個人情報取扱主任者試験

個人情報取扱主任者試験
43問 • 2026-09-18
  • ユーザ名非公開
  • 通報

    問題一覧

  • 1

    問2 次の文章は、「個人情報保護法」の『目的』『個人情報の定義』に関するものです。( )の中にあてはまる最も適当な語句を入力してください。 個人情報保護法は、デジタル社会の進展に伴い個人情報の利用が著しく拡大していることに鑑み、個人情報の適正な取扱いに関し、基本理念及び政府による基本方針の作成その他の個人情報の保護に関する施策の基本となる事項を定め、国及び地方公共団体の責務等を明らかにし、個人情報を取り扱う事業者及び行政機関等についてこれらの特性に応じて遵守すべき義務等を定めるとともに、個人情報保護委員会を設置することにより、行政機関等の事務及び事業の適正かつ円滑な運営を図り、並びに個人情報の適正かつ効果的な活用が新たな産業の創出並びに活力ある経済社会及び豊かな国民生活の実現に資するものであることその他の個人情報の( 1 )に配慮しつつ、個人の( 2 )を保護することを目的としている。

    有用性, 権利利益

  • 2

    ( 3 )とは、生存する個人に関する情報であって、以下のいずれかに該当するものをいう。 1.当該情報に含まれる氏名、生年月日その他の記述等により特定の個人を識別することができるもの 2.個人識別符号が含まれるもの

    個人情報

  • 3

    ( 4 )とは、「特定の個人の身体の一部の特徴を電子計算機の用に供するために変換した文字、番号、記号その他の符号であって、当該特定の個人を識別することができるもの」に該当する文字、番号、記号その他の符号のうち、政令で定めるものをいう。

    個人識別符号

  • 4

    ( 5 )とは、本人の人種、信条、社会的身分、病歴、犯罪の経歴、犯罪により害を被った事実その他本人に対する不当な差別、偏見その他の不利益が生じないようにその取扱いに特に配慮を要するものとして政令で定める記述等が含まれる個人情報をいう。

    要配慮個人情報

  • 5

    ( 6 )とは、個人情報を含む情報の集合物であって、以下に掲げるものをいう。 1.特定の個人情報を電子計算機を用いて検索することができるように体系的に構成したもの 2.1.のほか、特定の個人情報を容易に検索することができるように体系的に構成したものとして政令で定めるもの

    個人情報データベース等

  • 6

    個人情報取扱事業者とは、個人情報データベース等を( 7 )の用に供している者をいう。ただし、以下を除く。 1.国の機関 2.地方公共団体 3.独立行政法人等 4.地方独立行政法人 なお、( 7 )とは一定の目的をもって反復継続して遂行される同種の行為であって、かつ、一般社会通念上( 7 )と認められるものをいい、営利のもののみを対象とするものではない。

    事業

  • 7

    ( 8 )とは、個人情報を以下の区分に応じた措置を講じて他の情報と照合しない限り特定の個人を識別することができないように個人情報を加工して得られる個人に関する情報をいう。 1.当該個人情報に含まれる記述等の一部を削除すること 2.当該個人情報に含まれる個人識別符号の全部を削除すること

    仮名個人情報

  • 8

    ( 9 )とは、個人情報を以下の区分に応じた措置を講じて特定の個人を識別することができないように加工して得ら れる個人に関する情報であって、当該個人情報を復元することができないようにしたものをいう。 1.当該個人情報に含まれる記述等の一部を削除すること 2.当該個人情報に含まれる個人識別符号の全部を削除すること

    匿名加工情報

  • 9

    ( 10 )とは、生存する個人に関する情報であって、個人情報、仮名加工情報、及び匿名加工情報のいずれにも該当しないものをいう。該当する事例として、Cookie等の端末識別子を通じて収集された、ある個人のウェブサイトの閲覧履歴やある個人の商品購買履歴などが挙げられる。

