プライバシー規制に関する用語

このドキュメントでは、Adobe Experience Cloudでサポートされるプライバシー規制に関連する主要な用語の定義を提供します。

A

Australia Privacy Act (Privacy Act):個人のプライバシーを促進および保護し、オーストラリア政府機関および組織による個人情報の処理方法を規制する行為。 プライバシー法には、民間企業に適用される原則が含まれています。 例えば、個人情報が収集される理由とその使用方法、データへのアクセス、データの消去、個人情報の修正などを理解する権利が個人に与えられます。

B

拘束力のある企業規則(BCR):多国籍企業や組織が、EUからEU外(ただし組織内)の関連会社に自分が管理する個人データを転送することを許可するために設定された一連の拘束力のある規則。

生体認証データ:​個人を一意に特定できる身体的、生理学的または行動学的な特性に関連する個人データ

C

CCPA: California Consumer Privacy Act (CCPA)は、カリフォルニア在住の方が、それまで企業が収集した個人情報をより詳細に制御できるようにします。 この法律は、消費者に対して、消費者から収集した個人情報にアクセスする権利、第三者への個人情報の販売をオプトアウトする権利など、いくつかの新しい権利を提供しています。

CPA: Colorado Privacy Act (CPA)は、コロラド州の消費者に対して、パーソナルデータ管理者が収集、共有、販売する個人情報とその使用方法に関するinsightの追加情報を提供します。 CPAは、コロラド州の住民が個人または世帯の状況で行動する場合、個人データを保護します。 これらのルールは、1つ以上のユニバーサルオプトアウトメカニズムの技術仕様を詳しく記述しています。 これらのメカニズムは、ターゲット広告や個人データの販売を目的として、個人データの処理をオプトアウトするという消費者の肯定的、自由に与えられた、明確な選択を明確に伝えています。

CTDPA: Connecticut Data Privacy Act (CTDPA)は、コネチカット州の住民に個人データに対する一定の権利を付与し、個人データを処理するデータ管理者の責任とプライバシー保護基準を確立します。 CTDPAは、以下の権利を付与します:個人データへのアクセス、修正、削除、コピーの取得、または販売のオプトアウト、処理、またはプロファイリング。 CTDPAは、個人または世帯の文脈で行動するコネチカット州の住民を保護します。

同意:個人データの処理に対する同意を示す声明またはアクションによって、自由に与えられ、具体的で、情報に基づいた、明示的な同意が提供されます。

D

健康に関するデータ:個人の身体的または精神的な健康、または個人に対する医療サービスの提供に関連する個人データ。

データ管理者:個人データの処理の目的、条件、手段を決定するエンティティ。

データ消去:これは忘れられる権利とも呼ばれます。 これにより、データ管理者が個人データを消去し、データのさらなる普及を停止し、第三者がデータの処理を停止する可能性があることをデータ主体に認めることができます。

データポータビリティ:別のコントローラで簡単に使用できる形式で、データ主体にデータ主体のコピーを提供するコントローラの要件。

データ処理者: データ管理者の代理でデータを処理するエンティティ。

データ保護機関: データとプライバシーの保護と、EU内でのデータ保護規制の監視と実施を担当する各国当局。

データ保護担当者:企業がGDPRに記載されたポリシーと手順に従っていることを確認するために独立して作業するデータプライバシーの専門家。

データ主体:個人データが管理者または処理者によって処理される自然人。

Delaware Personal Data Privacy Act: Delaware Personal Data Privacy Actは、個人データの販売およびターゲット広告にアクセス、修正、削除、オプトアウトする権利をデラウェア州の住民に提供します。 この法律は、少なくとも35,000人の消費者のデータを処理するか、10,000人以上の消費者に影響を与えるデータ販売から売上の20%以上を獲得する企業に適用されます。 司法省によって強制され、それは違反に対処するために必須のデータ保護の慣行と60日間の期間を含みます。

委任行為:既存の法律を補完し、基準または明確性を提供するために制定された非立法行為。

逸脱:法律の適用除外。

指令:すべてのEU加盟国が独自の国内法を通じて達成しなければならない目標を定めた立法行為。

E

暗号化されたデータ:指定されたアクセス権を持つユーザーのみがデータにアクセスできる/読み取り可能であることを保証するために、技術対策によって保護される個人データ。

