スキップしてメイン コンテンツに移動

国際的プライバシー保護監督機関法執行ネットワーク(GPEN)の実態を探る(その1)

 

 Last Updated :April 30,2024

 去る9月10日、カナダの個人情報保護・規制監督機関であるプライバシー・コミッショナー事務局(Office of the Privacy Commissioner of Canada:OPC)は、世界中のプライバシー規制監督機関が調査したモバイルアプリについて不必要に個人機微情報を収集するすなわち理由を説明せずにユーザーの位置情報やカメラ機能にアクセス等を行うものが国際的プライバシー保護監督機関法執行ネットワーク(Global Privacy Enforcement Network(GPEN)による大掃除(sweeping)の後にやはり残ったという指摘を行った。

 今回の情報元となった”GPEN”とはいかなる国々の国際組織であろうか。具体的にプライバシー問題を厳格に取り組んでいる国々をつぶさに見るのが今回のブログの目的である。

 言うまでもなくGPENの加盟国および機関名についての詳細は、わが国ではまったく紹介されていない。筆者なりに調べた範囲で紹介する。GPEN加盟国の機関・EU機関名は、次の40カ国の情報保護機関およびEU機関である。なお、GPENサイトは各国家機関へのリンクは行われていないため、筆者の判断と責任でリンクを貼った。

 わが国の情報保護規制機関は、いつになったら法執行等具体的機能を開始するのであろうか。 

今回は2回に分けて掲載する。

1.GPEN加盟国の情報保護・規制機関の詳細

アルバニア共和国:個人情報保護委員(KMDP)Albania: Information and Data Protection Commissioner (IDP)

アルゼンチン:国家個人情報保護総局(Dirección Nacional de Protección de Datos Personales (National Directorate for Personal Data Protection);)

アルメニア共和国:法務省・情報保護庁(Armenia: Personal Data Protection Agency, Republic of Armenia Ministry of Justice)

オーストラリア:連邦情報委員会事務局(Australia: Office of the Australian Information Commissioner; Office of the Commissioner for Privacy and Data Protection (CPDP)) ;ヴィクトリア州プライバシー委員会局(Victoria; Office of the Information Commissioner) ;クィーンズランド州プライバシー委員会事務局(Queensland; Information and Privacy Commission, ) ;ニューサウスウェールズ・北部準州プライバシー委員会事務局 (New South Wales; Northern Territory Information Commissioner)

ベルギー:情報保護委員  (Data Protection Commission)

ブルガリア:ブルガリア個人情報保護委員(Bulgarian Commission for Personal Data Protection) 

カナダ:連邦プライバシー委員局(Office of the Privacy Commissioner of Canada; Information and Privacy Commissioner) アルバータ州・情報・プライバシー委員( Alberta; Information and Privacy Commissioner );ブリテッシュ・コロンビア州・情報・プライバシー委員 (Office of the Information and Privacy Commissioner for Britishe Columbia)オンタリオ州・情報・プライバシー委員 サスカッチュワン州・情報・プライバシー委員  

中華人民共和国(行政特別区):マカオ個人情報保護局 香港個人情報プライバシー委員局(PCPD) 

コロンビア:商工監督局・特許・競争規制庁(Industria y Comercio Superintendencia)

 行政府に所属する公的国家機関である。1998年法律第489号第38条および第82条を根拠法とし以下の点を特徴とする公的サービスのための分散機能政府部門の一部をなす。

1)法的地位: SICは2007年法律第1151号第71条にもとづき法人格を有し、司法部門および特別司法機関としての法執行にかかる権利・義務を有する。

2)財政的な自主性: 自身の資産、国家的な資産と予算を持つ。

3)管理面の自主性: 完全な独立性を持つ組織機関で実行される活動のために彼ら自身の指示を行うために、執行ユーニットを組成しうる、また、自身の予算資源(彼らのサービスのための契約の締結)で管理するために、機関としての専門家を指名できる。

