GDPR
GDPRとは何ですか?
GDPR は、組織内で収集された個人データを管理する権利を個人に与えています。これらの権利は、データ主体要求 (DSR) を通じて行使します。組織は、DSR とデータ侵害に関するリアルタイム情報を提供し、データ保護影響評価 (DPIA) を実行する必要があります。
GDPR 要件を実装または評価する際には、考慮すべき点がいくつかあります。
- GDPR 準拠のためのプライバシー原則を策定または評価します。
- 組織のデータ セキュリティを評価します。
- あなたのデータ管理者は誰ですか?
- どのようなデータセキュリティ手順が必要になるでしょうか?
GDPR が提案する行動方針と責任準備チェックリストには、考慮すべき追加の領域が示される場合があります。
以下のタスクは、GDPR 標準の遵守に関連しています。実装の詳細については、リスト内のリンクを参照してください。
- データ主体要求 (DSR) 。データ主体がコントローラーに対して個人データに関する措置 (変更、制限、アクセス) を取るよう正式に要求すること。
- 違反通知。GDPR では、個人データ違反とは、「送信、保存、または処理された個人データの偶発的または違法な破壊、紛失、変更、不正な開示、またはアクセスにつながるセキュリティ違反」を指します。
- データ保護影響評価。GDPR では、データ管理者が「自然人の権利と自由に大きなリスクをもたらす可能性がある」データ操作について、データ保護影響評価 (DPIA) を作成することを義務付けています。
前述のように、GDPR 推奨アクション プランと責任ある準備チェックリストは、Microsoft 製品およびサービスを使用する際に GDPR コンプライアンスを実装または評価するためのガイダンスを提供します。