今年5月にいよいよ施行、改正個人情報保護法について

はじめに

昨年5月に改正された個人情報保護法が今年の5月30日に全面施行となります。個人情報保護の強化を図りつつデータの有効活用と取扱のグローバル化を促進することを目的とした今回の改正個人情報保護法。今回は改めてそのポイントを簡単に見ていきたいと思います。

改正の経緯

現在IT技術の進歩により企業や事業者は膨大な顧客データを蓄積し、それを加工や編集を行いネットワークによりその情報が瞬時に世界を駆け巡る状況となってきました。そういった個人情報はビジネスにおいて非常に有用なデータであると同時に、漏洩した際の個人のプライバシー侵害の危険も増大してきたと言えます。そこで個人情報の保護を図りつつ、パーソナルデータの利活用を促進し、新産業・新サービスの創出と国民の安全・安心の向上を目的として今回の改正がなされることとなりました。旧法では曖昧だった個人情報の定義の明確化や適切な保護の下での個人情報の活用の促進、個人情報保護委員会の新設、個人情報取扱のグローバル化、本人の個人情報に関する開示・訂正・利用停止請求権の明確化が図られております。以下今回の改正のポイントを見ていきます。

改正個人情報保護法のポイント

(1)個人情報定義の明確化
従来の個人情報保護法下では定義が曖昧だとされてきた個人情報の具体的な内容について明確化が図られております。具体的には①住所、氏名、生年月日等の一般的な個人情報(改正法2条1項1号)②顔画像や指紋データ、免許証番号、パスポート番号、保険証番号等の個人識別符号(同1号、2号)③人種、信条、社会的身分、病歴、犯罪歴といった要配慮個人情報(同3項)④個人情報に該当しない匿名加工情報(同9項)等が挙げられます。

(2)適切な規律下での有用性の確保
今回個人情報には該当しない匿名加工情報が新設されました。匿名加工情報とは個人情報を加工し、個人情報として復元できないようにしたもので誰のデータかわからなくなった情報を言います。個人情報ではないため本人の同意を得ずにデータとして第三者に提供することができ、ビジネスやサービスの向上等に有効活用することができます。加工の方法としては住所、氏名、生年月日等を削除したり、生年月日をよりおおまかな年代等にグルーピングする方法や一定の誤差を付加するといったものが挙げられます。ここで求められているのは通常の技術力によっては個人情報として復元できない程度の加工であって、100%復元可能性を排除するほどのものではありません。また個人情報取扱業者の個人情報の利用目的に関して、その変更にあたっては変更前と「相当の関連性」が求められましたが、その点が削除となっております(15条2項)。より柔軟に個人情報を利用することができることとなります。

(3)個人情報流通の適正さの確保
個人情報を第三者に提供するには、あらかじめ本人を同意を得ることが原則です(23条1項)。しかし従来は第三者へ提供する旨、その内容、方法等の一定の事項をあらかじめ通知するか用意に知り得る状態にしておくことによって、本人が反対しない限り同意したものとして第三者提供ができることになっておりました(同2項)。これをオプトアウトと言います。しかしこれでは本人の知らない所で自らの個人情報を第三者に提供されていることになり保護に欠けるとされてきました。そこで今回の改正ではオプトアウトの要件を厳格化しております。具体的には上記一定の事項に本人からの求めを受け付ける方法を加えた上で、個人情報保護委員会への届出が必要となります。届出がなされるとその旨が公表されることとなります。これらの手続に不適切な点がある場合には勧告や措置命令の対象となります(42条1項、2項)。

(4)データベース提供罪の新設
企業や事業者が業務上取り扱った個人情報データベースを不正な利益を得る目的で第三者に提供等をした場合には1年以下の懲役または50万円以下の罰金が課されることになります(83条)。個人情報を業者に転売等することによって利益を得ることに関し罰則が新たに規定されたということです。マイナンバー法にも同様の規定(3年以下、150万円以下)がありますがそれに比べるとまだ軽いものに留まっております。

(5)要配慮個人情報の扱い
人種、信条、犯罪歴等、本人に対する不当な差別や偏見を招くおそれのある情報として新たに要配慮個人情報が新設されました(2条3項)。具体的には先に挙げたものの他に病歴や社会的身分、犯罪被害を受けた事実、その他政令で定めるものが該当します。これらに該当する要配慮個人情報は本人の同意なく取得することが出来ず(17条2項)、オプトアウトによる第三者提供も禁止されます(23条2項)。