法人:法人、パートナーシップ、団体など、法的形態に関係なく経済活動に従事する法人。

明示的な同意:データ主体の希望を口頭または書面で具体的かつ情報に基づいた、明確な表示を含む同意基準。 簡単に言えば、データ主体は文字通り、同意を明示的と見なすために、「同意する」または「同意する」と明示的に言わなければなりません。 さらに、同意を取り消すことは、同意を与えることと同じくらい簡単でなければなりません。

F

ファイリングシステム:特定の条件に従ってアクセスできる、またはクエリできる特定の個人データのセット。

FDBR: Florida Digital Bill of Rights (FDBR)は、フロリダ在住の方が個人データにアクセス、修正、削除、コピーする権利を付与する法律です。 データ慣行の透明性を義務付け、データ販売やターゲット広告のオプトアウトを可能にし、不正な監視を禁止しています。 フロリダ州法務局は、これらの権利を行使し、データ管理者に45日以内の対応を求めています。

G

GDPR: General Data Protection Regulation (GDPR)は、欧州経済地域(EEA)内の個人の個人情報の収集と処理に関するガイドラインを設定する法的な枠組みです。 GDPRは、データ管理と個人の権利の原則を定めていますが、収益ベースの罰金を課すこともあります。 GDPRは、EEA市民のデータを扱うすべての企業を対象としているため、銀行、保険会社、その他の金融機関のコンプライアンス担当者にとって重要な規制です。

遺伝データ:継承または取得された個人の特性に関するデータで、個人の健康や生理学に関する独自の情報を提供します。

事業のグループ:管理事業とその管理事業。

H

I

Identity Management サービス(IMS): Adobe ID ユーザーの認証とAdobe リソースの認証のためのFederated IDおよびOAuth 2.0のAdobe実装。 IMSをAdobe アプリケーションまたはサービスと統合して、ユーザーがログインしてAdobe サービスにアクセスできるようにします。 ユーザーは、Renga (Adobe ID サービスプロバイダー)に直接ログインするか、信頼できるサードパーティ認証ドメイン(Google、Facebook、企業/組織のLDAPなど)を使用してログインできます。

暗黙の同意:曖昧でない同意とも呼ばれます。 暗黙の同意とは、データ主体によって明示的に与えられていない同意ですが、それにもかかわらず明確に区別されません。 例えば、企業のweb サイトの登録プロセスでは、メールアドレスを提供することで、データ主体が特別オファーの電子メールを受信することに同意するという通知が送信されます。 データ主体が通知を読んだ場合、電子メールを入力するという肯定的なアクションは、暗黙的な同意と見なすのに十分です。

IMS組織ID: ユーザーのログインを必要としないサービス間認証のAdobe認証トークンを参照します。 IMS クライアントに対して発行され、ユーザーが関連付けられることはありません。 IMS クライアントは、サービス間のバックチャネル要求を認証するために、サービストークンが必要です (サービストークンは「システムトークン」と呼ばれることもあります)

Iowa Consumer Data Protection Act: アイオワ州の居住者に個人データへのアクセス、削除、および販売拒否の権利を付与する州のプライバシー法。 ICDPAは、10万人以上のアイオワ州民のデータ処理や、データ販売による収益の50%以上を生み出す企業に適用されます。 主な例外は、非営利団体や教育機関です。 この法律では、企業が違反を是正するために、罰則が科される前に90日間の猶予期間を設けています。

J

K

L

LGPD: Lei Geral de Proteção de Dados (LGPD)は、ブラジルのすべての個人または自然人の個人データの取り扱いを規制することを目的としています。 LGPDはブラジル市民に対し、個人データへのアクセスと削除、個人データが販売または開示されているかどうか(および誰に)を確認する権利、およびデータを第三者に販売することをオプトアウトする権利を与えています。

M

主な施設: データ処理を取り巻く主な決定が行われるUnion内の場所。プロセッサに関して。

MHMDAa: Washington My Health My Data Actは、消費者の健康データに関するプライバシー権を強化します。 医療データの開示、消費者の同意、削除を義務付け、権限のない医療データの販売を禁止しています。 さらに、同法により、医療施設周辺でのジオフェンシングの使用が違法とされている。

