プライバシー法は、医療、政府、企業、公的機関、民間団体、または個人からの個人情報の収集、保管、および利用を管理する一連の規制です。
プライバシー法は、個人のプライバシー権またはプライバシーに対する合理的な期待に関連して検討されます。世界人権宣言では、すべての人がプライバシー権を有すると宣言されています。ただし、これらの権利の理解と適用は国によって異なり、一貫して統一されているわけではありません。
歴史を通じて、プライバシー法は新たな課題に対処するために進化してきました。その重要な節目には、米国の1974年プライバシー法[1]や、欧州連合の1995年データ保護指令があります。今日では、 GDPRなどの国際基準が世界的なベンチマークを設定する一方で、 HIPAAやCOPPAなどのセクター固有の規制は、米国の州レベルの法律を補完しています。カナダでは、PIPEDAがプライバシーを規制し、最近の判例法がプライバシー権を形作っています。デジタルプラットフォームの課題は、プライバシー法の継続的な進化とコンプライアンスの複雑さを強調しています。
プライバシー法の分類
プライバシー法は、大きく分けて次のように分類できます。
- プライバシー
- 不法侵入
- 過失
- 受託者
個人のプライバシー権に関わるさまざまな法律の分類は、さまざまな法律が、特定のグループや個人によるプライバシー権の侵害や乱用から個人をどのように保護しているかを評価します。これらの分類は、プライバシー保護と施行の取り組みをチェックする法的原則と義務を理解するための枠組みを提供し、政策立案者、法律専門家、個人がプライバシー権の保護を確実にするために必要な責任の複雑さをよりよく理解できるようにします。
プライバシー権がどのように保護され、規制されているかを理解するために、各カテゴリの 4 つの分類の概要を簡単に説明します。
プライバシー法は、個人の個人情報を管理する権利を保護し、私生活への不正侵入を防ぐことに重点を置いています。プライバシー法には、データ保護、機密性、監視、政府と企業の両方による個人情報の使用を規制する厳格な規制が含まれています。[2]
不法侵入法は、個人の財産や私的領域への同意なしの物理的侵入に関連するプライバシー権の侵害に焦点を当てています。これには、同意なしの個人の住居への侵入、物理的な方法による監視(隠しカメラの設置など)、または個人の財産への許可されていない侵入などの違法行為が含まれます。[3]
過失法は一般的に、個人または団体が他人のプライバシー権を保護するために適切な注意を払わなかった場合に対処し、重い罰金などの厳しい罰則を通じて責任を問うことが多い。これは、機密データの不適切な取り扱い、データ侵害につながる不十分なセキュリティ対策、またはプライバシーポリシーや規制の不遵守などのインシデントを含む、コンプライアンスを確保し、将来の違反を抑止することを目的としています。[4]
受託者法は、受託者が受益者の最善の利益のために委託された場合、注意義務、忠実義務、誠実義務、守秘義務などの法的責任を受け入れ、遵守する、信頼と信用を特徴とする関係を規制します。プライバシーの観点から、受託者義務は、クライアントや患者に対する守秘義務の結果として、弁護士、医師、ファイナンシャルアドバイザー、および機密情報の取り扱いを担当するその他の専門家にまで及ぶ場合があります。[5]
米国のデータ保護法
- 児童オンラインプライバシー保護法: オンライン事業者が収集する児童の情報に対するデータ保護要件を規定します。
- 1934 年通信法: 通信事業者、ケーブル事業者、衛星通信事業者向けのデータ保護規定が含まれています。
- コンピュータ詐欺および悪用防止法: 保護されたコンピュータへの不正アクセスを禁止します。
- 消費者金融保護法: 消費者金融商品またはサービスに関連する不公正、欺瞞的、または不正な行為を規制します。
- 電子通信プライバシー法: 保管中または転送中の電子通信への不正アクセスまたは傍受を禁止します。
- 公正信用報告法: 消費者レポートに含まれるデータの収集と使用を対象としています。
- 連邦証券法: データ セキュリティ管理とデータ侵害の報告責任を要求する場合があります。
- 連邦取引委員会法: 不正または欺瞞的な行為や慣行を禁止します。
- グラム・リーチ・ブライリー法: 金融機関による非公開の個人情報の使用を規制します。
- 医療保険の携行性と責任に関する法律: 医療提供者による保護された医療情報の収集と開示を規制します。
- ビデオプライバシー保護法:ビデオのレンタルやストリーミングに関連するプライバシー保護を規定する。[6]
プライバシーに関する国際法基準

アジア太平洋経済協力
アジア太平洋経済協力(APEC) は 2004 年に自主的なプライバシー フレームワークを導入し、21 の加盟国すべてがこれを採用しました。このフレームワークは、一般的な情報プライバシーを強化し、国境を越えたデータの安全な転送を促進することを目的としています。このフレームワークは、プライバシー保護の最低基準となる 9 つのプライバシー原則で構成されており、損害の防止、通知の提供、データ収集の制限、個人情報の適切な使用の確保、個人への選択肢の提供、データの完全性の維持、セキュリティ保護策の実施、個人情報へのアクセスと修正の許可、説明責任の強化などの対策が含まれています。
2011年、APECは国境を越えた情報とデータの流れのバランスをとるためにAPEC越境プライバシールールシステムを設立しました。これはオンライン市場における信頼と信用を育むために不可欠です。このシステムはAPECプライバシーフレームワークに基づいており、自己評価、コンプライアンスレビュー、認識/承認、紛争解決と執行を含む4つの合意されたルールを組み込んでいます。[7]
欧州評議会
1950年に欧州評議会によって制定され、ベラルーシとコソボを除くヨーロッパ大陸全域に適用される欧州人権条約第8条は、プライバシーの権利を保護しています。この条約は、「すべての人は、私生活、家族生活、住居、通信を尊重される権利を有する」と主張しています。ストラスブールの欧州人権裁判所の広範な判例を通じて、プライバシーは明確に定義され、基本的権利として普遍的に認められています。
さらに、欧州評議会は、特定の措置を講じて個人のプライバシー権を保護する措置を講じた。1981年、欧州評議会は個人データの自動処理に関する個人の保護に関する条約を採択した。さらに、1998年には、欧州委員会と共同で作成した「情報ハイウェイにおける個人データの収集と処理に関する個人の保護に関するガイドライン草案」を発表し、インターネットに関連するプライバシーの懸念に対処した。このガイドラインは1999年に正式に採択された。[8]
欧州連合(EU)
1995年のデータ保護指令(正式には指令95/46/EC)は、国家データ保護当局の権限を認め、すべての加盟国が標準化されたプライバシー保護ガイドラインを遵守することを義務付けました。これらのガイドラインは、加盟国が指令によって提供される枠組みと一致する厳格なプライバシー法を制定しなければならないと規定しました。さらに、指令は、非EU諸国がEU諸国と個人データを交換するには、同等の厳しさのプライバシー法を実装する必要があることを規定しました。さらに、EUを拠点とする企業との取引を希望する非EU諸国の企業は、指令で概説されているものと少なくとも同じくらい厳格なプライバシー基準を遵守する必要があります。その結果、指令は欧州の境界を越えたプライバシー法の策定に影響を与えました。2002年のプライバシーおよび電子通信指令に代わることを意図したeプライバシー規則案は、EUのプライバシー規則にさらに貢献します。
2018年5月25日、一般データ保護規則が1995年のデータ保護指令に取って代わりました。一般データ保護規則によって導入された重要な側面は、「忘れられる権利」[9]の承認であり、個人に関するデータを収集する組織は、個人の要求に応じて関連データを削除することを義務付けています。この規則は、前述の欧州人権条約からインスピレーションを得ています。
経済協力開発機構(OECD)

OECD (経済協力開発機構)は1980年にプライバシーガイドラインを策定し、国際基準を設定し、2007年にはプライバシー法の執行に関する国境を越えた協力を提案した。国連の市民的及び政治的権利に関する国際規約第17条はプライバシーを保護しており、2013年の国連総会決議でもデジタル時代の基本的人権としてプライバシーを認めている。国連システムの個人データ保護とプライバシーに関する原則は2018年に宣言された。[10]
国際連合(UN)
1966 年に国連で採択された市民的及び政治的権利に関する国際規約第 17 条もプライバシーを保護しています。「何人も、その私生活、家族、住居、通信に対して恣意的にまたは不法に干渉され、または名誉および信用に対して不法に攻撃されることはない。すべての者は、このような干渉または攻撃に対して法律の保護を受ける権利を有する。」
2013年12月18日、国連総会はデジタル時代のプライバシーの権利に関する決議68/167を採択した。この決議は世界人権宣言に言及し、プライバシーという基本的かつ保護されるべき人権を再確認している。[11]
国連システムの個人データ保護とプライバシーに関する原則は2018年10月11日に宣言されました。[12]
国別のプライバシー法
オーストラリア
オーストラリアのプライバシー法の現状には、連邦および州の情報プライバシー法、州レベルの特定の分野におけるプライバシー法、メディアの規制、およびいくつかの刑事罰が含まれます。プライバシー侵害に対する民事訴訟に関する現在の立場は明確ではありません。一部の裁判所は、オーストラリアではプライバシー侵害の不法行為が存在する可能性があると示唆しています。[13] [14] [15] [16]しかし、これは上級裁判所によって支持されておらず、上級裁判所は英国の例に倣って、プライバシーを保護するために信頼の侵害の衡平法上の原則を展開することに満足しています。[15] 2008年、オーストラリア法改正委員会は、プライバシー侵害に対する法定訴訟の制定を勧告しました。[17] 1988年プライバシー法は、個人のプライベートな情報を保護および規制することを目的としています。[18]この法律は、オーストラリア政府および組織が個人情報をどのように保持しているかを管理および監視します。 [18]
バハマ
バハマには、民間部門と公共部門の両方で国民の個人情報を保護する公式のデータ保護法、2003年データ保護法(バハマ法)がある。[19]バハマ法は、データ保護が確実に行われるよう、データ保護局にデータ保護委員を任命している。バハマでは2003年データ保護法を通じて法律が施行されているが、データ保護担当者が在職する必要はなく、ハッカーがプライバシー法に違反したときにグループや組織がデータ保護局に通知する必要もないため、この法律には多くの執行力が欠けている。また、データベースの登録や国境を越えたデータフローの制限に関する要件もない。したがって、この法律は、そもそも法律を制定する目的であった欧州連合の基準を満たしていない。[20]
バハマはカリブ共同体 (CARICOM)の加盟国でもあります。
ベリーズ
ベリーズは現在、公式のデータプライバシー法を持たない少数の国の一つです。[21]しかし、情報公開法(2000年)は現在、ベリーズ国民の個人情報を保護していますが、この法律に電子データが含まれるかどうかを区別する文書は現在ありません。[19]
正式なデータプライバシー法がなかったため、2009年にベリーズの人口動態統計局職員のノートパソコンが盗まれ、ベリーズ在住の全国民の出生証明書情報を含む個人情報が漏洩した。強盗はノートパソコンを意図的に狙ったわけではなかったが(強盗は窃盗の深刻さを予測していなかった)、ベリーズは規制が整っていれば避けられたはずの脆弱な立場に置かれた。
ブラジル
ブラジル国民のプライバシーは、同国の憲法によって保護されており、次のように規定されています。
国民の親密性、私生活、名誉、イメージは侵害されず、侵害の結果生じた物質的または精神的損害に対する告訴権が保証されている[22]
2018年8月14日、ブラジルは一般個人情報保護法を制定した。[23]この法案は65条から成り、GDPRと多くの類似点がある。新しいデータ保護法の最初の英訳は、同日にブラジルの技術専門弁護士ロナルド・レモスによって出版された。 [24] 新しいバージョンもある。[25]
カナダ
カナダでは、連邦個人情報保護および電子文書法(PIPEDA)が、商業活動に関連する個人情報の収集、使用、開示、および連邦政府の事業、事業、企業の従業員に関する個人情報を規制しています。PIPEDAにより、カナダはEUのデータ保護法に準拠することになりますが[26]、市民社会、規制当局、学者は最近、特にAIの観点から、プライバシー法の現代の課題に十分に対処していないと主張し、改革を求めています。[27]
