データ主体の権利(LGPD)

データ主体の権利(LGPD)

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

一般データ保護法(LGPD - Law No. 13、709/2018)では、個々の個人が自己の個人データの処理に対する特定の権利を有します。組織は、保持者から要求された場合にはいつでもこれらの権利を遵守しなければなりません。

LGPDによって保障される権利:

  1. アクセス権:保持者は自己のデータの処理についての確認及び保存された情報へのアクセスを要求することができます。
  2. 訂正権:保持者は誤った、未完了または古いデータを訂正することができます。
  3. 削除権(忘れられる権利):保持者は、法的または規制上の義務が存在しないときに、個人データの削除を要求することができます。
  4. データ利用制限権:保持者は、必要でないデータまたは法外で処理されたデータのブロックまたは匿名化を要求することができます。
  5. データの移行性:保持者は、データを別のサービスプロバイダーに移転することを要求することができます。
  6. 通知権:保持者は自己のデータの処理目的とそれが誰と共有されているかについて通知されなければなりません。
  7. 自動判断の確認権:保持者は、自動処理に基づく決定の確認を要求することができます。

これらの権利を管理するために、組織は保持者の要求に応答するための適切なプロセスとツールを実装しなければなりません。

システム内のリクエスト管理

LGPDの文脈に適応したシステムでは、データプライバシーの地域を通じて保持者の権利を管理できます。以下の手順で各リクエストを行います:

データアクセスリクエスト(アクセス権)
  1. 保持者のデータにアクセスし、データプライバシーをクリックします。
  2. データ保持者のリクエストセクションで、+ リクエストをクリックします。
  3. ポップアップの新規リクエストで、データアクセスのリクエストを選択します。
  4. リクエストを登録するために保存をクリックします。
  5. 情報を保持者に送信するために、メールを送るをクリックします。
  6. メールエディタ画面で、ドラフトを編集するかプリセットのテンプレートを選択できます。データレポート(CSVまたはPDF形式)を添付してメールを送ります。
 

データの修正要求 (修正権)
  1. 保有者のデータにアクセスし、データのプライバシーをクリックします。
  2. データ保有者の要求のセクションで、+ 要求をクリックします。
  3. ポップアップの新規要求で、データ修正の要求を選択します。
  4. 要求を登録するために保存をクリックします。
  5. 情報を更新できるようにCSVファイルを保有者に送信するためにメールを送信するをクリックします。
  6. 修正されたCSVを受信した後、システムにファイルをインポートしてデータを更新します


データ削除要求 (忘れられる権利)
  1. 保有者のデータにアクセスし、データのプライバシーをクリックします。
  2. データ保有者の要求のセクションで、+ 要求をクリックします。
  3. ポップアップの新規要求で、データ削除の要求を選択します。
  4. 要求を登録するために保存をクリックします。
  5. 組織で設定した保持期間中にデータを使用するのを防ぐためにデータのブロックをクリックします。
  6. 保持期間が終了した後、データ削除をクリックします。システムは保有者のメールアドレスをブロックリストに追加して再登録を防ぎます。



データ携帯性の要求 (携帯性の権利)
  1. 保有者のデータにアクセスし、データのプライバシーをクリックします。
  2. データ保有者の要求のセクションで、+ 要求をクリックします。
  3. ポップアップの新規要求で、データ携帯性の要求を選択します。
  4. 要求を登録するために保存をクリックします。
  5. CSV形式の保有者のデータがついたファイルを共有するためにメールを送信するをクリックします。
また:

データ利用制限要求 (利用制限の権利)
  1. 保有者のデータにアクセスし、データのプライバシーをクリックします。
  2. データ保有者の要求のセクションで、+ 要求をクリックします。
  3. ポップアップの新規要求で、データ利用制限の要求を選択します。
  4. 要求を登録するために保存をクリックします。
  5. データブロックをクリックします。データはブロックされ、メールの送信やデータの編集などの処理が防止されます。
  6. データのロックを解除して再度使用するには、ロック解除をクリックします。


データ処理の法的根拠

LGPDは、個人データ処理を正当化するための10の法的根拠を定義しています。システムでは、各データに対する法的根拠を設定することが可能です:

  1. 連絡先 > データのプライバシー > 処理の法的根拠に移動します。
  2. 最も適切な法的根拠(例:同意、正当な利益、法的義務の遵守)を選択します。
  3. 保存をクリックします。

編集をクリックすることで、法的根拠をいつでも編集できます。







同意管理

保持者の同意を取得し、管理するためには次の手順に従ってください:

  1. 同意を収集するためのカスタムフォームを作成します:

    • 設定 > ユーザー and Controls > Compliance > Consent Formに移動します。
    • 通信の各種設定と同意ステートメント用のアイテムを追加します。
    • フォームをメールや他の手段を通じて共有します。
  2. 手動で同意を登録します:

    • 同意が直接または電話で取得された場合、保持者のデータのステータスを手動で更新します。