Minnesota Consumer Data Privacy Act (MCDPA): 2025年7月31日(PT)より、MCDPAはミネソタ州の住民に対して、個人データへのアクセス、修正、削除、取得、およびデータ販売、ターゲット広告、特定のプロファイリングのオプトアウトの権利を付与します。 ミネソタ州で事業を展開している企業や、ミネソタ州をターゲットにしている企業で、年間10万以上の消費者(支払い専用のデータを除く)のデータを処理する場合、または収益の25%以上がデータ販売から得られる場合は、25,000以上の消費者を処理する場合に適用されます。 対象事業者は、合理的なデータセキュリティ対策を実施し、リスク評価を実施しなければならない。ミネソタ州検事総長は法律を施行し、違反ごとに最大7,500 ドルの罰金を科す可能性があります。 しかし、企業は2026年1月31日までに、罰則が適用される前に違反を修正する必要があります。

MODPA: Maryland Online Data Privacy Actは、アクセス、修正、削除、データポータビリティなど、住民の権利を付与します。 住民は、ターゲット広告、個人データの販売、プロファイリングのためのデータ処理をオプトアウトする場合があります。 同法はメンタルヘルスおよびリプロダクティブヘルス施設周辺でのジオフェンシングを禁止している。 この法律は、35,000人以上の消費者からのデータを処理する企業や、1万人以上の消費者からのデータを処理し、そのデータの販売によって売上の20%以上を得る企業に適用されます。 執行はメリーランド州検事総長が担当し、違反には罰金と罰則が適用されます。

Montana Consumer Data Privacy Act:この法律は、モンタナ州の住民に、個人データのコピーにアクセスする権利、修正する権利、削除する権利、要求する権利を付与します。 MCDPAは、5万人以上のモンタナ州消費者のデータを処理する企業に適用され、生体情報や遺伝情報などの機密性の高い個人データの保護を重視しています。 データの収集、共有、販売慣行に関する透明性を確保します。

いいえ

Nebraska Data Protection Act: ネブラスカ州に個人データへのアクセス、修正、削除、および販売拒否の権利を提供するプライバシー法。 特定のデータ処理と収益しきい値を満たすビジネスに適用されます。 また、NDPAは、企業に対して合理的なデータセキュリティ対策の実施を義務付けており、罰則が適用される前に違反を解決するために、30日間の猶予期間を提供しています。

New Hampshire Privacy Act:この規則は、データへのアクセス、削除、転送の権利をニューハンプシャー州の住民に付与することで、住民の個人データを保護します。 企業に対してデータ収集と共有の慣行を開示することを義務付け、消費者がデータ販売をオプトアウトできるようにします。 NHDPAは、指定されたデータ処理しきい値を満たす企業に適用されます。

New Jersey Data Protection Act: ニュージャージー州の住民に個人データへのアクセス、修正、削除の権利を提供する包括的な州プライバシー法です。 データ販売やターゲット広告のためのオプトアウトのメカニズムも含まれています。 NJDPAは、大量の消費者データを処理する企業に適用され、企業の個人情報の取り扱いに透明性を求めます。

O

OCPA: オレゴン州消費者プライバシー法(OCPA)の法律により、オレゴン州の住民は、個人データのコピーを知る、修正、削除、取得する権利を含む、個人データに対する主要な権利を付与されます。 同法は、企業に対して厳格な義務を課しており、詳細なプライバシー通知の提供、特定のデータ使用に対する同意の獲得、機密情報の保護強化を実施する必要があります。 この法律は、消費者のプライバシーと企業の利益のバランスを取ることを目的としています。

P

PDPA: タイのPersonal Data Protection Act (PDPA)は、タイのデータ所有者を個人データの違法な収集、使用、または開示から保護するために導入されました。 欧州連合(EU)のGDPRに触発されたこの規制は、タイの市民に対し、保存された個人データへのアクセスや削除を要求する権利を認めています。

個人データ:自然人または「データ主体」に関連する情報。直接または間接的に個人を識別するために使用できます。

個人データの侵害:個人データへの偶発的または違法なアクセス、破壊、誤用などの原因となるセキュリティ侵害。

PIPA (韓国): Personal Information Protection Actは、韓国在住の方の個人データの処理と保護を規制しています。 PIPAは住民に対し、情報の取得、コピーの取得、修正、削除、処理の停止などの権利を付与します。 管理者は、収集目的を指定し、必要な最小限の範囲でデータを合法的に処理し、データの正確性を確保する必要があります。 また、この法律は、違反に対して罰金や行政罰を課すことができる施行のために個人情報保護委員会を設立しました。

