データ保護とプライバシー
SAP におけるデータ保護とプライバシーの取り組み
SAP は、高度なセキュリティプロトコルを採用し、信頼の文化を醸成して、お客様の情報が常に保護されるようにすることによって、データ保護とプライバシーに関する取り組みを進めています。SAP がデータ保護とプライバシーをいかに優先しているかをご確認ください。
データ保護とプライバシー
SAP はすべての人のプライバシーを尊重します。SAP はポリシーとデータ処理契約を定めることによって、世界中の関連法を遵守し、お客様がコンプライアンスに準拠した方法でビジネスを運営するための信頼できる基盤を提供しています。
データ保護とプライバシーに対する SAP の取り組み
SAP は、グローバルな規制環境をモニタリングして、顧客、サプライヤー、パートナー、見込み客、従業員、入社希望者など、SAP がそのデータを処理するあらゆる人の基本的権利を守るための保護措置を導入しています。
データ保護とプライバシーバイデザイン
SAP は、製品開発基準の改善に継続的に注力しています。SAP の製品とサービスには、その設計段階からデータ保護機能とプライバシー機能をデフォルトとして組み込んでいます。
データ保護管理システム (DPMS)
SAP は、国際的に認められた業界標準に従って、社内のデータ保護とプライバシー管理を行うために DPMS を導入しています。
一般データ保護規則 (GDPR)
ヨーロッパでは、データプライバシーにおける個人の権利は人権の一部とみなされます。SAP は、ドイツに本拠を置く企業として、これらデータのプライバシーと保護の原則に長年にわたって取り組んできました。
EU クラウド行動規範 (EU Cloud CoC)
SAP は、欧州データ保護会議の承認を受けて、特定のクラウドサービスについて EU クラウド行動規範に対する「Declaration of Adherence(遵守宣言)」を求めています。
EU/EEA および英国のお客様向け DPA 修正セルフサービス
SAP は、EU 標準契約条項 (SCC) および英国国際データ移転協定 (IDTA) に準拠した国際データ移転をサポートします。EU/EEA および英国のお客様は、SAP のセルフサービスポータルを通じてデータ処理契約 (DPA) の修正条項に署名することで、コンプライアンスを容易に管理できます。
データ保護とプライバシーに対するグローバルなコンプライアンス
SAP は、その製品とサービスに適用される、絶えず進化するグローバルなデータ保護とプライバシーの要件をモニタリングして、それらへの遵守を維持しています。
カリフォルニア州プライバシー権法 (CCPA/CPRA)
SAP は、カリフォルニア州の住民が自身の個人データをより細かく管理できるようにし、そのような情報を共有および販売する企業にさらに厳格なコンプライアンス義務を課す、カリフォルニア州プライバシー権法のイニシアチブを支持しています。
医療保険の携行性と責任に関する法律 (HIPAA)
個人健康情報 (PHI) の処理を予定している SAP のお客様がコンプライアンスを確保できるようにするため、SAP は特定の状況下において、対象事業体および事業提携者として事業提携契約 (BAA) を締結します。
ベトナムの個人情報保護に関する政令
ベトナムでは、個人情報保護に関する政令 13 号 (PDPD) が公布されました。ベトナムは、ASEAN 地域で 5 番目に総括的なデータ保護規制を施行した国になります。
ブラジル一般データ保護法 (LGPD)
個人データの越境移転を規制する新たな規則が、ブラジルのデータ保護の枠組みを再構築しています。SAP は、プライバシーを運用モデルに組み込むことでグローバルなコンプライアンスを支援し、国境を越えた安全かつ合法的なデータフローを促進します。
SAP におけるデータ処理
SAP は、当社が処理する個人データに関して、そのデータの所有者である個人の権利を保護します。SAP は、信頼できるビジネスパートナーとしての評判を常に高めるよう努めています。
データ処理契約 (DPA)
SAP は個々のお客様と DPA を締結します。DPA は、SAP がお客様に代わって個人データを処理する場合における、SAP とお客様による適用法への遵守をサポートします。
技術的および組織的対策 (TOM)
SAP は、お客様に代わって処理するデータを保護し、それが不正にアクセスされたり、変更されたり、削除されたりしないように、TOM の改善を続けています。
処理外注先
SAP による処理外注先の使用においては、顧客データのホスティングや関連するインフラストラクチャーサポートのために、顧客データのアクセスおよび処理外注先への転送が必要になる場合があります。
クラウドサービスの継続的改善
SAP は、データ保護およびプライバシーに関する義務を遵守しつつ、パフォーマンス、セキュリティ、およびイノベーションの向上を支援するため、クラウドサービスを定期的に更新しています。
データプライバシーおよびデータ移転影響評価
お客様が SAP 製品・サービスを利用する際のデータプライバシーおよびデータ移転影響評価に関する一般的な質問については、SAP の FAQ(よくある質問)をご覧ください。
EU/EEA および英国のお客様向け DPA 修正セルフサービス
SAP は、EU 標準契約条項 (SCC) および英国国際データ移転協定 (IDTA) に準拠した国際データ移転をサポートします。EU/EEA および英国のお客様は、SAP のセルフサービスポータルを通じてデータ処理契約 (DPA) の修正条項に署名することで、コンプライアンスを容易に管理できます。
データ保護とプライバシーの認定
SAP は、データ保護・プライバシー要件に関するコンプライアンスの履行を証明する、幅広い第三者監査報告書、認証、証明書を取得しています。
EU クラウド行動規範報告書
SAP は、その製品およびサービスポートフォリオの GDPR への準拠を実証するために、特定のクラウドサービスについて EU クラウド行動規範への「遵守宣言」を求めています。
データ保護管理システム (DPMS)
SAP は、国際的に認められた業界標準に従って、社内のデータ保護とプライバシー管理を行うために DPMS を導入しています。