本文へスキップ
スキルアップカレッジ

用語集

データプライバシー実務コースで使われる主要な用語(129語)をまとめています。

匿名加工情報 (とくめいかこうじょうほう)
2015 改正で新設。特定個人を識別できず、復元不可能な情報。本人同意なしで第三者提供可能。 → レッスン 2
位置情報 (いちじょうほう)
GPS ・ネットワーク経由の位置データ。個情法上の個人関連情報または個人データに該当する場合あり。 → レッスン 5
一般的承認 (いっぱんてきしょうにん)
DPA でのサブプロセッサー承認方式の一つ。契約時に承認済みリストを合意、追加・変更時に通知。 → レッスン 7
越境データ移転(えっきょうでーたいてん)
国境を越えた個人データの移転。GDPR ・個情法とも規制対象。 → レッスン 4
越境移転影響評価 (えっきょういてんえいきょうひょうか)
DTIA。EDPB Recommendations 01/2020 の 6 ステップで実施。 → レッスン 4
加盟国 DPA(かめいこくでぃーぴーえー)
EU 加盟国のデータ保護監督機関。GDPR の執行機関。 → レッスン 3
仮名加工情報 (かめいかこうじょうほう)
2020 改正・2022/4 施行で新設。別の情報と照合しない限り特定個人を識別できない情報。可逆性あり。 → レッスン 2
監査権 (かんさけん)
委託先の個人情報保護体制を監査する権利。DPA で明示。 → レッスン 7
感度データ(かんどでーた)
GDPR 9 条の特別カテゴリデータ。日本個情法の要配慮個人情報に相当。 → レッスン 5
基準適合体制の整備 (きじゅんてきごうたいせいのせいび)
日本個情法 24 条の越境移転 3 経路の一つ。GDPR 相当の SCCs 締結または BCR 相当の内部規則整備。 → レッスン 4
機能追加時の PbD レビュー(きのうついかじのぴーびーでぃーれびゅー)
新機能追加時のプライバシー観点でのレビュー。DPO /CPO の日常業務。 → レッスン 8
業界別ホワイトリスト (ぎょうかいべつほわいとりすと)
業界別のプライバシー体制認定リスト。金融・医療業界で活用。 → レッスン 7
クラウド事業者(くらうどじぎょうしゃ)
IaaS /PaaS /SaaS 提供事業者。個情法・GDPR の Processor に該当する場合が多い。 → レッスン 4・7
ゲートキーパー(げーときーぱー)
EU DMA で指定される大手プラットフォーム 6 社(Alphabet /Amazon /Apple /ByteDance /Meta /Microsoft)。2023/9 指定。 → レッスン 6
個人関連情報 (こじんかんれんじょうほう)
2 条 7 項の 2。2022/4 改正で新設。Cookie ID ・広告 ID ・閲覧履歴等の識別性のない情報。 → レッスン 2
個人データ(こじんでーた)
2 条 6 項。個人情報データベース等を構成する個人情報。 → レッスン 2
個人情報 (こじんじょうほう)
2 条 1 項。生存する個人に関する情報で、特定の個人を識別できるもの。 → レッスン 2
個人情報取扱事業者 (こじんじょうほうとりあつかいじぎょうしゃ)
個人情報を事業の用に供する個人情報データベースを事業活動に用いる者。従業員数・売上規模による適用除外なし。 → レッスン 2
個人情報保護委員会 (こじんじょうほうほごいいんかい)
PPC。内閣府の外局として 2016/1/1 発足。個情法の執行機関。 → レッスン 1・2
個人情報保護管理者 (こじんじょうほうほごかんりしゃ)
プライバシーマーク(JIS Q 15001)で規定される役割。日本の個情法遵守の実務責任者。 → レッスン 1
Cookie バナー(くっきーばなー)
Web サイトでの Cookie 同意取得画面。CMP で実装。 → レッスン 6
個別承認 (こべつしょうにん)
DPA でのサブプロセッサー承認方式の一つ。各サブプロセッサー追加時に個別承認取得。 → レッスン 7
財産的被害 (ざいさんてきひがい)
個情法 26 条報告要件 4 パターンの一つ。ID /パスワード・クレジットカード情報等の漏えい。 → レッスン 7
サブプロセッサー(さぶぷろせっさー)
Processor の下位事業者。GDPR 28 条で Controller の事前承認が必要。 → レッスン 7
事前協議 (じぜんきょうぎ)
DPIA で残存リスクが高い場合の DPA との協議(GDPR 36 条)。 → レッスン 5
