タグ

GDPRに関するbraitomのブックマーク (9)

  • Microsoft Office 365がドイツの学校で使用禁止へ

    Microsoftが提供するオフィススイートのMicrosoft Office 365には、WordやExcelPowerPointといったさまざまなソフトウェアが含まれており、日々の学習や仕事に活用している人も多いはず。そんなOffice 365が、ドイツ・ヘッセン州の教育機関では使用禁止になってしまったことが明らかになりました。 Stellungnahme des Hessischen Beauftragten für Datenschutz und Informationsfreiheit zum Einsatz von Microsoft Office 365 in hessischen Schulen | Der Hessische Beauftragte für Datenschutz und Informationsfreiheit https://datenschutz.

    Microsoft Office 365がドイツの学校で使用禁止へ
    braitom
    braitom 2019/07/16
    へー。“2018年8月、Microsoftはドイツ国内のデータセンターを閉鎖。個人情報はアメリカのデータセンターに送信されるようになりました”
  • 「GDPRとかいろいろあるけど、それでも個人でWebサービス開発やっていこうよ」という話 - えいのうにっき

    前回のエントリ↓のつづき。 blog.a-know.me Pixelaを作り、運用するにあたって、「今までやったことなかったけど、今回は絶対にやってみよう」と思っていたことがあって、それが「利用規約の整備」と「GDPRにちゃんと向き合うこと」だった。 なお、以下の文章は「ごく最近に "利用規約" というものに向き合い始めたばかりのド素人」が書いているものであり、その正確さ等については一切保証できません。が、「今回僕はこうやった」ということについて書いてあるため、もし誤解や不足、問題点などがあればぜひご指摘いただきたいです。プログラミングといっしょで、問題点をひとつずつ直していくことを通じて "安心して使ってもらえる・運用していけるWebサービス作り" を上達していきたい、という気持ちがあります。 なぜ取り組もうと思ったか? 僕はとにかく意識が低くて、GDPRが施行されるという今年の5月下旬

    「GDPRとかいろいろあるけど、それでも個人でWebサービス開発やっていこうよ」という話 - えいのうにっき
    braitom
    braitom 2018/11/12
    個人サービスをGDPR対応するときに考えることのまとめ。利用規約の書き方についても書かれている。
  • IT企業のエンジニアがとりあえず知っておきたいGDPRの基礎知識 - エンジニアHub|若手Webエンジニアのキャリアを考える!

    IT企業のエンジニアがとりあえず知っておきたいGDPRの基礎知識 2018年、多くのIT企業が対応に追われたGDPRですが、その内容は非常に複雑です。稿ではGDPRの概要と、「エンジニアが知っておくべき要点」を、ソフトウェアベンチャーなどで法務を担当するkataxさんに解説してもらいます。 GDPRはじめの一歩 なぜEUのルールがこんなに話題になっているのか EUで事業を行っていない企業に対しても広く適用される可能性がある GDPRにおける「ユーザーの行動モニタリング」とは 【要注意!】GDPRは個人情報保護法よりもルールが厳格 GDPRが適用されるのにGDPRに対応しなくて良いのか GDPRに関するよくある疑問 GDPRに違反すると、必ず巨額の制裁金が課される? 技術的保護措置として、どのような対応が必要? GDPRに対応するために“最初に”やるべきことはなに? 「ユーザーからの同意」

    IT企業のエンジニアがとりあえず知っておきたいGDPRの基礎知識 - エンジニアHub|若手Webエンジニアのキャリアを考える!
    braitom
    braitom 2018/10/12
  • 今日からGDPR施行だけど実は何もしてなかったぜというWEB担当者のために書いた - フジイユウジ::ドットネット

