一般データ保護規則(GDPR)
更新日:
用語解説
GDPR(General Data Protection Regulation)は、EUにおける個人データ処理の原則、本人の権利、管理者・処理者の義務、域外移転、監督・制裁などを定める、加盟国へ直接適用される一般データ保護規則です。
■ 試験で押さえるポイント
適法性・公正性・透明性、目的制限、データ最小化、正確性、保存制限、完全性・機密性、説明責任を原則とします。
処理には同意だけでなく、契約、法的義務、重大な利益、公共の利益、正当な利益など適法な根拠が必要です。
本人にはアクセス、訂正、消去、処理制限、データポータビリティ、異議申立てなどの権利があります。
EU域外の組織でも、EU域内の人への商品・サービス提供や行動監視など一定条件で適用され、域外移転にも要件があります。
■ 選択肢での判断ポイント
EUの規則、処理の適法根拠、本人の権利、域外適用・移転、管理者と処理者の責任を問う記述に注目します。
例: 日本企業がEU居住者向け通販を展開する場合、処理根拠、透明な通知、権利対応、委託先との契約、越境移転を確認します。