実効的救済手段 (じっこうてききゅうさいしゅだん)
Schrems II 判決で問題になった監視への救済手段。EU 基本権の要件。 → レッスン 3
十分性認定 (じゅうぶんせいにんてい)
Adequacy Decision。日 EU 十分性認定 2019/1・日英十分性認定 2023/2 発効。 → レッスン 4
消費者団体訴訟制度 (しょうひしゃだんたいそしょうせいど)
消費者団体による集団訴訟制度。2025/3 中間整理の論点 2「団体訴権の導入」の参考。 → レッスン 2
情報提供義務 (じょうほうていきょうぎむ)
GDPR 13-14 条・個情法 24 条の本人への情報提供義務。 → レッスン 4・8
スマートフォン設定(すまーとふぉんせってい)
モバイル OS の初期設定時のプライバシー設定。Google 5,000 万ユーロ罰金 2019/1 の対象。 → レッスン 3
制裁金 (せいさいきん)
米国 FTC 等の民事執行金。Facebook 50 億ドル 2019/7 が最大例。 → レッスン 1
生成 AI(せいせいえーあい)
LLM を含む生成人工知能。プライバシー実務の新論点。 → レッスン 8
選定基準 (せんていきじゅん)
委託先管理 6 ステップの 1 段目。財務健全性・セキュリティ体制・認証取得状況を評価。 → レッスン 7
第三者 (だいさんしゃ)
個人情報取扱事業者以外の者への個人データ提供の受け手。委託先・提携先・グループ会社を含む。 → レッスン 2
ダークウェブ調査(だーくうぇぶちょうさ)
漏えい事案での流出データ調査。IntSights /Recorded Future /SOCRadar 等。 → レッスン 7
ダークパターン(だーくぱたーん)
利用者を誤誘導する UI 設計。EU AI Act /DSA /DMA /IPA ガイドライン 2023/9 で規制。 → レッスン 6
立入検査 (たちいりけんさ)
PPC の執行手段の一つ。 → レッスン 2
中国個人情報保護法 (ちゅうごくこじんじょうほうほごほう)
PIPL。2021/8/20 成立・2021/11/1 施行。域外適用あり。 → レッスン 4
通知 (つうち)
電気通信事業法外部送信規律の対応 A。原則パターン。 → レッスン 6
定期監査 (ていきかんさ)
委託先管理 6 ステップの 4 段目。年 1 回・重要委託先は半年 1 回。 → レッスン 7
電気通信事業法外部送信規律 (でんきつうしんじぎょうほうがいぶそうしんきりつ)
27 条の 12。2022/6/17 公布・2023/6/16 施行。 → レッスン 6
電気通信事業を営む者 (でんきつうしんじぎょうをいとなむもの)
電気通信事業法外部送信規律の対象事業者。4 号事業を営む Web サイト運営者等。 → レッスン 6
統計利用 (とうけいりよう)
匿名加工情報等の 2 次利用の一形態。 → レッスン 2
内部監査 (ないぶかんさ)
PMS 内部監査。JIS Q 15001 準拠のチェックリストで年 1 回実施。 → レッスン 8
破壊的イノベーション(はかいてきいのべーしょん)
Christensen 1997。DPO の学習不要語だが 生成 AI 時代の課題認識で参照される。 → レッスン 8
ハンドリング (はんどりんぐ)
DPA での「取扱い」の意味。GDPR 28 条の中核概念。 → レッスン 7
秘密保持契約 (ひみつほじけいやく)
NDA。委託先管理・DPA の前段階として締結。 → レッスン 7
表現の自由 (ひょうげんのじゆう)
GDPR 85 条で個人データ保護とのバランス。 → レッスン 3
ブラックリスト方式(ぶらっくりすとほうしき)
インド DPDPA の越境移転規制方式。政府ブラックリスト国以外は移転可能。 → レッスン 4
ブレイクグラス(ぶれいくぐらす)
Break Glass Account。特権アカウントの緊急使用アカウント。 → レッスン 5・7
プロファイリング (ぷろふぁいりんぐ)
個人データを分析して個人の行動・嗜好を予測する処理。GDPR 22 条・EU AI Act で規制。 → レッスン 2・8
プライバシー影響評価(ぷらいばしーえいきょうひょうか)
PIA。米国連邦政府機関の実施義務・民間ではベストプラクティスとして採用。 → レッスン 5
プライバシーポリシー(ぷらいばしーぽりしー)
Web サイト・アプリの必須文書。個情法 18 条・GDPR 13-14 条の記載必須事項。 → レッスン 5・8