    個人関連情報

  • 10

    次の文章は、「個人情報保護法」「通則ガイドライン」の『取得、利用等』に関するものです。 ( )の中にあてはまる最も適当な語句を選択肢から選んでください。 通則ガイドラインでは、利用目的の( 1 )に当たっては、利用目的を単に抽象的、一般的に( 1 )するのではなく、個人情報取扱事業者において最終的にどのような事業の用に供され、どのような目的で個人情報を利用されるのかが本人にとって一般的かつ( 2 )に想定できる程度に具体的に( 1 )することが望ましいとされている。

    特定, 合理的

  • 11

    個人情報保護法では、「個人情報取扱事業者は、違法又は不当な行為を助長し、又は( 3 )するおそれがある方法により個人情報を利用してはならない。」と規定されている。

    誘発

  • 12

    個人情報保護法では、「個人情報取扱事業者は、個人情報を取得した場合は、あらかじめその利用目的を公表している場合を除き、速やかに、その利用目的を本人に( 4 )し、又は公表しなければならない。」と規定されている。

    通知

  • 13

    個人情報保護法では、「個人情報取扱事業者は、本人との間で契約を締結することに伴って契約書その他の書面(電磁的記録を含む。)に記載された当該本人の個人情報を取得する場合その他本人から直接書面に記載された当該本人の個人情報を取得する場合は、あらかじめ、本人に対し、その利用目的を( 5 )しなければならない。」と規定されている。

    明示

  • 14

    個人情報保護法では、「個人情報取扱事業者は、利用目的の達成に必要な範囲内において、個人データを正確かつ( 1 )の内容に保つとともに、利用する必要がなくなったときは、当該個人データを遅滞なく( 2 )するよう努めなければならない。」と規定されている。

    最新, 消去

  • 15

    個人情報保護法では、「個人情報取扱事業者は、個人データの取扱いの全部又は一部を委託する場合は、その取扱いを委託された個人データの安全管理が図られるよう、委託を受けた者に対する必要かつ適切な( 3 )を行わなければならない。」と規定されている。

    監督

  • 16

    通則ガイドラインでは、個人情報取扱事業者は、( 4 )的安全管理措置として、その取り扱う個人データの適正な取扱いを周知徹底するとともに適切な教育が求められている。その手法の例示として、従業者に対する定期的な研修や秘密保持に関する事項を就業規則等に盛り込むことが挙げられている。

  • 17

    通則ガイドラインでは、個人情報取扱事業者は、( 5 )的安全管理措置として、アクセス制御やアクセス者の識別と認証、外部からの不正アクセス等の防止、情報システムの使用に伴う漏えい等の防止が求められている。

    技術

  • 18

    個人情報保護法では、個人情報取扱事業者は、第三者に提供される個人データが要配慮個人情報である場合に加え、偽りその他( 1 )の手段により個人情報を取得した場合、もしくは( 2 )により提供を受けた個人データの場合について、( 2 )により第三者に提供できないと規定されている。

    不正, オプトアウト/オプトアウト規定

  • 19

    通則ガイドラインでは、第三者に該当しない場合として、委託、事業の承継、( 3 )があるが、この場合については、個人データの提供先は個人情報取扱事業者とは別の主体として形式的には第三者に該当するものの、本人との関係において提供主体である個人情報取扱事業者と一体のものとして取り扱うことに合理性があるため、第三者に該当しないとしている。

    共同利用

  • 20

    次の文章は、「通則ガイドライン」に示されている事例に関するものです。(1)~(3)に示している A~C の事例について、その内容が正しいものを○、誤っているものを×とした場合、その○×の組合せとして最も適当なものを選択肢から選んでください。 (1)個人情報データベース等に関する事例 A. 従業者が、名刺の情報を業務用パソコンの表計算ソフト等を用いて入力・整理している場合は、個人情報データベース等に該当する。 B. 人材派遣会社が登録カードを、氏名の五十音順に整理し、五十音順のインデックスを付けてファイルしている場合は個人情報データベース等に該当しない。 C. 市販の電話帳、住宅地図、職員録、カーナビゲーションシステム等は、個人情報データベース等に該当する。