 なお、SICの基本機能を概観すると次の機能が挙げられる。

・消費者保護;競争保護;知的財産保護;技術面の規制;法定計量(Legal Metrology);個人情報保護;商工会議所

 なお、コロンビア政府のSICのHPのInternational Community から入ると上記の英語版の詳しい解説につながる。 

チェコ共和国:チェコ共和国個人情報保護局

エストニア:エストニア情報保護総局(Inspektsioon:Estonia Data Protection Inspectorate) 

フランス:情報処理と自由に関する国家委員会(CNIL) 

ドイツ:連邦・情報保護と情報自由化委員(BfDI) ベルリン州・情報保護および情報自由化委員  

ジブラルタル(Gibraltar)(英国の海外領土):規制監督局 

 スパムメールやファックス拒否のためのオプトアウト登録制度もある。 

ガーンジー(Guernsey):情報保護局 

Wikipediaから抜粋

「イギリス王室属領であり、イギリス女王をその君主としているが、連合王国には含まれない。そのため、内政に関してイギリス議会の支配を受けず、独自の議会と政府を持ち、海外領土や植民地と異なり高度の自治権を有している。 欧州連合にも加盟していない。したがって、イギリスの法律や税制、欧州連合の共通政策は適用されない。 ただし、外交及び国防に関してはイギリス政府に委任している。したがって、主権国家ではない。」 

ハンガリー:国家情報および情報自由化委員(NAIH)  

アイルランド:情報保護委員会局  

マン島(Isle of Man)(英国の海外領土):情報保護委員

イスラエル:法・情報および技術省(The Isreli Law,Information and Technology Authority )

イスラエルの「法・情報と技術局(ILITA))」は、2006年9月にイスラエルのデータ保護当局となるべくイスラエル法務省によって設置された。 ILITAの任務は、個人情報保護の補強、電子署名の使用を規制し、またプライバシーとIT関連の犯罪の阻止を増狂させることである。さらにILITAは、技術関連の法律やeGov等のように政府のIT大規模プロジェクトのために中央の情報基地として政府全体の中で機能する。なお、イスラエル法務省の機能は欧米主要国とはかなり異なる機能を持つ点が特徴であり、50ユニットを傘下におく。法務省の組織図を参照されたい。 

イタリア:個人情報保護庁(Garante per la protezione dei dati personali:Garante;GPDP)なお、筆者ブログでも引用している。 

大韓民国:行政安全部(대한민국 안전행정부;MOSPA)インターネット振興院(한국인터넷진흥원;KISA)人情報保護委員会(개인정보보호위원회;PIPC)

 なお、環太平洋主要国で構成するAsia Pacific Privacy Authorities (APPA)につき、日本は非加盟である。欧米だけでないプライバシー保護問題を正確に取り上げるためにも、またグローバル・スタンダードを考える上でも真剣に検討すべき問題ともいえる。 

(21)コソボ共和国:国家個人情報保護機関(NAPPD):なお、NAPPDサイトの英語版解説 (http://www.amdp-rks.org/web/?page=2,29#.VBqfl1fvYXk)は、比較的充実している。 

(22)リトアニア(Lithuania):国家情報保護総局(Valstybinė duomenų apsaugos inspekcija)

(23)ルクセンブルグ(Luxemburg)国家情報保護委員(Commission nationale pour la protection des données:CNPD) 

(24)マケドニア共和国(Macedonia)個人情報保護総局(Дирекцијата ги има следните надлежности:) 

 マケドニア語と英語版サイトがパラレルに読める。 

(25)モーリシャス共和国(Mauritius):情報保護庁

(26)メキシコ:連邦情報アクセスおよび情報保護機構(Instituto Federal de Acceso a la Información y Protección de Datos:INAI))

情報保護機構(IFAI)の英語解説サイト:http://inicio.ifai.org.mx/_catalogs/masterpage/English_Section.aspx 

在日メキシコ大使館の解説サイト:http://embamex.sre.gob.mx/japon/images/pdf/PRENSA/newsletterjp118.pdf

 (27)モルドヴァ:モルドヴァ共和国国家情報保護センター(National Center for Personal Data Protection of the Republic of Moldova:NCPDP) 

