資格スワイプ
情報セキュリティ管理

ある企業がマーケティング目的で、保有する顧客の個人データを提携先企業に提供しようとしている。この場合に情報セキュリティリーダーが確認すべき事項として最も適切なものはどれか。

  • A提供先企業のサーバのセキュリティ対策状況のみを確認すればよい
  • B個人データを匿名化さえすれば、本人同意の有無にかかわらず自由に提供してよい
  • あらかじめ本人の同意を得ているか、又はオプトアウト等の法令上の除外要件を満たしているかを確認する
  • D社内規程に届出さえすれば、法令上の要件を満たしているかどうかは確認不要である

解説

個人データを第三者に提供する場合、原則として本人の同意が必要であり、オプトアウトなど法令上の除外要件を満たす場合を除き提供できない。したがって同意取得又は法令上の要件充足の確認が必要である。

根拠個人情報保護法(個人データの第三者提供の制限)

← 前の問題次の問題 →
スワイプでまとめて流す