ヨーロッパは伝統的に人権やプライバシーに対する配慮が強く、データに関してもそれは同様です。

EUは、EUを含む欧州経済領域(EEA EU非加盟国のうちEFTA加盟国のアイスランド、リヒテンシュタイン、ノルウェーとEUに加盟する27か国)における個人情報の保護及びEU域外におけるEU市民の個人情報の保護を規定したGDPRというEU規則を制定しました。

GDPRは、ヨーロッパの極めて強い人権保護の思想に立脚しており、EU域内から域外への個人データ移転を原則禁止しています。

しかし、移転先にEU法と同等の高いレベルのデータ保護措置がある場合には、例外的に個人情報の越境移転を認めます。

EU市民の個人情報及びEEA域内で収集された個人情報を域外に越境移転するためには、移転先の個人情報保護に関する規制がEUと同等であると認められる「十分性認定」の基準をクリアしなければなりません。

日本は、この十分性