プライバシーマーク(ぷらいばしーまーく)
Pマーク。JIS Q 15001 に基づく認証。JIPDEC が付与。2 年ごと更新。2024 年時点で約 17,000 社が保持。 → レッスン 8
保有個人データ(ほゆうこじんでーた)
2 条 7 項。個人情報取扱事業者が開示・訂正等の権限を持つ個人データ。2022 改正で 6 か月要件撤廃。 → レッスン 2
本人 (ほんにん)
個人情報によって識別される特定個人。 → レッスン 2
本人通知 (ほんにんつうち)
個情法 26 条・GDPR 34 条の漏えい時の本人への通知義務。 → レッスン 7
マイナポータル API(まいなぽーたるえーぴーあい)
個人がマイナポータル経由で情報を取得する API。 → レッスン 5
モニタリング (もにたりんぐ)
継続的な監視・観察。従業員モニタリング Bossware は労働プライバシーの論点。 → レッスン 8
要件強化 (ようけんきょうか)
2025/3 中間整理の論点 7「越境移転の要件強化」等の見直し提案。 → レッスン 2
要配慮個人情報 (ようはいりょこじんじょうほう)
2 条 3 項。人種・信条・社会的身分・病歴・犯罪歴・被害情報等の機微な個人情報。取得時に本人同意必要。 → レッスン 2
リマーケティング(りまーけてぃんぐ)
Web 広告のリターゲティング手法。個人関連情報の第三者提供として個情法 30 条の 2 の同意確認義務対象。 → レッスン 6
令和 2 年改正 (れいわにねんかいせい)
2020/6/12 公布・2022/4/1 全面施行の個情法改正。仮名加工情報・個人関連情報・漏えい報告義務・越境移転規制強化。 → レッスン 2
漏洩対応 5 段階 (ろうえいたいおうごだんかい)
検知/封じ込め/調査/通知/再発防止の 5 段階。 → レッスン 7
論点 1〜8 (ろんてん1〜8)
2025/3 中間整理の 8 論点:課徴金導入/団体訴権/子どもデータ/目的外利用要件見直し/同意なしの正当な利益/プロファイリング規制/越境移転要件強化/執行体制強化。 → レッスン 2
Adequacy Decision(あでかしーでしじょん)
GDPR 45 条の十分性認定。 → レッスン 4
AI Act(えーあいあくと)
EU AI Act。2024/8/1 施行、段階適用。 → レッスン 6・8
Anaplan(あなぷらん)
DPO の直接使用ツールではないが、EPM ツールとしてプライバシー体制構築で参照される場合あり。 → レッスン 5(callback)
BCR(びーしーあーる)
Binding Corporate Rules。多国籍企業グループ内部での統一的なデータ保護規則。認定手続 12-24 か月。 → レッスン 4
C2C(しーつーしー)
Controller to Controller。EU 新 SCCs 4 モジュールの 1 つ。 → レッスン 4
C2P(しーつーぴー)
Controller to Processor。EU 新 SCCs 4 モジュールの 1 つ。GDPR 28 条の DPA 条項を含む。 → レッスン 4
CBPR(しーびーぴーあーる)
Cross Border Privacy Rules。APEC 発の越境データ移転認証スキーム。2011 年発足。 → レッスン 4
CCPA(しーしーぴーえー)
California Consumer Privacy Act。2018/6/28 成立・2020/1/1 施行。 → レッスン 8
CDT(しーでぃーてぃー)
Center for Democracy & Technology。米国プライバシー動向のシンクタンク。 → レッスン 8
CIPP/E(しーあいぴーぴーいー)
IAPP 認定資格。GDPR 対応。 → レッスン 1・8
CIPM(しーあいぴーえむ)
IAPP 認定資格。管理者向け。 → レッスン 1・8
CIPT(しーあいぴーてぃー)
IAPP 認定資格。技術者向け。 → レッスン 1・8
CMP(しーえむぴー)
Consent Management Platform。Cookie 同意管理プラットフォーム。 → レッスン 6
CNIL(しーえぬあいえる)
Commission Nationale de l'Informatique et des Libertés。フランスのデータ保護監督機関。 → レッスン 3・6
Consent (こんせんと)
GDPR 6 条 1 項 (a) の適法根拠「同意」。 → レッスン 3
Contract(こんとらくと)
