ほとんどの州のデータ侵害通知法には類似の構成要素が含まれているものの、重要な相違点も存在するため、通知に関して画一的なアプローチでは不十分である。さらに、データ侵害が増加し続ける中、各州は法改正を頻繁かつ多様に行うことで対応しており、コンプライアンス上の課題を生み出している。組織はデータ侵害への備えと対応を優先課題として、こうした法改正を注視しなければならない。
データ「所有」主体に適用される州通知要件の基本概要については、Foleyの「州データ漏洩通知法一覧表」をダウンロードしてください。本一覧表は2025年10月17日現在の情報であり、セキュリティ上の事象・インシデント・漏洩が発生した場合に主体が取るべき推奨措置は具体的な事実関係や状況によって異なるため、あくまで参考情報としてご利用ください。
この表は、データの非所有者を対象としていません。問題のデータを所有していない場合は、適用される法律を参照し、弁護士に相談してください。また、この表は以下を対象としていません:
- 他の法令(例えば、医療保険の携行性と責任に関する法律(HIPAA)やグラム・リーチ・ブライリー法(GLBA)など)の遵守に基づく例外。
- 法人の正当な目的のために、その法人従業員または代理人が個人識別情報(PII)を善意で取得した場合の例外。ただし、当該PIIのさらなる不正な使用または開示がないことを条件とする。
- 個人識別情報(PII)の定義に関する例外事項(例:公開データ、暗号化データ、編集済みデータ、判読不能データ、利用不能データ)。本表は、公開データ、暗号化データ、編集済みデータ、判読不能データ、利用不能データがセーフハーバーの対象となり得るかを示していますが、具体的な指針は状況によって異なります。例えば、暗号化データのみを対象とする州もあれば、暗号化データまたは公開データを対象とする州もあります。
- 事業体が実際の通知または代替通知を提供する方式(例:電子メール、米国郵便など)。
- 通知の内容に関する要件。
- 連邦および州機関が発行するあらゆる指導資料。
- 個人識別情報(PII)以外の情報漏洩に適用される全ての法令に関する包括的な評価
州のデータ漏洩通知法またはその他のデータセキュリティに関する事項について、詳細情報が必要な場合は、下記に記載されている担当者またはFoleyのサイバーセキュリティ業務部門の他のメンバーまでお問い合わせください。
図表作成者
追加の主要サイバーセキュリティおよびデータプライバシー連絡先
関連インサイト
December 29, 2025
Tariff & International Trade Resource
Mexican January 2026 Tariff Tsunami: Maquilas Aren’t Immune
On January 1, 2026, Mexico will increase its general import tariff rate (known as the most favored nation (MFN) rate). The increase will be in the range of five to fifty percent, impacting 1,463 eight-digit tariff lines encompassing thousands of products originating in countries with which Mexico does not have a free trade agreement (FTA or the measure).
2025年12月24日
今日の医療法
性別適合医療:複数州による訴訟がHHS宣言に異議申し立て
以前Foleyのhealthcarelawtodayで議論された通り、2025年12月18日、米国保健福祉省(HHS)は「性別適合手術(SRPs)」と定義する処置(未成年者向け性別適合ケア(GAC)としても知られる)に焦点を当てた記者会見を開催し、今後の対応方針を明らかにした。
2025年12月23日
エネルギー・カレント
FERC、PJMにおける共立地負荷の新たな道を開く:データセンターおよび発電開発者が知るべきこと
主なポイントFERCは、PJMに対し、共置発電設備および大規模負荷向けの料金体系の抜本的見直しを命じた。既存の規則は…