一般データ保護規則
一般データ保護規則(GDPR)(規則(欧州連合)2016/679)は、2016年4月27日に採択されました。2018年5月25日に発効されました。
この規則は、欧州議会、欧州連合理事会、欧州委員会によって承認されています。欧州連合(EU)全域で人々の個人データを保護するものです。この政令は、EUからのデータ輸出にも影響します。
GDPRは、市民が自分の個人データをコントロールできるようにすることを目的としています。EUの手続きを標準化することで、他国との経済関係の規制を簡素化するものです。GDPRは、1995年のデータ保護指令に取って代わるものです。GDPRの新法は、EU内の現地法を変更する必要はありません。この規制には拘束力があります。
GDPR法を遵守しない人や企業は、最大2000万ユーロの罰金、または前年度の企業利益の最大4%のどちらか高い方の数字に処される可能性があります。
ルール適用
| このセクションはもっと情報が必要です。 |
一般データ保護規則は、さまざまなプライバシー問題から人々を保護するための規則を施行するものです。この規則は、人々が自分の個人情報を使用する企業に対して合法的に同意する権利を実施します。また、人々が企業から個人情報にアクセスできないようにする権利も規定しています。さらに、ユーザーは自分の個人情報を公開するかしないかを決める権利を有していることも定めています。さらに、この規則は、ユーザーが個人データの処理者に許可しない限り、個人データが処理されないようにするものです。
タイムライン
- 2012年1月25日GDPRの提案書を発表。
- 2013年10月21日。欧州議会の自由・司法・内務委員会(LIBE)は、GDPRを欧州における人々のための新しい規制とするかどうかを投票する。
- 2015年12月15日(木)。欧州議会、理事会、欧州委員会(正式トリローグ会議)が一般データ保護規則について協議。この日、GDPRは共同提案に至った。
- 2015年12月17日(木)。欧州議会LIBE委員会は、3党の交渉に賛成した。
- 2016年4月8日のこと。一般データ保護規則が欧州連合で採択されました。反対票を投じた加盟国はオーストリアのみで、データ保護指令と比較した場合、新規則のいくつかの側面は満足のいくものではないと主張した。
- 2016年4月14日のこと。一般データ保護規則が欧州議会で採択され、これまで使用していたデータ保護指令に代わるものとなりました。
- 2016年5月24日一般データ保護規則が世界中で利用され始めたが、まだ完全施行には至っていない。一般データ保護規則が欧州連合官報に掲載されてから20日後のことです。
- 2018年5月25日(木)。一般データ保護規則が全世界で完全施行される。この規制が出来てから2年が経ちました。
- 2018年7月・8月アイスランド、リヒテンシュタイン、ノルウェーでGDPRが施行されます。この3カ国は、同規則に従うことに同意したため、EEA合同委員会に参加しました。
質問と回答
Q:一般データ保護規則(GDPR)とは何ですか?
A: GDPRは、欧州議会、欧州連合理事会、欧州委員会が採択した、EU全域で人々の個人データを保護するための規則です。
Q:いつから施行されたのですか?
A:2018年5月25日に発効されました。
Q:GDPRは何を目指しているのですか?
A:GDPRは、国民が自分の個人データを管理できるようにすること、EUの手続きを標準化することで他国との経済関係の規制を簡素化することを目的としています。
Q: 既存の法律に取って代わるものですか?
A: はい、1995年のデータ保護指令に取って代わるものです。
Q: GDPRを遵守するために、現地の法律を変更する必要がありますか?
A: いいえ、この規則は拘束力があるため、EU内の現地法を変更する必要はありません。
Q: GDPRを遵守しない人や企業がいるとどうなりますか?A: 最高2,000万ユーロの罰金、または前年度の会社利益の4%までのどちらか高いほうの数字が課せられる可能性があります。