結局GDPRとは?
個人データを処理し、
欧州経済領域から第三国に移転するために
満たすべき法的要件を規定
個人データに対する権利の保護
違反した場合厳しい行政罰が下る
関係なくない!?
日本企業がGDPRへの対策が必要になる場合とは?
- EU域内に活動拠点があり個人データを処理している
- EUに向けサービスを提供している
- EU域内の個人の行動を監視する
GDPRが日本のビジネスに及ぼす影響とは?
GDPRが、EU外のプロバイダやコントラクタには適用されないと考えることは間違いです。 グローバリーゼーションは、企業とサービスがいくつもの国境を越えて活動することを可能にしました。 つまり、GDPRはEU域内よりも広範囲に影響をもっているのです。この新しい規則の下では、データフロー、 転送及びプロセスを管理するすべての組織が明確な文書化を行い、ビジネス慣行を新しい規則に適合されることが期待されています。
GDPRの新しい要件の多くは、PIPEDAおよびCASLと連携しています。コンプライアンスを実践している組織であれば、 既に適切なプラクティスとポリシーが準備できているかもしれません。 しかし、制裁金や手数料が非常に高いため、組織は下記の事を確認しましょう。
- EU向けの同意フォームをレビューする
- データプロセッサとの全ての契約をレビューする
- チーフプロテクションオフィサー(CPO)がいない場合は採用し、方針をGDPRの要件に合わせる
- EUの個人データに適用されるプライバシーおよびデータ保護ポリシーをレビューする
- 内部ポリシーを見直し、修正が必要かどうかを検討する
- 義務を知り理解するために弁護士に相談する
お客様の課題を解決いたします。
お問い合わせ事例
扱っていて、
早急に対応が必要
取引先からの要求のため
企業の個人データ保護の
統一基準として
GDPRに準拠する
必要があるため
コンサルティング内容
- GDPRの要求事項と現在状況を確認。差を洗い出し。
- GDPRの要求事項とのGap分析、推奨対応策ご提示
質問箱の送付やヒアリング、プライバシーポリシーなどのドキュメントをレビューします。
GDPRの要求事項についての現状を調査し、課題を明確化するとともに必要な改善策を提案し、
書類作成✕実行計画タスクまで作成。
評価のステップ
コンサルティング内容
- プライバシーポリシー・規程の確認、不足要件についての指摘、助言
- 個人データ管理体制の指摘、助言
- 標準契約事項(SCC)/標準データ保護条項(SDPC)についての指摘、助言
- データ保護影響評価(DPIA)について、必要性の検討、指摘、助言
- 教育内容の確認、指摘、助言
- 監査体制の確認、指摘、助言
- インシデント発生時の体制の確認、指摘、助言
- インシデント発生時のエスカレーションフローの確認、指摘、助言
- GDPR第30条に基づく記録作成の指摘、助言
- 委任先選定基準の確認、指摘、助言
- データ主体への情報の通知方法などの確認、指摘、助言
- データ主体からの問い合わせ体制の確認、指摘、助言
- システム管理体制の確認、指摘、助言
- など
主な要件 | 対応内容 | ||
---|---|---|---|
ガバナンス構築 | 違法な取扱い | プライバシーポリシー・規程の整備 | |
責任者・管理体制の整備 | 管理責任者、DPO、代理人等の任命、 役割・責任の明確化 | ||
国際移転に関わる保護措置 | 標準契約条項(SCC)/標準データ保護条項(SDPC)に基づく契約の締結 | ||
DPIAの実施 | DPIA実施体制の整備、実施記録の作成 | ||
遵守の徹底 | 教育内容の整備、教育実施、記録の取得 | ||
遵守の証明 | 監査体制の整備、監査記録の立案、監査の実施、記録の取得 | ||
インシデント報告 | 監督機関・データ主体への通知 | インシデント発生時のエスカレーションフロー、体制の整備 | |
個人データ侵害の記録 | 記録方法の整備、記録の取得 | ||
取引先管理 | 適切な取引先の選定 | 取引先選定体制の整備、取引先選定基準の整備 | |
取引先との契約締結 | 契約確認体制の整備、標準契約書の作成、取引先アセスの実施 | ||
プロセス整備 | 適切な情報提供、同意取得 | データ主体への情報の通知、同意取得の内容・方法の整備 | |
取扱いの記録保管 | データマッピングの実施、台帳整備 | ||
データ主体の権利への対応 | 問い合わせ体制の整備、問い合わせ対応手順の整備 | ||
システム管理体制の整備 | システム管理の役割・責任の設定及び任命 | ||
システム対応 | リスクに応じた技術的措置 | リスクに応じたシステム分類と技術的措置 |
ご相談フォーム
ご質問内容に合わせて、弊社スタッフから当日中に返信させて頂きます。
お電話でも受け付けております
03-6661-0846
会社概要(4拠点)
企業名 | 株式会社UPF |
---|---|
所在地 | |
名古屋サテライトオフィス 〒460-0008 愛知県名古屋市中区栄3丁目2番3号名古屋日興證券ビル4階地 図 本社電話番号:03-6661-0846(名古屋営業所係) ※お電話は本社にて一括でお受けさせて頂く形となります。 | |
大阪営業所(関西コンサルティングセンター) 〒532-0011 大阪府大阪市淀川区西中島3-18-21NLC新大阪18号館2階地 図 TEL:06-6195-2742 FAX:06-6195-2743 | |
福岡サテライトオフィス 〒812-0038 福岡県福岡市博多区祇園町8-13第一プリンスビル2階地 図 本社電話番号:03-6661-0846(福岡営業所係) ※お電話は本社にて一括でお受けさせて頂く形となります。 ※2F「The Company」の中に弊社のオフィスがございます。 | |
反社会的勢力に対する基本方針 | https://upfsecurity.co.jp/antisocial/ |
個人情報保護方針 | https://upfsecurity.co.jp/privacy/ |
URL | https://upfsecurity.co.jp/ |