EU一般データ保護規則

出典: フリー百科事典『ウィキペディア(Wikipedia)』
規則 (EU) 2016/679
欧州連合規則
名称 個人データの処理にかかる自然人の保護および当該データの自由な移動に関する、並びに指令95/46/ECを廃止する規則
制定者 欧州議会および欧州理事会
EU官報 L119, 4/5/2016, p. 1–88
歴史
制定日 2016年4月27日
各国導入期限 2018年5月25日
立法審議文書
欧州委員会提案 COM/2012/010 final - 2012/0010 (COD)
関連法令
改廃対象 EUデータ保護指令英語版
現行法

EUEU: General Data Protection Regulation; GDPR 2016/679 (EU) 

EU[1]EU1995 Directive 95/46/EC[2] 201642722018525

1995 (Recital) 9[3]EU (Recital) 10

[]


EU[4]

[]


EUEUEUEUIP[5]



250305

 (records of processing activities) GDPR 30recordsjournalregistre簿 des activités de traitement

42(a) (Recital) 2342(b) (Recital) 24

EUEU使使EU使使EU (Recital) 23

EU (Recital) 24

EU (Recital) 15588EUEU[6]

[]


EU調EUEU""""EU46-55

 (European Data Protection Board: EDPB) 調 (EDPB) 29[7]

2(2)(a)82

[]




22

GDPR25GDPR  (Recital) 78

GDPR  (Recital) 74

35 (DPA) 3739

[8]






910

[]


74""[9]

[]


 (DPO) ITDPODPODPODPO""

201745[10]IT2.1.2DPO

EUGDPRDPO201775EUGDPR[11]4fDPO9[12]10DPO

[]


GDPRGDPR (Recital) 29 (Recital) 28

GDPR (Recital) 26 (Recital) 78[13]

調

[]


GDPR (SA) 723334

34

[]


:





10,000,0002%834

20,000,0004%8356

[]


20143GDPR[14][15] 1761Google Spain SL, Google Inc. v Agencia Española de Protección de Datos, Mario Costeja González 

データ可搬性[編集]


  GDPR20[16]18[17]20

[]


25

ENISA

[]


199510EU95/46/ECEUEUGDPRGDPR[18] 2012125EU2016[19]

[]




20131221:  (LIBE) 

20151215: 

20151217: LIBE

201648: [20]

2016414: [21]

201654EU20[22]EU

2018525

[]


[23]

 (DPO) EU

GDPR[24]

 

 (DPA) :
/DPA

 (EU) DPADPA

EUEU-

GDPR:
EUGDPREUEU

GDPR

 (DPA) 

貿GDPR[25]

[]


 (Directive 95/46/EC) 29GDPRGDPR[26]

調2017/10/13[27]

2017/10/27[28]

2017/10/30[29]

2017/10/31[30]

2018/02/13[31]

2018/02/13[32]

2018/02/13[33]

2018/04/13[34]

2018/04/16[35]

29European Data Protection Board

492018/05/25[36]

[]


2018525

2018525noybFacebookWhatsAppInstagramGoogleGDPR[37]

2018525ICANNEPAGEPAGGDPRWHOISICANNICANNGDPRGDPRWHOIS2018529ICANNICANNWHOISWHOISEPAG[38]

EU[]


EUEU[39]

EU[]


2017201773[40]20171214[41] 20182018GDPR20185312[42]

2018531[43]2018518108[44] [45]EU

2018717EU2018EU[46][47]EU[48]

201895[49][50][51]

2018926[52] [53]

[]


2018717Q&A[48]

EU




使



調

24

[]


GDPR

EU[54] EU

GDPREU

[48]GDPR73



2018824EU[55][56]EUEUEUGDPRGDPR24GDPR

[]


2018125[57] 20181213[58]

EU

GDPR





APECCBPREU

調


[]


2019123[59][60]241

[]


GDPR

Binding Corporate RulesEU[61]

[62]

[63]

SansanStandard contractual clausesSCC[64]

SCC[65]

KiiGDPR[66]

[]


貿JETROEUGDPR20183[67][68]29 [69]29 [70]29 [71] 

20163EU[72]  (Directive 95/46/EC) 29

関連項目[編集]

参考文献[編集]



(一)^ General Data Protection Regulation (201645). 2017523

(二)^ "Directive 95/46/EC"

(三)^ Blackmer, W.S. (201655). GDPR: Getting Ready for the New EU General Data Protection Regulation. Information Law Group.  InfoLawGroup LLP. 2016622

(四)^ Regulation (EU) 2016/679 of the European Parliament and of the Council of 27 April 2016 on the protection of natural persons with regard to the processing of personal data and on the free movement of such data ().  European Commission. 2018523

(五)^ What is personal data? - 2018 reform of EU data protection rules ().  European Commission. 2018523

(六)^ What constitutes data processing? - 2018 reform of EU data protection rules ().  European Commission. 2018523

(七)^ THE ARTICLE 29 WORKING PARTY CEASED TO EXIST AS OF 25 MAY 2018 ().  European Commission (2018611). 2018612

(八)^ Guidelines on Data Protection Officers ('DPOs') (wp243rev.01) ().  European Commission. 2018523

(九)^ Guidelines on Consent under Regulation 2016/679 (wp259rev.01).  European Commission. 2018523

(十)^ Guidelines on Data Protection Officers. 2017523

(11)^ Germany is the first EU Member State to enact new Data Protection Act to align with the GDPR (201777). 201846

(12)^ Federal Data Protection Act (201775). 201846

(13)^ Privacy and Data Protection by Design  ENISA (). www.enisa.europa.eu. 201744