PIPEDA は非営利団体や州政府には適用されず、それらは州の管轄下にあります。カナダの 5 つの州では、民間部門に適用されるプライバシー法が制定されています。連邦政府と国営企業によって収集、使用、開示される個人情報は、プライバシー法によって管理されます。多くの州では、オンタリオ州の公的機関に適用されるオンタリオ州の情報公開およびプライバシー保護法など、プライバシー法に類似した州法が制定されています。
カナダ全土でプライバシー侵害に対するコモンロー上の不法行為が存在するかどうかについては議論が残っている。コモンロー上のプライバシー権を認める事例は数多くあるが、その要件は必ずしも明確に表現されているわけではない。[28]
イーストモンド対カナダ太平洋鉄道及びカナダプライバシーコミッショナー事件[29]で、カナダ最高裁判所は、CPがPIPEDAの第7(1)(b)項の免除の恩恵を受けていたため、イーストモンドの個人情報を本人の知らないうちに、または本人の同意なしに収集できると判断した。同項では、「個人の知っている、または本人の同意を得た上での収集が情報の入手可能性や正確性を損なうことが合理的に予想され、かつ、収集が契約違反の調査に関連する目的のために合理的である場合」には、同意なしに個人情報を収集できると規定している[29] 。
特定のセクターへの影響
カナダのプライバシー法は、金融、医療、デジタルコマースなど、さまざまな分野に大きな影響を与えます。たとえば、金融分野はPIPEDAによって厳しく規制されており、金融機関は個人情報の収集、使用、開示について同意を得る必要があります。さらに、これらの機関は、この情報を紛失や盗難から保護するための強力な保護手段も提供する必要があります。
医療分野では、アルバータ州やブリティッシュ コロンビア州などの州には個人の健康情報を保護する特定の法律があり、医療提供者には患者のデータを高い機密性とセキュリティ レベルで管理することが義務付けられています。これには、個人の健康情報を共有またはアクセスする前に患者の同意を得ることが含まれます。
判例と規制措置
カナダの最近の判例は、プライバシー法の範囲と適用範囲をさらに明確にしました。たとえば、ジョーンズ対ツィゲ事件では、プライバシー侵害の不法行為が認められ、個人は不当な侵害に対してプライバシー権を有することを確認しました。この画期的な判決は、すべてのセクターで個人データがどのように扱われるかに大きな影響を与え、企業が厳格なプライバシー管理を維持する必要性を強調しています。[30]
国際プライバシーフレームワークとの連携
カナダのプライバシー法は、国際的な枠組み、特に欧州連合の一般データ保護規則(GDPR)とも関係しています。PIPEDAはGDPRと多くの類似点がありますが、特に同意とデータ主体の権利に関して微妙な違いがあります。国際的なデータを扱うカナダの企業は、PIPEDAとGDPRの両方に準拠する必要があり、コンプライアンスは複雑ですが重要なタスクです[31]
デジタルプラットフォームにおけるプライバシーの権利と義務
デジタル変革は、カナダにおけるプライバシー規制に特定の課題と焦点領域をもたらしました。たとえば、カナダのスパム対策法(CASL)は、企業がデジタルマーケティングやコミュニケーションを行う方法を規制し、商業用電子メッセージを送信するには明示的な同意が必要です。この法律は、企業が責任を持ってデジタルマーケティングを行うことを保証しながら、スパムや関連する脅威から消費者を保護するためのカナダの取り組みの一環です。[32]
デジタルプラットフォームの台頭により、大手テクノロジー企業が収集する消費者データに関するプライバシー権についての議論も活発化している。カナダのプライバシーコミッショナーは、これらの企業がカナダのプライバシー法をどのように遵守しているかを調査・規制し、データ使用に関する透明性をユーザーに提供し、カナダ国民の権利を守るよう努めている。
将来の方向性とコンプライアンスの課題
カナダのプライバシー法は、技術の進歩と世界的なデータの流れによってもたらされる新たな課題に対処するために、継続的に進化しています。カナダで事業を展開する企業は、コンプライアンスを徹底し、顧客の個人情報を効果的に保護するために、これらの変更について常に情報を入手する必要があります。
カナダのプライバシー法の遵守に関する詳細なガイダンスと最新情報については、企業や個人はカナダのプライバシーコミッショナー事務所が提供するリソースを参照し、専門家の分析や最新情報を通じてカナダのプライバシー法の動向を把握することができます。[33]
中国
1995年、コンピュータで処理される個人情報を保護するために、コンピュータ処理個人情報保護法が制定された。一般条項では、法律の目的を明記し、重要な用語を定義し、個人が特定の権利を放棄することを禁止した。[34]
2015年に公布された国家安全法とサイバーセキュリティ法は、公安とセキュリティ部門にあらゆる種類の情報を収集する大きな権限を与え、個人がネットワークサービスを使用して監視のために個人情報を提出することを強制し、ネットワークオペレーターにユーザーデータを保管することを強制しています。中国国内では、セキュリティ部門からの無制限の「技術サポート」が提供される必要があります。プライバシーに関連するその他の法律と規制は次のとおりです。
憲法
第38条 中華人民共和国公民の個人の尊厳は侵害されない。いかなる方法を用いても公民を侮辱、誹謗、虚偽の告発することは禁止される。
第39条 中華人民共和国の住居は不可侵であり、公民の住居を不法に捜索したり侵入したりすることは禁止される。
第40条 中華人民共和国公民の通信の自由と秘密は法律により保護される。国家の安全のために必要な場合、または犯罪の追及の場合を除き、公安機関または検察機関は法律で定められた手続きに従って通信を検査しなければならず、いかなる組織または個人もいかなる理由でも公民の通信の自由と秘密を侵害してはならない。
民法
第1032条 自然人はプライバシーの権利を有する。いかなる組織または個人も、スパイ、嫌がらせ、漏洩、開示などにより他人のプライバシーの権利を侵害してはならない。
死者のプライバシー
最高人民法院の「民事不法行為における精神的損害賠償責任の確定に関する若干の問題に関する解釈」は、2001年2月26日、最高人民法院司法委員会第116回会議で採択された。第3条 自然人の死後、自然人の近親者が以下の侵害により精神的苦痛を受け、人民法院が精神的損害賠償を請求する場合、人民法院は事件を受理しなければならない。(2)死亡者のプライバシーを不法に漏洩または利用し、または社会の公共利益または社会倫理に反するその他の方法で死亡者のプライバシーを侵害した場合。[要出典]
未成年者保護法
第39条 いかなる組織や個人も未成年者の個人情報を漏洩してはならない。いかなる組織や個人も犯罪捜査の必要がある場合を除き、未成年者の手紙、日記、電子メールを隠匿、破棄してはならない。公安機関または人民検察院は、法により、または行為能力のない未成年者の手紙、日記、電子メールを検査しなければならない。日記、電子メールは、父母またはその他の保護者が開封して読むものとし、いかなる組織や個人も開封して読んではならない。
フィジー
太平洋に位置する群島、フィジーは1970年10月10日に建国された。[35]憲法では、この土地に住む人々にプライバシーの権利が与えられている。憲法の正確な内容は次の通り。「すべての人は個人のプライバシーの権利を有し、これには(a)個人情報の秘密保持、(b)通信の秘密保持、(c)私生活および家族生活の尊重の権利が含まれる。」[35]しかし、この同じ憲法では、「必要な範囲で」プライバシー権の法律の施行を制限または影響を与える法律を制定することができると述べられている。プライバシーに関連する別の法律は、2008年に可決された電気通信公布の第54条に見られ、そこには「消費者に電気通信を提供するサービスプロバイダーは、消費者に関する情報を秘密にしなければならない」と規定されている。[36]課金情報や通話情報も例外ではない。この規則の唯一の例外は、「詐欺または不良債権」を明らかにする目的の場合です。この法律の下では、顧客の同意があっても情報の開示は許可されていません。[37]
この国で採用されているその他のプライバシー法は、観光客の収集情報、クッキー、その他のプライバシー関連事項を保護することを目的とした法律です。これは、予約中、または当該会社に属する技術の使用、または当該会社のサービスの使用を通じて収集された情報(ただし、これらに限定されません)に関するものです。さらに、国連加盟国として、フィジーは世界人権宣言に拘束され、その第 12 条には「何人も、その私生活、家族、住居、通信を恣意的に干渉され、または名誉や信用を攻撃されることはない。すべての人は、このような干渉や攻撃に対して法律の保護を受ける権利を有する」と規定されています。[38]
フランス
フランスは1978年にデータプライバシー法を制定した。この法律は公的機関と民間組織に適用され、個人に関する機密データ(性別、民族、政治的または宗教的意見を含む)の収集を禁じている。この法律は、国家の専門機関である国家情報自由委員会(CNIL)によって管理されている。 [39] ドイツと同様に、データ違反は刑事犯罪とみなされる(刑法第1節第6章第226条以降のGPR第84条)。[40]
ドイツ
ドイツは、世界で最も厳格で詳細な個人情報保護法を制定した最初の国の一つ(1970年)として知られています。国民の保護の権利は、ドイツ憲法第2条第1項および第1条第1項に明記されています。[41]ドイツの国民のデータは、主に連邦データ保護法(1977年)に基づいて企業から保護されており、最近では2009年に改正されました。この法律は、特に情報を収集して使用するためのすべての企業を対象としています。主要な規制は民間および個人部門のデータを保護し、欧州連合(EU)のメンバーとして、ドイツはEUデータ保護指令95/46 ECに従ってEUとの法律、条約、追加議定書をさらに批准しています。
ドイツでは、個人データの移転に関して 2 種類の制限があります。ドイツは EU 加盟国の一部であるため、EEA 外の国へのドイツ国民の個人データの移転は、常にオフショア国で適切なレベルのデータ保護の対象となります。次に、ドイツのデータ ポリシー ルールによると、EEA 外への個人データの移転は、理由を必要とする第三者とのつながりを意味します。その理由は緊急の理由である可能性があり、規定は受信者とデータ主体の同意を満たす必要があります。ドイツでは、場所が EEA 外である場合、企業グループ内でのデータ移転は第三者への移転と同じ扱いを受けることに注意してください。
具体的には、ドイツ連邦データ保護委員会がドイツのデータプライバシー規制の執行全体を統括する責任を負っている。さらに、ドイツは経済協力開発機構(OECD)に加盟している。[19]ドイツ連邦データ保護委員会は、国際データ保護・プライバシー委員会会議、欧州データ保護当局、EU第29条作業部会、およびグローバルプライバシー執行ネットワークのメンバーである。[19]
児童保護に関しては、ドイツは「My Friend Cayla」のようなWi-Fiやインターネットに接続された玩具内でのデータ共有を禁止する上で積極的な役割を果たした最初の国である可能性がある。児童のデータ保護を担当する団体は連邦ネットワーク庁(Bundesnetzagentur)である。 [42]
フランスと同様に、データ違反は犯罪とみなされます(GPR第84条およびBDSG第42条)。[43]
ギリシャ
軍事独裁政権時代には、57 AK 法により許可なく人々の写真を撮ることが禁止されていましたが、この法律はその後廃止されました。2472/1997 法は国民の個人データを保護しますが、商業目的で使用されない、または個人的なアーカイブ (「οικιακή χρήση」/「家庭での使用」)、社説、教育、文化、科学、ニュース出版物での公開、および美術目的 (たとえば、プロまたはアマチュアの写真家によるストリート フォトグラフィーは裁判所によって合法とされています) のみに使用される限り、人々の写真を撮ることに対する同意は必要ありません。ただし、商業 (広告) 目的で人々を撮影したり、個人データを収集したりするには、同意が必要です。法律では、モデルとして撮影の対価を支払われている場合(ギリシャの法律では、編集モデルと商業モデルの区別はない)、またはモデルが写真家に写真の入手に対して報酬を支払っている場合(これにより、たとえば、結婚式の写真家は、職業上撮影した新婚カップルの写真を使用して作品を宣伝する権利が与えられる)に、画像の使用に同意していない人物の写真を商業的に使用する権利を写真家に与えている。ギリシャでは、写真を撮影し、それを美術または編集コンテンツとして出版したり、ライセンス権を販売したりする権利は、ギリシャ憲法(第14条[44]およびその他の条項)および言論の自由に関する法律、ならびに判例および訴訟によって保護されている。警察や子供を撮影し、非営利の立場で写真を公開することも合法である。
