個人情報保護法・GDPR・越境移転とは
個人情報の取得・利用・第三者提供・保管を規律する法制度の総称とされ、国内の個人情報保護法やEUのGDPR等がある。事業の譲渡に伴う個人データの引継ぎや国外への移転で論点になる。
個人情報の取り扱いは、国内の個人情報保護法やEUのGDPRなどの法制度によって規律されるとされ、取得・利用目的・第三者提供・安全管理などにルールがあります。事業の譲渡に伴って会員データや顧客リストを引き継ぐ場合、その移転が法的にどう位置づけられるか、また国外のサーバーやサービスへ移す越境移転をどう扱うかが論点になります。
デジタル事業M&Aでは、会員制サービスやECサイトに大量の個人データが含まれることが多く、データの引継ぎ方法や同意の取り扱いを誤ると、引渡し後にコンプライアンス上の問題に発展する落とし穴があります。データがどこに保管され、どの規約で扱われているかの確認が重要です。
RIKKA M&AのDD資料共有スペースは承認済み買主限定でDD資料を授受し、アクセスログ付きの納品スペースで資産を受け渡すなど、機微な情報の取り扱いに配慮した設計としています。適用される規律や手続は対象データや地域により異なり、一般に個別の確認が必要とされます。