GDPR(EU一般データ保護規則)とは?
GDPR(EU一般データ保護規則)とは、EU域内の個人データ保護を定めた規則。EUに拠点がなくても、域内の人へ商品やサービスを提供したり行動を監視したりする事業者に適用される。消去権(忘れられる権利)などの強い本人の権利、原則72時間以内の監督機関への通知、高額な制裁金、域外移転の制限が特徴。
じーでぃーぴーあーる
GDPR(EU一般データ保護規則)の意味
EU域内の個人データ保護を定めた規則。EUに拠点がなくても、域内の人へ商品やサービスを提供したり行動を監視したりする事業者に適用される。消去権(忘れられる権利)などの強い本人の権利、原則72時間以内の監督機関への通知、高額な制裁金、域外移転の制限が特徴。
GDPR(EU一般データ保護規則)の具体例
自社ECサイトがフランスの個人顧客からも注文を受けている場面。取得目的と法的根拠を示した同意画面を用意し、削除の申出があったときの対応手順を決め、注文データを日本のサーバへ移す根拠を法務と整理しておく。
GDPR(EU一般データ保護規則)は試験でどう引っ掛けられる?
「日本企業には関係ない」は誤りで、EU居住者向けの販売や行動追跡があれば適用されうる。日本の個人情報保護法より本人の権利が広く、漏えい時の通知期限も短いため、同じ運用では足りない。
GDPR(EU一般データ保護規則)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。