一般データ保護規則(GDPR)ガイド
概要
2018年5月25日に、一般データ保護規則(GDPR)と呼ばれる新しいヨーロッパのプライバシー法が欧州連合(EU)で施行されます。 GDPRは、EU市民がデータをより細かく管理できるように設計されており、EU市民に関連する個人データにアクセスする権利を強化し、1つの包括的な法律の下でヨーロッパ全体のデータ保護を統一しようとしています。 Hippo CMMSは、このGDPRガイドをまとめて、新しい規制の基本と、準拠するために行っていることを理解できるようにしています。
GDPRとは何ですか?
EU一般データ保護規則(GDPR)は、1995年のEUデータ保護指令に代わるものです。 GDPR要件は、EU加盟国ごとに適用され、EU諸国全体で消費者データと個人データのより一貫した保護を作成することを目的としています。 GDPRの主要なプライバシーとデータ保護の要件には次のものがあります。
- 個人データを処理するためにデータ主体から同意を得るよう組織に要求する
- 収集したデータを匿名化してデータ主体のプライバシーを保護する
- データ主体に関連する個人データの処理に関連する明確、簡潔、透明なコミュニケーション
- データ主体にデータ侵害の連絡と通知を提供するよう組織に要求する
GDPRは誰に適用されますか?
GDPRは、地理的な場所に関係なく、EU居住者の個人データを保持および処理するすべての組織に適用されます。データの収集、使用、開示、または廃棄は、GDPRに基づく「処理」活動です。 GDPRの下では、組織は「データ管理者」または「データ処理者」として機能しています。 「データ管理者」は、個人データの処理方法を決定します。 「データ処理者」は、データ管理者に代わって処理活動を実行します。
個人データとは何ですか?
個人データは、特定された、または特定可能な自然人(「データ主体」)に関連する情報として定義されます。識別可能な人物とは、特に名前、電子メールアドレス、場所などの識別子、およびIPアドレス、WebサイトのCookieの種類、その他のデバイス識別子などのオンライン識別子を参照することにより、直接的または間接的に識別できる人物です。
HippoCMMSGDPRコミットメント
すべてのHippoCMMSサービス全体で、GDPRおよびEUデータ保護法全般への準拠を含め、お客様の成功に取り組んでいます。 Hippo CMMSは、法定期限までにこれらの新しい規制に完全に準拠し、ヨーロッパのすべての顧客と見込み客が新しい法律によって提供される完全な保護を享受できるようにします。
Hippo CMMSは何をしましたか?
GDPRの準備が整うように、会社全体で多くの措置を講じてきました。
- GDPRの要件を確認し、個人データの収集、保存、処理の方法が新しい規制に準拠していることを確認するための手順を実装します。
- すべてのHippoCMMSサービスでデータが適切に処理されるように、プライバシーポリシーとCookieポリシーを確認および更新しました。詳細については、プライバシーポリシーとCookieポリシーをご覧ください。
- また、GDPRで要求される該当するデータ管理、セキュリティ、プライバシーの基準に従って、お客様の個人データを処理するサブプロセッサのポリシーを確認しました。 Hippo DataSubProcessorsをご覧ください
- Hippoのスタッフは、Hippoの顧客の個人データにアクセスして処理するためのトレーニングを受けており、そのデータの機密性とセキュリティを維持する義務があります。
- EU外にデータを転送する場合、GDPRで要求される適切なデータ転送メカニズムにコミットします。
HippoCMMSでのGDPRの側面
以下は、GDPRに基づく個人の主要な権利のリストであり、HippoCMMSはGDPRコンプライアンスを通じてサポートします。
- データへのアクセス権 –個人は自分に関する個人データを取得できます
- 不正確さが特定されたデータを修正する権利 –個人は、不正確な個人データの修正と不完全な個人データの完成を要求できます
- 個人データの消去を要求する権利 –個人は個人データの消去をリクエストできます
- ダイレクトマーケティングを防止する権利 –個人は、ダイレクトマーケティングの目的で使用される、自分に関する個人データの処理に異議を唱えることができます。
- 自動化された意思決定プロファイリングの制御 –個人は、プロファイリングを含む自動処理に異議を唱えることができます。これにより、個人に関する法的効果が生じるか、個人に重大な影響が及びます。
- コントローラー間のデータ移植性に対する権利 –個人は、構造化され、一般的に使用され、機械で読み取り可能な形式で個人データを要求および受信でき、そのデータを別のコントローラーに送信する権利があります。
産業技術