PDFエディターのためのGDPR

PDFエディターのためのGDPR

お知らせ:当社は、お客様により充実したサポート情報を迅速に提供するため、本ページのコンテンツは機械翻訳を用いて日本語に翻訳しています。正確かつ最新のサポート情報をご覧いただくには、本内容の英語版を参照してください。

GDPRとは?

一般 データの保護規則(GDPR)は、主に欧州連合(EU)居住者に個人データの完全なコントロール権を与えることを目的とした、新しい規則です。簡単に言うと、EU居住者は自身の個人データが何のために、どのように、なぜ、どこで、いつ使用・処理・削除されるかについて、より大きな発言権を持つようになります。これはEUの法令ですが、当社は世界中のユーザーにもGDPRの取り組みを拡大することをお約束します。

個人データの処理

2要素認証、役割ベースのアクセス管理、活動ログを用いて、ユーザーが必要なセキュリティ基準を満たすことを確保しています。

法人モデル

Writerは、Zohoの45以上の法人・生産性アプリケーションポートフォリオの中の一つの商品です。Zohoは20年以上にわたり黒字経営を続け、自己資本による非公開企業です。10年以上にわたり無料(かつ広告なし)の生産性アプリを提供してきました。当社の商品には無料もあれば、有料もあります。有料商品が無料アプリを支えています。無料アプリは、有料アプリやブランド認知全体の向上にも貢献しています。当社の法人モデルは非常にシンプルです。ユーザーデータを広告のために販売するような隠れた目的は一切ありません。

要約すると:

お客様のデータの所有権は当社ではなく、お客様にあります。
お客様のデータを決して販売しません
お客様のメモを読むことはありません
広告掲載は一切行いません

データの保護

GDPR第25条:「設計段階におけるデータの保護」

すべてのドキュメントはZohoのインフラストラクチャ内で安全に保管されており、アメリカおよびヨーロッパ各地の複数のデータセンターに分散しています。欧州地域のユーザーについては、Zoho.euで作成された取引先のデータは、EUのデータセンター内のみに保存されます。

訂正を受ける権利

GDPR第16条:「訂正する権利」

アカウント設定にはいつでもアクセスして変更や更新、アカウント情報の完了が可能です。 また、サポート@eu。zohopdf。comにご連絡いただくことで、当社が保有する情報へのアクセス、修正、変更、または削除が可能です。

データ暗号化

GDPR第32条:「クライアント固有のデータは保存時に暗号化されます」

データは転送中および保存時に暗号化されます。サーバーは常に暗号鍵とユーザーデータを暗号化された形式で保存します。WriterはTLS 1.2および256ビットAES暗号化で保護されています。万が一データ漏洩が発生した場合でも、エンドツーエンド暗号化によって匿名性が守られます。

アクセス権

GDPR第15条:「アクセス権」

アクセス権により、ご本人は当社のデータ処理活動の合法性を認識し、確認することができます。ドキュメントが共有、更新、エクスポート、またはアクセスされた際の活動ログを監視できます。

消去権

GDPR第17条:「ユーザーはアップロード、編集、消去する内容をエコシステム内で完全に管理できます」

Writer内で作成・アップロード・編集したデータは、不要になった時点ですべて削除することができます。

追加機能

Writerの体験をさらに安全にするため、追加機能も導入しています。

パスワード保護付き共有

PDF Editorでは、リンク共有機能にパスワード保護を追加し、ドキュメントの共有をより安全に行えます。パスワード保護のないドキュメントリンクは、リンクを入手した第三者が容易にアクセスできる可能性があるため、この機能が特に有効です。

データセキュリティ

ユーザーおよび管理者が、誰がコンテンツにアクセスできるか、またその期間を決定できます。
アクセス権はドキュメント共有後であっても、いつでも取り消し可能です。個人データへのアクセスはユーザーのロールに基づいて提供されます。
リンクで共有されたドキュメントに有効期限を設定することもでき、有効期限を過ぎるとアクセスできなくなります。


免責事項:本書に記載されている情報は法的アドバイスではありません。GDPRの要件への対応については、必ず専門家にご相談ください。