コメント

今回の改正の一番の主眼は規制の対象である個人情報の具体的な内容の明確化です。どのような情報が規制の対象である個人情報に該当するかがかなり具体化されました。しかし依然として曖昧なものも存在します。例えば携帯番号やメールアドレスといったものが挙げられます。経産省の個人情報ガイドラインでも携帯番号は、それ単体では個人情報には該当しませんが他の情報と合わせて個人が識別できるのであれば該当し得るとしてきました。今回の改正を踏まえてもこれらについては判然としない状況と言えます。しかし新たに新設された要配慮情報や匿名加工については今一度、社内の取扱状況等を確認し、またオプトアウト形式で第三者への提供を行っていないかを確認することが必要です。第三者提供を行っている場合は施工後に違法なデータベース提供とならないか、また個人情報保護委員会への届出を要しないかを周知し体制の整備が重要と言えるでしょう。

関連業務タグ:
関連法律タグ:,
 
[著者情報] mhayashi

詳細情報はありません。

このニュースに関連するセミナー

法務コラム 法務ニュース コンプライアンス 個人情報保護法 法改正
第87回MSサロン(名古屋会場)
2017年09月13日(水)
19:00 ~ 21:00
2,000円
名古屋市中区丸の内
講師情報
和田圭介
愛知県春日井市出身
京都大学法学部・Duke大学LLM卒業。
2005年弁護士登録。
2013年ニューヨーク州弁護士登録。
世界最大規模の国際法律事務所であるクリフォードチャンス法律事務所を経て、
2015年、IBS法律事務所を開設。
国内外の企業法務案件を主に扱っており、国際取引・英文契約を得意としている。
大手総合商社・外資系企業の法務部への出向経験があるため、企業法務の現場の問題意識にも通じている。
セミナー(60分)の後、交流会(60分)を行います。
今回のセミナー内容は、 「製造業のための民法(債権法)改正実務対応」です。
申込・詳細はコチラ
法務コラム 法務ニュース コンプライアンス 個人情報保護法 法改正
第86回MSサロン(大阪会場)
2017年09月06日(水)
19:00 ~ 21:00
2,000円
大阪府大阪市北区
講師情報
溝上絢子
2004(平成16)年10月
大阪弁護士会に弁護士登録、なにわ共同事務所入所

2008(平成20)年4月~2011(平成23)年9月
大阪大学高等司法研究科(ロー スクール) 非常勤講師
セミナー(60分)の後、交流会(60分)を行います。
今回のセミナー内容は、 「取引基本契約を締結する際の下請法をめぐる留意点」です。
詳細はコチラ (申込は、終了しています。)
法務コラム 法務ニュース コンプライアンス 個人情報保護法 法改正
第88回MSサロン(東京会場)
2017年09月26日(火)
19:00 ~ 21:00
2,000円
東京都新宿区
講師情報
田中 誠
キリンホールディングス株式会社グループ法務担当主幹
兼キリン株式会社法務部主幹

1985年3月 中央大学法学部法律学科 卒業
1985年4月 麒麟麦酒株式会社(現キリンホールディングス㈱)入社
1990年10月~2004年3月 同社総務部法務課2004年4月~2012年4月 同社不動産事業部門配属後、同社不動産関連子会社に出向
2012年4月 キリンホールディングス株式会社グループ法務担当 兼 キリン株式会社法務部に異動、現在に至る
セミナー(60分)の後、交流会(60分)を行います。
今回のセミナー内容は、 「上場会社株主総会の最近の実務」です。
申込・詳細はコチラ

あわせて抑えておきたい関連記事

宗教界でも「暴力団排除」 概要 天台宗総本山の比叡山延暦寺(大津市)が6月下旬、指定暴力団山口組(総本部・神戸市)に「今後、組関係者の参拝は受け入れられない」とする内容の通知を送っていた。家族の参拝も断るという。組側からは「了解した」との回答を得た。 延暦寺の阿弥陀堂には、山口組の初代〜4代目組長の位牌がに安置されている。...
解約手数料請求は違法!冠婚葬祭契約で初判決... 概要  冠婚葬祭互助契約を途中解約した場合、手数料を取るのは消費者契約法に反するとして、NPO法人「京都消費者契約ネットワーク」(京都市)が冠婚葬祭会社「セレマ」(同)に契約条項の破棄などを求めた訴訟の判決で、京都地裁は13日、ほぼすべての手数料条項を無効と判断、1回58円の振替手数料だけは認めた...
三菱重工ウイルスに感染!50種超!APT (Advanced Persistent Threat)攻... 内容 1.内容 国防分野や、エネルギー、宇宙関連など様々な分野で,高い技術力を誇る、重工業メーカーの「三菱重工、」(本社東京)がAPT(advanced persistent threat)というサイバー攻撃を受けた。サイバー攻撃によって、11カ所のサーバーの,83台のパソコンがウイルスに感染し...