香港
香港では、個人データの保護を規定する法律は、主に1996年12月20日に施行された個人データ(プライバシー)条例(第486章)に規定されている。[45]個人データ(プライバシー)(改正)条例2012年により、個人の個人データのプライバシー保護を強化するためにさまざまな改正が行われた。[46]保護される個人データの例には、名前、電話番号、住所、身分証明書番号、写真、医療記録、雇用記録などがある。香港はコモンロー管轄区域のままであるため、裁判例もプライバシー法の根拠となっている。[47]執行権は個人データプライバシーコミッショナー(「コミッショナー」)に付与されている。条例に定められたデータ保護原則に従わなかったとしても、直接的には刑事犯罪にはならない。コミッショナーは、データ使用者に違反を是正するよう指示したり、起訴を促したりする執行通知を送付することができる。執行通知に違反した場合は罰金や懲役刑が科せられる可能性がある。[48]
インド
インドの個人情報保護法は、デジタル個人データ保護法2023として知られており、プライバシー権は基本的権利であり、国民の生命と自由を保護する第21条の本質的部分であり、憲法第3部で保証された自由の一部です。 2011年6月、インドは企業と消費者に適用されるさまざまな新しい規則を含む従属立法を可決しました。新しい規則の重要な側面は、個人情報を処理するすべての組織が特定の活動を行う前にデータ主体から書面による同意を得る必要があることを要求しました。ただし、規則の適用と施行はまだ不確実です。[49] Aadhaarカードのプライバシー問題は、事件が最高裁判所に持ち込まれたときに議論を巻き起こしました。[50] Aadhaar事件の審理は4か月にわたって38日間続き、画期的なKesavananda Bharati対ケララ州に次いで2番目に長い最高裁判所の審理となりました。[51]
2017年8月24日、最高裁判所の9人の判事からなる法廷は、KS・プッタスワミ判事(退職)とその他対インド連邦政府およびその他に対する訴訟において、プライバシーの権利は憲法第21条に基づく生命と個人の自由の権利の本質的部分であると全員一致で判決を下した。[52]
以前、2008 年情報技術 (改正) 法によって2000 年情報技術法が改正され、プライバシーに関する次の 2 つのセクションが追加されました。
- 第43A条は、機密性の高い個人データまたは情報に対する合理的なセキュリティ慣行の実施を扱い、不当な損失または不当な利益の影響を受けた人への補償を規定しています。[53]
- 第72A条は、合法的な契約条件に基づいてサービスを提供しながら他人の個人情報を開示することにより不当な損失または不当な利益を引き起こした者に対して、最長3年の懲役および/または50万ルピーの罰金を規定している。[54]最高裁判所の憲法裁判官団は、2017年8月24日に「プライバシー」を基本的権利であると宣言した。[55]
アイルランド
アイルランド共和国は、個人データの利用を規制する EU一般データ保護規則に加え、1988 年データ保護法の対象となっています。DPA は、民間および個人部門内のデータを保護します。DPA は、データが転送される場所が安全であり、データ プライバシーを維持するための法律を遵守していることを保証します。データを収集および処理する際の要件の一部を次に示します。
- 個人データの対象者が同意を与えている必要がある
- データは対象者の利益になる
- データ処理の理由は契約のためである
- データ処理の理由は傷害の防止である
具体的には、データ保護コミッショナーは、アイルランドにおけるデータプライバシー規制の施行全体を監督しています。データを収集および処理するすべての人は、免除されない限り(非営利団体、ジャーナリズム、学術、文学表現など)データ保護コミッショナーに登録し、毎年登録を更新する必要があります。[56] [要出典] [57]
電子プライバシー保護
インターネット資産とオンライン データの保護を考慮して、ePrivacy 規則 2011 は、ソーシャル メディアや電話などの通信および高度な技術的資産とデータを保護します。
アイルランドが関与する国際データプライバシー法に関しては、1999年英国・アイルランド協定法第51条に英国とアイルランド間のデータセキュリティの関係が広範囲に規定されている。[58]
さらに、アイルランドは欧州評議会と経済協力開発機構に加盟している。[19]
アイルランドのデータ保護コミッショナーは、国際データ保護・プライバシーコミッショナー会議、欧州データ保護当局、EU第29条作業部会、世界プライバシー執行ネットワーク、英国、アイルランド、諸島のデータ保護当局のメンバーです。[19]
アイルランドはまた、 LinkedInやTwitterなどのソーシャルメディアプラットフォームにとって、米国外で処理されるデータの収集と管理を行う主要な国際拠点でもある。 [59] [60]
ジャマイカ
ジャマイカ憲法は国民に「私生活と家族生活、そして家庭のプライバシーの尊重と保護」の権利を与えている。[61]政府は国民にプライバシーの権利を与えているが、この権利の保護は強力ではない。しかし、ジャマイカで採用されている他のプライバシー法に関して言えば、最も近いのは民間警備規制当局法である。この法律は1992年に可決され、民間警備規制当局を設立した。[62]この組織は、民間警備事業を規制し、民間警備員として働くすべての人が訓練を受け、認定されていることを保証する責任を負っている。その目的は、より安全な家庭、地域社会、そして企業を確保することである。[63]この法律が可決された理由の1つは、訓練を受けた労働者として警備員が最大限の顧客サービスを確保できること、また彼らが受けた教育によって、特定の状況に最善に対処する方法や、プライバシーの侵害など違反と見なされる可能性のある行動を回避する方法を身に付けられることである。[63]さらに、ジャマイカは国連加盟国として、世界人権宣言第2条に「何人も、その私生活、家族、住居、通信に対して恣意的に干渉され、又は名誉や信用に対して攻撃を受けることはない。すべての者は、このような干渉や攻撃に対して法律の保護を受ける権利を有する」と規定されている。[38]
日本
2003 年 5 月 30 日、日本はデータ保護の分野における一連の法律を制定しました。
- 個人情報の保護に関する法律
- 行政機関の保有する個人情報の保護に関する法律(APPIHAO)
- 独立行政法人等の保有する個人情報の保護に関する法律(個人情報保護法)[64]
後者の2つの法律(2016年に改正)には、公的機関による個人情報の保護に適用される規定が含まれています。[64]
ケニア
ケニアには現在、国民に対する強力な一般プライバシー保護法はない。しかし、憲法の第 4 章「権利章典」と「権利と基本的自由」と題された第 2 部では、プライバシーに独自のセクションが設けられています。そこでは、ケニア政府が、国民全員がプライバシーの権利を有し、「これには、(a) 身体、住居、財産の捜索を受けない権利、(b) 所有物の押収を受けない権利、(c) 家族や私生活に関する情報を不必要に要求または開示されない権利、(d) 通信のプライバシーが侵害されない権利が含まれる」と表明しています。[65]ケニアは国民にプライバシーの権利を認めていますが、これらの特定のプライバシー法を保護する既存の文書は存在しないようです。データ プライバシーに関するプライバシー法に関しては、アレックス ボニファス マクリロが述べたように、多くのアフリカ諸国と同様に、ケニアのプライバシー法はヨーロッパの「適切性」基準からは程遠いものです。[66]
現在、ケニアには特定の分野に焦点を当てた法律がある。その分野とは、通信と情報である。これに関連する法律は、ケニア情報通信法と呼ばれている。[67]この法律は、認可を受けた電気通信事業者が、顧客によるサービスの利用を通じてアクセスできる情報を開示または傍受することを違法としている。この法律はまた、当該会社が提供するサービスの利用中にプライバシーを保護することを認めている。[67]また、顧客の情報が第三者に提供される場合、顧客はそのようなやり取りについて知らされ、たとえその人が家族であっても、何らかの合意に達することが義務付けられている。この法律は、特に詐欺やその他の不正行為に対するケニア人のデータ保護にも及んでいる。さらに、ケニアは国連加盟国として、世界人権宣言第2条に「何人も、その私生活、家族、住居、通信に対して恣意的に干渉され、又は名誉や信用に対して攻撃を受けることはない。すべての者は、このような干渉や攻撃に対して法律の保護を受ける権利を有する」と規定されている。[38]
マレーシア
1957年にイギリスから独立した後、マレーシアの既存の法制度は主に英国の慣習法に基づいていました。[68]次の慣習法上の不法行為は個人情報のプライバシーに関連しており、マレーシアの法制度で引き続き役割を果たしています:信頼の侵害、名誉毀損、悪意のある虚偽、および過失。[68]しかし近年、マレーシアの控訴院は英国の慣習法を参照することが少なくなり、代わりに同様の植民地の歴史を持ち、成文憲法がマレーシア憲法に似ている他の国に目を向けるようになりました。[68]インドの最高裁判所など、これらの他の国の裁判所とは異なり、マレーシア控訴院はまだ憲法で保護されているプライバシーの権利を認めていません。[68]
2010年6月、マレーシア議会は2010年個人データ保護法を可決し、2013年に施行された。[69]この法律は、マレーシアで事業を展開する企業が遵守しなければならない7つの個人データ保護原則を概説している。一般原則、通知および選択原則、開示原則、セキュリティ原則、保持原則、データ完全性原則、アクセス原則である。[69]この法律では、個人データを「その情報またはその情報と他の情報から特定される、または特定可能なデータ主体に直接的または間接的に関連する商取引に関する情報」と定義している。[69]
一般的なプライバシー法への注目すべき貢献は、この法律が個人データとセンシティブ個人データを区別し、異なる保護を課していることである。[70]個人データには「データ主体に直接的または間接的に関連する商取引に関する情報」が含まれ、センシティブ個人データには「データ主体の身体的または精神的健康または状態、政治的意見、宗教的信念、または同様の性質の他の信念に関する情報を含む個人データ」が含まれる。[71]この法律は国外で処理される情報には適用されないが、マレーシアから国外へのデータの国境を越えた転送は制限している。[要出典]さらに、この法律は個人に「データユーザーが保持する個人データにアクセスし、修正する権利」、「個人データの処理に対する同意を撤回する権利」、および「データユーザーがダイレクトマーケティングの目的で個人データを処理することを防ぐ権利」を与えている。[69]個人データ保護法に違反した場合の罰則には、罰金または懲役が含まれる可能性がある。[要出典]
マレーシアには、機密情報を間接的に保護するためのその他の慣習法やビジネス分野固有の法律として、以下のものがあります。
- 1972年公務秘密法
- 1998年通信マルチメディア法[68]
- 2013年金融サービス法
- 2013年イスラム金融サービス法
- ラブアン金融サービスおよび証券法 2010
- ラブアンイスラム金融サービスおよび証券法 2010
- 銀行の守秘義務に関するコモンロー上の義務[69]
メキシコ
2010年7月5日、メキシコは、民間企業による個人データの取り扱いに焦点を当てた新しいプライバシーパッケージである、個人の保有する個人データの保護に関する連邦法を制定しました。[72]含まれる主要な要素は次のとおりです。
- 個人データを収集するすべての民間団体は、法律に従ってプライバシー ポリシーを公開する必要があります。
- 法律違反の場合、最高16,000,000メキシコペソの罰金を科します。
- 重大な違反に対しては懲役刑を設定します。
ニュージーランド
ニュージーランドでは、1993 年プライバシー法 ( 2020 年プライバシー法に置き換えられました) で、個人情報の収集、使用、開示、セキュリティ、アクセスに関する原則が定められています。
少なくとも私的事実の公開による個人のプライバシーの侵害を対象とする不法行為をニュージーランドの慣習法に導入したことは、Hosking v Runtingで争点となり、控訴院によって受け入れられました。Rogers v TVNZ Ltdでは、最高裁判所は、不法行為の導入方法に若干の懸念を示したものの、その段階では介入しないことを選択しました。
