

一般データ保護規則(GDPR)は、2018年5月25日に施行されました。これは、EU域内の人々の個人データを企業がどのように処理し、保護するかを規定する主要な法律となりました。このデータを扱うすべての企業は、GDPRの要件を遵守しなければなりません。
GDPR(一般データ保護規則)を遵守しない企業は、重大な罰則や罰金に直面する可能性があります。GDPRはEU加盟国全体に適用され、個人データおよび消費者データの保護に関するより一貫性のある基準を確立することを目的としています。
GDPRの主な要件には以下のようなものがあります。
GDPRはEU域内に拠点を置く企業のみに適用されるわけではありません。EU域外の企業であっても、EU居住者に商品やサービスを提供したり、その行動を監視したりする場合には適用されます。そのため、GoogleやFacebookといった大手国際企業もGDPRの適用範囲に含まれます。
GDPR施行初期における最も注目を集めた罰金事例の一つは、Googleが個人データの処理方法を巡り約44万ポンドの罰金を科されたケースである。この訴訟は、フランスのプライバシー擁護団体が、Googleによる広告パーソナライゼーションにおける個人データ利用の法的根拠に異議を唱えたことから始まった。規制当局はこれを認め、過去最高額の罰金を科した。
とはいえ、その数字はリスクの一部しか示していません。GDPRでは、規制当局が企業の年間売上高の最大4%に相当する罰金を科すことが可能です。したがって、企業はコンプライアンスを後回しにすべきではありません。
ビジネスを守るためには、適切な社内プロセスを確立しておく必要があります。例えば、以下のような対策を講じるべきです。
さらに、貴社のデータ処理手順は、以下を含む重要な個人の権利を網羅する必要があります。
組織内のデータ管理者には、GDPR(一般データ保護規則)遵守の責任があります。実際には、組織は法律を遵守するだけでなく、遵守していることを証明する必要もあります。
中古携帯電話を取り扱う企業にとって、GDPR(一般データ保護規則)上の明確なリスクの一つは、端末に古いユーザーデータが残っていることです。工場出荷時設定へのリセットだけでは不十分です。端末から個人データが復元できないように対策を講じる必要があります。
Mobi Code社のMobi WIPE®は、モバイルデータ消去ツールです。消去証明書を発行することで、完全な監査証跡が作成され、GDPRへの準拠を企業が証明するのに役立ちます。改ざん防止機能付きのこれらのレポートは、個人データを保護するために企業が講じた具体的な手順を示します。
さらに、Hiscoxの保険はMobi WIPE®による消去作業も補償対象としています。Mobi WIPE®の詳細については、Mobi Codeチーム(電話番号: 02031 502529)までお問い合わせください。
著作権 © 2024 · 全著作権所有 · Mobi Code