亚太简评 | 如何保障用户“选择退出”的权利?日本个人信息保护委员会向企业发布关于使用选择退出程序的行政指导
团队介绍:
W&W国际法律团队,国内外一站式法律合规顾问
W&W 国际法律团队已为超过50+头部与知名互联网公司、500强企业、大中型外资企业、独角兽企业提供专业的法律合规服务和落地解决方案。为多个产品及业务线落地互联网综合合规、国内外数据合规及出海合规法律项目。特殊行业覆盖前沿科技领域,如AIGC、区块链、GPT、云计算等新兴领域、智能网联汽车与车机系统、智能制造业与物联网。涉及业务地区为国内、欧洲、北美、亚太、中东等地区。
(如有项目需求或了解代表案例,欢迎联系。)
联系方式:
邮箱:jie.wang@kindinglaw.com
TEL:+86 13650790754
文/ 王捷律师团队
引言
鉴于当前世界各国在科技与网络领域的监管呈现复合型趋势,W&W地区观察专题将触及个人信息保护、数据合规、网络安全、人工智能、数字经济等板块,跟踪并解读全球主流出海目标国在上述领域中的立法、监管动向,提示企业合规要点,为企业开展出海业务、部署国内合规工作提供参考。
01
背景
01
2024年1月17日,日本个人信息保护委员会(PPC)宣布,已就对《个人信息保护法》(APPI)第27(2)条规定的选择退出程序(opt-out procedure)的遵守,向Business Planning有限公司、Chuo Business Services有限公司和Company Information – Free Business有限公司发布行政指导。
PPC 指出,从 2023 年 2 月至 2023 年 3 月,它调查了企业使用选择退出程序的情况。期间,PPC联络了162家已通知使用选择退出程序的企业,其中24家企业因没有回应或回应不足被选入单独调查。
02
调查结果包括哪些?
02
PPC在调查后发现三家公司存在问题。
其特别解释道,Business Planning有限公司违反了APPI第19条关于禁止不当使用的规定,以及APPI第29(1)条关于向第三方提供个人数据的准备记录(prepare records)要求。
同样,Chuo Business Services有限公司没有向第三方提供个人数据的准备记录,违反了APPI第29(1)条。
最后,Company Information – Free Business有限公司被认定违反了APPI第30(1)和(3)条的要求,即企业必须确认从第三方接收个人数据的相关事项,并在接收时准备记录。
PPC强调,企业必须严格遵守 APPI 的规定,以确保选择退出程序不会流于形式。
除上述内容外,PPC 还为企业提供了其他指导,包括:
确保企业对个人信息的使用不会助长非法或不公正的行为;
企业通过定期审计对个人信息的处理进行适当监督;
确保企业妥善准备和保存文件;以及
企业在接收个人信息时适当确认和记录规定事项。
这些公司必须在 2024 年 2 月 29 日之前提供其实施补救措施的最新情况。
03
企业需要注意什么?
03
APPI第27条第2款规定了在特定条件下允许企业通过“选择退出”方式向第三方提供个人数据的条件。对于这一例外规定,个人信息保护委员会(PPC)强调了其关注和审慎,特别关注“选择退出”程序的有效执行。在这一背景下,企业在向第三方提供个人信息时需要确保其行为符合APPI的规定,同时详尽记录接收个人信息的第三方的资料。这个要求是为了保障个人信息在符合法规的前提下得到充分的保护,同时也提醒企业在实施“选择退出”程序时要严格依循规定以避免违规行为。
主编介绍
王 捷 律师
垦丁律师事务所合伙人、广州联合创始人、执行主任
W&W国际法律团队创始人
荣登律商联讯(LexisNexis)2023「40位40岁以下的法律精英」榜单
王律师曾在阿里巴巴大文娱集团、国际律所与海外仲裁委员会工作积累了13年+科技型公司实务经验,具备中外律所从业背景;为各类涉互联网企业提供各类综合合规支持,包括数据合规、个人信息保护、产品模式合规等,尤其擅长为企业出海产品提供各类有效的合规解决方案与落地支持。目前已为超过50+头部与知名互联网公司、500强企业、大中型外资企业、独角兽企业提供服务和产品落地解决方案;并发表了超过200多篇的实务文章与专题报告。
专攻领域:
个人信息保护与全球数据合规、企业出海合规、互联网产品及业务模式综合合规、网络安全、广告合规、知识产权攻防布局、前沿科技领域实务合规等。专精于移动互联网、智能制造业与物联网、智能网联汽车与车机系统、电子商务及平台、直播与短视频、社交网络平台、AIGC、区块链、云计算、web3.0、NFT等新兴前沿行业。
涉足国家及地区:
中国(含港澳台地区)、印度、印尼、东南亚等多国、日、韩、欧盟、美国、中东多国、南美洲、非洲。
职业资格:
持有CIPP/E(国际信息隐私专家认证/欧盟)、区块链应用操作员资格证书、数据安全师、数据合规官等资格证书,是联合国世界丝绸之路委员会专家,中国国际贸易促进委员会深圳调解中心专家调解员,广东省法学会信息通讯法学常务理事,荷兰RuG国际经济法与商法硕士。
联系方式:jie.wang@kindinglaw.com
+86 13650790754
推荐阅读:
垦丁荣誉|王捷律师荣登律商联讯2023年 “40位40岁以下的法律精英”榜单
访谈实录(中):没有什么事是做分享解决不了的,如果有,那就继续坚持
新年贺礼| 《全球数据合规2023图鉴》重磅发布 ,要做年终总结吗,我们帮你梳理好了
开辟万象,OPEN你的AI|垦丁W&W国际法律团队发布《AIGC产业发展与法律合规实务手册》(附下载)
冬至礼物 | 法律法规汇编大礼包V5.0 《个人信息保护数据合规法律汇编》
W&W国际法律团队 | 欧盟-美国隐私框架「DPF」解读全系列
W&W国际法律团队 | 印度2023数字个人数据保护法案最新要点解读
挥毫泼墨谱合规 | 2023《全球数据合规法律观察报告》重磅发布
重磅蓝皮书 | 《中国个人信息保护法与海外多国/地区数据合规法律企业合规要点比较报告》发布
要点分析 | 欧盟Artificial Intelligence Act 解读(二)
要点分析 | 欧盟Artificial Intelligence Act 解读(一)