    A:○ B:× C:×

  • 21

    公表に関する事例 A. 自社のホームページのトップページから3回程度の操作で到達できる場所への掲載は公表に該当する。 B. 通信販売の場合、通信販売用のパンフレットやカタログ等への掲載は公表に該当しない。 C. 自社の店舗や事務所等、顧客が訪れることが想定される場所におけるポスター等の掲示、パンフレット等の備置きや                           配布は公表に該当する。

    A:× B:× C:○

  • 22

    個人データの「漏えい」、「滅失」、「毀損」(以下、「漏えい等」という)の考え方に関する事例 A. 個人データが記載又は記録された書類・媒体等が盗難された場合は漏えい等(漏えい)に該当しない。 B. 個人データが記載又は記録された書類・媒体等を社内で紛失した場合は漏えい等(滅失)に該当する。 C. 暗号化処理された個人データの復元キーを喪失したことにより復元できなくなった場合は漏えい等(毀損)に該当する。

    A:× B:○ C:○

  • 23

    与信事業者は、ダイレクトメールの発送等の販売促進の目的で個人情報を利用することについて本人が同意しなかったときは、そのことを理由に信用供与に係る契約の締結を拒否することができるとしている。

  • 24

    与信事業者は、機微(センシティブ)情報については、いかなる場合においても、取得、利用又は第三者提供を行わないこととしている。

  • 25

    与信事業者は、個人信用情報機関に対し個人データを提供する場合には、あらかじめ書面(電磁的記録を含む。)により本人の同意を得なければならないとされており、その場合には個人データが個人信用情報機関の会員企業及び当該個人信用情報機関と提携する個人信用情報機関並びにこれらの会員企業にも提供されることを当該の書面に明記することとしてい る。

  • 26

    与信事業者は、個人の支払能力に関する情報を個人信用情報機関へ提供するに当たっては、オプトアウトを適用しないこととし、あらかじめ書面により本人の同意を得ることとしている。

  • 27

    経済社会活動のグローバル化や越境移転の多様化を踏まえ、日本国内にある者に対する物品または役務の提供に関連して、国内にある者を本人とする個人情報を取扱う外国の事業者は、個人情報保護委員会による報告徴収及び( 1 )の対象となる。また、事業者が( 1 )に従わなかった場合には、その旨を個人情報保護委員会が( 2 )できることとしている。

    命令, 公表

  • 28

    個人情報保護指針は、個人情報保護法、その他の関係法令を踏まえ、通則ガイドライン及び( 1 )ガイドラインを基礎として、( 1 )における事業の実態及び特性も考慮し、( 2 )による個人情報の適正な取扱いを確保することを目的とする。( 2 )は、取り扱う個人情報の適切な保護と利用等を図るため、個人情報保護指針の内容を踏まえ( 3 )体制を整備し、本指針を遵守しなければならない。特に、個人信用情報機関に加盟する( 2 )については、関連法令上厳格な保護措置が求められている個人信用情報の登録及び照会を行うことから、より適切な保護措置を講ずる必要がある。

    信用分野, 与信事業者, コンプライアンス

  • 29

    個人情報保護法では、個人情報取扱事業者は、本人から当該本人が識別される保有個人データの開示の請求を受けたときは、本人に対し、本人が請求した方法にかかわらず当該個人情報取扱事業者の定める方法により、遅滞なく、当該保有個人データを開示しなければならないとしている。

  • 30

    信用分野ガイドラインでは、与信事業者は、開示等の請求等をする者が本人又は代理人であることの確認の方法を定めるにあたっては、十分かつ適切な確認手続とすることとしている。また、開示等の請求等をすることにつき本人が委任した代理人による開示等の請求等に対して、与信事業者が本人にのみ直接開示等することは妨げられないとしている。

