「外出」戦略の深化に伴い,中南米は中国企業の海外進出の重要な目的地となっている。ますます多くの中国企業がラテンアメリカでビジネスを始めている,特にブラジル、アルゼンチン、メキシコと他の地域経済は比較的発展している、人口ベースが大きい、幅広い市場見通しを持つ国。進行中,サイバーセキュリティとデータ保護のコンプライブカジノ 種類アンス要件は、海外企業が注意を払い、理解するべき優先事項となっています。特にブラジル,個人データ保護法の積極性、個人情報保護局による頻繁な監督がブラジルに海外進出する企業にとって大きな懸念事項となっている。
2018,ブラジルはライブカジノ 種類保護法を導入しました (ポルトガル語:レイ ジェラル デ プロテソン デ ダドス ペソワ,レイ番号 13.709/2018、以下「」と呼びライブカジノ 種類"ブラジルライブカジノ 種類保険法"”)と国家データ保護局の創設(ポルトガル語:ダドス国立保護区アウトリダーデ、以下「」と呼びライブカジノ 種類ブラジル国家データ保護局または「」ANPD”)個人データ保護問題を監督する,ブラジル個人データ保護法の基本的な義務と要件を満たすためのコンプライアンス ガイダンスを提供します。ブラジル国家データ保護局は、2020 年に「ユーザー契約およびライブカジノ 種類の作成に関するガイドライン (初案)」を公布しました (ポルトガル語:国家政策と政治政策の詳細を示すプリメイラ),法令および業界慣行の最新規制に従って 2024 年 10 月に更新,ユーザー契約およびライブカジノ 種類作成ガイドラインの最新版 (ポルトガル語:政策と政治のライブカジノ 種類に関する精緻な指導、以下「」と呼びライブカジノ 種類《準備ガイド》”)。
この記事は、「ブラジル個人保険法」、「準備ガイドライン」およびその他の法律、規制、政策文書に基づいています,中国企業がブラジルに海外進出する際のライブカジノ 種類作成に関する基本的な分析を提供する。「準備ガイドライン」と ISO20100 の規定を組み合わせたもの,ライブカジノ 種類の命名に関する提案を提供する,つまり、企業の内部ライブカジノ 種類,「politica de privacidade」を使用する方がよいでしょう (中国語訳:ライブカジノ 種類) ステートメント;企業の社外ライブカジノ 種類について,たとえば、データ主体に製品やサービスを提供する,「avisos de privacidade」を使用する方がよいでしょう (中国語訳:ライブカジノ 種類に関する通知)。したがって,中国企業がブラジルの関連ユーザーに製品やサービスを提供する場合,ライブカジノ 種類には、「avisos de privacidade」という表現を使用して名前を付ける必要があります (つまり、プライバシー通知)。ご注意ください,この記事の内容,中国の個人情報保護の観点から日常のコミュニケーション習慣を遵守するため,「プライバシー通知」に言及する場合,当社では依然として「ライブカジノ 種類」または「個人情報保護ポリシー」という表現を使用しています;「個人情報」に言及する場合,当社では「個人データ」という用語を同じ意味で使用します。現在の業界慣行と組み合わせる,ブラジル企業は通常、ライブカジノ 種類を作成する際に次の内容を含めます:実際に,上記の部分は結合される可能性がありライブカジノ 種類、分割または調整注文50159_50162,その他の特別な章も実際のビジネス状況に基づいて書かれる場合がありライブカジノ 種類。関連する企業がライブカジノ 種類を作成する場合,提供される実際の製品とサービスに基づいている可能性があります,ライブカジノ 種類の構造を調整する。
3. ブラジルのライブカジノ 種類を作成する際の 10 の懸念事項
1.基本的な状況および基本的な定義
