ケンテイラボ

② 個人情報取扱事業者の義務

個人情報保護士68

問題

個人データの「正確性の確保」および「不要なデータの消去」に関する記述として、最も適切なものはどれか。

A事業者は、保有する全ての個人データについて、常に過去の履歴を含めて永久に保存しなければならず、消去してはならない。
B事業者は、利用目的の達成に必要な範囲内において、個人データを正確かつ最新の内容に保つとともに、利用する必要がなくなったときは、当該個人データを遅滞なく消去するよう努めなければならない。✓ 正解
Cデータの正確性を確保するためには、本人から申告がなくても、事業者が定期的に住民票等を取り寄せて住所変更を確認する法的義務がある。
D利用目的が達成された後であっても、将来何かに使える可能性がある場合は、消去せずに保管し続けることが法律で推奨されている。

正解

B事業者は、利用目的の達成に必要な範囲内において、個人データを正確かつ最新の内容に保つとともに、利用する必要がなくなったときは、当該個人データを遅滞なく消去するよう努めなければならない。

解説

事業者は、利用目的の達成に必要な範囲内でデータを正確・最新に保つ努力義務と、利用不要となったデータを「遅滞なく消去」する努力義務を負います。不必要な長期保存は漏えいリスクを高めるため不適切です。

分野解説:② 個人情報取扱事業者の義務

事業者が遵守すべき義務を学ぶ分野です。利用目的の特定・通知・公表、適正取得、安全管理措置(組織的・人的・物理的・技術的)、従業者・委託先の監督、苦情処理、個人情報保護方針の策定など、企業実務に直結する義務体系を整理。違反時の罰則や行政処分も問われる、配点の大きい中核分野です。

この分野の問題をすべて見る →

本番形式で問題を解いてみよう

クイズモードで挑戦 →
← 第6769問 →

同じ分野の関連問題

67個人情報取扱事業者が、散乱した名刺(データベース化されていない個人情報)を紛失した場合の法的責任に関...69個人情報取扱事業者が講ずべき「安全管理措置」の概要として、正しいものはどれか。66「個人データ(個人情報データベース等を構成するもの)」となった段階で初めて課される義務はどれか。70安全管理措置の一環として行われる「組織的安全管理措置」に該当する事例はどれか。

個人情報保護士について

個人情報・マイナンバー・セキュリティの実務資格

主催一般財団法人全日本情報学習振興協会
出題形式マークシート形式・100問
試験時間150分
受験料7,700円(税込)
合格基準個人情報保護法分野・情報セキュリティ分野それぞれ70%以上
難易度★★★☆☆(標準)
試験詳細を見る →

個人情報保護士の関連記事

個人情報保護士の勉強法・合格のコツ【完全ガイド】

個人情報保護士認定試験に合格するための勉強法を解説。個人情報保護法・マイナンバー法・情報セキュリティの3分野を効率よく攻略するポイントをまとめました。

個人情報保護士の難易度・合格率は?独学で合格できる?

個人情報保護士認定試験の難易度・合格率・必要な勉強時間を解説。法律と情報セキュリティの両分野で70%以上が必要なため、バランスよく対策することが合格のカギです。

個人情報保護士 個人情報保護法 2022年改正のポイント総まとめ

個人情報保護士試験で頻出の「2022年個人情報保護法改正」の主要ポイントを整理。漏えい報告義務化・仮名加工情報など新規論点を解説します。

← 問題一覧へ戻る