プライバシーに関する苦情はプライバシーコミッショナーによって検討される
ナイジェリア
ナイジェリア連邦共和国の憲法は、国民にプライバシーの権利とプライバシー保護を与えている。これに関する憲法には、次の文言がある。「国民のプライバシー、住居、通信、電話の会話、電信は、ここに保証され、保護される。」[73]さらに、国連加盟国として、ナイジェリアは世界人権宣言に拘束され、その第 12 条には「何人も、そのプライバシー、家族、住居、通信を恣意的に干渉され、名誉や信用を攻撃されることはない。すべての人は、このような干渉や攻撃に対して法律の保護を受ける権利を有する。」と記されている。[38]ナイジェリアは、プライバシー法を制定している数少ないアフリカ諸国の 1 つである。これは、9 年後の 2008 年にサイバーセキュリティおよび情報保護機関法案が可決されたことからも明らかである。この法案は、サイバーセキュリティおよび情報保護機関の設立を担っている。[74]この機関は、サイバー攻撃を防止し、ナイジェリアの情報技術産業を規制する任務を負っている。 [74]許可なく情報を開示したり、悪意の有無にかかわらず何らかの取引を傍受したりすることを防ぐことを目的とした追加の法律が可決されました。
フィリピン
1987年フィリピン憲法第3条第3項第1項では、その聴衆に「通信および通信の秘密は、裁判所の合法的な命令がある場合、または公共の安全または秩序が法律で規定されているように別途要求する場合を除き、侵害されないものとする」と知らせています。[75]この国はフィリピン人にプライバシーの権利を与えるだけでなく、その侵害に結果を課すことで国民のプライバシーの権利を保護します。 2012年、フィリピンは共和国法第10173号、別名「2012年データプライバシー法」を可決しました。[76]この法律は、プライバシー規制と法律を個々の業界だけでなく適用するように拡大しました。この法律はまた、個人の領域であろうとなかろうと、どこに保存されているかに関係なく、国民に属するデータの保護を提供しました。 まさに同じ年に、サイバー犯罪防止法が可決されました。 この法律は、「コンピューターと通信システムの完全性を保護し、保護し」、悪用を防止することを目的としています。[77]フィリピンにはこれらの法律があるだけでなく、これらのプライバシー規則を規制し、違反者を処罰する任務を負う機関も設置されている。さらに、憲法では、上記の法律に違反する過去の法律は無効とされている。この国がこの法律の執行に献身的であることを示すもう1つの方法は、それを政府の領域にも拡大していることである。さらに、国連加盟国として、フィリピンは世界人権宣言に拘束され、第2条には「何人も、その私生活、家族、住居、通信を恣意的に干渉され、名誉や信用を攻撃されることはない。すべての人は、このような干渉や攻撃に対して法律の保護を受ける権利を有する」と記されている。[38]
ロシア
適用される法律:
- 2005 年 12 月 19 日にロシア連邦により署名され批准された個人データの自動処理に関する個人の保護に関する条約。
- 自動化機器による個人データの処理を規制する、2006 年 7 月 27 日付ロシア連邦「個人データに関する法律」第 152-FZ 号。この法律を遵守する必要があるのはオペレーターです。
原則として、個人データの取得、整理、蓄積、保持、調整(更新、変更)、使用、開示(転送を含む)、なりすまし、ブロック、破棄などの処理には、個人の同意が必要です。この規則は、個人が当事者となっている契約の履行にそのような処理が必要な場合には適用されません。
- ロシア連邦におけるデータ保護の原則と法律(英語)
- ロシア法のオンラインデータベース(ロシア語)
- 通信、情報技術、マスメディア分野の監督に関する連邦サービス(ロシア語)
- 2022年、法学博士のAVクロトフの博士論文では、客観的権利としての私生活の権利が憲法のサブブランチとして検討され、私生活法のサブブランチの主題の下で、著者は、客観的に法的規制の対象となり、そのような規制を受ける、個人にのみ与えられた特異で固有の身体的、精神的、社会的特性の形成と発展の過程で生じる一連の社会的関係を理解することを提案しています。サブセクターの一部として、次のものが際立っています。家庭の不可侵性のサブ機関を含むプライバシーの制度、宗教的アイデンティティの制度、親になる権利のサブ機関と性同一性のサブ機関を含む家族関係の制度、サイバースペースのプライバシーのサブ機関を含むコミュニケーション制度。したがって、社会の発展における現代の傾向を考慮すると、私生活の権利について質的に異なる理解が提案されています。それは、主観的私生活の権利(AV)として、彼の意志と意識に応じて、彼の人格化の領域で許容される行動の種類と程度を選択し、彼の正当な利益を満たすのに役立つ、権限を与えられた主体が義務を負う人物に特定の行動を要求する能力と相まって、国家によって保証されるものです。主観的プライバシー権には、次の特徴があります。個人的でも集団的でもあります。個人(個人主体)に発生し、出生の瞬間から彼に属し、家族(集団主体)には創造の瞬間から属します。譲渡できません。法律、道徳、一部の宗教法体系の規範を組み合わせています。複雑で、否定的な要素と肯定的な要素が含まれています。その性質上、原則として、分野別立法で内容を明記する必要があります。は、人間の非常に合理的な性質から派生した自然権であり、顕著な生来の態度を持つ生物社会的な存在としての人間の特性を媒介し、その特性を個人化するものであり、生まれながらに人間に内在する目標の実現と関連し、その目的を達するものである。 AV クロトフは、ソ連崩壊後の私生活の権利モデルを研究し、ソ連社会の特殊な文化に関連するその特徴、すなわち、個人の個人的な存在を道徳と倫理の公的原則に従属させること、党の義務、個人主義の非難、東方キリスト教神学の特質を指摘している。 正教では、人間は自律的な存在ではなく、人間は他の人格、世界、神との関係とコミュニケーションの中で考えられ、道徳が中心にあり、非人格である。 AV クロトフは、東ヨーロッパの正教諸国における私生活の権利のソ連崩壊後のモデルは、概して、西洋の教義の適応版であり、キャッチアップ成長パラダイムの結果であるという結論に達している。西側文明の技術的、文化的、宗教的、政治的、法的システムの進化に対する必要かつ強制的な反応。20世紀末、旧ソ連諸国(東方キリスト教国の国々)における西側寄りの私生活の権利モデルの承認は、国民のニーズではなく、ポピュリスト的な目的、つまり国家路線の変更を国民に納得させる一種の感情的要素として、20世紀末にソ連崩壊後の国々を率いた政治家の西側寄りの姿勢を示すために、大衆にそのように促したために行われた。しかし、西側の私生活の権利モデルは、ロシア(集団主義社会)における大衆の法的意識や確立された価値観のシステム、正教の哲学的および宗教的原則(協議の原則)とは一致しない。ロシアにおける私生活の権利に関する憲法規範は、西側法に比べて分野別立法ではあまり発達していない。
シンガポール
シンガポールは、他の英連邦加盟国と同様に、主にコモンローに依存しており、プライバシー保護のケースでは信頼法が採用されています。[78]たとえば、名誉毀損、不法侵入、迷惑行為、過失、信頼違反など、さまざまなコモンロー上の不法行為を通じて、プライバシーを間接的に保護することができます。[79]しかし、2002年2月、シンガポール政府は、コモンローのアプローチは、新興のグローバル化された技術経済には不十分であると判断しました。[78]そのため、国家インターネット諮問委員会は、個人データ保護の基準を設定し、EUデータ保護指令とOECDプライバシー保護ガイドラインの影響を受け、民間部門向けのモデルデータ保護コードを発行しました。[78]民間部門では、企業はモデルコードを採用することを選択することもできますが、2005年に議会は、シンガポールにはより包括的な立法上のプライバシーフレームワークが必要であると決定しました。[80]
2013年1月、シンガポールの2012年個人情報保護法が3つの別個だが関連したフェーズで施行された。[要出典]これらのフェーズは2014年7月まで続き、個人情報保護委員会、全国Do Not Call Registry、一般データ保護規則の創設を扱った。[要出典]この法律の一般的な目的は、「組織による個人情報の収集、使用、開示を管理すること」であり、個人の個人情報を管理する権利と組織がこのデータを収集する法的必要性を認めている。[78]この法律は、個人情報を使用する組織に、同意、目的の制限、通知、アクセス、訂正、正確性、保護/セキュリティ、保持の8つの義務を課している。[81]この法律は、一般データ保護規則で概説されている基準よりもプライバシー保護基準が低い国への個人データの転送を禁止している。[80]個人情報保護委員会は、主に苦情処理システムに基づくこの法律の施行を担当している。[78]この法律に違反した場合の罰則には、個人データの収集と使用の停止、データの破棄、または最高100万ドルの罰金の支払いを委員会から命じられることが含まれる。[78]
シンガポールでは、プライバシーと個人情報をより間接的に扱う、次のようなさまざまな分野固有の法律も制定されています。
電子的に保存された情報については、より具体的な法律もあります。
- 2007年スパム規制法
- 電子取引法
- 国家コンピューター委員会法
- コンピュータ不正使用防止法[80]
南アフリカ
南アフリカ憲法は、国民全員にプライバシーの最も一般的な権利を保証しています。これが、これまでのところ個人データのプライバシーに対する主な保護を規定しています 。
2013年個人情報保護法(POPI)が成立し、データのプライバシーに焦点を当て、欧州連合などの他の外国の条約に触発されています。POPIでは、データ主体が同意を提供しなければならないことやデータが有益であることなど、個人データを処理する行為に関する最低要件が提示されており、国境を越えた国際データ転送、特に個人情報に関してはPOPIはより厳格になります。[58]
通信傍受および通信提供の規制に関する法律(2002年) により、電話やインターネットでの会話の録音は、双方の許可がない限り許可されません。
さらに、南アフリカは南部アフリカ開発共同体とアフリカ連合に加盟している。[19]
スリランカ
2022年初頭、スリランカは南アジアで初めて包括的なデータプライバシー法を制定した国となった。2022年3月19日に発効した2022年個人データ保護法第9号は、スリランカ国内での処理に適用され、スリランカの個人に商品やサービスを提供したり、スリランカ国内での行動を監視したりする管理者や処理者にも域外適用される。[82]
スウェーデン
データ法は世界初の国家データ保護法であり、1973年5月11日にスウェーデンで制定されました。[83] [84] [85]この法律は、1995年のEUデータ保護指令を実施した個人データ法(スウェーデン語:Personuppgiftslagen)によって1998年10月24日に廃止されました。[86] [87] [88] [89]
スイス
スイスの個人および民間部門の個人データプライバシーに関する主な法律は、スイス連邦保護法、特にスイス連邦保護法の特定のセクションであるデータ保護法です。データ保護法は 1992 年に制定され、電気通信法や不正競争防止法などの他の法律とともに、個人データの共有の同意を測定することを担当しています。この法律は、一般的に、データの収集、処理、保管、データ、使用、開示、破棄の方法に関するガイドラインとなっています。データ検査委員会は、データ侵害とプライバシーの施行を監督する責任を負っています。
個人データは、「誠実に処理され、比例していなければならない」ことによって、違法な使用から保護されなければならない。[58]また、個人データの移転理由は、データ移転の時点で明らかでなければならない。個人に関連付けられていないデータ(個人データではないデータ)は、データ保護法によって保護されない。
データ保護が安全でない国へのデータ転送の場合、データ保護法で要求される主な規制は次のとおりです。
- データ転送のための直接チャネルの必要性
- 個々のケースではデータの受信者の同意が必要
- 開示は一般に公開されます
スイスはホワイトリスト国であり、欧州委員会(EU委員会)の監視下で適切なレベルのデータ保護が行われている国であることを意味する。スイスはEUデータ保護指令95/46 ECの対象ではない。[90]しかし、データ保護規制は、EUに加盟していなくても欧州連合(EU)の規制を満たすのに十分である。
さらに、スイスは欧州評議会と経済協力開発機構に加盟している。[19]
