データ三法– tag –
-
中国データ三法まとめ|サイバーセキュリティ法・データセキュリティ法・個人情報保護法の全体像
【はじめに】 中国でネットワークやアプリ、顧客データを扱う企業は、「中国データ三法」と呼ばれる下記3つの法律への対応が求められます。 サイバーセキュリティ法(网络安全法):ネットワークシステムそのものを守るための法律データセキュリティ法(数... -
中国データ三法|ネットワーク安全等級保護制度(等保・MLPS)とは?対応が必要なケースと進め方
【はじめに】 ネットワーク安全等級保護制度(略称:等保)は、英語だとMLPS(Multi-Level Protection Scheme)として知られており、サイバーセキュリティ法に基づき、ネットワークシステムを重要度に応じてランク分けし、それぞれの等級に応じた安全対策... -
中国データ三法|「重要データ」の定義と識別基準まとめ
【はじめに】 「重要データ(重要数据)」は、中国データ三法の中でも特にグレーゾーンが強い概念です。初出の法律そのものには重要データとは何を指すかについては明確な説明はなく、下位の国家標準や業界別のガイドラインによって徐々に輪郭が示されてき... -
中国個人情報保護影響評価(PIA)|自社は対象?実施が必要なケースと対応の流れ
【はじめに】 中国で個人情報を取り扱う企業には、個人情報保護法(PIPL)への対応が求められます。その中には、一定の個人情報処理を行う前に「個人情報保護影響評価(个人信息保护影响评估、PIA:Privacy Impact Assessment)」を実施し、その記録を残す... -
中国データ越境移転|自社は対象?3つの軸でわかる手続きの判定フロー
【はじめに】 国内で収集・生成したデータを国外に持ち出すことは「データ越境移転」と呼ばれますが、中国国内からのデータ越境移転については、「安全評価・標準契約・個人情報保護認証」といった手続きが必要になる場合があります。ただし、「越境移転=... -
中国データ越境移転における「安全評価」|対象要件と申請手続きの流れ
【この記事について】 本記事は、自社がデータ越境移転において安全評価の対象になりそうだとわかった方向けの記事です。安全評価は、データ越境移転の手続きの中でも最も厳格なものであり、当局による個別の審査を経る必要があります。 本記事では、対象... -
中国データ越境移転|「標準契約と個人情報保護認証」どちらを選ぶか
【この記事について】 本記事は、自社がデータ越境移転において標準契約又は個人情報保護認証の対象になりそうだとわかった方向けの記事です。この2つはどちらか一方を選択する制度であり、両方行う必要はありません。 本記事では、対象となるケース、それ... -
中国データ三法|違反・処罰事例まとめ
【はじめに】 中国データ三法(サイバーセキュリティ法・データセキュリティ法・個人情報保護法)に違反した場合、実際にどのような処罰が科されるのでしょうか。本記事では、公開されている代表的な処罰事例を紹介しながら、「何が問題視されたのか」「日... -
自動車データ越境安全マニュアル(2025年版)(意見募集稿)の概要と実務上のポイント
中国で自動車関連企業に向けた「データ越境安全マニュアル」の意見募集稿が公開されました。これはまだ法的効力はなく、正式な法令として施行される前の内容を公開することで社会からの意見を踏まえて改善する段階にあります。 対象となる企業の範囲は広い... -
スターバックス中国などにおける個人情報の過度な収集に対する当局対応と是正すべきポイント(2023年)
2023年6月21日、上海市インターネット情報弁公室と上海市市場監督局の担当官は、スターバックスとその他2社の飲食チェーンへの立入検査を実施した。 2023年2月にスターバックスが発表した長期戦略によると、中国国内の店舗数を2025年までに現状の6000店舗... -
「データ越境移転セキュリティ評価弁法」の実施状況(2023年)
タ移転には一定条件下で当局の審査が必要となった。 現時点では審査通過事例は極めて少なく、特に外資企業の通過実績は確認されていない。今後は申請増加が見込まれ、日系企業も早期対応が求められる。 -
アプリ運営における個人情報保護法の違反・処分事例(2022年12月)
中国では個人情報保護法の施行以降、アプリによる個人情報の不正取得・利用に対する監督が急速に強化されている。 2022年には当局による大規模な集中調査が実施され、違法行為が確認された多数のアプリに対して配信停止や是正命令などの厳格な処分が下された。 -
重要データ識別ガイドライン(意見募集稿)から読み取る「重要データ」の定義(2022年)
※本記事は意見募集稿(2022年)時点の内容です。その後、2024年3月に国家標準「GB/T 43697-2024 数据安全技术 数据分类分级规则」が正式発布・施行されており、重要データの識別基準はこちらが現行の拠り所となります。最新の内容は下記記事をご参照くださ... -
中国データセキュリティ法の違反・処分事例(2022年)
【2026年8月追記】本記事は2022年時点の処分事例をまとめた記録です。データセキュリティ法自体に大きな改正はありませんが、その後の処罰事例や関連制度の動向も含めた最新のまとめは下記の記事をご覧ください。▶ 中国データ三法|違反・処罰事例... -
中国「自動車データセキュリティ管理若干規定(試行)」を解説|自動車データ・個人情報・越境移転の規制ポイント
【この記事について】 中国では自動運転技術やコネクテッドカーの普及に伴い、かねてより自動車が収集するデータの管理が重要な規制テーマとなっていた。 そんな中、2021年10月に施行された「自動車データセキュリティ管理若干規定(試行)」(以下、本規... -
中国サイバーセキュリティ法の違反・処分事例まとめ(2021年)
【2026年8月追記】本記事は2021年時点の処分事例をまとめた記録です。引用しているサイバーセキュリティ法の条文番号は、2025年10月の改正(2026年1月施行)により変更されている場合があります。データ三法全体の代表的な違反・処罰事例の確認の際には下... -
中国サイバーセキュリティ法の違反・執行事例まとめ(2019年)
【2026年8月追記】本記事は2019年時点の処分事例をまとめた記録です。引用しているサイバーセキュリティ法の条文番号は、2025年10月の改正(2026年1月施行)により変更されている場合があります。データ三法全体の代表的な違反・処罰事例の確認の際には下... -
中国サイバーセキュリティ法の概要(2016年)
【2026年8月追記】 本記事は2016年の同法可決時点の情報です。同法は2025年10月に改正され、2026年1月から新条文体系で施行されています。最新の内容・全体像は下記の記事をご覧ください。▶ 中国データ三法まとめ|サイバーセキュリティ法・データ...
1