GDPR 6 条 1 項 (b) の適法根拠「契約履行」。 → レッスン 3
Cookie Wall(くっきーうぉーる)
同意しないとサイト閲覧不可の Cookie 同意取得方式。原則禁止。 → レッスン 6
CPO(しーぴーおー)
Chief Privacy Officer。米国発の役職。 → レッスン 1
CPPA(しーぴーぴーえー)
California Privacy Protection Agency。2020/11 設立。 → レッスン 8
CPRA(しーぴーあーるえー)
California Privacy Rights Act。2020/11 成立・2023/1/1 施行。 → レッスン 8
DPA(でぃーぴーえー)
Data Processing Agreement。Controller と Processor 間の個人データ処理契約。GDPR 28 条準拠。 → レッスン 7
DPDPA(でぃーぴーでぃーぴーえー)
Digital Personal Data Protection Act。インド。2023/8/11 成立。 → レッスン 4
DPF(でぃーぴーえふ)
EU-US Data Privacy Framework。2023/7/10 発効。 → レッスン 3
DPO(でぃーぴーおー)
Data Protection Officer。GDPR 37-39 条規定の必置役割。 → レッスン 1
DSA(でぃーえすえー)
Digital Services Act。2022/11 発効・2024/2 完全適用。 → レッスン 6
DMA(でぃーえむえー)
Digital Markets Act。2022/11 発効・2024/3 完全適用。 → レッスン 6
DTIA(でぃーてぃーあいえー)
Data Transfer Impact Assessment。TIA とほぼ同義。EDPB Recommendations 01/2020 の 6 ステップ。 → レッスン 4
EDPB(いーでぃーぴーびー)
European Data Protection Board。EU の GDPR 統一執行機関。 → レッスン 3
ePrivacy 指令(いーぷらいばしーしれい)
2002/58/EC。2002/7 発効。Cookie 規制を含む EU 指令。 → レッスン 6
GDPR(じーでぃーぴーあーる)
General Data Protection Regulation。Regulation (EU) 2016/679。2018/5/25 適用開始。 → レッスン 3
Global CBPR Forum(ぐろーばるしーびーぴーあーるふぉーらむ)
2022/4/21 発足。米国・カナダ・日本・韓国・シンガポール・台湾・フィリピンが参加。 → レッスン 4
Golden Circle(ごーるでんさーくる)
Simon Sinek の Why → How → What のフレームワーク。中計や DPO 対外説明の参考。 → レッスン 8
IAPP(あいえーぴーぴー)
International Association of Privacy Professionals。2000 年設立。認定資格 CIPP/E /CIPP/US /CIPM /CIPT。 → レッスン 1・8
IntSights (いんとさいと)
2015 年設立のダークウェブ調査サービス。2021 年 Rapid7 が買収。 → レッスン 7
ISO/IEC 27701:2019(あいえすおーあいいーしー)
ISMS 拡張規格。個人情報保護マネジメントの国際規格。 → レッスン 8
JILA(じらー)
日本組織内弁護士協会。2001 年設立。 → レッスン 8
JIPDEC (じぷでっく)
日本情報経済社会推進協会。プライバシーマーク認証機関。CBPR Accountability Agent(2019 年認定)。 → レッスン 4・8
JIS Q 15001(じすきゅーいちごーぜろぜろいち)
個人情報保護マネジメントシステム基準。1999 年制定・2017 年改訂・2023/3 改訂。 → レッスン 8
Kii Consent(きーこんせんと)
2017 年日本発の同意管理プラットフォーム。 → レッスン 6
Lead Supervisory Authority(りーどすーぱーばいざりーおーそりてぃ)
Lead DPA。越境事業者の主要拠点の DPA が Lead。 → レッスン 3
Legitimate Interests (れじっためいといんたれすつ)