スイスのデータ検査委員会は、国際データ保護・プライバシー委員会会議、欧州データ保護当局、EU第29条作業部会、北欧データ保護当局のメンバーである。[19]
台湾
プライバシーの権利は中華民国憲法に明示的には触れられていないが、司法解釈を通じて間接的に保護される可能性がある。例えば、憲法第12条は「人民は通信の秘密を保持する自由を有する」と述べ、第10条は「人民は居住の自由および移転の自由を有する」と述べている。[91]憲法が人民の自由と権利を保護することを主張する他のいくつかの条項とともに、大法官はプライバシー保護が法制度にどのように適合するかを決定することができる。[91]大法官は1992年の「債務者の権利に関する紛争に関する大法官会議の解釈第293号」で初めてプライバシーが保護される権利であると言及したが、プライバシーが権利であると直接的または明示的に宣言されたわけではない。[91]
1995年、台湾はOECDガイドラインの影響を受け、各省庁がそれぞれの産業分野の責任に応じて施行するコンピュータ処理個人データ保護法を可決した。[92]この法律は、政府機関と特定の産業が管理する個人情報のみを保護した。[70] 2010年、台湾は、公共部門と民間部門のためのより包括的なガイドラインを定めた個人データ保護法を制定したが、依然として各省庁によって施行されている。[92] 2010年の法律では、個人データは保護され、「直接的または間接的に個人を特定するのに十分なデータ」と定義されており、名前、生年月日、指紋、職業、医療記録、財務状況などのデータが含まれる。[93]
通信に特化した個人のプライバシー保護を扱う行政法は他にもいくつかあります。
- 電気通信法
- 通信保護監視法
さらに、刑法第28章では、第315条第1項および第2項でプライバシー侵害に対する罰則を規定している。これらの条項は主に捜索と押収の問題と、不法なプライバシー侵害に対する刑事罰を扱っている。[91]
最後に、台湾民法第18条(I)、184条(I)、195条(I)は、プライバシーに対する「人格権」と、他人の名前を不法に使用するなど他人の「権利」を侵害した場合の賠償を受ける権利について規定している。[91]
タイ
タイは冷戦時代に権威主義的な緩衝国であり、常にクーデターの脅威にさらされてきたというユニークな歴史があるため、プライバシー法はこれまで国家の安全と公共の安全を守るために制限されてきた。[94]タイは国家の安全と公共の安全を維持するために官僚的な監視を行っており、これが政府によるコンピューターによる記録管理とデータ処理における個人データを保護するために制定された1991年の国民登録法の根拠となっている。[94]
立法府は、公的部門における個人データの収集と保管を制限することにより、基本的なデータ保護を規定する公的情報法1997を可決した。[92]この法律は、国家機関との関係において、個人情報を国家の文脈で定義している。 [95]通信技術に関連する2つの法律、電子取引法2001とコンピュータ犯罪法2007は、データプライバシーの保護と執行のメカニズムを規定している。[94]しかし、タイには依然としてプライバシーのセキュリティに明示的に対処する法律がない。[94]
そのため、より一般的で包括的なデータ保護法の必要性から、議会は2013年にOECDガイドラインとEU指令の影響を強く受けた個人データ保護法案を提案した。[94] [95]法案はまだ評価中であり、施行日はまだ確定していない。[95]
ウクライナ
ウクライナにおけるプライバシーとデータ保護は、主に2010年6月1日に制定されたウクライナ法第2297-VI号「個人データ保護について」によって規制されています。 [96] 2012年12月20日に法律が大幅に改正されました。
プライバシーの一般的な側面と分野特有の側面は、以下の法律によって規制されています。[97]
- ウクライナ憲法;
- ウクライナ民法;
- 1992年10月2日付ウクライナ法律第2657-XII号「情報について」
- 2003年11月18日付ウクライナ法律第1280-IV号「電気通信について」
- 1994年7月5日付ウクライナ法律第80/94-BP号「情報通信システムにおける情報の保護について」
- 2015年9月3日付ウクライナ法律第675-VIII号「電子商取引について」
イギリス
英国は、欧州人権条約の加盟国として、法で定められ、民主社会において正当な目的のために必要な制限を条件として、締約国による「プライバシーおよび家族生活の尊重を受ける権利」を保障する欧州人権条約第8条を遵守しています。
しかし、プライバシーの権利を認める独立した不法行為法の理論は存在しません。これは何度も確認されています。
個人情報の取り扱いは、EU一般データ保護規則を補足する2018年データ保護法によって規制されています。EU一般データ保護規則は、英国のEU離脱後も「残留EU法」として(修正された形で)引き続き施行されています。
2018年データ保護法
2018 年データ保護法は、個人データを保護し、その収集、処理、保存、共有方法を規定する英国の主要な法律です。この法律に従って、国民は個人データにアクセスする権利、特定の状況下でデータを削除するよう要求する権利 (「忘れられる権利」とも呼ばれる) などの権利を有します。この法律では、個人データを取り扱う組織に対する義務も規定されており、これにはデータ処理の透明性の要件、データを保護するための適切なセキュリティ対策の実施、データ処理前に個人から同意を得る必要性などが含まれます。
プライバシーと電子通信規制
2003 年に制定されたプライバシーおよび電子通信規制により、市民は次のような特定の電子通信における情報の同意と開示を管理できるようになりました。
- マーケティングの電話、電子メール、テキスト、ファックス
- クッキーと追跡技術
- 安全な通信
- トラフィックと位置データ、課金、電話回線識別、ディレクトリ一覧に関する顧客のプライバシー。
プライバシーおよび電子通信規則の目的は、電子マーケティングや追跡技術の使用に従事する組織による責任ある透明な慣行を促進しながら、個人のプライバシーと電子通信の管理を保護することです。[98]
英国一般データ保護規則
英国の一般データ保護規則は、欧州連合の一般データ保護規則 (GDPR)の英国版であり、2018 年データ保護法を通じて英国の法律に実装され、2018 年 5 月に EU GDPR と同時に発効しました。
UK GDPR は、英国内で活動する組織による個人データの処理に適用され、英国内のデータ保護とプライバシーを規定します。これには、英国の法的枠組みと要件に合わせた特定の規定が含まれます。
英国GDPRの主な特徴は以下の通りである。[99]
- データ保護- 機密性、完全性、可用性の基準に準拠しながら、国民の個人データを処理するための原則を確立します。
- データ侵害通知- 英国内で事業を展開する組織は、最近の侵害に関するあらゆる情報を当局に開示し、侵害の影響を受けたすべての関係者に通知する必要があります。
- データ アクセシビリティの権利- 国民は、組織によって収集された個人データにアクセスし、変更、制限、削除する権利を有します。
- データ処理の法的根拠- 組織は個人データを処理する際に法的義務を遵守する必要があります。
- 説明責任とコンプライアンス- 組織は、記録や処理活動を維持しながら、データを保護するためのセキュリティ対策の実装やデータ保護影響評価の実施など、データ保護へのコンプライアンスを実証する必要があります。
英国 GDPR は、個人が自分の個人データの取り扱いを制御できるようにしながら、個人データが合法的、公正かつ完全な透明性をもって処理されることを保証することを目的としています。
英国のプライバシー法の詳細については、以下をご覧ください。
英国のプライバシー法の遵守に関する詳細なガイダンスと最新情報については、企業や個人はhttps://ico.org.uk/が提供するリソースを参照し、専門家の分析や最新情報を通じて英国のプライバシー法の動向を把握することができます。[99]
アメリカ合衆国
プライバシーの権利は、権利章典のどこにも明確に述べられていない。プライバシーの権利という考えは、米国で初めて法的な文脈で取り上げられた。ルイス・ブランダイス(後に最高裁判所判事)ともう一人の若い弁護士、サミュエル・D・ウォーレン2世は、 1890年にハーバード・ロー・レビューに「プライバシーの権利」という論文を発表し、米国憲法と慣習法は一般的な「プライバシーの権利」の控除を認めていると主張した。[100]
彼らのプロジェクトは決して完全に成功することはなく、著名な不法行為の専門家であり、カリフォルニア大学バークレー校法学部長のウィリアム・ロイド・プロッサーは1960年に、「プライバシー」は4つの別々の不法行為から成り、その唯一の統一要素は(漠然とした)「放っておいてもらえる権利」であると主張した。[101] 4つの不法行為は以下の通りである。
- 原告のアイデンティティを被告の利益のために盗用すること:肖像の盗用は、アメリカの主要なプライバシー侵害行為の中で最も古いと考えられている。[102]これは、広告やその他のメディアなどの分野で、自分の容姿や声や名前などの「肖像」の他の側面が表示される場所を制御する権利に関係する。[103]カリフォルニア州の陪審員が指摘したように、肖像の盗用に基づく勝訴事例は、通常、この使用によって何らかの形で被害を受けた人物が、同意のない使用で、その人物やそのイメージを使用する企業に何らかの利益(多くの場合、金銭的利益)をもたらした場合にのみ発生する。[104]
- 1900年代初頭、企業が個人の身元や容姿を本人の同意なく包装や広告に使用したため、米国で盗用不法行為の訴訟が増加した。特に影響力のあった訴訟はロバーソン対ロチェスター・フォールディング・ボックス社で、若い女性アビゲイル・ロバーソンが小麦粉の広告に自分の肖像を掲載され、恥ずかしさと精神的苦痛を被った。彼女の会社に対する訴訟は却下され、広く世間の非難を浴び、ニューヨーク州公民権法第50条が制定された。この条項は、個人の画像を本人の同意なく広告に盗用することを禁じ、そのような搾取の精神的影響を強調している。[105]
- この不法行為は、その後のロフタス対グリニッジ・リトグラフ社訴訟にも影響を受けた。この訴訟では、グラディ・ロフタスがニューヨーク市内で配布された映画広告で自分の肖像が使用されたことに対して金銭的賠償を求めた。これは、盗用訴訟の主張が精神的損害から、原告の肖像が盗用されたことに対する支払いの不足へと移行したことを反映している。[105]
- 盗用という告発に対する抗弁としては、画像の報道価値、人物が自分の肖像の使用を選択したという同意、そして、すでに精神的ダメージを受けることなく自分自身を宣伝していることを示す有名人としての地位などが挙げられる。[102]
- 原告を世間の目に偽りの印象を与える
- 原告の私的な事実を公表すること
[106]私的事実の公開または私生活の公表は、プライバシー法上の不法行為であり、公の関心事ではない私的情報の無許可の流布から個人を保護するものである。この不法行為は、個人のプライバシー権を保護し、私生活への不当な侵入を防ぐことを目的としています。[107]
個人情報の公開を求める請求を立証するには、通常、以下の要素を証明する必要があります。
- 個人情報の公表:被告は原告の個人情報を公表している必要がある。この公表は、メディア、ソーシャルメディア、その他の公共のプラットフォームなど、さまざまな手段を通じて行うことができる。[107]
- 情報は非公開でなければならない:公開される情報は非公開で、一般に知られていないものでなければならない。これには、個人の健康、財政、人間関係、その他生活のあらゆる個人的な側面に関する個人情報が含まれる。[107]
- 情報は合理的な人間にとって不快なものでなければならない:開示された情報は合理的な人間にとって不快または恥ずかしいものでなければならない。裁判所は、合理的な人間がその公表を非常に不快で不快なものとみなすかどうかを判断します。[107]
- 正当な公共の関心事ではない:開示された情報は正当な公共の関心事ではないはずである。その情報が報道価値があるか公共の利益にかなうものである場合、それは憲法修正第1条の下で保護される可能性があり、原告は正当な請求権を持たない可能性がある。[107]
- 原告の隔離や孤独を不当に侵害すること
未成年者に関する中心的なプライバシーポリシーの一つは児童オンラインプライバシー保護法(COPPA)であり、13歳未満の子供が個人情報をオンラインに公開する前に親の同意を得ることを義務付けている。[108]
.svg/500px-Seal_of_the_United_States_Department_of_Justice_(alternate).svg.png)
連邦プライバシー法