  • 31

    A. 通則ガイドラインでは、個人情報が暗号化等によって秘匿化されている場合は、個人情報に該当しないとしている。 B. 通則ガイドラインでは、その情報単体で個人識別符号に該当する事例として、「細胞から採取されたデオキシリボ核酸(別名DNA)を構成する塩基の配列」、「指紋又は掌紋」、「クレジットカード番号」、「携帯電話番号」が挙げられている。 C. 個人情報保護法では、保有個人データとは、個人情報取扱事業者が、本人又はその代理人から請求される開示、内容の訂正、追加又は削除、利用の停止及び消去のすべてを行うことのできる権限を有する個人データであるが、第三者への提供の停止については行うことができないと規定されている。 D. 個人情報保護法では、「従業者」とは、個人情報取扱事業者の組織内で、事業者の指揮監督を受けて事業者の業務に従事している者をいう。具体的には、雇用関係にある従業員(正社員、契約社員、嘱託社員、パート社員、アルバイト社員等)のことをいい、取締役、執行役員、理事、監査役、監事、派遣社員は含まれないと規定されている。 E. 個人情報保護法では、個人情報取扱事業者は漏えい等の報告対象事態を知った場合、速やかに発生したおそれがある個人データの項目、本人の数、原因などの事項を個人情報保護委員会に報告しなければならないと規定されている。この場合の「速やか」の日数の目安は概ね3~5 日以内である。 F. 個人情報保護法では、個人情報取扱事業者は、個人データを第三者に提供したときは、個人情報保護委員会規則で定めるところにより、当該個人データを提供した年月日、当該第三者の氏名又は名称その他の個人情報保護委員会規則で定める事項に関する記録を作成しなければならないと規定されている。 G. 個人情報保護法では、個人情報取扱事業者は以下のいずれかに該当する場合については、本人から請求を受けた場合であって、その請求に理由があることが判明したときは、保有個人データの利用停止等又は第三者提供の停止を行わなければならないと規定されている。 1.目的外利用や本人の同意なく行った第三者提供等の法違反の場合 2.利用する必要がなくなった場合 3.重大な漏えい等が発生した場合 4.本人の権利又は、正当な利益が害されるおそれがある場合 H. 個人情報保護法では、個人情報取扱事業者は漏えい等が発生し、個人の権利利益を害するおそれが大きいものとして個人情報保護委員会規則で定める以下の4つの事態が生じたときは、個人情報保護委員会(報告を受理する権限を事業所管大臣に委任している場合は当該事業所管大臣)への報告及び本人への通知をしなければならないと規定されている。 1.要配慮個人情報が含まれる個人データの漏えい等が発生し、又は発生したおそれがある事態 2.不正に利用されることにより財産的被害が生じるおそれがある個人データの漏えい等が発生し、又は発生したおそれがある事態 3.不正の目的をもって行われたおそれがある個人データ(当該個人情報取扱事業者が取得し、又は取得しようとしている個人情報であって、個人データとして取扱われることが予定されているものを含む。)の漏えい等が発生し、又は発生したおそれがある事態 4.個人データに係る本人の数が千人を超える漏えい等が発生し、又は発生したおそれがある事態 A-Hで正しいもの同士を選んでください。