GDPR 6 条 1 項 (f) の適法根拠「正当利益」。 → レッスン 3
LGPD(えるじーぴーでぃー)
Lei Geral de Proteção de Dados。ブラジル。2018/8/14 成立・2020/9/18 施行。 → レッスン 4
NIST Privacy Framework(にすとぷらいばしーふれーむわーく)
v1.0 が 2020/1 公表。米国標準。 → レッスン 8
OneTrust(わんとらすと)
2016 年米国アトランタ設立の CMP /プライバシー管理プラットフォーム。 → レッスン 6
OpenAI ChatGPT Team /Enterprise(おーぷんえーあいちゃっとじーぴーてぃーちーむえんたーぷらいず)
2023/11 発表。入力学習利用なしの企業向けプラン。 → レッスン 8
PDPA(ぴーでぃーぴーえー)
Personal Data Protection Act。シンガポール 2012 制定・2014 施行、タイ 2019 制定・2022/6/1 施行。 → レッスン 4
PIA(ぴーあいえー)
Privacy Impact Assessment。米国連邦政府機関の実施義務・ISO/IEC 29134 2017 が国際規格。 → レッスン 5
PIPL(ぴーあいぴーえる)
Personal Information Protection Law。中国。2021/8/20 成立・2021/11/1 施行。域外適用あり。 → レッスン 4
PMS(ぴーえむえす)
Personal Information Management System。個人情報保護マネジメントシステム。 → レッスン 8
Privacy by Default(ぷらいばしーばいでふぉると)
GDPR 25 条 2 項法定化。デフォルトで最小開示。 → レッスン 8
Privacy by Design(ぷらいばしーばいでざいん)
PbD。Ann Cavoukian 1995 提唱・2010/10 IAPP 決議採択・2018/5 GDPR 25 条法定化。7 原則。 → レッスン 8
Privacy Shield(ぷらいばしーしーるど)
2016/8 発効・2020/7 Schrems II 判決で無効化。EU-US Data Privacy Framework の前身。 → レッスン 3
Processor(ぷろせっさー)
GDPR 4 条 8 項。Controller の指示に基づき個人データを処理する者。 → レッスン 7
P2C(ぴーつーしー)
Processor to Controller。EU 新 SCCs 4 モジュールの 1 つ。 → レッスン 4
P2P(ぴーつーぴー)
Processor to Processor。EU 新 SCCs 4 モジュールの 1 つ。サブプロセッサー契約時。 → レッスン 4
ROPA(ろぱー)
Record of Processing Activities。GDPR 30 条・個情法 25 条相当の処理活動記録。テンプレート 12 項目。 → レッスン 5
SCCs(えすしーしーえす)
Standard Contractual Clauses。GDPR 46 条の移転根拠。EU 新 SCCs は 2021/6/4 採択・2021/9/27 施行の 4 モジュール。 → レッスン 4
Schrems I 判決(しゅれーむすいちはんけつ)
CJEU 2015/10/6 C-362/14。EU-US Safe Harbor 原則を無効化。 → レッスン 3
Schrems II 判決(しゅれーむすつーはんけつ)
CJEU 2020/7/16 C-311/18。Privacy Shield を無効化。 → レッスン 3
SOCRadar(そくれーだー)
2019 年設立のダークウェブ調査サービス。 → レッスン 7
TCFD(てぃーしーえふでぃー)
Task Force on Climate-related Financial Disclosures。2015/12 設立。 → レッスン 5(callback)
TIA(てぃーあいえー)
Transfer Impact Assessment。DTIA とほぼ同義。 → レッスン 4
TrustArc(とらすとあーく)
1997 年設立の CMP /プライバシー管理プラットフォーム。旧 TRUSTe。 → レッスン 6
Usercentrics(ゆーざーせんとりっくす)
2017 年ドイツ設立の CMP 。 → レッスン 6
← データプライバシー実務 に戻る