1974年のプライバシー法は、連邦政府機関の記録システムで管理されている個人に関する情報の収集、維持、使用、配布を管理する公正な情報慣行の規範を確立する基礎的な法律です。この法律により、個人は自分の記録を確認および修正することができ、個人情報が政府によって透明かつ責任を持って取り扱われることが保証されます。[109]
1996年に制定された医療保険の携行性と責任に関する法律(HIPAA)は、患者の健康に関する機密情報が患者の同意や知識なしに開示されることを防ぎます。HIPAAは、医療提供者、保険会社、およびそのビジネスパートナーが保有する患者の機密データを保護するための基準を定めています。[110]
連邦取引委員会は、特に商業活動において消費者のプライバシーとセキュリティを保護する連邦プライバシー法の執行において重要な役割を果たしている。同委員会は、消費者信用情報の収集と使用を規制する「公正信用報告法」などの法律の執行を監督している。[111]
州のプライバシー法
各州も独自のプライバシー法を制定している。カリフォルニア州消費者プライバシー法は、米国で最も厳格なプライバシー法の1つである。カリフォルニア州の住民に、自分について収集された個人データについて知る権利、企業が保有する個人情報を削除する権利、個人情報の販売をオプトアウトする権利を与えている。企業は、消費者に対してデータ収集と共有の慣行を公開し、消費者が希望すればデータにアクセスしてオプトアウトできるようにしなければならない。この法律は最近、2023年に州内の既存の消費者の権利を拡大し、市民にデータ収集を減らし、虚偽の情報を修正する権利を与えている。[112]
施行と影響
これらの法律の執行は、法令と責任当局によって異なります。たとえば、HIPAA 違反は保健福祉省から多額の罰金を科せられる可能性があり、連邦取引委員会は消費者保護法に基づく罰金を取り扱います。州法は、各州の司法長官または指定された州機関によって執行されます。
米国のプライバシー法は、セクター固有の要件と州レベルの違いによって形成された複雑な状況を反映しており、連邦制政府システムにおけるプライバシー保護の課題を示しています。
米国のプライバシー法に関する追加情報については、以下を参照してください。
- 医療保険の携行性と責任に関する法律(HIPAA)[113]
- 1978年金融プライバシー権法[114]
- 金融サービス近代化法(GLB)、15 US Code §§ 6801–6810
- 消費者金融情報のプライバシーに関する最終規則、連邦規則集第 16 条、第 313 部
- 公正信用報告法(FCRA)、米国法典第15条§§1681-1681u
- 公正債権回収慣行法(FDCPA)、15 USC §§ 1692-1692
- ドライバーのプライバシー保護法(DPPA)、18 USC §§ 2721–2725
- 1996年クリンガー・コーエン法
- 1986年コンピュータ詐欺および濫用防止法
- 2002年電子政府法
最近、リスク管理者が責任を定義する米国の州法および連邦法を調査するのに役立つリストやデータベースがいくつか登場しています。これには次のものが含まれます。
- パーキンス・コーイ・セキュリティ侵害通知チャート:米国の各州におけるデータ侵害通知要件を定義する一連の条項(各州ごとに1つ)。[115]
- NCSLセキュリティ侵害通知法:データ侵害通知要件を定義する米国の州法のリスト。[116]
- ts管轄:侵害の前後にサイバーセキュリティに影響を与える380以上の米国州法と連邦法を網羅した商用サイバーセキュリティ研究プラットフォーム。ts管轄はNISTサイバーセキュリティフレームワークにもマッピングされています。[117]
原告の隔離または孤独を不当に侵害すること
他人の隔離を侵害するためには、侵害された物理的な場所や私的な事柄に関して、その人物が「正当なプライバシーの期待」を持っている必要がある。[4]
原告が勝訴するためには、被告が「物理的または感覚的なプライバシーの領域に侵入した」か「データへの望ましくないアクセスを得た」ことを証明しなければならない。その際、原告は「場所、会話、またはデータソースにおいて隔離または孤独であるという客観的に合理的な期待」を持っていた。[5]
例えば、デリカテッセン従業員が同僚に、自分はブドウ球菌感染症にかかっていると内緒で話した。[4]同僚は上司に報告し、上司は従業員の主治医に直接連絡して、本当にブドウ球菌感染症にかかっているかどうかを確認した。アーカンソー州では、伝染病にかかっている従業員は、感染する健康上の懸念から、食品調理業界で働くことを禁じられているためである。[4]
ブドウ球菌感染症にかかった従業員は、以前に共有した情報が漏洩したとして、雇用主であるデリを私事に介入したとして訴訟を起こした。[4]裁判所は、従業員が2人の同僚にブドウ球菌感染症について話すことで公にしていたため、もはや介入には当たらないため、デリのマネージャーは従業員の私事に介入していないと判断した。[4]
裁判所は次のように述べた。
「フレッチャーはブドウ球菌感染症にかかっていることを知り、同僚2人にそのことを伝えた。フレッチャーが同僚に個人情報を漏らしたことで、それまでプライベートだったことがオフィスでの会話の話題となり、フレッチャーのプライバシーに対する期待は失われた。」[4]
攻撃性
侵入が客観的に「極めて不快」であるかどうかを判断するにあたり、裁判所は「侵入者の動機や正当性を含む侵入のあらゆる状況」を検討することになっている。[118]
特定のニュースを検索する際の意図に基づいて、「不快」とみなされる人物が許容されるかどうかを決定するのは裁判所の責任です。
ウェブサイトのデータ収集
ウェブサイトは、「偽りの戦術」を使ってウェブサイト訪問者から情報を収集することで、「非常に不快な」行為を犯す可能性がある。陪審員によると、ウェブサイトが自らのプライバシー ポリシーに違反しているからといって、自動的に非常に不快な行為を犯すわけではない。しかし、第 3 巡回控訴裁判所は、ニコロデオンのウェブサイトにおけるバイアコムのデータ収集は、プライバシー ポリシーによって、親が自分の個人情報が収集されていないと思い込んで幼い子供に Nick.com の使用を許可するように欺瞞的に誘導された可能性があるため、非常に不快であると判断した。[119]
プレス
憲法修正第1条は「報道機関がニュース収集のために犯した不法行為や犯罪から免責されるわけではない」。報道機関は依然として、収集したニュースとその収集方法について責任を負わされる。しかし、報道機関は重要な情報を収集するために秘密を侵害する自由が与えられているため、民間人によって行われた場合「非常に不快」[120]と見なされる多くの行為が、ジャーナリストが「社会的または政治的に重要なストーリーの追求」 [121]のために行った場合は不快とは見なされない可能性がある。
(COPPAについて議論する段落の下)
カリフォルニア州では、2018年のカリフォルニア州消費者プライバシー法が、カリフォルニア州で消費者データを収集する企業に対して、特定の権利として体系化された具体的な規制を設けています。これには、企業が消費者データをどのように使用するかを知る権利、収集を拒否する権利、および潜在的にこのデータを削除する権利が含まれます。この法律は最近、2023年に州内の既存の消費者の権利を拡大し、市民にデータ収集を減らし、誤った情報を訂正する権利を与えました。[122]
ウズベキスタン
プライバシーの権利はさまざまな規制で定められていますが、最も効果的なプライバシー保護はウズベキスタンの憲法条項の形で規定されています。プライバシーの権利のさまざまな側面は、さまざまな状況によってさまざまな方法で保護されています。[曖昧]
ベトナム
ベトナムには一般的なデータ保護法がないため、個人データ保護に関する民法の規定に頼っている。具体的には、同法は「個人の私生活に関する情報を保護する」としている。[123] 2006年情報技術法は、氏名、職業、電話番号、メールアドレスなどの個人情報を保護し、組織はこれらの情報を「適切な目的」にのみ使用できるとしている。しかし、同法は何が「適切な目的」に該当するかを定義していない。[123] 2005年電子取引法は、組織や個人が「事前の同意なしに私生活や個人的な事柄に関連する情報の一部または全部を開示する」ことを禁止することで、電子取引中の個人情報を保護している。[124] 2010年消費者権利保護法は、消費者情報のさらなる保護を規定しているが、その情報の範囲を定義しておらず、データ保護機関も設置していない。さらに、民間部門にのみ適用されている。[92]
2015年、ベトナム議会はオンライン上およびユーザーのコンピュータソフトウェアにおける情報の安全性と保護を強化する情報セキュリティ法を導入した。この法律は2016年7月1日に発効し、ベトナム初の包括的なデータ保護法となった。[125]
正式なデータプライバシー法がない国
出典[21]
- アフガニスタン
- アルジェリア
- バーレーン
- バングラデシュ
- ベリーズ
- ボリビア
- ボツワナ
- ブルンジ
- カンボジア
- カメルーン
- 中央アフリカ共和国
- コモロ
- キューバ
- ジブチ
- エクアドル
- エジプト
- エルサルバドル
- 赤道ギニア
- エリトリア
- エチオピア
- フィジー
- ガンビア
- グアテマラ
- ギニア
- ハイチ
- イラン
- イラク
- ヨルダン
- キリバス
- クウェート
- レバノン
- リベリア
- リビア
- マラウイ
- モルディブ
- モンゴル
- モザンビーク
- ミャンマー
- ナミビア
- ナウル
- オマーン
- パキスタン
- パラオ
- パレスチナ
- パナマ
- パプアニューギニア
- ルワンダ
- サモア
- サウジアラビア
- シエラレオネ
- ソマリア
- スーダン
- シリア
- タジキスタン
- 東ティモール
- 持ち帰り
- トンガ
- トルクメニスタン
- ツバル
- アラブ首長国連邦
- ウズベキスタン
- バヌアツ
- バチカン(ローマ教皇庁)
- ベネズエラ
- ザンビア
参照
- 1998年データ保護法(英国)
- データ保護指令(欧州連合)
- データ保護とプライバシーに関する法律(ロシア)
- 電子通信プライバシー法(米国)
- 一般データ保護規則(欧州連合)
- 情報プライバシー
- 情報プライバシー法
- 人格権
- 1974年プライバシー法(米国)
- 1988年プライバシー法(オーストラリア)
- アルゴリズムの規制
- 忘れられる権利
参考文献
- ^ 「米国政府説明責任局(US GAO)」www.gao.gov 2024年4月26日2024年4月27日閲覧。
- ^ 「米国のプライバシー法」。EPIC - 電子プライバシー情報センター。 2024年4月28日閲覧。
- ^ 「trespass」LII / Legal Information Institute 2024年4月28日閲覧。
- ^ abcdefg 「過失」。LII / Legal Information Institute 。 2024年4月28日閲覧。
- ^ ab 「受託者義務」。LII / Legal Information Institute 。 2024年4月28日閲覧。
- ^ 議会調査局(2022年8月12日)。「データ保護とプライバシー法:入門」。crsreports.congress.gov。
この記事には、パブリック ドメインであるこのソースからのテキストが組み込まれています。
- ^ Greenleaf, Graham (2009 年 1 月)。「APEC プライバシー フレームワークの 5 年間: 失敗か、それとも有望か?」。Computer Law & Security Review。25 ( 1): 28–43。doi :10.1016/j.clsr.2008.12.002 。
- ^ Reidenberg, Joel R. (2000 年 5 月)。「サイバースペースにおける国際データプライバシー規則の矛盾の解決」スタンフォード法学評論52 ( 5): 1315–1371. doi :10.2307/1229516. JSTOR 1229516。
- ^ Hallinan, Dara (2021年3月11日). データ保護法によるバイオバンキングにおける遺伝的プライバシーの保護(第1版). Oxford University Press. doi :10.1093/oso/9780192896476.001.0001. ISBN 978-0-19-289647-6。
- ^ Tene, O. (2011年2月1日). 「プライバシー:新世代」.国際データプライバシー法. 1 (1): 15–27. doi :10.1093/idpl/ipq003. ISSN 2044-3994.