プライバシーバイデザイン:追加ではなく、システム設計の開始時からデータ保護を含めることを求める原則。

プライバシー影響評価:処理される個人データと、データを保護するための適切なポリシーを分析することで、エンティティのプライバシーリスクを特定および軽減するために使用されるツール。

処理:個人データに対して実行される操作(収集、使用、記録など)です。

プロファイリング: データ主体の行動を評価、分析、予測することを目的とした、個人データの自動処理。

仮名化:追加データを使用せずに単一のデータ主体に帰属できないように個人データを処理します。追加データが分離して帰属を回避する限り、個人データの処理を行います。

Q

Quebec Law 25: Quebec Law 25は、住民のプライバシー権を強化し、明示的な同意、データの最小化、個人データへのアクセス、修正、削除、転送の権利を義務付けます。 企業はプライバシー担当責任者を任命し、プライバシーの影響評価を実施し、侵害を報告する必要があります。 違反には、コンプライアンスの期限や重大な罰則が適用されます。

R

受信者:個人データが公開されるエンティティ。

規制:拘束力のある立法行為であり、連邦全体で適用される必要があります。

代表者:監督当局が対処するように管理者によって明示的に指定された同盟内の人物。

忘れられる権利:これはデータ消去とも呼ばれます。 これにより、データ管理者が個人データを消去し、データのさらなる普及を停止し、第三者がデータの処理を停止する可能性があることをデータ主体に認めることができます。

アクセス権:件名アクセス権とも呼ばれ、管理者が所有する個人データに対するアクセス権と情報をデータ主体に付与します。

S

機密データ:機密データとは、個人データがデータ主体に影響を与える可能性があるものです。 具体的には、人種的または民族的起源、政治的意見、宗教または哲学的信念、性的行動、犯罪記録、健康情報、障害、労働組合の情報、遺伝データ、生体認証データのデータに関連しています。

件名アクセス権: アクセス権とも呼ばれ、管理者が所有する個人データに対するアクセス権と情報をデータ主体に付与します。

監督当局:第46条に従って加盟国によって設立された公的機関。

T

TDPSA: テキサス州データプライバシーおよびセキュリティ法(TDPSA)は、テキサス州の住民の個人データの権利を保護する包括的な法律です。 これにより、個人はデータへのアクセス、修正、削除、取得、データ販売およびターゲット広告のオプトアウト権を付与されます。 この法律に違反した企業は、金銭的罰則を受ける可能性があります。

Tennessee Information Protection Act (TIPA): 2025年7月1日(PT)より、TIPAは住民に個人データへのアクセス、修正、削除、取得の権利を付与します。 また、顧客は、データ販売、ターゲット広告、プロファイリングなどをオプトアウトして、法的または同様に大きな影響を及ぼす意思決定をおこなうことができます。 年間売上が2,500万ドルを超え、175,000人以上の消費者のデータを処理する企業や、売上の半数以上が個人データの販売による場合は25,000人の企業に適用されます。 対象となる企業は、合理的なセキュリティ対策を採用し、特定の高リスク処理活動に対してデータ保護評価を実施する必要があります。 テネシー州検事総長は、違反ごとに最高7,500 ドルの罰金を課して法律を施行します。 企業は罰則を受ける前に、違反を修正するために60日間の猶予期間がありますが、意図的または故意の違反を知ると、3倍の損害が発生する可能性があります。

トリローグ:トリローグは、欧州委員会、欧州議会、欧州連合理事会の間の非公式な交渉です。これらの交渉は通常、提案された法案の最初の読み上げ後に行われ、採択される妥協案のテキストをより迅速に同意します。
妥協テキストの採用をより迅速に合意します。

U

UCPA: Utah Consumer Privacy Actは、企業が収集する個人データ、企業による個人データの使用方法、および企業による個人データの販売状況を消費者が知る権利を作成します。 消費者は、個人データの削除または販売停止を企業に要求できます。

あいまいでない同意:あいまいでない同意は、暗黙的な同意とも呼ばれます。 「不明確な同意」とは、データ主体によって明示的に与えられない同意を指しますが、本質的には不明確なものです。 例えば、企業のweb サイトの登録プロセスでは、メールアドレスを提供することで、データ主体が特別オファーの電子メールを受信することに同意するという通知が送信されます。 データ主体が通知を読み取った場合、電子メールを入力するという肯定的なアクションは、明確な同意と見なすのに十分です。

V

W

X

Y

Z

recommendation-more-help
experience-platform-help-privacy-service