【G検定過去問風テスト】GDPR(EU一般データ保護規則)の概要と域外適用

※本記事では、アフィリエイトプログラムより教材を紹介しています。

📝 問題

EU(欧州連合)におけるGDPR(EU一般データ保護規則)に関する説明として、最も適切な選択肢を1つ選べ。

  • A)GDPRはEU域内の法律であるため、日本国内に本社を置く日本企業であれば、EU居住者のデータを扱っていたとしても対象外となる
  • B)日本企業であっても、EU域内にいる個人のデータを取り扱う場合は「域外適用」の対象となり、GDPRが適用される
  • C)GDPRに違反した場合の制裁金は国内法の基準が優先されるため、比較的少額の罰金刑にとどまるのが特徴である
  • D)仮名加工情報や匿名加工情報に関する規定は存在せず、すべての個人データを無制限にオープンにしなければならない
🔍 ここをクリックして正解を見る
  • 正解: B)日本企業であっても、EU域内にいる個人のデータを取り扱う場合は「域外適用」の対象となり、GDPRが適用される

💡 合格に近づく!徹底解説

  • 重要度: ★★★

■ 1分で分かる!この問題の要点

  • GDPRには「域外適用」の規定があり、EU域外の日本企業であってもEU居住者のデータを扱う場合は対象となる。
  • 違反した場合の制裁金が非常に高額(最大で全世界年間売上高의4%または2,000万ユーロのいずれか高い方)である点が特徴。

■ 初学者向け解説(例え話や背景)

GDPR(EU一般データ保護規則)は、ヨーロッパ版の非常に強力な個人情報保護ルールです。「うちは日本にある日本企業だから関係ないや」と思いがちですが、ここがG検定で一番狙われるひっかけポイントです。インターネットやECサイトを通じて、日本からEUに住んでいる人の商品を買ってもらったりデータを集めたりする場合、地球の裏側にいても「ルールを守りなさい」と適用されてしまいます(域外適用)。さらに、ルールを破ったときの罰金が会社の存続を揺るがすほど桁違いに大きい(全世界売上の最大4%など)ため、グローバルなAIビジネスやサービスを展開する上で絶対に知っておかなければならない重要キーワードです。


■ 選択肢の解説

  • A) GDPRはEU域内の法律であるため、日本国内に本社を置く日本企業であれば、EU居住者のデータを扱っていたとしても対象外となる(×): 域外適用の規定があるため、日本企業であってもEU居住者のデータを扱う場合は対象となります。
  • B) 日本企業であっても、EU域内にいる個人のデータを取り扱う場合は「域外適用」の対象となり、GDPRが適用される(○): GDPRの域外適用に関する正確な説明です。
  • C) GDPRに違反した場合の制裁金は国内法の基準が優先されるため、比較的少額の罰金刑にとどまるのが特徴である(×): GDPRの違反制裁金は非常に高額(最大で全世界年間売上高の4%または2,000万ユーロのいずれか高い方)であり、少額ではありません。
  • D) 仮名加工情報や匿名加工情報に関する規定は存在せず、すべての個人データを無制限にオープンにしなければならない(×): GDPRにおいてもデータの保護や適正な処理、権利(削除権など)に関する厳格な規定が存在します。

👉 次の問題&解説テキスト

お疲れ様です!
この調子で次の問題に挑戦しますか?
それとも、立ち止まって詳しい解説を確認しますか?