GDPRの現状と対策拠点として重要な役割を担うアイルランド

今回は「GDPRの現状と対策拠点として重要な役割を担うアイルランド」についてご紹介します。

関連ワード (世界のICTが集まるアイルランド、特集・解説等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 前回までは、新型コロナウイルス感染症やウクライナ情勢、資源価格や物価の高騰など先行きが不透明な状況が続く中においても、他の先進国を上回るペースで経済成長を続けているアイルランドについて、その成長戦略の柱となる海外直接投資(FDI)の中核を成す人工知能(AI)やIoT、サイバーセキュリティなどの成長産業分野と現状を紹介しました。今回は、2018年に施行された欧州の「一般データ保護規則」(GDPR)について、日本企業が知っておくべきことやアイルランドにおける現状を紹介します。

 GDPRは、「自然人の基本的な権利の保護」という観点から個人データ保護やその取り扱いについて厳格かつ詳細に定められたものであり、欧州連合(EU)域内の各国に適用される法令として、2018年5月25日に施行されました。

 EU居住者の個人情報を取り扱う企業にはGDPRへの対応が義務付けられていることから、企業規模や欧州拠点の有無に関わらず、多くの日本企業にもその対応が必要となっています。GDPRのもと、個人は以下の権利を有しています。

 また、コンプライアンスに準拠するために、企業側は以下のことを行う必要があります。

1.データ監査の実施

2.GDPRにおける個人の権利の理解・対応策の準備
消費者は自分の個人データを見る権利(通常、要求から1カ月以内)や変更・削除する権利を有するほか、データのさらなる処理の制限を要求やその使用に対する事前の同意も撤回することができます。そのため企業側では、GDPRの顧客の権利を十分に理解した上で、さらにデータ侵害が発生した場合、72時間以内に顧客に通知するなどの対応要件を確認の上、それらへの対応策を講じる必要があります。

3.GDPRへの対応体制の構築
データ保護責任者(DPO)の任命のほか、適切な予算やツール、リソースを割り当て、適切な対応体制を構築する必要があります。

 GDPRに違反した組織に対して課される行政罰は、「最高2000万ユーロ」もしくは「当該組織の前会計年度の全世界における年間総売上高の4%」の「いずれかの高い方」に設定される可能性があります。

 また、GDPRでは、組織に行政処分を課すことを決定する際には、データ保護委員会(DPC)において、以下のような多くの要素を十分に考慮しなければならないことになっています。

 GDPRは、前述の通りEU居住者の個人情報を扱う日本国内の企業にも当然適用されています。日本企業にとって若干有利になる点があるとすれば、GDPRは、2005年から施行されている日本の個人情報保護法(APPI)と非常によく似ている点です。2017年5月30日に施行された改正APPIによって、日本は2019年1月23日に欧州委員会(EC)から「十分性認定」を受けており、「十分性認定」を獲得した最初の国となっています。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
HPE、「Aruba」の機能でサードパーティーのネットワーク機器も監視対応へ
IT関連
2024-10-02 12:32
Ziddyちゃんの「私を社食に連れてって」:京都のオムロンでその歴史や最新技術を体験編(後編)
IT関連
2023-09-02 11:36
Googleが日本のスマホ決済に参入へ メタップスら3社がpringの全保有株売却を発表
ネットトピック
2021-07-14 20:49
Appleの新章担当リッチオ氏、AR/VRヘッドセット開発責任者に?
イラスト・デザイン
2021-02-10 10:55
「Windows 365 Cloud PC」が正式サービス開始。月額定額制で2vCPU/8GBメモリが5570円など
Microsoft
2021-08-03 09:30
FacebookのVR/AR幹部ヒューゴ・バーラ氏、退社してヘルスケア業界へ
企業・業界動向
2021-05-19 04:56
MetaのザッカーバーグCEO、2023年はAIとメタバースを優先する意向
IT関連
2023-02-04 00:45
GitHub、「GitHub Copilot Chat」のベータ版を提供–開発者向けチャットインターフェース
IT関連
2023-07-22 16:26
前橋赤十字病院、院内のセキュリティ対策強化でXDRを導入
IT関連
2024-09-19 20:34
企業のお知らせ配信サイト「PR TIMES」で漏えい 発表前の情報258件に不正アクセスの痕跡
企業・業界動向
2021-07-10 21:48
日本オラクル社長が「基幹システムのレジリエンス向上」を強調した理由とは
IT関連
2024-02-10 10:33
山形東高校とNTT Com、メタバース上で模擬国連を開催–密度の高い議論を促進
IT関連
2022-12-17 06:11
グーグルが検索やYouTubeなどの自社プラットフォームにおける未成年者保護を強化
IT関連
2021-08-22 07:19
iPhoneの「天気」アプリで大気の質を表示するBreezoMeterが約33.2億円を調達
ソフトウェア
2021-06-30 21:09