クラウドサービス利用時のデータ保護責任はユーザー企業か? - Bengoshi-jp.com
  • ホーム
  • 質問
  • クラウドサービス利用時のデータ保護責任はユーザー企業か?

クラウドサービス利用時のデータ保護責任はユーザー企業か?

回答なし

質問

0
0
0

21.01.2025

企業がクラウド事業者を利用してデータを保管している場合に、漏えいが起きたらユーザー企業が責任を負うのか、それともクラウド事業者が負うのかについて、法的な整理を教えてください。

ともかく 24.01.2025
回答の日付: 24.01.2025

基本的に、個人情報保護法上の「個人情報取扱事業者」はユーザー企業であり、クラウド事業者は委託先の扱いとなることが多いです。ユーザー企業は委託先を適切に管理監督する義務を負い、漏えいが起きた場合は「委託先がやったことだから」と言って免責にはなりません。一方、クラウド事業者との契約書では、セキュリティ対策や賠償責任の分担が定められるため、クラウド側の過失に起因する漏えいであれば損害賠償請求が認められる可能性があります。ただし、クラウド事業者の約款によっては賠償上限が低額に設定されていることが多いので、ユーザー企業は注意が必要です。結果として、法的責任はユーザー企業が中心に追及され、クラウド事業者との間で契約上の責任分担をどう設定しているかが実務上のポイントになります。

Похожие вопросы

DX推進で増大するサイバーリスクへの政府支援策

回答なし
25.12.2024
日本政府はデジタルトランスフォーメーション(DX)を強く推進していますが、その一方でサイバーリスクも高まります。企業がDX化を進める上で利用できる政府の支援策や補助金はあるのでしょうか?
0
0
0

APT(標的型攻撃)に対する企業の防御義務と責任範囲

回答なし
09.01.2025
政府機関や大手企業を狙う標的型攻撃(APT)が増加しています。極めて巧妙な手口に対し、企業はどこまで防御義務を負うのでしょうか?万全の対策でも突破された場合の法的責任はどうなりますか?
0
0
0

地方自治体のセキュリティインシデント対応マニュアル

回答なし
20.01.2025
自治体がランサムウェアに感染して住民情報が暗号化された事例が報じられています。地方公共団体はセキュリティインシデント時にどのような手順やマニュアルを守り、どの機関と連携する必要があるのでしょうか?
0
0
0

IoT機器の脆弱性を放置すると法的責任を問われるか?

回答なし
30.11.2024
家庭用IoTデバイスや産業用IoT機器に脆弱性が見つかった場合、メーカーや販売業者が修正パッチを提供せず放置すると、サイバー攻撃の踏み台になるリスクがあります。このようなケースで、法的責任が問われる可能性はありますか?
0
0
0

学校教育現場でのプログラミング教育とハッキングスキル

回答なし
09.01.2025
プログラミング教育が必修化され、子どもたちが高度なスキルを身につけ始めています。一方、誤った使用によりハッキングや不正アクセスに繋がる懸念もありますが、教育の現場ではどのように指導すべきでしょうか?
0
0
0
すべて表示