ja

マーケットレビュー

この記事は法律上の助言ではありません。

スペインにおける個人データの保護

Demo

スペインに所在するフィンテック企業、または特定の状況において EU 外の地域からスペイン市場で事業を行っている企業は、データ コントローラーまたはサービス プロバイダーとして個人データにアクセスして処理する範囲で、データ保護規制の対象となります。 (つまり、クライアントに代わってデータを処理するデータ処理者)。 2018 年 5 月 25 日以降、スペインの主なデータ保護規則は、すべての EU 加盟国に直接適用される一般データ保護規則 (規則 (EU) 2016/679) (GDPR) です。この新しい法的枠組みは、EU 全体でデータ保護規則を統一するなど、いくつかの利点をもたらします。これにより、ローカルのフィンテックが他の EU 加盟国に拡大するのに役立ち、GDPR に準拠しているスペイン以外の地域のフィンテックが容易になる可能性があります。スペイン市場でサービスを開始します。1

上記にかかわらず、国レベルで、GDPR に加えて、スペインでは特定の地域のデータ保護規則が適用されます。特に、2018 年 12 月には、新しい一般データ保護法が採択されました。これは、データ保護とデジタル権利の保証に関するスペイン基本法 3/2018 (LOPDGDD) です。 LOPDGDD は、GDPR と互換性のない以前の国内データ保護規則を正式に廃止し、地域の規則を適応させて GDPR に準拠させました。 LOPDGDD の主な目的は、GDPR で明示的にカバーされていない、または GDPR の対象であるが、加盟国がさらなる規制を許可されているさまざまな事項について、データ保護の特定の規制を提供することです。したがって、特定のデータの処理 (たとえば、一般的な信用ファイルに債務者データを含めるなど) は、LOPDGDD で詳細に規制されています。さらに、LOPDGDD は、「デジタル権利」として知られる、新技術に関する新しい一連の市民の権利を承認しました。この一連の新しいデジタル権利は、一部のフィンテック企業のビジネスに影響を与える可能性があります。たとえば、職場の監視目的での雇用者による IT ツールの使用や地理位置情報システムの使用に関して従業員に付与されるデジタル権利などです。1

スペイン政府はまた、2021 年にスペインのデジタル権利憲章を承認することにより、これらのデジタル権利を強化しようとしました。これは、法的または拘束力のある性質ではありませんが、この分野の将来の規制の基礎を提供し、基準を設定します。スペインでのビジネス。1

最後に、EU で最も活発なデータ保護機関の 1 つであるスペインのデータ保護機関の基準も考慮に入れる必要があります。 2021 年中、スペインのデータ保護庁は課された罰金の額を前年に比べて大幅に増やしました。1

フィンテック企業がプロファイリング活動 (つまり、プロファイリングを含む個人データを処理し、場合によっては個人に影響を与える自動決定を行うこと) を実行する可能性に関して、これらの活動は GDPR およびスペインのデータ保護の特定の推奨事項によって管理されます。代理店。一般に、GDPR に基づくプロファイリング活動は、主に法的義務の存在 (たとえば、不正行為の評価または防止)、個人の明確または明示的な同意、または正当な利益の存在など、正当な正当な理由に基づいている必要があります。プロファイリング活動を実行する企業の正当な根拠としての正当な利益に関するスペインのデータ保護庁の解釈は、これまで非常に制限的でした (たとえば、セカンド パーティまたはサード パーティのデータを使用して実行されるプロファイリングは対象外です)。さらに、フィンテック企業は、プロファイリング時に追加情報を提供し、透明性を確保する義務を遵守する必要があります。さらに、プロファイリングに人工知能 (AI) 技術が使用される場合、フィンテック企業は、スペインのデータ保護庁が発行した AI ガイドラインと、AI を使用した個人データの処理を監査するための要件を考慮する必要があります。異議を申し立てる権利の強化やプライバシー影響評価の必要性など、その他の追加の保護手段が導入されています。2

最後に、別の注意として、これらのプロファイリング アクティビティの一部は、匿名または仮名化されたデータに対して実行できます。この場合、フィンテック企業は、スペインのデータ保護庁が匿名化および仮名化プロセスに関するいくつかのガイドラインとホワイト ペーパーを発行したという事実を考慮に入れる必要があります。3

スペイン市場における外国のフィンテックプラットフォーム

スペインのフィンテック

海外のフィンテック

紹介しましょう

スペインの金融技術弁護士

Denis Polyakov

Denis Polyakov

企業法務、税法、仮想通貨立法、投資活動に関する企業向け総合リーガルサービス

Viacheslav Losev

Viacheslav Losev

フィンテックおよびブロックチェーン プロジェクトの法的サポート

Silvia Calls

Silvia Calls

私たちは、国際的な中小企業、新興企業、通信会社のために働いています

ノート
  1. https://thelawreviews.co.uk/title/the-financial-technology-law-review/spain
  2. http://www.aepd.es/sites/default/files/2021-01/requisitos-auditorias-tratamientos-incluyan-ia.pdf
  3. http://www.aepd.es/media/guias/guia-orientaciones-procedimientos-anonimizacion.pdf