NISHIO Hirokazu[Translate]
ePrivacy



GPT5
GDPR(EU):個人データ保護の“基本法”(横断)
ePrivacy(EU):通信の秘密・Cookie等をGDPRの上に重ねる特別法
個人情報保護法(日本):日本版の基本法(横断)
電気通信事業法(日本):通信の秘密を守る業法(分野特化)

① GDPR(EU一般データ保護規則)
対象:特定個人を識別できるあらゆるデータ
立ち位置:EUの“憲法級”の個人データ保護
特徴:
同意・正当利益などの処理根拠
データ主体の権利(削除・開示等)
域外適用あり(EU向けサービスは対象)
→ 「個人データ一般」を横断的に規律

② ePrivacy(EU、指令→規則化予定)
対象:通信そのもの(通信内容・通信メタデータ、Cookie等)
立ち位置:GDPRの特別法(lex specialis)
特徴:
通信の秘密
Cookie・トラッキング規制
電話・メール・メッセージアプリも含む
→ 通信分野ではGDPRより優先される

③ 個人情報保護法(日本)
対象:個人情報・個人データ
立ち位置:日本の基本法
特徴:
取得目的の特定・利用制限
第三者提供規制
越境移転ルール
EUの十分性認定あり(GDPRと相互補完)
→ 日本版GDPRに近い役割

④ 電気通信事業法(日本)
対象:通信の秘密
立ち位置:通信事業者向けの業法
特徴:
通信内容・通信履歴は極めて厳格
原則、本人同意があっても簡単に扱えない
捜査協力などは厳格な要件
→ 個情法より強い“通信専用の盾”

関係を一言で言うと
EU:
GDPR = 土台
ePrivacy = 通信にかぶせる上位ルール
日本:
個人情報保護法 = 土台
電気通信事業法 = 通信だけ超厳格

"Engineer's way of creating knowledge" the English version of my book is now available on [Engineer's way of creating knowledge]

(C)NISHIO Hirokazu / Converted from [Scrapbox] at [Edit]