    こんにちはこんにちは。5月25日ですね。 今日からGDPR施行じゃないですか。 ヤバくない? 何もしてなくない? やっべえな、というWEBサイト担当者/アプリ開発者のためにブログをしたためます。 内容的には「GDPR、何をしたらいいかも何もわからん」という人向けです。これでバッチリ適法、というレベルになるわけではないことは理解して読んでね。 できる限り適切に書いているけれど、この通りにしたら酷い目に遭ったぞなどのクレームは受け付けません(免責)。 あと、プライバシー保護ガチ勢の人はユルい内容に怒らないで欲しい。間違いへのツッコミかあれば歓迎ですが優しくお願います。 長いからこれだけ読んでおくと大丈夫 ① 欧州圏からアクセスできるとかユーザー1人いるとGDPR対象事業者になる、わけじゃない ② プライバシーポリシー更新してるだけで対応済みとしている企業も多い セキュリティコンサル的な会社が専

    今日からGDPR施行だけど実は何もしてなかったぜというWEB担当者のために書いた - フジイユウジ::ドットネット
    braitom
    braitom 2018/05/29
  • 13 things to know about the GDPR, Mozilla and Firefox | The Mozilla Blog

    Has your email inbox been filling up with privacy policy updates? It seems like every service, app or subscription I’ve signed up for (including more than a few I’ve forgotten about) is sending me one. And the reason is that on Friday, May 25, 2018, a new law takes effect in Europe — the General Data Protection Regulation aka the “GDPR.” If you don’t know what that means or how it affects you, rea

    13 things to know about the GDPR, Mozilla and Firefox | The Mozilla Blog
  • GDPR対象業者の判断基準とプライバシーポリシーを書く際のポイントまとめ

    先日、GDPRに関する自分用のメモとして以下の記事を書いたら、予想以上に反響が大きくてびっくりしました。日語で開発者向けの分かりやすくまとまった情報が無いのがまず問題ですね。 稿では実際に対応してみて分かったことや、プライバシーポリシー準備の注意点などをシェアしたいと思います。これから対応される方の参考になれば幸いです。 そもそもGDPR対象業者ではなかったInkdropは今回GDPR対応したものの、GDPR対象業者とは「見なされない」という判断が出来ます。なので、対応しないという選択肢もありました。理由は以下のとおりです。 GDPRはサービスや会社の規模に関係なく適用されるルールなので、たとえ個人開発の零細アプリであろうとも原則対象となります。しかしながら、じゃあ英語でサービスを公開しただけで対象になるのかというと必ずしもそうではありません。ここでは僕のように日で活動していてEUに

    GDPR対象業者の判断基準とプライバシーポリシーを書く際のポイントまとめ
    braitom
    braitom 2018/05/25
    GDPR対象業者と見なされない場合がまとめられている。やっぱちゃんと読まないとだなー。“単にアクセス可能であることはEU在住に対するサービス提供とはみなされないという事です”
  • G2 Track | The Best SaaS Management and Optimization Platform

    Manage Software Spend Identify, map, and monitor all in one spot. License and Budget Trends Harness data-powered insights to make decisive decisions.

    G2 Track | The Best SaaS Management and Optimization Platform
    braitom
    braitom 2018/05/25
    クラウドサービス提供ベンダーのGDPR対応状況のまとめサイト。Statementへのリンクもある。
  • EU一般データ保護規則(GDPR)への対応に向けたやるべき事まとめ – 週休7日で働きたい

    EUの個人情報保護に関する新しい法律(General Data Protection Regulation)が2018年5月25日から施行される。EUの居住者に対してサービスを提供していて個人情報を取り扱っている業者は、たとえ個人であろうとも遵守義務が課せられる。 最近多くのサービスがプライバシーポリシーの改定を行っているのはそのためである。個人で作っている自分のサービスにもEUのユーザが沢山いるので、そろそろ対応しなければならない(遅い)。 今回はEUの法律によるものだが、内容は至極真っ当な、客観的に見れば当たり前のルールだ。将来的には事実上のデファクトとなり、アメリカや日もこの法律に倣うのは時間の問題だろう。だから「日人向けのサービスだから大丈夫」とほったらかしにしている業者は後々痛い目に遭うだろう。 Twitter社がパスワードをログに記録していた件は記憶に新しいが、今これが公に

    EU一般データ保護規則(GDPR)への対応に向けたやるべき事まとめ – 週休7日で働きたい
  • 1