「ブラジル個人保護法」の要件とデータ管理者向けの「編集ガイドライン」の組み合わせ,製品またはサービスを紹介する際のライブカジノ 種類,データ管理者の基本情報は実態に基づいて開示されるべきである。同時に,ブラジル個人保険法第 6 条の要件との組み合わせ,ライブカジノ 種類は、会社の製品とサービスのすべてのユーザーがアクセスできる必要があります,対応するユーザーが個人データがどのように処理されるかを理解できるようにするため。対応するライブカジノ 種類をより深く理解するため,ライターはライブカジノ 種類の技術用語や法律用語などの重要な概念を説明する必要があります,独自の単語の意味を明確にするため。ブラジル個人保険法第 5 条の規定 (つまり、固有名詞の定義) と実務経験を組み合わせたもの,企業は通常、上記第 5 条の固有名詞の明確な定義をライブカジノ 種類に直接引用します,関連するユーザーにライブカジノ 種類の内容をより深く理解してもらうため。したがって,中国企業がブラジルに海外進出し、関連するライブカジノ 種類を作成する場合,実際の状況に応じて、ブラジル個人保険法第 5 条の明確な定義を直接引用できます。2.どのようなライブカジノ 種類がいつ処理されるか
ブラジル個人保険法第 6 条,ライブカジノ 種類の処理には目的を持った制限と適切性が必要。中国の「個人情報保護法」と同様,データ管理者がライブカジノ 種類を処理する場合,データ主体は十分な情報を得る必要があります,ライブカジノ 種類は、明示された目的の範囲内でのみ処理される場合があります。現在,ブラジルで事業を行う企業によって処理されるライブカジノ 種類は何ですか,ライブカジノ 種類が処理される場合,単純に次の 2 種類のモードに要約できます:(1) モード 1: 個人情報の処理分野と個人情報が収集されるときの全体的な説明を完全にリストします。たとえば、Microsoft がブラジルでビジネスを行う場合,従業員向けのライブカジノ 種類,いくつかの例を挙げます:(2) モード 2:中国の個人情報保護法と同様,さまざまなビジネスやシナリオに基づく個人情報の収集について説明,しかし粒度という点では,このライブカジノ 種類は中国のライブカジノ 種類よりも詳細です。たとえば、PicPay 支払いサービスのライブカジノ 種類には次の条項が採用されています。したがって,中国企業が海外に進出する場合,実際のビジネス状況に基づく可能性があります,書き込みにはモード 1 またはモード 2 を使用してください,ブラジルライブカジノ 種類保険法の法的要件を満たすため。3.ライブカジノ 種類の収集と使用方法
「ブラジル個人保険法」第 5 条および「作成ガイドライン」第 4 条との組み合わせ.9 つの要件,個人データの収集方法と使用方法について記述したセクション,処理される個人データとその使用方法を明記する必要があります。実際に,「ライブカジノ 種類」にすべての個人データ フィールドが以前にリストされている場合,このセクションでは、個人データの収集と使用についての全体的な説明を提供します,たとえば、PicPay 支払いライブカジノ 種類の該当セクションのライブカジノ 種類では、次の方法が採用されています。4.ライブカジノ 種類の共有先
ブラジル個人保険法第 9 条第 5 項の規定による,データ管理者は、サービスを利用するデータ主体に、ライブカジノ 種類の共有と使用、および共有の目的を通知するものとします。準備ガイドにも記載されています,データ管理者に次の情報を開示するよう要求します:(1) 共有されるライブカジノ 種類の種類;
(2) 共有ライブカジノ 種類を受け取るその他のデータ管理者;
(3) ライブカジノ 種類を共有する目的。
現在,ブラジルで事業を行っているいくつかの企業,この章の実際的なアプローチは次のとおりです:(1)「ブラジル個人保護法」では個人データの提供関係と個人データの委託処理関係が区別されているが,ただし、実際には「ライブカジノ 種類」を作成する際には、これら 2 つの状況がこの章に組み込まれます;
(2) 一部の文書では、共有される個人データの種類の粒度が開示されています、個人データを受け取る第三者の種類と共有の目的。個人データのフィールドと種類がライブカジノ 種類の他のセクションで開示されている場合でも,共有される個人データの種類もここで繰り返し開示される場合があります;
(3) 個人データの処理を第三者に委託する場合の第三者情報について,ライブカジノ 種類に書き込めません,ただし、データ主体の演習応答セクション (詳細は下記を参照),対応するパスを指定する必要があります,関連するデータ主体による問い合わせ用。
