資格暗記無料で始める

GDPR(EU一般データ保護規則)とは?

GDPR(EU一般データ保護規則)とは、EU域内の個人データ保護を定めた規則。EUに拠点がなくても、域内の人へ商品やサービスを提供したり行動を監視したりする事業者に適用される。消去権(忘れられる権利)などの強い本人の権利、原則72時間以内の監督機関への通知、高額な制裁金、域外移転の制限が特徴。

じーでぃーぴーあーる

情報セキュリティマネジメント試験の頻出用語/ストラテジ系/別名:GDPR、EU一般データ保護規則


GDPR(EU一般データ保護規則)の意味

EU域内の個人データ保護を定めた規則。EUに拠点がなくても、域内の人へ商品やサービスを提供したり行動を監視したりする事業者に適用される。消去権(忘れられる権利)などの強い本人の権利、原則72時間以内の監督機関への通知、高額な制裁金、域外移転の制限が特徴。

GDPR(EU一般データ保護規則)の具体例

自社ECサイトがフランスの個人顧客からも注文を受けている場面。取得目的と法的根拠を示した同意画面を用意し、削除の申出があったときの対応手順を決め、注文データを日本のサーバへ移す根拠を法務と整理しておく。

GDPR(EU一般データ保護規則)は試験でどう引っ掛けられる?

「日本企業には関係ない」は誤りで、EU居住者向けの販売や行動追跡があれば適用されうる。日本の個人情報保護法より本人の権利が広く、漏えい時の通知期限も短いため、同じ運用では足りない。

GDPR(EU一般データ保護規則)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。