(28)モナコ:規範的個人情報保護規制委員会(La Commission de Contrôle des Informations Nominatives:CCIN) 

(29)オランダ:オランダ情報保護機構(College Bescherming Persoonsgegevens)

 英語版のURL  

(30)ニュージーランド:プライバシー委員会事務局(Office of the Privacy Commissioner)

(31)ノールウェイ:情報保護機構 ( Data Protection Authority)

(32)ポーランド:個人情報保護監査総局(Generalnego Inspektora Ochrony Danych Osobowych:GIODO) 

(33)シンガポール:個人情報保護委員( Personal Data Protection Commission)

(34)スペイン:個人情報保護庁( Agencia Española de Protección de Datos; Catalan Data Protection Authority:

AEPD)

(35)スイス:連邦個人情報委員 Federal Data Protection and Information Commissioner(FDPIC)

(36)トルコ: トルコ個人情報保護庁Turkish Personal Data Protection Authority(KVKK)

(37)ウクライナ:議会人権委員( Office of the Parliamentary Commissioner for Human Rights:

(38)アラブ首長国連邦(United Arab Emirates): Abu Dhabi Global Market Registration Authority

(39)英国:情報保護委員事務局(Information Commissioner’s Office (ICO))

(40)米国:連邦通信委員会(Federal Communications Commission (FCC));連邦取引委員会( Federal Trade Commission (FTC)); カリフィルニア州司法長官Attorney General, State of California)

  ************************************************************************::*********
Copyright © 2006-2014 芦田勝(Masaru Ashida).All rights reserved. You may display or print the content for your use only. You may not sell publish, distribute, re-transmit or otherwise provide access to the content of this document.

 

コメント

このブログの人気の投稿

米大統領令(EO: Executive Order 14110)の具体的内容と意義およびそれに基づく責任の履行を支援するためNIST「情報提供依頼文書 」の具体的内容

   筆者は、12月6日の本ブログで2023年10月30日の大統領令(EO: Executive Order 14110)(以下、「EO」という)を受けたNISTの具体的行動につき 「 NISTからこのほど公開された「 NIST SP 800-226 草案」および「差分プライバシー保証を評価するためのガイドライン草案」に対するパブリックコメントの背景と意義」 を取り上げた。  しかし、執筆後もいまいち大統領令(EO)のファクトシートも含め真の目的や商務省の規則案のとりまとめ期限など疑問点が残されていた。その内容を補完する意味で今回のブログで補筆するとともに、後段でNISTが2024年2月2日を期限として発布した「情報提供依頼文書 (Request for Information (RFI) )」の概要について解説を試みる。  また、本ブログでは、わが国では詳しく論じられていない米国「国防生産法(Defense Production Act of 1950 :DPA)」の意義と最新動向にも言及した。  なお、今回のブログの内容は12月6日の筆者ブログと重複する部分が一部あるが、 Kilpatrick Townsend & Stockton LLPの和文解説 と併せ読まれたい。 Ⅰ.大統領令 (EO: 14110) の具体的内容の解析    JD Supra, LLCの 「The highly-anticipated US Executive Order on artificial intelligence: Setting the agenda for responsible AI innovation」 を要約しつつ仮訳する。  このEOは、多くの点で AI に関するこれまでのバイデン政権の行動を超えている。 この広範囲かつ堅牢な大統領令は、AI を規制するために既存の当局を利用することを想定して、米国の行政部門および政府機関 (機関) に、①標準、②フレームワーク、③ガイドライン、④最善実践内容を開発するよう指示した (また、独立機関にも同様に奨励する)。 また政府機関は、AI の責任ある使用に関係するほぼすべての連邦法、規則、政策に対して具体的な措置を講じる必要があるとする。  EOは、AI の使用から得られる利点を認識する一方で、国家...

