ページの先頭です

EUやアジアの現地法人・取引先と日本との間で個人情報を共有するために必要な社内体制・契約とは

EUのGDPR・アジア各国法に準拠した
現地法人・取引先との個人情報の共有・管理の実務

海外に現地法人や拠点を持つ日本企業が、グループ内で人事情報や取引先の情報などを共有する際や、日本企業が海外の企業と顧客情報や取引先の情報をやりとりするために、どのような社内体制・契約を作ればよいのかを実務的に解説

セミナーNo.30-1322

2018年5月25日からEUの一般データ保護規則(GDPR)の企業への適用が始まりました。違反した場合には高額の課徴金などの厳しい制裁があるにもかかわらず、日本企業にとっては自社にGDPRの適用があるのか無いのかが分かりにくいという声が多く聞かれます。また、適用がある場合に最低限何をすれば良いのかが分かりにくく、対応ができていない企業も多いようです。さらに、EUと日本の間で十分性決定による移転が可能になったとしても、日本とアジア、EUとアジアの間の移転についてはカバーすることができませんので、この点への対応も必要となります。本セミナーでは、このような現状を前提に、海外に現地法人や拠点を持つ日本企業がグループ内で人事情報や取引先の情報などを共有する際や、日本企業が海外の法人と情報をやりとりする際に、どのような社内体制・契約を作ればよいのか、実務的に解説します。
【各種サンプルをご提供】

対象 総務、法務、IT部門等のご担当者~責任者
【特に、EU(EAA)域内又はアジア各国に現地法人または拠点を有している企業、日本本社においてEU域内又はアジア各国の個人データを取り扱うことがある企業、EU域内又はアジア各国の現地法人または拠点が、日本本社や米国のサーバ内にある従業員情報や取引先情報等を取得できる企業に必須】
開催日時 2018年8月3日(金) 13:00~17:00
会場 航空会館 会議室
東京都港区新橋1-18-1
参加費
ゴールド会員(旧特別会員) シルバー会員(旧普通会員) 左記会員以外
24,840円 27,000円 30,240円
 うち消費税(8%) 1,840円 2,000円 2,240円
★1社2名以上ご参加の場合は1名につき2,160円の割引をいたします。
(テキスト・資料代を含みます。不参加の場合も返戻はいたしません。)

講師

影島 広泰氏

牛島総合法律事務所 パートナー 弁護士
影島 広泰 氏

略歴
98年一橋大学法学部卒業、03年弁護士登録、牛島総合法律事務所入所。ITシステム・ソフトウェアの開発・運用、個人情報・プライバシー、ネット上のサービスや紛争に関する案件を中心に、企業法務の第一線で活躍中。実務の観点からのわかりやすい講義に定評がある。日本経済新聞社「企業法務・弁護士調査」2016年情報管理部門において、「企業が選ぶランキング」2位。裁判所ウェブサイトで公開された最新判例の判決文を自動的に分析してTwitterに投稿するBot(プログラム)を提供(@kageshima)。約25万ダウンロードのiPhone/iPad人気アプリ「e六法」開発者。

主著
「改正個人情報保護法と企業実務」(清文社)、「これで安心!個人情報保護・マイナンバー」(日本経済新聞出版社)、「法律家・法務担当者のためのIT技術用語辞典」(商事法務)、「実務に役立つ法律基礎講座(30)― 守秘義務」(月刊労政時報付録2017年6月)、「ベネッセ事件最高裁判決(平29.10.23)にみる情報管理の教訓」(ビジネス法務2018年4月)ほか多数

講義内容

  • 1.EUの一般データ保護規則(GDPR)への対応
    • (1)GDPRの適用がある場合とは?
      • ・現地に拠点があるケース
      • ・日本本社にGDPRの適用があるケース(域外適用)
    • (2)適用がある場合の対応
      • ①定義
        • ・「個人データ」とは。日本法の「個人情報」との異同
        • ・「データ主体」、「管理者」、「処理者」、個人データの「処理」
        • ・「特別な種類の個人データ」と要配慮個人情報の異同
      • ②日本企業の法務・総務担当者等からみたGDPRの特殊性
        • ・「同意」と「明示的な同意」、従業員からの同意
        • ・個人データの収集に際しての情報提供義務
        • ・データ主体の権利(個人情報保護委員会の新ガイドライン)
      • ③課徴金
      • ④管理体制・社内規程の対応
        • ・委託先(処理者)との契約の見直し
        • ・プライバシーポリシーの改定【サンプル】
        • ・安全管理措置の見直しは必要か? ― 「台帳」の整備・改定【サンプル】
        • ・DPOの選任が必要な場合と必要ない場合とは。誰を選任するか。
        • ・DPIAが必要な場合とは
        • ・EU域内に代理人を置かなければならない場合とは
    • (3)域外移転への対応(EU→日本のデータ移転)
        • ・「移転」とは?EU域内のサーバを閲覧するだけで「移転」なのか?
        • ・十分性決定を踏まえた日本企業の対応(十分性認定があってもSCCが必要になるケースとは)
        • ・グループ内で一括のSCCを締結する方法(代理権の付与、グループ会社が増えたときの対応等)【サンプル】
        • ・新ガイドライン「EU域内から十分性認定により移転を受けた個人データの取扱い編」を反映した社内規程の修正【サンプル】
  • 2.日本の改正個人情報保護法への対応
    • (1)海外の現地法人に対して域外適用があるケースとないケース
    • (2)外国にある会社への個人データの移転の実務
      • ・本人の同意がなければ、個人データを海外に移転してはならないとされたことへの対応
      • ・同意の文言【サンプル】
      • ・米国のクラウドサービスの利用と本人の同意
      • ・自社がAPECのCBPR認定を受けるメリット
      • ・海外の委託先を使用する際の覚書【サンプル】
      • ・グループ内の海外法人と個人情報を共有する際の契約【サンプル】
  • 3.アジア諸国・米国の個人情報保護法制と日本への移転のポイント
    • (1)中国
    • (2)韓国
    • (3)シンガポール
    • (4)インドネシア
    • (5)マレーシア
    • (6)タイ
    • (7)ベトナム
    • (8)米国
  • 4.グループ内の個人情報保護体制の整備の実務
    • ・取引先担当者の連絡先と、現地法人の従業員情報を、日本の本社に送るケース
    • ・全世界で、米国のクラウドサービスを利用してデータを保存するケース
    • ・取引先の名刺情報を日本国内のサーバに保存し、アジア諸国を含めたグループ全社で共有するケース
  • ★最新動向により、内容・事例等を一部変更させていただく場合がございます。

※プログラムの無断転用はお断りいたします。
※同業の方のご参加はご遠慮ください。

このセミナーをPDFで見る/パンフレットの印刷

20180803

開催月で探す

キーワードで探す

女性のためのMBAスタイルマネジメント講座
中期経営計画関連セミナー
海外子会社管理セミナー
2018年度版みずほセミナー年間ガイドはこちら
  • みずほイブニングセミナー
  • メルマガ配信を希望する
  • 企業内研修
  • 通信教育講座
  • エコノミストEyes
  • コンサルタント・オピニオン
ページの先頭へ
フッターの先頭です
お問い合わせ先

みずほ総合研究所株式会社  人材育成事業部(みずほセミナー担当)
〒100-0011 東京都千代田区内幸町 1-2-1  TEL 0120(737)132 FAX 0120(737)219

このマークは、ウェブサイトを安心して
ご利用いただける安全の証です。
ページの先頭へ