- ^ 「III.V.7 国連総会決議68/167(デジタル時代におけるプライバシーの権利について)」。国際法と世界秩序:ウェストンとカールソンの基本文書。doi :10.1163 / 2211-4394_rwilwo_com_033375。
- ^ 「個人データ保護とプライバシーに関する国連原則」2019年1月4日。
- ^ Grosse v Purvis [2003] QDC 151、地方裁判所(クイーンズランド州、オーストラリア)。
- ^ アラン・デイビッドソン、「ソーシャルメディアと電子商取引法」第2版、ケンブリッジ大学出版局、(2016)118-123頁。
- ^ ab Giller v Procopets [2008] VSCA 236 (2008年12月10日)、控訴裁判所(ビクトリア州、オーストラリア)。
- ^ ジェーン・ドゥ対オーストラリア放送協会[2007] VCC 281、ビクトリア州裁判所
- ^ 「プライバシー侵害:罰則と救済:プライバシー法の見直し:第3段階」(2009年)(論点書14)、ニュージーランド法委員会、ISBN 978-1-877316-67-8、2009 NZIP 14、2011年8月27日アクセス
- ^ ab 「プライバシー法」OAIC 。 2020年10月26日閲覧。
- ^ abcdefghi 西半球データ保護法。2012 年。米国商務省。http://web.ita.doc.gov/ITI/itiHome.nsf/9b2cb14bda00318585256cc40068ca69/a54f62c93fd1572985257623006e32d5/$FILE/Western%20Hemisphere%20Data%20Protection%20Laws%205-12%20final.pdf
- ^ 「データ保護(個人情報のプライバシー)法」(PDF)。バハマ法。2008年。29ページ。 2024年1月9日閲覧。
- ^ ab Greenleaf, Graham. 2015. 「2015 年の世界のデータプライバシー法: 109 か国、ヨーロッパの法律は少数派に」。 プライバシー法とビジネス国際レポート21。
- ^ Constituição da República Federativa do Brasil de 1988 / 1988 年ブラジル連邦共和国憲法
- ^ Lei 13709 Dispõe sobre a proteção dedados pessoais e altera a Lein 12.965, de 23 de abril de 2014 (Marco Civil da Internet) / Law 13709 個人データの保護を規定し、法律第 13709 号を改正する。 12.965、2014 年 4 月 23 日 (インターネットのためのブラジル公民権枠組み)
- ^ ロナウド・レモスによるブラジルのデータ保護法の翻訳
- ^ ルカ・ベッリ、ルア・ファーガス、ライラ・ロレンゾンによる翻訳版、2020年
- ^ 「欧州委員会は、EUの個人データの流れが11の第三国および地域との間で継続できると判断」
- ^ 「人工知能に対処するためのPIPEDA改革の政策提案報告書」2020年11月。
- ^ この件に関する議論については、例えば、Somwar v. McDonald's Restaurants of Canada Ltd 、[2006] OJ No. 64を参照。
- ^ ab イーストモンド対カナダ西部鉄道およびカナダプライバシーコミッショナー、2004年6月11日
- ^ 「Jones v. Tsige」。世界の表現の自由。 2024年4月27日閲覧。
- ^ 「カナダ - データ保護の概要」。DataGuidance 。 2024年1月26日。 2024年4月27日閲覧。
- ^ カナダ政府、イノベーション(2021年3月19日)。「カナダのスパム対策法 - ホーム」ised-isde.canada.ca 。 2024年4月27日閲覧。
- ^ 「カナダの連邦プライバシー法」lop.parl.ca . 2024年4月27日閲覧。
- ^ Kobsa, Alfred (2001)、「ユーザーのニーズに合わせたプライバシーの調整 1」、User Modeling 2001、Lecture Notes in Computer Science、vol. 2109、Springer Berlin Heidelberg、pp. 301–313、CiteSeerX 10.1.1.29.1262、doi :10.1007/3-540-44566-8_52、ISBN 9783540423256
- ^ ab 「フィジー共和国憲法」フィジー政府 — 情報局。2017年5月1日閲覧。「アーカイブコピー」。2016年2月6日時点のオリジナルよりアーカイブ。 2016年1月31日閲覧。
{{cite web}}: CS1 maint: archived copy as title (link) - ^ 「フィジー電気通信庁 - 2008年電気通信公布」www.taf.org.fj 。 2019年8月23日閲覧。
- ^ 「太平洋地域におけるデータ保護:義務とは何か?」Lexology。2017年5月1日閲覧。http://www.lexology.com/library/detail.aspx?g=ca9980ac-a7ca-4f97-8859-71bd23f05a92
- ^ abcde 「世界人権宣言」www.un.org 2015年10月6日2019年8月23日閲覧。
- ^ 「オンラインプライバシー法:フランス | 米国議会法図書館」www.loc.gov。アトウィル、ニコール。2016年6月5日。2014年11月23日時点のオリジナルよりアーカイブ。2017年9月24日閲覧。
{{cite web}}: CS1 maint: others (link) - ^ コードペナル、 2019 年8 月 23 日取得
- ^ チェンチャー、アクセル、「基本法(Grundgesetz)2016:ドイツ連邦共和国憲法(1949年5月23日)—序文と翻訳(第4版)(2016年7月6日)」SSRN 1501131
- ^ Holloway, Donell (2016年8月16日). 「おもちゃのインターネット」.コミュニケーション研究と実践. 2 (4): 506–519. doi :10.1080/22041451.2016.1266124. S2CID 113767072.
- ^ “§ 42 BDSG – Strafvorschriften | BDSG (neu) 2018”.
- ^ ギリシャ憲法第14条
- ^ 香港条例 — 個人データ(プライバシー)条例(第486条)
- ^ 香港政府官報令第18号2012年
- ^ 香港司法省 — 香港の法制度
- ^ 個人情報保護委員会公式ウェブサイト
- ^ インドにおけるクラウドの規制、Ryan、Falvey & Merchant、Journal of Internet Law、Vol 15、No. 4 (2011 年 10 月)。
- ^ Aadhaar カードのプライバシー問題
- ^ Aadhaar: インド最高裁、38日間に及ぶ審理で2番目に長い判決を保留
- ^ インドのデータプライバシー制度:IT法とSPDI規則
- ^ 「2008年情報技術(改正)法」(PDF)。インド政府法務省。2012年6月7日時点のオリジナル(PDF)からアーカイブ。 2011年5月3日閲覧。
- ^ 「第72条A:合法的な契約に違反した情報開示に対する処罰」
- ^ 「プライバシーの権利に関する最高裁の判決:最高裁の決定は監視による抑圧というBJPのイデオロギーを否定するとラフル・ガンディー氏は述べる」2017年8月24日。
- ^ 「2018年データ保護法」http://www.irishstatutebook.ie/eli/2018/act/7/enacted/en/print.html 2018年7月20日。2020年10月24日閲覧。
- ^ ヘイズ、メイソン、カラン、「アイルランド」。世界データ保護法、リンクレーターズ、2016 年、129-134 ページ
- ^ abc クナー、クリストファー。2007年。欧州データ保護法:企業のコンプライアンスと規制。オックスフォード、イギリス:オックスフォード大学出版局
- ^ 「プライバシーポリシー」。Twitter。
- ^ 「プライバシーポリシー」。LinkedIn。2013年5月14日時点のオリジナルよりアーカイブ。
- ^ 「ジャマイカ(憲法)1962年閣僚理事会命令」法務省。1962年7月23日。39ページ。 2024年1月9日閲覧。
- ^ 「民間警備規制機関法」(PDF)。法務省。1992年6月3日。 2024年1月9日閲覧。
- ^ ab 「Private Security Regulation Authority」. Private Security Regulation Authority. 2020年. 2024年1月9日閲覧。
- ^ ab 「個人情報の保護に関する法律に基づく日本による個人データの適切な保護に関する欧州議会及び理事会規則 (EU) 2016/679に基づく2019年1月23日の委員会実施決定 (EU) 2019/419」。eur -lex.europa.eu。欧州連合官報。 2021年1月21日閲覧。
テキストはこのソースからコピーされたもので、Creative Commons Attribution 4.0 International License に基づいて利用可能です。
- ^ ケニアの法律。「ケニア憲法」。ケニア大使館。2017 年 4 月 13 日閲覧 https://www.kenyaembassy.com/pdfs/the%20constitution%20of%20kenya.pdf 2016 年 3 月 4 日にWayback Machineにアーカイブ
- ^ Makulilo, Alex Boniface (2013). 「アフリカのデータ保護制度:欧州の「適切性」基準からかけ離れすぎている?」国際データプライバシー法. 3 (1): 42–50. doi :10.1093/idpl/ips031.
- ^ ab "ノートン ローズ フルブライト - グローバル データ プライバシー (ケニア)".ユンプ。 2014 年 7 月。p. 121.2024 年1 月 9 日に取得。
- ^ abcde Thomas, Mathews (2004)。「マレーシアのMyKadは『全てを支配する一枚のカード』か?マレーシアにおける個人情報保護のための適切な法的枠組みの構築が急務」メルボルン大学法学評論:1-38。SSRN 2065036 。
- ^ abcde "ノートン ローズ フルブライト - グローバル データ プライバシー (マレーシア)".ユンプ。 2014 年 7 月。184 ~ 185 ページ。2024 年1 月 9 日に取得。
- ^ ab Chik, Warren B. (2013). 「シンガポールの個人データ保護法とデータプライバシー改革の将来 動向の評価」。コンピュータ法とセキュリティレビュー。29 ( 5): 554–575。doi :10.1016/j.clsr.2013.07.010。S2CID 62566690 。
- ^ マレーシア議会 (2010 年 6 月)。「マレーシアの法律 - 2010 年個人情報保護法第 709 号」(PDF)。
- ^ “Ley Federation de Protección de Datos Personales en Posesión de los Particulares” [個人が保有する個人データの保護に関する連邦法] (PDF) (スペイン語)。事務局長。 2011 年 7 月 5 日。2024 年4 月 17 日に取得。
- ^ 「ナイジェリア連邦共和国憲法」www.nigeria-law.org . 2019年8月23日閲覧。
- ^ ab "ノートン ローズ フルブライト - グローバル データ プライバシー (ナイジェリア)".ユンプ。 2014 年 7 月。p. 125 . 2024 年1 月 9 日に取得。
- ^ 「権利章典第3条。1987年フィリピン憲法」
- ^ 共和国法第10173号: 2012年データプライバシー法
- ^ “ノートン ローズ フルブライト - グローバル データ プライバシー (フィリピン)”.ユンプ。 2014 年 7 月。p. 188 . 2024 年1 月 9 日に取得。
- ^ abcdefgチェスターマン、サイモン(2012年)。「プライバシーのその後:Facebookの台頭、ウィキリークスの没落、そしてシンガポールの2012年個人データ保護法」シンガポール法学ジャーナル:391-415。SSRN 2255274。
- ^チャンドラン、ラヴィ(2000年) 。「雇用におけるプライバシー」シンガポール法学ジャーナル。2000年:263-297。JSTOR 24868246。
- ^ abcd 「Norton Rose Fulbright - Global Data Privacy (Singapore)」。Yumpu。2014年7月。p.189 。 2024年1月9日閲覧。
- ^ Marvin, Lynn M.; et al. (2015). 「アジアにおける米国の証拠開示の実施: 電子証拠開示とアジアのデータプライバシー法の概要」Richmond Journal of Law & Technology 21 – HeinOnline 経由。
- ^ 「アジア太平洋地域におけるプライバシー法の新波」モリソン・フォースター。 2024年1月26日閲覧。
- ^ オーマン、セーレン。 「法律におけるデータ保護の実装」(PDF) 。2017 年5 月 10 日に取得。
- ^ ベネット、コリン・J. (1992)。プライバシーの規制:ヨーロッパと米国におけるデータ保護と公共政策。コーネル大学出版局。p. 63。ISBN 978-0801480102. 2017年5月10日閲覧。
- ^ 「オンラインプライバシー法:スウェーデン」www.loc.gov。米国議会法律図書館。2017年5月10日。 2017年5月10日閲覧。
- ^ 「スウェーデンの法律 - DLA Piper 世界のグローバルデータ保護法」www.dlapiperdataprotection.com 。2017年5 月 10 日閲覧。
- ^ 「個人データ法(1998:204)(PDF) 」。 2017年5月10日閲覧。
- ^ 「個人データ法 — Datainspektionen」www.datainspektionen.se (スウェーデン語)。2017年5月6日時点のオリジナルよりアーカイブ。2017年5月10日閲覧。
- ^ カストロ、カタリーナ(2002)。欧州連合における雇用プライバシー法:監視とモニタリング。Intersentia nv。ISBN 9789050952392. 2017年5月10日閲覧。
- ^ Greenleaf, Graham. 2015. 「2015 年の世界のデータプライバシー法: 109 か国、ヨーロッパの法律は少数派に」。 プライバシー法とビジネス国際レポート。
- ^ abcde Peng, Shin-Yi (2003). 「台湾におけるプライバシーと法的意味の構築」.国際弁護士. 37 (4): 1037–1054. JSTOR 40707869.
