ITをめぐる法律問題について考える

弁護士水町雅子のIT情報法ブログ

情報保護原則

各国で情報保護の原則を掲げていますが、そのうちのいくつかについて記載します。

【1 まずはOECD8原則(OECD’s Eight Principles)】

    1. Collection Limitation Principle 収集制限の原則
    2. Data Quality Principle データ内容の原則
    3. Purpose Specification Principle 目的明確化の原則
    4. Use Limitation Principle 利用制限の原則
    5. Security Safeguards Principle 安全保護の原則
    6. Openness Principle 公開の原則
    7. Individual Participation Principle 個人参加の原則
    8. Accountability Principle 責任の原則

注:訳は官邸and総務省の訳に従っています。

http://www.oecd.org/document/18/0,3746,en_2649_34255_1815186_1_1_1_1,00&&en-USS_01DBC.html

  • 個人情報保護とOECD8原則(官邸)

http://www.kantei.go.jp/jp/it/privacy/houseika/hourituan/pdfs/03.pdf

http://www.soumu.go.jp/main_sosiki/gyoukan/kanri/oecd8198009.html



【2 米FTC原則(FIPPsないしFIPs(Fair Information Practice Principles)と呼ばれる)】

    1. Notice/Awareness 通知の原則
    2. Choice/Consent 同意の原則
    3. Access/Participation 個人参加の原則
    4. Integrity/Security 完全性の原則
    5. Enforcement/Redress 実効性/救済の原則

注:訳は私がつけました。

  • FTCサイト

http://www.ftc.gov/reports/privacy3/fairinfo.shtm



【3 英Data Protection Principles(DPPs)】

    1. Fair and Lawful Processing 公正・適法な処理の原則
    2. Purpose Limitation 目的限定の原則
    3. Adequate, Relevant and Not Excessive 適正・関連性・相当性の原則
    4. Accurate and up to Date 正確性の原則
    5. No Longer than Necessary 適正期限の原則
    6. Data Subject Access 本人によるアクセスの原則
    7. Data Security セキュリティの原則
    8. Transfer EU域外への移転規制の原則

注:Data Protection Act Schedule 1に記載されている。なお、訳は私がつけました。

http://www.ico.gov.uk/for_organisations/data_protection/the_guide/the_principles.aspx



【4 APEC Privacy Framework, information privacy principles】

    1. Preventing Harm 個人に対する損害防止の原則
    2. Notice 通知の原則
    3. Collection Limitations 収集制限の原則(特定目的、適正取得、通知・同意取得の適正性)
    4. Uses of Personal Information 目的内利用の原則
    5. Choice 選択の原則
    6. Integrity of Personal Information 正確性の原則(accurate, complete and kept up-to-date)
    7. Security Safeguards セキュリティの原則
    8. Access and Correction 本人によるアクセス及び訂正の原則
    9. Accountability 責任の原則

注:訳は私がつけました。

http://www.apec.org/Groups/Committee-on-Trade-and-Investment/~/media/Files/Groups/ECSG/05_ecsg_privacyframewk.ashx

http://www.caa.go.jp/seikatsu/kojin/h21report5.pdf



【5 ニュージーランドInformation Privacy Principles (“IPPs”)】

    1. principle 1 – purpose of collection of personal information
    2. principle 2 – source of personal of information
    3. principle 3 – collection of information from subject
    4. principle 4 – manner of collection of personal information
    5. principle 5 – storage and security of personal information
    6. principle 6 – access to personal information
    7. principle 7 – correction of personal information
    8. principle 8 – accuracy, etc, of personal information to be checked before use
    9. principle 9 – agency not to keep personal information for longer than necessary
    10. principle 10 – limits on use of personal information
    11. principle 11 – limits on disclosure of personal information
    12. principle 12 – unique identifiers.

あとはカナダが有名かな。