- 2024年11月21日
質問
GDPRの第3条(地理的範囲)についての質問です。弊社では、日本にサーバーを置いて、以下のような内容・目的でEU在住の方の個人情報を収集、保管、利用しています。この場合、第3条2項(a)に該当いたしますでしょうか? 対象としておりますのは、法人顧客や技術者・研究者の個人データになります。なお、欧州にグループ会社の拠点はございますが、本件に関しては日本のサーバーにて処理を行っております。
(1)日本やEUで開催される展示会等のブースに来場した、新規、あるいは、既存のEU在住の顧客との技術的情報交換
(2)EU内や日本国内にある弊社の装置を使用したデモや無償トレーニング
(3)技術な販売促進活動
(4)従来からの契約関係がない顧客や研究者との共同研究の打ち合わせ
(この欄で紹介するQ&Aはこれまで多くのお客様からお寄せいただきました代表的な質問です。)
回答
これらの業務がGDPRの適用対象となるかについてはGDPR第3条1項、2項について検討する必要があります。
貴社は一般消費者向けではなくB2Bのビジネスを展開されていると拝察します。一般消費者に対して製品の販売等を行っていない場合…