バナー
画像は利用できません
最新ニュース

GDPR規制に準拠

GDPR規制に準拠

一般データ保護規則(GDPR)は、2018年5月25日に施行されました。これは、EU域内の人々の個人データを企業がどのように処理し、保護するかを規定する主要な法律となりました。このデータを扱うすべての企業は、GDPRの要件を遵守しなければなりません。

GDPR(一般データ保護規則)を遵守しない企業は、重大な罰則や罰金に直面する可能性があります。GDPRはEU加盟国全体に適用され、個人データおよび消費者データの保護に関するより一貫性のある基準を確立することを目的としています。

GDPRの主な要件

GDPRの主な要件には以下のようなものがあります。

  1. 必要に応じてデータ処理の同意を得る
  2. プライバシー保護のため収集したデータを匿名化する
  3. データ侵害を適切に報告する
  4. 国境を越えたデータ転送を安全に処理する
  5. 法律で義務付けられている場合は、データ保護責任者を任命する。

GDPRはEU域内に拠点を置く企業のみに適用されるわけではありません。EU域外の企業であっても、EU居住者に商品やサービスを提供したり、その行動を監視したりする場合には適用されます。そのため、GoogleやFacebookといった大手国際企業もGDPRの適用範囲に含まれます。

GDPRコンプライアンスが重要な理由

GDPR施行初期における最も注目を集めた罰金事例の一つは、Googleが個人データの処理方法を巡り約44万ポンドの罰金を科されたケースである。この訴訟は、フランスのプライバシー擁護団体が、Googleによる広告パーソナライゼーションにおける個人データ利用の法的根拠に異議を唱えたことから始まった。規制当局はこれを認め、過去最高額の罰金を科した。

とはいえ、その数字はリスクの一部しか示していません。GDPRでは、規制当局が企業の年間売上高の最大4%に相当する罰金を科すことが可能です。したがって、企業はコンプライアンスを後回しにすべきではありません。

あなたのビジネスが導入すべきもの

ビジネスを守るためには、適切な社内プロセスを確立しておく必要があります。例えば、以下のような対策を講じるべきです。

  • 必要に応じてデータ保護責任者を任命し、研修を実施する。
  • データを追跡することで、情報漏洩に適切に対応できます。
  • 他の組織と情報を共有する場所を特定してください。
  • プライバシー情報を明確に伝える
  • 個人情報へのアクセス要求に迅速に対応
  • 必要な場合は、明確な同意を求めてください。

貴社の手続きは個人の権利も網羅しなければならない

さらに、貴社のデータ処理手順は、以下を含む重要な個人の権利を網羅する必要があります。

  • データへのアクセス権
  • 不正確なデータを訂正する権利
  • 消去する権利
  • ダイレクトマーケティングに異議を申し立てる権利
  • データの移植性

組織内のデータ管理者には、GDPR(一般データ保護規則)遵守の責任があります。実際には、組織は法律を遵守するだけでなく、遵守していることを証明する必要もあります。

Mobiの仕組みWIPE® MobiによるCPコード 助けられる

中古携帯電話を取り扱う企業にとって、GDPR(一般データ保護規則)上の明確なリスクの一つは、端末に古いユーザーデータが残っていることです。工場出荷時設定へのリセットだけでは不十分です。端末から個人データが復元できないように対策を講じる必要があります。

Mobi Code社のMobi WIPE®、モバイルデータ消去ツールです。消去証明書を発行することで、完全な監査証跡が作成され、GDPRへの準拠を企業が証明するのに役立ちます。改ざん防止機能付きのこれらのレポートは、個人データを保護するために企業が講じた具体的な手順を示します。

さらに、Hiscoxの保険はMobi WIPE®による消去作業も補償対象としています。Mobi WIPE®詳細については、Mobi Codeチーム(電話番号: 02031 502529)までお問い合わせください。

著作権 © 2024 · 全著作権所有 · Mobi Code