    FとG

  • 32

    A. 通則ガイドラインでは、個人情報が暗号化等によって秘匿化されている場合は、個人情報に該当しないとしている。 B. 通則ガイドラインでは、その情報単体で個人識別符号に該当する事例として、「細胞から採取されたデオキシリボ核酸(別名DNA)を構成する塩基の配列」、「指紋又は掌紋」、「クレジットカード番号」、「携帯電話番号」が挙げられている。 C. 個人情報保護法では、保有個人データとは、個人情報取扱事業者が、本人又はその代理人から請求される開示、内容の訂正、追加又は削除、利用の停止及び消去のすべてを行うことのできる権限を有する個人データであるが、第三者への提供の停止については行うことができないと規定されている。 D. 個人情報保護法では、「従業者」とは、個人情報取扱事業者の組織内で、事業者の指揮監督を受けて事業者の業務に従事している者をいう。具体的には、雇用関係にある従業員(正社員、契約社員、嘱託社員、パート社員、アルバイト社員等)のことをいい、取締役、執行役員、理事、監査役、監事、派遣社員は含まれないと規定されている。 E. 個人情報保護法では、個人情報取扱事業者は漏えい等の報告対象事態を知った場合、速やかに発生したおそれがある個人データの項目、本人の数、原因などの事項を個人情報保護委員会に報告しなければならないと規定されている。この場合の「速やか」の日数の目安は概ね3~5 日以内である。 F. 個人情報保護法では、個人情報取扱事業者は、個人データを第三者に提供したときは、個人情報保護委員会規則で定めるところにより、当該個人データを提供した年月日、当該第三者の氏名又は名称その他の個人情報保護委員会規則で定める事項に関する記録を作成しなければならないと規定されている。 G. 個人情報保護法では、個人情報取扱事業者は以下のいずれかに該当する場合については、本人から請求を受けた場合であって、その請求に理由があることが判明したときは、保有個人データの利用停止等又は第三者提供の停止を行わなければならないと規定されている。 1.目的外利用や本人の同意なく行った第三者提供等の法違反の場合 2.利用する必要がなくなった場合 3.重大な漏えい等が発生した場合 4.本人の権利又は、正当な利益が害されるおそれがある場合 H. 個人情報保護法では、個人情報取扱事業者は漏えい等が発生し、個人の権利利益を害するおそれが大きいものとして個人情報保護委員会規則で定める以下の4つの事態が生じたときは、個人情報保護委員会(報告を受理する権限を事業所管大臣に委任している場合は当該事業所管大臣)への報告及び本人への通知をしなければならないと規定されている。 1.要配慮個人情報が含まれる個人データの漏えい等が発生し、又は発生したおそれがある事態 2.不正に利用されることにより財産的被害が生じるおそれがある個人データの漏えい等が発生し、又は発生したおそれがある事態 3.不正の目的をもって行われたおそれがある個人データ(当該個人情報取扱事業者が取得し、又は取得しようとしている個人情報であって、個人データとして取扱われることが予定されているものを含む。)の漏えい等が発生し、又は発生したおそれがある事態 4.個人データに係る本人の数が千人を超える漏えい等が発生し、又は発生したおそれがある事態 A-Hで誤ったもの同士を組み合わせたものを選択肢の中から選んでください。

    BとC

  • 33

    A. 通則ガイドラインでは、個人情報が暗号化等によって秘匿化されている場合は、個人情報に該当しないとしている。 B. 通則ガイドラインでは、その情報単体で個人識別符号に該当する事例として、「細胞から採取されたデオキシリボ核酸(別名DNA)を構成する塩基の配列」、「指紋又は掌紋」、「クレジットカード番号」、「携帯電話番号」が挙げられている。 C. 個人情報保護法では、保有個人データとは、個人情報取扱事業者が、本人又はその代理人から請求される開示、内容の訂正、追加又は削除、利用の停止及び消去のすべてを行うことのできる権限を有する個人データであるが、第三者への提供の停止については行うことができないと規定されている。 D. 個人情報保護法では、「従業者」とは、個人情報取扱事業者の組織内で、事業者の指揮監督を受けて事業者の業務に従事している者をいう。具体的には、雇用関係にある従業員(正社員、契約社員、嘱託社員、パート社員、アルバイト社員等)のことをいい、取締役、執行役員、理事、監査役、監事、派遣社員は含まれないと規定されている。 E. 個人情報保護法では、個人情報取扱事業者は漏えい等の報告対象事態を知った場合、速やかに発生したおそれがある個人データの項目、本人の数、原因などの事項を個人情報保護委員会に報告しなければならないと規定されている。この場合の「速やか」の日数の目安は概ね3~5 日以内である。 F. 個人情報保護法では、個人情報取扱事業者は、個人データを第三者に提供したときは、個人情報保護委員会規則で定めるところにより、当該個人データを提供した年月日、当該第三者の氏名又は名称その他の個人情報保護委員会規則で定める事項に関する記録を作成しなければならないと規定されている。 G. 個人情報保護法では、個人情報取扱事業者は以下のいずれかに該当する場合については、本人から請求を受けた場合であって、その請求に理由があることが判明したときは、保有個人データの利用停止等又は第三者提供の停止を行わなければならないと規定されている。 1.目的外利用や本人の同意なく行った第三者提供等の法違反の場合 2.利用する必要がなくなった場合 3.重大な漏えい等が発生した場合 4.本人の権利又は、正当な利益が害されるおそれがある場合 H. 個人情報保護法では、個人情報取扱事業者は漏えい等が発生し、個人の権利利益を害するおそれが大きいものとして個人情報保護委員会規則で定める以下の4つの事態が生じたときは、個人情報保護委員会(報告を受理する権限を事業所管大臣に委任している場合は当該事業所管大臣)への報告及び本人への通知をしなければならないと規定されている。 1.要配慮個人情報が含まれる個人データの漏えい等が発生し、又は発生したおそれがある事態 2.不正に利用されることにより財産的被害が生じるおそれがある個人データの漏えい等が発生し、又は発生したおそれがある事態 3.不正の目的をもって行われたおそれがある個人データ(当該個人情報取扱事業者が取得し、又は取得しようとしている個人情報であって、個人データとして取扱われることが予定されているものを含む。)の漏えい等が発生し、又は発生したおそれがある事態 4.個人データに係る本人の数が千人を超える漏えい等が発生し、又は発生したおそれがある事態 A-Hの中から正解数の個数はいくつですか。