たとえば,ブラジルのイタウ銀行のライブカジノ 種類の関連セクションは次のように説明されています:5.ライブカジノ 種類の国境を越えた転送
ブラジル個人保険法の要件と準備ガイドライブカジノ 種類ンの組み合わせ,国間のデータ転送が含まれる場合,どのデータがブラジル国外に転送されるのかをデータ主体に明確にする必要があります,そして出国目的を明確にしてください、関係国、これらの受信者が所在する国では、どのレベルの個人データ保護要件が規定されているか。現在業界で実践中,国境を越えた感染の特定の海外諸国向け、海外諸国におけるデータ保護レベルおよびその他の事項に関する取り組み,ブラジル企業はライブカジノ 種類で明確に開示していない。したがって,わかりました,個人データの国境を越えた転送について,ライブカジノ 種類の開示には、一般的かつ要約的な記述のみが必要です。たとえば,ブラジルのイタウ銀行のライブカジノ 種類の関連セクションは次のように説明されています:しかし,海外進出する企業は注意が必要,ライブカジノ 種類では現在、高レベルの個人データの国境を越えた転送について開示していません,ただし、ブラジル個人保護法に定められた個人データの国境を越えた転送メカニズム(国境を越えた十分性の判断など),個人データに関する国境を越えた標準契約などのメカニズムは依然として重要なコンプライアンス問題です,中国の海外企業が処理のために関連する個人データをブラジルからブラジル国外に国境を越えて転送する必要がある場合,ブラジル個人保護法に基づく個人データの国境を越えた転送の義務を果たす必要がある。
6.ライブカジノ 種類が主体の権利を行使する方法
ブラジル個人保険法の第 9 条および第 18 条による,個人データは透明性のある方法で処理される必要があります,個人のライブカジノ 種類を尊重します、名誉とイメージ,そして個人の自由と安全。ブラジル個人保険法の関連規定と透明性の原則との組み合わせ、無料アクセスの原則,データ管理者は通常、データ主体に次の権利を通知する必要があります:(1) 製品およびサービスを使用する際にデータ主体が持つ権利;
(2) 権利の詳細な説明;
(3) 運動方法。
現在、ブラジルのさまざまな企業のライブカジノ 種類を作成中,次のモードを採用します:(1) データ主体の権利の完全な列挙,対応する説明を提供してください;
(2) 対応するデータ主体の行使パスと方法の概要を提供する。
たとえば,PicPay 支払いツールのライブカジノ 種類の関連セクションでは、次のパターンが採用されています:7.Cookie の定義と Cookie の使用方法
中国のライブカジノ 種類作成習慣との違い,「ブラジル個人保護法」、「準備ガイドライン」、および業界の慣行では、Cookie の定義と使用に関する記述に関してより高い要件が定められています。「作成要領」第4号による.13 条項,Cookie の章を書くときは、次の情報を含める必要があります:(1) 使用される Cookie (独自の Cookie とサードパーティ Cookie);
(2) Cookie によって処理されるライブカジノ 種類;
(3) Cookie の使用目的;
(4) ユーザーがサービスで使用されるサードパーティ Cookie に関する詳細情報を取得する方法。
実際に,Cookie は通常、次の方法で書き込まれライブカジノ 種類:(1) Cookie の基本定義と使用の基本的な論理原則の紹介;
(2) Cookie によって処理されるデータの種類を簡単に説明しライブカジノ 種類,しかし、完全なリストは必要ありません;
(3) Cookieの要否や利用目的に応じて,さまざまなカテゴリの Cookie を区別する;
(4) コンプライアンスレベルが高い企業は、次の情報を開示します: まず,Cookie が個人データを保存する期間;2 番目,サードパーティ Cookie に対応するライブカジノ 種類のリンクは、関連するデータ主体が問い合わせるためのものです。
たとえば,Grupo Boticário のライブカジノ 種類の Cookie セクションは、比較的一般的な記述パターンです,詳細は次のとおりです:8.データ管理者がライブカジノ 種類を保護する方法
