Zoho DataPrepにおけるGDPR準拠

Zoho DataPrepにおけるGDPR準拠

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

欧州連合は、2018年5月25日から施行された一般データ保護規則(GDPR)により、EU居住者の基本的なプライバシー権を守るために画期的な手順を講じました。簡単に言えば、EU居住者は自身の個人データが「何を」「どのように」「なぜ」「どこで」「いつ」使用・処理・廃棄されるかについて、より強い管理権を持つようになりました。この規則は、EU域外でもEU個人データ法がどのように適用されるかを明確にしています。欧州連合のすべての居住者のデータに適用されます。

Zoho DataPrepでは、ユーザーのデータプライバシーと保護の権利を常に尊重してきました。これまで業界標準を上回る取り組みを継続的に行うことで、データプライバシーと保護へのコミットメントを示してきました。ISO 27001:2013やSOC 2 タイプIIの準拠もその一環です。Zoho DataPrepの運用に必要な範囲を超えてユーザーの個人情報を収集・処理する必要はなく、今後も変更しません。プライバシーを重視する企業文化のもと、GDPRはこの姿勢をさらに強化する好機と捉えています。

EUが定めるプライバシー基準の遵守を支援するため、Zoho DataPrepにはGDPRに特化した多くの強化機能が搭載されています。データの保存からデータ主体の権利まで、効率的なメカニズムを提供します。コンプライアンスに煩わされることなく、ビジネス運営に集中できます。

本ドキュメントでは、GDPR準拠に関連してZoho DataPrepが提供する機能と、その活用方法についてご案内します。

  1. 個人データのマーク付け
  2. 保存時の暗号化
  3. データプライバシーとセキュリティの強化
  4. データポータビリティの権利
  5. データの消去・忘却権
  6. ZohoのGDPR準拠とプライバシーポリシー

規定に関してご不明点がある場合は、support@zohodataprep.comまでお問い合わせください。

個人データのマーク付け

Zoho DataPrepでは、列を個人を特定できる情報(個人情報)として設定できます。これには、個人を特定できる可能性のある情報、例えば名前、メールアドレス、職務、組織名などが含まれます。列を個人情報としてマークすると、そのデータの取扱いに一層の注意が払われます。データは暗号化され、当社サーバーに保存されます。下記の画像は、列を個人情報として設定する方法を示しています。


保存データの暗号化

Zoho DataPrepは、セキュリティ強化のため、サーバー上で個人情報を暗号化しています。データ暗号化は複数のレベルで実施しています。
  1. 準備のためにアップロードされたすべてのデータは暗号化され、当社サーバーに保存されます。
  2. サードパーティアプリケーションやデータベースの認証に使用される非公開情報は、適切な注意をもって自動的に識別され、暗号化された状態で当社データベースに保存されます。

データプライバシーとセキュリティの強化

データのプライバシーとデータセキュリティは表裏一体です。そのため、より一層の対策を講じてデータを保護しています。

ファイルエクスポート時のパスワード保護:エクスポート済みデータにパスワードを設定して保護することができます。これにより、正しいパスワードがない限り、ユーザーはエクスポート済みファイルの情報にアクセスできません。詳細はこちら

また、個人情報としてマークされたカラムをマスキングまたはトークン化して、Zoho DataPrepに含まれる個人データをさらに安全に保護することも可能です。詳細はこちら

データポータビリティの権利

データポータビリティの権利により、ユーザーは個人データを一方のデータ管理者から他方へと移転でき、ベンダーロックインを回避できます。個人はいつでも自分の個人データを取得・再利用可能です。Zoho DataPrepでは、3つのレベルでデータ取得が可能です。

データのエクスポート - この機能により、一般的なファイル形式でいつでもデータをエクスポートできます。エクスポート済みデータセットへのパスワード保護も可能です。データセットのエクスポートについての詳細はこちら

すべてのデータを一括ダウンロード - Zoho DataPrepは、サービスに保存されているすべてのデータを一度に直接ダウンロードできる機能を提供しています。すべてのデータエクスポートについての詳細はこちら

データの消去・忘却権

ユーザーがアカウントを閉鎖した場合、データは有効なデータベースから2日以内に削除されます。今すぐすべてのデータ削除を希望される場合は、登録済みメールからsupport@zohodataprep.com宛にご連絡ください。データを削除いたします。

GDPR準拠についてご不明な点がある場合は、support@zohodataprep.comまでお問い合わせください。

ZohoのGDPR準拠およびプライバシーポリシー

ZohoのGDPR準拠およびプライバシーポリシーについての詳細は、以下のリンクからご確認いただけます。