データ三法まとめ– tag –
-
中国データ三法まとめ|サイバーセキュリティ法・データセキュリティ法・個人情報保護法の全体像
【はじめに】 中国でネットワークやアプリ、顧客データを扱う企業は、「中国データ三法」と呼ばれる下記3つの法律への対応が求められます。 サイバーセキュリティ法(网络安全法):ネットワークシステムそのものを守るための法律データセキュリティ法(数... -
中国データ三法|ネットワーク安全等級保護制度(等保・MLPS)とは?対応が必要なケースと進め方
【はじめに】 ネットワーク安全等級保護制度(略称:等保)は、英語だとMLPS(Multi-Level Protection Scheme)として知られており、サイバーセキュリティ法に基づき、ネットワークシステムを重要度に応じてランク分けし、それぞれの等級に応じた安全対策... -
中国データ三法|「重要データ」の定義と識別基準まとめ
【はじめに】 「重要データ(重要数据)」は、中国データ三法の中でも特にグレーゾーンが強い概念です。初出の法律そのものには重要データとは何を指すかについては明確な説明はなく、下位の国家標準や業界別のガイドラインによって徐々に輪郭が示されてき... -
中国個人情報保護影響評価(PIA)|自社は対象?実施が必要なケースと対応の流れ
【はじめに】 中国で個人情報を取り扱う企業には、個人情報保護法(PIPL)への対応が求められます。その中には、一定の個人情報処理を行う前に「個人情報保護影響評価(个人信息保护影响评估、PIA:Privacy Impact Assessment)」を実施し、その記録を残す... -
中国データ越境移転|自社は対象?3つの軸でわかる手続きの判定フロー
【はじめに】 国内で収集・生成したデータを国外に持ち出すことは「データ越境移転」と呼ばれますが、中国国内からのデータ越境移転については、「安全評価・標準契約・個人情報保護認証」といった手続きが必要になる場合があります。ただし、「越境移転=... -
中国データ越境移転における「安全評価」|対象要件と申請手続きの流れ
【この記事について】 本記事は、自社がデータ越境移転において安全評価の対象になりそうだとわかった方向けの記事です。安全評価は、データ越境移転の手続きの中でも最も厳格なものであり、当局による個別の審査を経る必要があります。 本記事では、対象... -
中国データ越境移転|「標準契約と個人情報保護認証」どちらを選ぶか
【この記事について】 本記事は、自社がデータ越境移転において標準契約又は個人情報保護認証の対象になりそうだとわかった方向けの記事です。この2つはどちらか一方を選択する制度であり、両方行う必要はありません。 本記事では、対象となるケース、それ... -
中国データ三法|違反・処罰事例まとめ
【はじめに】 中国データ三法(サイバーセキュリティ法・データセキュリティ法・個人情報保護法)に違反した場合、実際にどのような処罰が科されるのでしょうか。本記事では、公開されている代表的な処罰事例を紹介しながら、「何が問題視されたのか」「日...
1
