2 個人情報・個人データ
- Q2-3
「個人情報」と「個人データ」の違いは何か。
- A2-3
「個人情報」とは、生存する個人に関する情報であって、
- ① 当該情報に含まれる氏名、生年月日その他の記述等(文書、図画若しくは電磁的記録(電磁的方式(電子的方式、磁気的方式その他人の知覚によっては認識することができない方式をいう。)で作られる記録をいう。)に記載され、若しくは記録され、又は音声、動作その他の方法を用いて表された一切の事項(個人識別符号を除く。)をいう。)により特定の個人を識別することができるもの(他の情報と容易に照合することができ、それにより特定の個人を識別することができることとなるものを含む。)
- ② 個人識別符号が含まれるもの
のいずれかに該当するものをいいます(個人情報保護法第2条第1項)。
一方、「個人データ」とは、こうした「個人情報」を容易に検索することができるように体系的にまとめた「個人情報データベース等」(問Ⅱ-4参照)を構成する「個人情報」をいいます(個人情報保護法第 16 条第3項)。つまり、「個人情報」は、「個人情報データベース等」を構成した時点で「個人データ」でもある「個人情報」になり、一方、「個人情報データベース等」を構成していない「個人情報」は「個人データ」ではない「個人情報」になります。
「個人情報」が「個人情報データベース等」に入力され「個人データ」に該当した場合、「個人データ」ではない「個人情報」の場合よりも個人情報取扱事業者(通則ガイドライン2-5参照)の遵守すべき事項が多くなります(個人情報保護法第22条~第30条)。
なお、「個人データ」のうち、個人情報取扱事業者が、開示、内容の訂正、追加又は削除、利用の停止、消去及び第三者への提供の停止の全てに応じることのできる権限を有するもの(政令で定める一定要件を満たすものを除きます。)を「保有個人データ」といいますが(個人情報保護法第16条第4項、通則ガイドライン2-7)、「保有個人データ」については、個人情報取扱事業者の遵守すべき事項が「個人データ」の場合よりも更に追加されます(個人情報保護法第32条~第37条)。
(参考)個人情報、個人データ、保有個人データの義務規定の差異
個人情報 個人情報 個人情報
個人情報 個人データ 個人データ
個人情報 個人データ 保有個人データ 第17条 利用目的の特定 ○ ○ ○ 第18条 利用目的による制限 ○ ○ ○ 第19条 不適正な利用の禁止 ○ ○ ○ 第20条 適正な取得 ○ ○ ○ 第21条 取得に際しての利用目的の通知等 ○ ○ ○ 第22条 データ内容の正確性の確保等
○ ○ 第23条 安全管理措置
○ ○ 第24条 従業者の監督
○ ○ 第25条 委託先の監督
○ ○ 第26条 漏えい等の報告等
○ ○ 第27条 第三者提供の制限
○ ○ 第28条 外国にある第三者への提供の制限
○ ○ 第29条 第三者提供に係る記録の作成等
○ ○ 第30条 第三者提供を受ける際の確認等
○ ○ 第32条 保有個人データに関する事項の公表等
○ 第33条 開示
○ 第34条 訂正等
○ 第35条 利用停止等
○ 第36条 理由の説明
○ 第37条 開示等の請求等に応じる手続
○