「作成要領」第4号による.12 の規制,ライブカジノ 種類を処理する場合は、技術的および管理上の安全対策を講じる必要があります,ライブカジノ 種類を不正アクセスから保護する、偶発的または不法な破壊、紛失、変更、送信またはその他の形式の不適切または違法な処理,ライブカジノ 種類のセキュリティ違反によって生じた損害については責任を負います。したがって,データ主体がライブカジノ 種類を処理するサービスに実装されているセキュリティ対策を理解することが重要。また,管理者は潜在的なセキュリティインシデントの可能性をデータ主体に通知する必要があります。実際に,ブラジル企業はライブカジノ 種類の保護を次のように説明します:(1) 会社のデータ セキュリティ対策の全体的な説明を提供しライブカジノ 種類,組織的および技術的措置を含む;
(2) セキュリティインシデントへの対応の明確化,そして簡単な概要を説明しライブカジノ 種類;
(3) コンプライブカジノ 種類アンスレベルが高い企業は安全ガイドライブカジノ 種類ンまたはポリシーを発行します,ユーザーが閲覧するため。
たとえば,ブラジルのイタウ銀行のライブカジノ 種類の関連セクションは次のように説明されています:9.ライブカジノ 種類の更新
「作成要領」第4号による.13 の規制,ライブカジノ 種類に個人データの処理方法が記載されているため,したがって、データ主体がライブカジノ 種類の更新を認識していることを確認する必要があります。たとえば,管理者の連絡先情報の変更または個人データの処理の変更には、関連するデータ主体への通知が必要です。データ主体が関連製品またはサービスを使用する場合,メールにメッセージを送信するか、アプリで直接メッセージを送信することで企業に通知を受け取ることができます。実際に,ブラジル企業がライブカジノ 種類の更新に関する基本的な説明を提供します,たとえば、PicPay 支払いライブカジノ 種類の関連セクションは次のとおりです。10.連絡先情報と質問への回答
「ブラジル個人保険法」第 6 条および「作成ガイドライブカジノ 種類ン」第 4 条との組み合わせ.第 3 条の規定,データ管理者を開示する場合は、次の情報を含める必要があります:(1) データ管理者の名前;
(2) データ管理者のアドレス;
(3) データ管理者の連絡先情報。
同時に,準備ガイドライブカジノ 種類ンには連絡先情報の開示方法が記載されています,詳細は次のとおりです:実際に,ブラジル企業は通常、基本的な会社情報と連絡先情報を明確に開示していライブカジノ 種類,データ主体の質問に答えるため,透明性の原則を満たし、データ主体の関連する権利に対応する。現在,ブラジルは依然として中国企業の海外進出のホットスポットの一つである,重要な海外目的地として,ライブカジノ 種類も、事前のコンプライアンス作業の焦点です,ここでは、中国の海外企業が次の点に注意することをお勧めします。
1.ブラジルの関連ライブカジノ 種類作成要件と中国の業界慣行には多くの違いがあります,企業が国内のライブカジノ 種類や EU の GDPR ベースのライブカジノ 種類を直接翻訳してブラジルに適用することは推奨されません,実際のビジネス状況に基づく必要がありますブラジルで使用するためにライブカジノ 種類をローカライズ;
2. 書き込みプロセスでは、次の方法を使用する必要がありライブカジノ 種類。
(1) 中国の業界慣行におけるライブカジノ 種類の粒度要件がブラジルよりも高い場合,関連するライブカジノ 種類の内容の概要を説明できます,それを使ってください;
(2) 中国の業界慣行におけるライブカジノ 種類の粒度要件がブラジルよりも低い場合,データ管理者の実際の処理条件についてデューデリジェンスを実施する必要があります,ライブカジノ 種類にも正確に反映されています;
(3) 中国のライブカジノ 種類作成慣行では開示されていないが、ブラジルの規制規則に従って開示する必要がある部分について,企業は実際の状況に基づいて関連する章を個別に作成することをお勧めします。
3.ブラジルの個人データ保護法、規制、コンプライアンス ガイドラインは迅速に更新されます,監督レベルは高い,海外企業は法令の公布を定期的に遵守することが推奨されます、開発,ライブカジノ 種類作成のコンプライアンス レベル,ライブカジノ 種類の内容を適時に調整および更新する。