検索
連載

個人情報保護法とは

個人情報保護法(正式名称:個人情報の保護に関する法律)とは、個人情報の不正利用や不適切な取り扱いを防ぐため、個人情報を取り扱う事業者を対象に個人情報の取り扱い方についての義務を課す法律である。

Share
Tweet
LINE
Hatena

 個人情報保護法(正式名称:個人情報の保護に関する法律)とは、個人情報の不正利用や不適切な取り扱いを防ぐため、個人情報を取り扱う事業者を対象に個人情報の取り扱い方についての義務を課す法律である。

 2005年から施行されており、違反した場合は、刑事罰が科される場合もある。法令上の個人情報の定義は、当該情報に含まれる氏名、生年月日その他の記述などにより、特定の生存する個人を識別できるもの(運転免許証やパスポートなど、公的証明書に記載される管理番号などを含む)となっている。

 個人情報保護法が個人情報取扱事業者に課す義務として下記のようなものがある。

  1. 利用目的の特定、制限、通知など
    個人情報取扱事業者は、あらかじめ利用目的を特定しなければならない。また、本人の同意を得ずに利用目的を超えて個人情報を取り扱ってはならない。利用目的については、本人に通知し、公表しなければならない
  2. 正確性の確保
    個人情報取扱事業者は、利用目的の達成に必要な範囲で、取り扱う個人情報を正確かつ最新の内容に保つよう努めなければならない
  3. 安全管理
    個人情報取扱事業者は、個人情報の漏えいや滅失、毀損(きそん)の防止などの安全管理のため、必要かつ適切な措置を講じなければならない。また、個人情報を取り扱う従業者に対する適切な監督や、業務委託先における個人情報の取り扱いの監督も行わなければならない
  4. 開示、訂正など
    個人情報取扱事業者は、原則として本人による事業者が保有する個人情報の開示要求に応じなければならない。また、本人による個人情報の訂正や追加、削除についての要求にも応じなければならない

 加えて、昨今増加傾向にある「パーソナルデータ」の利活用や個人情報の漏えい事故の防止を見据えて、2015年に改正個人情報保護法が成立している。改正法では、個人情報の定義の明確化による利用促進や、個人情報の漏えいに対する罰則規定の新設が行われた。

関連用語

プライバシーマーク
サイバー犯罪条約

■更新履歴

【2004/1/1】初版公開。

【2018/2/19】最新情報に合わせて内容を書き直しました(セキュリティ・キャンプ実施協議会 著)。


Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 「Appleの暗号化アルゴリズム」を盗用し、2カ月以上検出されなかったステルス型マルウェアの正体とは
  2. 「SMSは認証に使わないで」 米CISA、モバイル通信を保護する8つのベストプラクティスを公開
  3. 2025年、LLMの脆弱性が明確になるなど、セキュリティとクラウドに関する8つの変化
  4. 2025年に押さえるべきセキュリティの重要論点をガートナーが発表 新しいリスク、脅威、環境の変化、法規制などの動きを把握する指標に使える
  5. “ゼロトラスト”とトラスト(信頼性)ゼロを分かつものとは――情報セキュリティ啓発アニメ「こうしす!」監督が中小企業目線で語る
  6. Google Cloud、2025年のサイバーセキュリティ予測を発表 AIがサイバー攻撃にもたらす影響とは?
  7. 終わらせましょう。複雑過ぎるKubernetes/クラウドネイティブが生む心理的安全性の低下を――無料でクラウドセキュリティの勘所が分かる130ページの電子書籍
  8. 経営層の約7割が「セキュリティ対策は十分」一方で6割以上がインシデントを経験、1位の要因は?
  9. よく聞く「複雑化するサイバー攻撃」は具体的にどう複雑なのか? 一例を医療系企業のランサム事例とともに解説
  10. ChatGPTやClaudeのAPIアクセスをかたってマルウェアを配布するPython用パッケージ確認 Kasperskyが注意喚起
ページトップに戻る