- ^ abcd Greenleaf, Graham ( 2012 ). 「データプライバシー当局の独立性(パート2):アジア太平洋地域の経験」。Computer Law & Security Review。28(2):121–129。doi : 10.1016 /j.clsr.2012.01.002。SSRN 1971627 。
- ^ 「ノートン・ローズ・フルブライト - グローバルデータプライバシー(台湾)」。Yumpu。2014年7月。192ページ。 2024年1月9日閲覧。
- ^ abcde Ramasoota, Pirongrong; et al. (2014). 「タイにおけるオンラインプライバシー:公共および戦略的認識」Journal of Law, Information & Science . 23 : 97–136 – HeinOnline 経由。
- ^ abc 「ノートン・ローズ・フルブライト - グローバルデータプライバシー(タイ)」。Yumpu。2014年7月。193ページ。 2024年1月9日閲覧。
- ^ Закон України «Про захист персональних даних» від 1 червня 2010 р. № 2297-VI。 Із змінами і доповненнями / ウクライナ法第 2297 号 VI「個人データ保護について」の変更と修正
- ^ 世界のデータ保護法
- ^ 「PECRとは何か?」ico.org.uk 2023年5月25日2024年4月27日閲覧。
- ^ ab 「Information Commissioner's Office (ICO)」. ico.org.uk . 2024年4月26日. 2024年4月27日閲覧。
- ^ウォーレン とブランダイス(1890年12月15日)。「プライバシーの権利」ハーバード・ロー・レビューIV ( 5):193-220。doi :10.2307 / 1321160。JSTOR 1321160。
- ^ ウィリアム・ロイド・プロッサー、「プライバシー」(1960年)48カリフォルニア法評論、383
- ^ ab Senat, Joey (2005年春)。「一般的な流用」。広告と広報に関する法律と倫理。 2024年4月24日閲覧。
- ^ ジョンソン、エリック(2019)。不法行為:事例と文脈(第2版)。コンピュータ支援法律教育センター。p.562。ISBN 9780970582515。
- ^ 「appropriation」。LII / Legal Information Institute。Wex Definitions Team。2022年6月。 2024年4月24日閲覧。
- ^ ab Barbas, Samantha (2013). 「プライバシーからパブリシティへ: 大量消費時代の著作権侵害の不法行為」Buffalo Law Review 61 : 1119–1121, 1160–1163 – Digital Commons @ University at Buffalo School of Law より。
- ^ 「偽りの光」。
- ^ abcde 「訴訟、概要 - プライバシー:私的な事実の公開または私生活の宣伝」ブルームバーグ法律。2022年1月15日。 2024年4月25日閲覧。
- ^ Boyd, Danah; Hargittai, Eszter; Schultz, Jason; Palfrey, John (2011). 「なぜ親は子どもがFacebookに年齢について嘘をつくのを手助けするのか: 「児童オンラインプライバシー保護法」の予期せぬ結果」First Monday . 16 (11). doi : 10.5210/fm.v16i11.3850 .
- ^ 「プライバシーおよび公民権局 | プライバシー法の概要: 2020年版」www.justice.gov 2020年10月14日2024年4月27日閲覧。
- ^ 「健康情報プライバシー法とポリシー」www.healthit.gov 。 2024年4月27日閲覧。
- ^ 「消費者のプライバシーとセキュリティの保護」連邦取引委員会。2013年8月5日。 2024年4月27日閲覧。
- ^ 「カリフォルニア州消費者プライバシー法(CCPA)」カリフォルニア州司法省司法長官事務所。2018年10月15日。 2024年4月27日閲覧。
- ^ 米国保健福祉省公民権局、「医療保険の携行性と責任に関する法律」。
- ^ 「12 US Code Chapter 35 - RIGHT TO FINANCIAL PRIVACY」LII / Legal Information Institute 。 2018年10月10日閲覧。
- ^ 「セキュリティ侵害通知チャート」Perkins Coie . 2020年3月18日閲覧。
- ^ 「セキュリティ侵害通知法」www.ncsl.org . 2020年3月18日閲覧。
- ^ 「tsの管轄権」。脅威スケッチ。 2020年3月18日閲覧。
- ^ 「ブドウ球菌感染症」メイヨークリニック。2024年4月25日。
- ^ 「Shulman v. Group W Productions, Inc. (1998)」。Justia Law 。 2024年4月28日閲覧。
- ^ 「米国第9巡回区控訴裁判所」(PDF) 2018年6月18日。 2024年4月25日閲覧。
- ^ 「Zacchini v. Scripps-Howard Broadcasting Co., 433 US 562 (1977)」。Justia Law 。 2024年4月28日閲覧。
- ^ 「カリフォルニア州消費者プライバシー法(CCPA)」カリフォルニア州司法省司法長官事務所。2024年3月13日。 2024年4月24日閲覧。
- ^ ab 「ノートン・ローズ・フルブライト - グローバルデータプライバシー(ベトナム)」。Yumpu。2014年7月。pp.194-195 。 2024年1月9日閲覧。
- ^ ベトナム社会主義共和国国会 (2005) 「第 11 回立法会、第 8 会期: 電子取引に関する法律」 https://www.wto.org/english/thewto_e/acc_e/vnm_e/WTACCVNM43_LEG_5.pdf
- ^ Treutler, Thomas J.; et al. (2016年3月). 「法務アップデート: ベトナムのICTセクターにおける新しい規制」(PDF) . Tilleke & Gibbins .
- Belkhamza, Zakariya. 2017.「マレーシアにおけるプライバシー懸念がスマートフォンアプリ購入に与える影響:計画行動理論の拡張」International Journal of Interactive Mobile Technologies 11(5):178-194。
- バシン、マダン・ラル。2016年。「オンラインプライバシー保護の課題:プライバシーシール、政府規制、技術的ソリューションの役割。」社会経済問題と国家15(2):85-104。
- ビニャミ、フランセサ。2011年「協力的法律主義とヨーロッパの規制スタイルの非アメリカ化:データプライバシーのケース」アメリカ比較法ジャーナル59(2):411-461。
- バット、レスリー。2011年。「秘密は守れますか?インドネシア東部におけるHIV/AIDSカウンセリングと治療における守秘義務の見せかけ」医療人類学30(3):319-338。
- チャンドラン、ラヴィ。2000年、「雇用におけるプライバシー」シンガポール法学ジャーナル2000(1):263-297。
- チェスターマン、サイモン。2012年、「プライバシーのその後:Facebookの台頭、WikiLeaksの崩壊、そしてシンガポールの「個人データ保護法2012」」シンガポール法学ジャーナル391-415。
- Chik, Warren B. 2013.「シンガポールの個人情報保護法とデータプライバシー改革の将来動向の評価」コンピュータ法とセキュリティレビュー:国際技術法と実践ジャーナル29(5):554-575。
- Dove, Edward S. 2015.「バイオバンク、データ共有、そしてグローバルなプライバシーガバナンスフレームワークの推進力」法、医学、倫理ジャーナル43(4):675-689。
- グリーンリーフ、グラハム。2009年。「APECプライバシーフレームワークの5年間:失敗か、それとも有望か?」コンピュータ法とセキュリティレビュー:国際技術と実践ジャーナル25(1):28-43。
- グリーンリーフ、グラハム。2012年。「データプライバシー当局の独立性(パート1):国際標準。」コンピュータ法とセキュリティレビュー28(1):3-13。
- Hew、Khe Foon、Wing Sum Cheung。2012年。「Facebookの利用:シンガポールの学生の経験に関するケーススタディ」アジア太平洋教育ジャーナル32(2):181-196。
- Llanillo, Llewellyn L.、Khersien Y. Bautista。2017年、「プライバシーゾーン:どの程度プライベートか?」Defense Counsel Journal 1-27。
- マーヴィン、リン・M.、ヨハンス・ボウデン。2015年。「アジアにおける米国の証拠開示の実施:電子証拠開示とアジアのデータプライバシー法の概要。」リッチモンド・ジャーナル・オブ・ロー&テクノロジー21(4):1-55。
- メータ、マイケルD. 2002.「サイバースペースの検閲」アジア社会科学ジャーナル30(2):319-338。
- ミツィレガス、ヴァルサミス。2016年。「大西洋横断『テロとの戦い』における監視とデジタルプライバシー:グローバルプライバシー体制の必要性」コロンビア人権法レビュー47(3):1-77。
- 彭信義. 2003. 「台湾におけるプライバシーと法的意味の構築」国際弁護士37(4):1037-1054。
- テネ、オマー。2013年。「プライバシー法の中年の危機:グローバルプライバシー法の第二波の批判的評価。」オハイオ州法ジャーナル74(6):1217-1261。
- トーマス、マシューズ。2004 年。「マレーシアの MyKad は『すべてを支配する一枚のカード』か? マレーシアにおける個人情報保護のための適切な法的枠組みの構築が緊急に必要」メルボルン大学法学評論 1-38。
- Ramasoota、Pirongrong、Sopak Panichpapiboon。2014年。「タイにおけるオンラインプライバシー:公共および戦略的認識」法、情報、科学ジャーナル23(1):97-136。
- ライデンバーグ、ジョエルR. 2000年「サイバースペースにおける国際データプライバシールールの矛盾の解決」スタンフォード法学評論52(5):1315-1371。
- 連邦取引委員会。「消費者のプライバシーとセキュリティの保護」。2024 年 4 月 24 日閲覧。
- カリフォルニア州司法長官事務所。「カリフォルニア州消費者プライバシー法」。2024年4月24日閲覧。
- 米国司法省。「1974年プライバシー法の概要 - 2020年版」。2024年4月24日閲覧。
- 国会図書館(カナダ)。「カナダのプライバシー法」。2024年4月24日閲覧。
- DataGuidance. 「カナダ - データ保護の概要」。2024 年 4 月 24 日に閲覧。
- カナダプライバシーコミッショナー事務所。「カナダのプライバシー法」。2024年4月24日閲覧。
- HealthIT.gov. 「医療情報プライバシー法とポリシー」。2024年4月24日閲覧。
- コロンビアグローバル表現の自由。「ジョーンズ対ツィゲ」。2024年4月24日閲覧。
- カナダ政府。「カナダのスパム対策法」。2024年4月24日閲覧。
- ウォーレンとブランダイス(1890年12月15日)。「プライバシーの権利」。ハーバード法学評論IV(5):193-220。doi :10.2307/1321160。JSTOR 1321160。
- 「一般データ保護規則 (GDPR) – 法的文書」。一般データ保護規則 (GDPR)。2024 年 4 月 27 日閲覧。
外部リンク
- 2014年国際データプライバシー法概要、 BakerHostetler提供
- 欧州データ保護法ハンドブック
