Zoho DataPrepにおけるGDPR準拠

Zoho DataPrepにおけるGDPR準拠

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。


欧州連合(EU)は、2018年5月25日より施行された一般データの保護規則(GDPR)により、EU居住者の基本的なプライバシー権を守るための重要な手順を講じました。簡単に言えば、EU居住者は自身の個人データがどのように、なぜ、どこで、いつ使用・処理・廃棄されるかについて、より大きなコントロールを持つことができます。本規則は、EUの個人データに関する法律がEU域外にも適用されることを明確にしています。これは欧州連合に居住するすべての方のデータに適用されます。

Zoho DataPrepでは、ユーザーのデータのプライバシーと保護に対する権利を常に重視してきました。長年にわたり、当社は業界標準を継続的に計画・上回ることで、データのプライバシーと保護に対する取り組みを示してきました。ISO 27001:2013およびSOC 2 種類 IIの認証取得もその一環です。Zoho DataPrepの運用に必要な範囲を超えてユーザーの個人情報を収集・処理する必要はなく、今後もこれが変わることはありません。当社はプライバシーを重視する文化を持ち、GDPRはこれをさらに強化する機会と捉えています。

EUが定めるプライバシー基準への対応を支援するため、Zoho DataPrepにはGDPRに特化した複数の機能強化が組み込まれており、データの保存からデータ主体の権利対応まで、一連の流れを効率的に管理できます。これにより、コンプライアンスの心配をせず、ビジネス運営に集中できます。

本ドキュメントでは、GDPR準拠に関してZoho DataPrepが提供する機能と、その活用方法についてご案内します。

  1. 個人データのマーキング
  2. 保存データの暗号化
  3. データプライバシーとセキュリティの強化
  4. データポータビリティの権利
  5. データの消去および忘れられる権利
  6. ZohoのGDPR準拠およびプライバシーポリシー

規定に関するご質問がございましたら、support@zohodataprep.com までお問い合わせください。

個人データのマーキング

Zoho DataPrepでは、列を個人識別情報(個人情報)として設定できます。これは、個人を特定できる可能性のある情報(例:名前、メールアドレス、役職、組織名など)です。列を個人情報としてマーキングすると、そのデータの取扱いに追加の配慮がなされます。データは暗号化され、当社サーバーに保存されます。下の画像は、列を個人情報として設定する方法を示しています。


保存データの暗号化

Zoho DataPrepは、セキュリティ強化のためにサーバー上で個人情報を暗号化しています。データ暗号化はさまざまなレベルで実施しています。
  1. 準備のためにアップロードされたすべてのデータは暗号化され、サーバーに保存されます。
  2. サードパーティのアプリケーションやデータベースの認証のために提供された非公開情報も、適切な配慮のもと自動的に識別され、当社データベース内で暗号化して保存されます。

高度なデータプライバシーとセキュリティ

データのプライバシーとデータセキュリティは、表裏一体の関係です。そのため、データを安全に管理するための追加措置を講じています。

ファイルのエクスポート時のパスワード保護:エクスポート済みデータにパスワードを設定し、保護できます。これにより、正しいパスワードがなければユーザーはエクスポートファイル内の情報にアクセスできません。詳細はこちら

また、Zoho DataPrepに含まれる個人情報としてマークされたカラムをマスキングまたはトークン化して、個人データのセキュリティをさらに強化できます。詳細はこちら

データポータビリティの権利

データポータビリティの権利により、ユーザーは個人データを一つのデータ管理者から別の管理者へ移転でき、ベンダーロックインを回避できます。個人は、自身の個人データをいつでも取得・再利用することが可能です。Zoho DataPrepでは、3つのレベルでデータの取得が可能です。

データのエクスポート - この機能を使うと、いつでも一般的なファイル形式でデータをエクスポートできます。エクスポート済みデータセットにパスワードを設定することも可能です。データセットのエクスポート詳細はこちら

すべてのデータを一括ダウンロード - Zoho DataPrepは、サービス内に保存されている全データを一回で直接ダウンロードできる機能を提供しています。すべてエクスポートの詳細はこちら

データの消去および忘却の権利

ユーザーがアカウントを閉鎖した場合、データは有効なデータベースから2日以内に削除されます。今すぐ全データの削除を希望される場合は、登録済みメールアドレスからサポート@zohodataprep.comへご連絡ください。データを削除いたします。

GDPR準拠に関するご不明点は、サポート@zohodataprep.comまでお問い合わせください。

ZohoのGDPR準拠およびプライバシーポリシー

下記リンクからZohoのGDPR準拠およびプライバシーポリシーの詳細をご覧いただけます。