GDPRとは?
GDPRとは、EUの一般データ保護規則。EU域内の個人データの処理と域外移転を規律し、消去権(忘れられる権利)やデータポータビリティ権、処理の法的根拠の明示、72時間以内の侵害通知などを定める。域外の事業者でもEU域内の個人に商品・サービスを提供する場合は適用され、制裁金は売上高基準で極めて高額になりうる。
じーでぃーぴーあーる
GDPRの意味
EUの一般データ保護規則。EU域内の個人データの処理と域外移転を規律し、消去権(忘れられる権利)やデータポータビリティ権、処理の法的根拠の明示、72時間以内の侵害通知などを定める。域外の事業者でもEU域内の個人に商品・サービスを提供する場合は適用され、制裁金は売上高基準で極めて高額になりうる。
GDPRの具体例
日本のデータセンタで欧州顧客の個人データを処理する構成では、十分性認定や標準契約条項といった移転の根拠を整理し、DPIA(データ保護影響評価)の要否を判断する。加えて侵害検知から72時間以内に監督機関へ通知できる運用体制を、リリース条件として設計段階から作り込む。
GDPRは試験でどう引っ掛けられる?
日本の個人情報保護法にも同種の規律はあるが、法的根拠として同意以外に契約履行や正当な利益を認める点、制裁金の水準、処理者にも直接義務が及ぶ点が異なる。「EUに拠点が無ければ関係ない」という理解は誤り。
GDPRと関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。