(14)^ The Right to Be Forgotten.  1 Essex Court. 2017519

(15)^ European Parliament legislative resolution of 12 March 2014 on the proposal for a regulation of the European Parliament and of the Council on the protection of individuals with regard to the processing of personal data and on the free movement of such data (General Data Protection Regulation).  European Parliament. 2017519

(16)^ Guidelines on the right to "data portability" (wp242rev.01).  European Commission (20171027). 2018523

(17)^ The Final European Union General Data Protection Regulation, by Cedric Burton, Laura De Boel, Christopher Kuner, Anna Pateraki, Sarah Cadiot and Sára G. Hoffman, Section II, 4.  Bloomberg BNA (2016212). 2017519

(18)^ "GDPR proposal"

(19)^ The EU General Data Protection Regulation Timeline, Allen & Overy

(20)^ Data protection reform: Council adopts position at first reading

(21)^ Data protection reform - Parliament approves new rules fit for the digital era

(22)^ EU Official Journal issue L 119

(23)^ Overview of amendments.

(24)^ Expert tips: Get your business ready for GDPR.

(25)^ Irion, K., S. Yakovleva, M. Bartl: Trade and Privacy: Complicated Bedfellows? How to achieve data protection-proof free trade agreements.  Institute for Information Law (IViR), University of Amsterdam (2016922). 2017519

(26)^ Guidelines.   29 (20161122). 201846

(27)^ Guidelines on Data Protection Impact Assessment (DPIA) (wp248rev.01).   29 (20171013). 201846

(28)^ Guidelines on the right to "data portability" (wp242rev.01).   29 (20171027). 201846

(29)^ Guidelines on Data Protection Officers ('DPOs') (wp243rev.01).   29 (20171030). 201846

(30)^ Guidelines on the Lead Supervisory Authority (wp244rev.01).   29 (20171031). 201846

(31)^ Guidelines on the application and setting of administrative fines (wp253).   29 (2018213). 201846

(32)^ Guidelines on Personal data breach notification under Regulation 2016/679.   29 (2018213). 201846

(33)^ Guidelines on Automated individual decision-making and Profiling for the purposes of Regulation 2016/679 (wp251rev.01).   29 (2018213). 201846

(34)^ Guidelines on Transparency under Regulation 2016/679 (wp260rev.01).   29 (2018413). 2018523

(35)^ Guidelines on Consent under Regulation 2016/679 (wp259rev.01).   29 (2018416). 2018523

(36)^ Guidelines 2/2018 on derogations of Article 49 under Regulation 2016/679.   (2018525). 20181217

(37)^ FacebookGDPR.  CNET Japan (2018528). 2018613

(38)^ WHOISICANN.  JPNIC (2018612). 2018613

(39)^  BBCBBC2021726

(40)^ .   (201773). 201867

(41)^ .   (20171214). 201867

(42)^ .   (2018531). 201867

(43)^ Speech of Commissioner Jourová at the public event dedicated to the GDPR and international data transfers in Tokyo: New EU privacy law as an opportunity to boost both trade and data protection standards.   (2018531). 201867

(44)^ Convention 108+ : the modernised version of a landmark instrument.   (2018518). 201867

(45)^ 128th Session of the Committee of Ministers.   (2018518). 201867

(46)^ EU.   (2018717). 2018718

(47)^ Joint Statement by Haruhi Kumazawa, Commissioner of the Personal Information Protection Commission of Japan and Věra Jourová, Commissioner for Justice, Consumers and Gender Equality of the European Commission.   (2018717). 2018718

(48)^ abcQuestions & Answers on the Japan adequacy decision.   (2018717). 2018720

(49)^ .   (201896). 20181024

(50)^ International data flows: Commission launches the adoption of its adequacy decision on Japan.   (201895). 20181024

(51)^ Adequacy of the protection of personal data in non-EU countries.   (201895). 20181024

(52)^ Draft adequacy decision - Commission Implementing Decision of XXX pursuant to Regulation (EU) 2016/679 of the European Parliament and of the Council on the adequate protection of personal data by Japan.   (201895). 20181024

(53)^ Press release: Third Plenary session: EU-Japan draft adequacy decision, DPIA lists, territorial scope and e-evidence..   (2018926). 20181024

(54)^ .   (2018425). 20184292018726

(55)^ EU.   (2018824). 201897

(56)^ .   (2018824). 201897201897

(57)^ Opinion 28/2018 regarding the European Commission Draft Implementing Decision on the adequate protection of personal data in Japan.   (2018125). 20181217

(58)^ European Parliament resolution of 13 December 2018 on the adequacy of the protection of personal data afforded by Japan (2018/2979(RSP)).   (20181213). 20181217

(59)^ EU.   (2019123). 2019126

(60)^ European Commission adopts adequacy decision on Japan, creating the world's largest area of safe data flows.   (2019123). 2019126

(61)^ : BCR.  . 201874

(62)^ IIJEUBCR.  . 201874

(63)^ GDPR.  . 201874

(64)^ Commission Decision C(2010)593 Standard Contractual Clauses (processors).  Sansan. 201874

(65)^  GDPR.  . 201879

(66)^ GDPR.  Kii. 201879

(67)^ CIS (201611). EUGDPR.  貿. 2018315

(68)^ CIS (20178). EUGDPR.  貿. 2018315

(69)^ CIS (20182). EUGDPR29.  貿. 2018315

(70)^ CIS (20182). EUGDPR29.  貿. 2018315

(71)^ CIS (20182). EUGDPR29.  貿. 2018315

(72)^     (20161212). EU.  . 201769

外部リンク[編集]