    4個

  • 34

    個人情報取扱事業者は、個人データを外国にある第三者に提供するにあたり、あらかじめ「外国にある第三者への個人データの提供を認める旨の本人の同意」を得る必要があるが、当該第三者が我が国と同等の水準にあると認められる個人情報保護制度を有している国として個人情報の保護に関する法律施行規則で定める国にある場合も例外ではないと規定されている。

  • 35

    個人情報取扱事業者は、個人データを外国にある第三者に提供した場合には、個人情報保護委員会規則で定めるところにより、当該第三者による相当措置の継続的な実施を確保するために必要な措置を講ずるとともに、本人の求めに応じて当該必要な措置に関する情報を当該本人に提供しなければならないと規定されている。

  • 36

    お客様と電話でやり取りを行っている中で、お客様が自身の病歴について話をされた。病歴は要配慮個人情報にあたるが、本人からの情報提供であるため、同意があったものと解される。

  • 37

    クレジットの申込みの確認電話の際に、帰省先の電話番号や両親の名前を取得して、審査記録のコメント欄に入力し、保存しているが、「契約者等への連絡のため」などの利用目的を通知又は公表をしていない。

  • 38

    法定代理人又は任意代理人ではないクレジットカードの契約者の家族から、当該契約者のクレジットカードの利用状況や残高についての開示請求があったため、遅滞なく開示した。

  • 39

    お客様のクレジット利用の申込みを不承認とした理由を加盟店から何度も尋ねられたのでお客様の過去の支払状況が理由であることを伝えた。

  • 40

    3 年前にクレジットの支払いが終わったお客様から、「住宅ローンが通らないので、個人信用情報機関に登録されている自分のクレジットの延滞情報を削除してもらいたい。」とお客様本人からの要請があったが、削除できないとして断った。

  • 41

    2003年の個人情報保護法の制定に伴い、内閣府の外局として、独立した個人情報保護委員会が設けられた。

  • 42

    2015年に改正された個人情報保護法の全面施行(2017年)に伴い、従来、関係省庁が定めていたガイドライン等のうち、個人情報保護法に関するものは、原則として個人情報保護法についてのガイドライン(委員会ガイドライン)に一元化された。現在、個人情報保護法についてのガイドライン(委員会ガイドライン)は、①通則編、②外国にある第三者への提供編、③第三者提供時の確認・記録義務編、④仮名加工情報・匿名加工情報編、⑤認定個人情報保護団体編の5 つで構成されている。

  • 43

    一部の分野(医療関連、金融関連(信用分野含む)、情報通信関連等)については、個人情報の性質及び利用方法並びに現行の規律の特殊性等を踏まえて、個人情報保護法についてのガイドライン(委員会ガイドライン)とは別の規律が設けられている。