EU一般データ保護規則(GDPR)

EU一般データ保護規則(GDPR)

コンプライアンスチェックリスト

お客様の個人情報の保護とセキュリティは、私たちにとって非常に重要な課題です。そのため、以下に概説するように、EU GDPR に準拠するために必要なすべての方針と手順を整えています。詳細については、当社のデータ保護およびプライバシーポリシーをご覧ください。

項目 説明 IES の対応状況
データ保護ポリシー このポリシーでは、当社が収集・保存する個人データの内容と、GDPR を含むデータ保護法に基づいてそのデータがどのように保護されているかを説明しています。 準拠済み
データ処理契約 関連するデータ管理者と当社(データ処理者)の間で締結された契約。この契約は EU 委員会の標準契約条項に沿っており、データ処理活動における個人データの保護に関する各当事者の権利と義務を定めています。 準拠済み
データ保護責任者 (DPO) 当社では、データのセキュリティと保護の維持および定期的なモニタリングを担当する DPO を任命しています。 準拠済み
プライバシー・バイ・デザイン すべてのデータ処理・管理プロセスは、プライバシー保護を最優先に設計されており、新製品やサービスのリリース時に自動的に適用されます。当社では、収集・処理・保管する個人データを保護するために、広範な技術的・組織的なセキュリティ対策を講じています。 準拠済み
データプライバシー評価 当社のデータ処理プロセスは、内部および外部からの違反を防ぐために定期的に評価・監査されています。 準拠済み
お客様の権利 当社は、お客様が自身の個人データに関する権利を行使できるようサポートします。これには、個人データの変更や削除のリクエストなども含まれます。 準拠済み
データ侵害時の義務 データ侵害が発生した場合、当社では規定の期間内に規制当局と影響を受けた個人に通知する体制を整えています。 準拠済み

個人データ処理の法的根拠

当社では、適用される EU 法に基づく法的根拠がある場合にのみ、個人情報を収集・処理します。そのため、個人情報を処理する際には、GDPR 第6条、特に第6条(1)(a)、(b)、(f) の法的根拠に依拠しています。これには、お客様がリクエストした製品を提供するため、お客様が特定の目的のために同意を与えた場合、またはお客様のデータ保護上の利益や権利に優先されない正当な利益を満たすために、お客様の個人情報を処理することが含まれます。

データプライバシーやご自身の個人情報に関するご質問やリクエストがある場合は、privacy@integrative9.com までお問い合わせください。