令和5年度 問18
法務
GDPRに関する問題
EUの一般データ保護規則(GDPR)に関する記述として,適切なものだけを全て挙げたものはどれか。
- a EU域内に拠点がある事業者が,EU域内に対してデータやサービスを提供している場合は,適用の対象となる。
- b EU域内に拠点がある事業者が,アジアや米国などEU域外に対してデータやサービスを提供している場合は,適用の対象とならない。
- c EU域内に拠点がない事業者が,アジアや米国などEU域外に対してだけデータやサービスを提供している場合は,適用の対象とならない。
- d EU域内に拠点がない事業者が,アジアや米国などからEU域内に対してデータやサービスを提供している場合は,適用の対象とならない。
- アa
- イa,b,c
- ウa,c
- エa,c,d
答えと解説を見る
✓ これが正解ウa,c
解説
域内拠点のaと、域外だけに提供するcが正しい記述です。
GDPRと呼ばれる一般データ保護規則は、EU域内にいる人の個人データを守るための決まりです。日本の個人情報保護法と同じく、守られるのはデータを持つ人の側です。効き方の目印は二つあり、どちらか一方に当たれば対象になります。一つ目は拠点の基準で、事業者がEU域内に拠点を置いているかどうかを見ます。二つ目は提供先の基準で、域内の人に向けて商品やサービスを差し出しているかどうかを見ます。aは域内の拠点が域内へ提供する形なので、二つとも当たって対象になります。bは一つ目に当たるため、提供先が域外でも対象になり、対象とならないという書き方が誤りです。cはどちらにも当たらないので、対象から外れます。dは二つ目に当たるため対象になり、こちらも書き方が誤りです。よって適切なのはaとcです。
ほかの選択肢はなぜ違うのか
- アa:aだけを挙げていますが、cも正しい記述です。拠点も提供先もEU域外にとどまる場合は、域内の人のデータを扱っていないため対象から外れます。cを落とすと、適切な記述を数え落とすことになります。
- イa,b,c:bを含めている点が誤りです。域内に拠点がある事業者は、提供先が域外であっても対象になります。拠点が域内にあること自体が効き方の入口の一つなので、提供先が域外だという理由だけで外れると読むことはできません。
- エa,c,d:dを含めている点が誤りです。域内に拠点がなくても、EU域内に向けてデータやサービスを提供していれば対象になります。むしろこの点こそが、この規則が域外の事業者にも及ぶといわれる理由になっています。
この問題の用語
- 個人情報保護法生きている個人を特定できる情報の扱い方を定めた法律。国籍や、秘密かどうか、企業の顧客かどうかは問いません。
出典:令和5年度 ITパスポート試験 問18
同じ用語が出る問題
- 令和8年度 問13:匿名加工情報の説明(個人情報保護法)
- 令和6年度 問27:個人情報保護法に関する問題(個人情報保護法)
- 令和4年度 問27:要配慮個人情報に関する問題(個人情報保護法)
- 令和4年度 問23:オプトアウトに関する記述(個人情報保護法)
- 令和3年度 問9:不正競争防止法に関する問題(個人情報保護法)
この解説に誤りを見つけたら教えてください。直して、直した記録を残します。誤りを報告する(メールが開きます)