT-LAW News”の誤解はそのままで修正は行われていない。筆者としても、機会があれば同法律事務所に確認しておきたい。

[参照URL]
http://europa.eu/rapid/pressReleasesAction.do?reference=MEMO/10/30&format=HTML&aged=0&language=EN&guiLanguage=en(欧州委員会のプレスリリース)
http://eur-lex.europa.eu/LexUriServ/LexUriServ.do?uri=OJ:L:2010:039:0005:0018:EN:PDF(欧州委員会の決定本文)
http://ec.europa.eu/justice_home/fsj/privacy/docs/international_transfers_faq/international_transfers_faq.pdf(欧州委員会の標準契約条項に関するQ&A)

**********************************************************************************************

Copyright © 2006-2010 芦田勝(Masaru Ashida).All Rights Reserved.No reduction or republication without permission.

コメント

このブログの人気の投稿

米国CFTCがオハイオ州の男性とその所有企業をデジタル資産取引スキームにおける1200万ドル(約16億214万円)以上の不正勧誘と不正流用を理由に民事起訴

     米国の 商品先物取引委員会(CFTC) は8月12日、オハイオ州ニューオルバニー市住の ラスナキショア・ギリ(Rathnakishore Giri) と彼が所有するオハイオ州に本拠を置く NBD Eidetic Capital, LLC および SR Private Equity, LLC に対して、オハイオ州南部地区連邦地方裁判所に 民事法執行訴訟 を起こしたと 発表 した。   同訴状 は、ギリと彼の会社が150人以上の顧客から1200万ドル以上と少なくとも10ビットコインを不正に勧誘し、またギリと彼の会社がデジタル資産取引を目的とした顧客資金を不正に流用したと主張している。  さらに訴状は、ギリの両親であるギリ・スブラマニ(Giri Subramani)とロカ・パヴァニ・ギリ(Loka Pavani Giri)を、正当な利害関係のない資金を所有している 救済被告 (注1) として起訴している。  今回のブログは、(1)本起訴の詳細、(2)CFTC/SECの投資家アラート:ビットコイン先物における資金取引の注意喚起の概要について概観する。 1. 起訴の内容  CFTCは、その継続的な訴訟において、詐欺被害にあった顧客への補償(restitution)、不正に得た利益の返還(disgorgement of ill-gotten gains)、民事上の金銭的罰則(civil monetary penalties)、恒久的な取引および登録禁止(permanent trading and registration bans)、および 「商品取引法(Commodity Exchange Act :CEA)」 および 「CFTC規則(CFTC regulations)」 のさらなる違反に対する永久的差止命令(permanent injunction)を求めている。 2.本事件の背景  訴状は、2019年3月頃から現在まで、被告が運営しているとされるさまざまなデジタル資産投資ファンドに投資するために、少なくとも150人の顧客から1200万ドル以上と10ビットコイン以上を勧誘し、受け入れた詐欺的なスキームに関与したと訴えている。同訴状によると、被告は顧客への勧誘において、利益の保証やギリのデジタル資産トレーダーとしての成功話など、多数の虚偽で誤解を招くような声...

英国の Identity Cards Bill(国民ID カード法案)が可決成立、玉虫色の決着

  2005年5月に英国議会に上程され、英国やEU加盟国内の人権保護団体やロンドン大学等において議論を呼んでいた標記法案 (筆者注1) が上院(貴族院)、下院(庶民院) で3月29日に承認され、国王の裁可(Royal Assent)により成立した。  2010年1月以前は国民IDカードの購入は義務化されないものの、英国のパスポートの申込者は自動的に指紋や虹彩など生体認証情報 (筆者注2) を含む国民ID登録が義務化されるという玉虫色の内容で、かつ法律としての明確性を欠く面やロンドン大学等が指摘した開発・運用コストが不明確等という点もあり、今後も多くの論評が寄せられると思われるが、速報的に紹介する。 (筆者注3) 1.IDカード購入の「オプト・アウト権」  上院・下院での修正意見に基づき盛り込まれたものである。上院では5回の修正が行われ、その1つの妥協点がこのオプショナルなカード購入義務である。すなわち、法案第11編にあるとおりIDカードとパスポートの情報の連携を通じた「国民報管理方式」はすでに定められているのであるが、修正案では17歳以上の国民において2010年1月(英国の総選挙で労働党政権の存続確定時)まではパスポートの申込み時のIDカードの同時購入は任意となった。 2.2010年1月以降のカード購入の義務化  約93ポンド (筆者注4) でIDカードの購入が義務化される。また、2008年からは、オプト・アウト権の行使の有無にかかわりなく、パスポートのIC Chip (筆者注5) に格納され生体認証情報は政府の登録情報データベース (筆者注6) にも登録されることになる。 ******************************************************: (筆者注1) 最終法案の内容は、次のURLを参照。 http://www.publications.parliament.uk/pa/ld200506/ldbills/071/2006071.pdf (筆者注2) 生体認証の指紋や虹彩については、法案のスケジュール(scheduleとは,英連邦の国の法律ではごく一般的なもので、法律の一部をなす。法本文の規定を受け,それをさらに細かく規定したものである。付属規定と訳されている例がある。わが国の法案で言う「別表」的なもの)...

「ドイツ連邦議会のスパイェアによる通信傍受合法化法の可決と連邦憲法裁判所の動き」(その3完)

  2.連邦議会は、刑事訴訟法上で予告なしに容疑者間の電子通信内容のスパイウェアによる傍受やデバイスのメモリーの捜査を可能とする法案を可決 (1) 連邦議会の公式文書 ”Bundestag gibt Strafermittlern neue Instrumente in die Hand” を以下、 仮訳 する。なお、この議会サイトでは動画での質疑応答が閲覧可である。自信がある読者はチャレンジされたい。  (注6)   ○ 連邦議会が可決した犯罪捜査の新しいツールは、容疑者間の暗号化した電子通信内容を傍受するとともに予告通知なしに容疑者のコンピュータのメモリー内の情報を捜査できるとするものである。2017年6月22日、法案委員会は議会の「左翼派(Linke)」と「同盟90緑の党(Bündnis 90/Die Grünen)」の反対にもかかわらず、これらの法案を採択した。連立与党は、スパイ・ソフトウェア使用法案の承認を決定するために、2つの法案可決につき連邦政府の助言を使用した。   この2つの法案とは、  「捜査実務面の効率化と刑事訴訟手続の効率化の実現に関する法案(18/11277) 、  「刑法、少年裁判所法、刑事訴訟法およびその他の関連法律の改正に関する法案 (18/11272) である。  法律委員会(議会総会の決議案が採択した決議に続き18/ 12785 ) は、前者で第二のような法案の条項を挿入し、いわゆる「合法的傍聴による通信監視(Quellen-TKÜ)」と「オンライン捜査 (Online-Durchsuchung)」の法的根拠としてこの法則を拡張した。  ○暗号化の克服  アカウントへのスパイウェアのための使用許可と犯罪者が増え暗号化されたメッセンジャーサービスを介して通信していることを確認するために手段が取られるべきである。 データが暗号化する前にソースでTKU対象メッセージは、すでに送信者のコンピュータにとりこまれている。オンライン捜査(Online -Durchsuchung)は、犯罪の手がかりのために容疑者...