英国の Identity Cards Bill(国民ID カード法案)が可決成立、玉虫色の決着

  2005年5月に英国議会に上程され、英国やEU加盟国内の人権保護団体やロンドン大学等において議論を呼んでいた標記法案 (筆者注1) が上院(貴族院)、下院(庶民院) で3月29日に承認され、国王の裁可(Royal Assent)により成立した。  2010年1月以前は国民IDカードの購入は義務化されないものの、英国のパスポートの申込者は自動的に指紋や虹彩など生体認証情報 (筆者注2) を含む国民ID登録が義務化されるという玉虫色の内容で、かつ法律としての明確性を欠く面やロンドン大学等が指摘した開発・運用コストが不明確等という点もあり、今後も多くの論評が寄せられると思われるが、速報的に紹介する。 (筆者注3) 1.IDカード購入の「オプト・アウト権」  上院・下院での修正意見に基づき盛り込まれたものである。上院では5回の修正が行われ、その1つの妥協点がこのオプショナルなカード購入義務である。すなわち、法案第11編にあるとおりIDカードとパスポートの情報の連携を通じた「国民報管理方式」はすでに定められているのであるが、修正案では17歳以上の国民において2010年1月(英国の総選挙で労働党政権の存続確定時)まではパスポートの申込み時のIDカードの同時購入は任意となった。 2.2010年1月以降のカード購入の義務化  約93ポンド (筆者注4) でIDカードの購入が義務化される。また、2008年からは、オプト・アウト権の行使の有無にかかわりなく、パスポートのIC Chip (筆者注5) に格納され生体認証情報は政府の登録情報データベース (筆者注6) にも登録されることになる。 ******************************************************: (筆者注1) 最終法案の内容は、次のURLを参照。 http://www.publications.parliament.uk/pa/ld200506/ldbills/071/2006071.pdf (筆者注2) 生体認証の指紋や虹彩については、法案のスケジュール(scheduleとは,英連邦の国の法律ではごく一般的なもので、法律の一部をなす。法本文の規定を受け,それをさらに細かく規定したものである。付属規定と訳されている例がある。わが国の法案で言う「別表」的なもの)...

米国CFTCがオハイオ州の男性とその所有企業をデジタル資産取引スキームにおける1200万ドル(約16億214万円)以上の不正勧誘と不正流用を理由に民事起訴

     米国の 商品先物取引委員会(CFTC) は8月12日、オハイオ州ニューオルバニー市住の ラスナキショア・ギリ(Rathnakishore Giri) と彼が所有するオハイオ州に本拠を置く NBD Eidetic Capital, LLC および SR Private Equity, LLC に対して、オハイオ州南部地区連邦地方裁判所に 民事法執行訴訟 を起こしたと 発表 した。   同訴状 は、ギリと彼の会社が150人以上の顧客から1200万ドル以上と少なくとも10ビットコインを不正に勧誘し、またギリと彼の会社がデジタル資産取引を目的とした顧客資金を不正に流用したと主張している。  さらに訴状は、ギリの両親であるギリ・スブラマニ(Giri Subramani)とロカ・パヴァニ・ギリ(Loka Pavani Giri)を、正当な利害関係のない資金を所有している 救済被告 (注1) として起訴している。  今回のブログは、(1)本起訴の詳細、(2)CFTC/SECの投資家アラート:ビットコイン先物における資金取引の注意喚起の概要について概観する。 1. 起訴の内容  CFTCは、その継続的な訴訟において、詐欺被害にあった顧客への補償(restitution)、不正に得た利益の返還(disgorgement of ill-gotten gains)、民事上の金銭的罰則(civil monetary penalties)、恒久的な取引および登録禁止(permanent trading and registration bans)、および 「商品取引法(Commodity Exchange Act :CEA)」 および 「CFTC規則(CFTC regulations)」 のさらなる違反に対する永久的差止命令(permanent injunction)を求めている。 2.本事件の背景  訴状は、2019年3月頃から現在まで、被告が運営しているとされるさまざまなデジタル資産投資ファンドに投資するために、少なくとも150人の顧客から1200万ドル以上と10ビットコイン以上を勧誘し、受け入れた詐欺的なスキームに関与したと訴えている。同訴状によると、被告は顧客への勧誘において、利益の保証やギリのデジタル資産トレーダーとしての成功話など、多数の虚偽で誤解を招くような声...