「個人情報保護法 いわゆる3年ごと見直しに係る検討の中間整理」から見る規制強化のポイントと企業が留意すべき事項

  • 2024-10-10

はじめに

個人情報の保護に関する法律(以下、個人情報保護法)は、技術の発展や国際的動向などを踏まえて3年ごとに見直しを行うこと(以下、3年ごと見直し)が同法の附則において規定されています。
個人情報保護委員会は、この3年ごと見直しについて2023年11月から検討を進めており、2024年6月27日に「個人情報保護法いわゆる3年ごと見直しに係る検討の中間整理」(以下、中間整理)を公表しました。

中間整理においては、個人の権利利益のより実質的な保護の在り方や実効性のある監視・監督の在り方などが検討項目として整理されており、今後も検討会などでの議論を通じて2024年末までに内容を固めていく予定です。
本稿ではその中でも特に規制強化の検討対象となる個人情報等の取扱いについて企業が留意すべきポイントを中心に解説します。

※本稿は中間整理において取り上げられている論点の一部を紹介するにとどまり、全ての要件を網羅していない点をあらかじめお断りいたします。

まとめ

技術の進展に伴い個人データの利活用を通じてビジネスを拡大する機運が世界的に高まる一方で、個人のプライバシーなどの権利利益を法令により保護する動きも強まっています。

日本においてもこの流れは例外でなく、2025年に予定されている法令改正では、個人データの有用性に配慮しつつ、個人のプライバシー権保護が強化される可能性が高いと言えます。

そこで、個人データの取得・利活用を推進する企業においては、利用者・消費者に対する明示的な目的の通知など外部向けの取り組みと、社内におけるコンプライアンス・リスク管理部門の設置といった内部向けの取り組みを総合的に実施していく、いわゆるプライバシーガバナンスを強化していく取り組みが重要になってくると考えられます。

なお、法令改正に向けては引き続き議論の余地が多く、今後の議論を踏まえて内容が変更になる可能性があります。そのため、実際の対応については今後の法令改正の動向を踏まえ詳細を検討することを推奨します。

執筆者

藤田 恭史

パートナー, PwCコンサルティング合同会社

Email

松浦 大

シニアマネージャー, PwCコンサルティング合同会社

Email

藤田 和也

マネージャー, PwCコンサルティング合同会社

Email

小野 晃

シニアアソシエイト, PwCコンサルティング合同会社

Email

サイバーセキュリティ・プライバシー法規制のトレンドと企業に求められる対応

43 results
Loading...

中国ネットワークデータセキュリティ条例の概説――中国サイバー三法のアップデート

2025年1月1日から施行されている中国ネットワークデータセキュリティ条例では、中国サイバーセキュリティ法、データセキュリティ法、個人情報保護法の法執行の度合いを調整・明確化しており、中国で事業を展開する企業にとって注目すべき内容となっています。本稿では同条例の規定内容を解説します。

Loading...

インサイト/ニュース

40 results
Loading...

2025年 Cyber IQ調査 ―生成AIの台頭とデジタル国境の形成に伴うサイバーリスクに企業はどう対応すべきか―

デジタル技術の進化や地政学的緊張の高まりの中で、企業は多数のサイバーリスクに直面しています。本レポートでは、法規制、生成AI、サプライチェーン、脆弱性管理、デジタルアイデンティティなどの急激な変化を考慮し、企業が取るべきリスク対応策について考察します。

中国ネットワークデータセキュリティ条例の概説――中国サイバー三法のアップデート

2025年1月1日から施行されている中国ネットワークデータセキュリティ条例では、中国サイバーセキュリティ法、データセキュリティ法、個人情報保護法の法執行の度合いを調整・明確化しており、中国で事業を展開する企業にとって注目すべき内容となっています。本稿では同条例の規定内容を解説します。

Loading...

本ページに関するお問い合わせ