Awesome GDPR
GDPRを扱う資料や関連プロジェクトをまとめたAwesomeリストです。
目次
- 法令本文
- ガイドライン
- データ主体の権利(第12~23条)
- プライバシー・バイ・デザイン―開発者向けガイド(第25条)
- 処理活動の記録(第30条)
- セキュリティ(第32条)
- インシデント管理(第33条および第34条)
- データ保護影響評価(DPIA、第35条)
- ツール
- データ保護当局
- 組織/プロジェクト
- 出版物
- 関連
法令本文
- GDPR (2016/679) - GDPRの公式版。
- GDPR-info - GDPRを前文の関連条文・節と結び付けたもの(非公式サイト)。
- GDPR-expert - 規則、指令、国内法を比較します。前文の関連節にリンクします(非公式サイト)。
- GDPRhub -> GDPR Articles - 解説付きのGDPR条文。
ガイドライン
- 欧州データ保護会議(EDPB)によるガイドラインと意見書。
- ICO: Guide to GDPR
- Handbook on European data protection law - EU発行のハンドブック。
- Factsheets - 欧州データ保護監察官によるファクトシート。
データ主体の権利(第12~23条)
プライバシー・バイ・デザイン―開発者向けガイド(第25条)
- CNIL - GDPR Developer Guide
- Norwegian DPA - Software development with Data Protection by Design and by Default
- Data Pseudonymisation: Advanced Techniques and Use Cases - ENISAによる仮名化技術の報告書。
- Anonymisation, pseudonymisation and privacy enhancing technologies guidance - ICO
- dstack - ハードウェアにより強制される分離を通じて、GDPR準拠のデータ処理のためのプライバシー・バイ・デザインを実現する、オープンソースのコンフィデンシャルコンピューティングフレームワーク。
処理活動の記録(第30条)
セキュリティ(第32条)
- OWASP Top 10 - Webアプリケーションセキュリティリスクのトップ10。
- OWASP Cheat Sheet Series - 特定のアプリケーションセキュリティトピックに関する高価値な情報を簡潔に集めたコレクション。
- Anonymisation, pseudonymisation and privacy enhancing technologies guidance
インシデント管理(第33条および第34条)
- ENISA: Recommendations for a methodology of the assessment of severity of personal data breaches
- Google, SRE: Managing Incidents
- Troy Hunt: Data breach disclosure 101
- Awesome Incident Response
- GDPR Enforcement Tracker - 罰金と制裁の概要。
データ保護影響評価(DPIA、第35条)
- Open-source DPIA software from the French DPA
- Guidelines on Data Protection Impact Assessment (WP29)
- ISO-standard: Guidelines for privacy impact assessment
- DPIA template from ICO
- Public DPIA Teams OneDrive SharePoint and Azure AD - Microsoft TeamsとOneDrive、SharePoint Online、Azure Active Directoryを組み合わせたDPIA。
ツール
- Website Evidence Collector (WEC) - EDPS検査ソフトウェア。
- Data protection around the world - (CNIL)各国のデータ保護水準の地図。
- Data Protection Laws of the world - (DLA Piper)世界各地のデータ保護法を比較。
- Comparison of Consent Management Platforms - 9つのプラットフォームの実践的比較。
データ保護当局(第51~59条)
- European Data Protection Board - EDPB。
- European Data Protection Supervisor - EDPS。
- European Union Agency for Network and Information Security (ENISA) - ENISA。
- List of Data Protection Authorities
組織/プロジェクト
- Electronic Frontier Foundation - デジタルプライバシー、表現の自由、イノベーションを擁護する非営利団体。
- International Association of Privacy Professionals - プライバシー専門家向けのリソース。
- Privacy International - 個人、集団、社会全体についてあらゆることを知ろうとする政府や企業に異議を申し立てる慈善団体。
- NOYB - 重要な問題をDPAの注意に向け、民事裁判所で法を執行し、または企業と直接関与する組織。
- GDPR.eu - GDPRを調査する組織と個人のためのリソース(公式ウェブサイトではありません)。
- CyLab Usable Privacy and Security Laboratory - プライバシーとセキュリティの使いやすさの理解と改善に関する研究。
- EPIC - Electronic Privacy Information Center。
- Future of Privacy Forum - 新興技術を支える原則的なデータ慣行を推進する、プライバシーのリーダーシップと研究の触媒。
- W3C Privacy Interest Group - ウェブをその可能性のすべてへ導く。
- CISPE Code of Conduct - 第40条に基づくクラウドインフラストラクチャサービスプロバイダー向けの汎欧州セクター別行動規範。
出版物
- GDPR Today - Open Rights Groupによるプライバシーニュース。
- Spread Privacy - DuckDuckGoブログ。
- Freedom To Tinker - 公共生活におけるデジタル技術を研究するプリンストン大学CITPのブログ。
- pdpEcho - Gabriela Zanfir-Fortunaによる個人データ保護とプライバシーのすべて。
- GDPRhub - 誰でも欧州全域のGDPRに関する洞察を見つけ、共有できる無料でオープンなwiki。
関連
- Privacy Respecting
- Awesome: Security
- Awesome: Humane Tech
- Awesome: Privacy - 無料、オープンソースでプライバシーを尊重するサービスと、私有サービスの代替のリスト。
- Developers Guide to HIPAA Compliance
- Analytics without cookies
- European web analytics services
- EU Alternatives
ライセンス
法の下で可能な限り、Oppoverbakkeはこの作品に関するすべての著作権および関連または隣接する権利を放棄しました。