一般データ保護規則(GDPR)

更新日:

用語解説

GDPR(General Data Protection Regulation)は、EUにおける個人データ処理の原則、本人の権利、管理者・処理者の義務、域外移転、監督・制裁などを定める、加盟国へ直接適用される一般データ保護規則です。

■ 試験で押さえるポイント

  • 適法性・公正性・透明性、目的制限、データ最小化、正確性、保存制限、完全性・機密性、説明責任を原則とします。

  • 処理には同意だけでなく、契約、法的義務、重大な利益、公共の利益、正当な利益など適法な根拠が必要です。

  • 本人にはアクセス、訂正、消去、処理制限、データポータビリティ、異議申立てなどの権利があります。

  • EU域外の組織でも、EU域内の人への商品・サービス提供や行動監視など一定条件で適用され、域外移転にも要件があります。

■ 選択肢での判断ポイント

EUの規則、処理の適法根拠、本人の権利、域外適用・移転、管理者と処理者の責任を問う記述に注目します。

例: 日本企業がEU居住者向け通販を展開する場合、処理根拠、透明な通知、権利対応、委託先との契約、越境移転を確認します。

音声で聞く

同じ分野の用語