ITパスポート|プライバシー関連法規 問4
EU の一般データ保護規則(GDPR)に関する記述として、適切なものだけを全て挙げたものはどれか。
- a
- EU 域内に拠点がある事業者が、EU 域内に対してデータやサービスを提供している場合は、適用の対象となる。
- b
- EU 域内に拠点がある事業者が、アジアや米国など EU 域外に対してデータやサービスを提供している場合は、適用の対象とならない。
- c
- EU 域内に拠点がない事業者が、アジアや米国など EU 域外に対してだけデータやサービスを提供している場合は、適用の対象とならない。
- d
- EU 域内に拠点がない事業者が、アジアや米国などから EU 域内に対してデータやサービスを提供している場合は、適用の対象とならない。
正解:ウ
解説
GDPR(General Data Protection Regulation)は、EU の個人データの保護に関する規則です。EU 域内に拠点がある事業者に加えて、域内に拠点がなくても、EU 域内の人に商品やサービスを提供する事業者にも適用されます。
- a
- 適切。EU 域内に拠点がある事業者は、対象になります。
- b
- 不適切。EU 域内に拠点がある事業者は、提供先が域外でも対象になります。
- c
- 適切。EU 域内に拠点がなく、域内への提供もしていなければ、対象になりません。
- d
- 不適切。EU 域内に拠点がなくても、域内の人に提供していれば、対象になります。
- ウ 正解。適切なのは a と c です。
出典:令和5年度 ITパスポート試験 公開問題 問18(読点「,」を「、」に改変)