プライバシー チェックリスト
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
このプライバシーガイドでは、開発者がデータプライバシーコンプライアンスをサポートするためにSitecore製品の実装を設定する方法についての技術的なガイダンスを提供します。このガイドは、法律や規制の内容、解釈、または適用に関する包括的なガイダンスを提供するものではなく、法律や規制の内容、解釈、または適用に関する法的助言として解釈または使用すべきではありません。お客様であるお客様は、常にご自身のリスクを評価するのに最適な立場にあり、個人情報の処理方法など、お客様のビジネスに対する法律や規制の適用性を理解するために、お客様ご自身で法律顧問に相談する必要があります。結果として得られる実装は、完全に独自の構成選択に基づいています。
このプライバシーチェックリストは、Sitecoreの実装がEUのGDPRやカリフォルニア州のCCPAなどのグローバルなプライバシー規制に準拠しているかどうかを評価する際の出発点としてご利用ください。
初期レビュー
プラットフォーム内のどこでどのようにデータを保存するかを考えてみましょう。
-
プラットフォーム全体の個人情報の流れと、各役割が個人情報をどのように扱うかについて理解してください。
-
取引先担当者、ユーザー、または顧客エンティティを補強するすべてのカスタマイズの監査を実行します。例えば:
-
カスタム連絡先ファセット。
-
カスタムメンバーシッププロファイルプロパティ。
-
フォームによってキャプチャされたデータ。
-
-
個人情報の保存と処理に同意を求める必要があるかどうかを検討し、同意の選択やその他のアクセス許可を連絡先ファセットなどとして保持する計画を立てます。
-
Sitecoreの実装とサードパーティ アプリケーション間のデータの同期を確認し、これがプライバシー ポリシーに含まれていることを確認します。
個人データの権利
実装が、適用法の下で個人に付与されたデータ権利を支持しているかどうかを検討します。例えば:
-
個人は、組織に連絡するか、セルフサービスポータルを使用して、自分の個人情報の削除を要求することができます(消去する権利)。これには、ユーザー、連絡先、顧客データ、および個人情報を含む可能性のあるフォーム送信が含まれます。
-
個人は、組織に連絡するか、セルフサービスポータルを使用して 、データのコピーをリクエストできます。これには、ユーザー、連絡先、顧客データ、および個人情報を含む可能性のあるフォーム送信が含まれます。
-
個人は、組織に連絡するか、セルフサービスポータルを使用して 、自分の個人情報を更新できます。ユーザー、取引先担当者、および顧客のレコードが同期されていること、または個人が各レコードを個別に表示および更新できることを確認します。
-
個人は、すべてのSitecoreのWebサイト またはFederated Experience Managerを使用するWebサイトで積極的にオプトインできます。事前に選択されたチェックボックスや、アクティブな選択を必要としないパッシブな通知は避けたい場合があります。
-
個人には、組織が個人情報をどのように処理および保存するかについての明確な情報が与えられます。開発の観点から、ビジネス ユーザーがプライバシー ポリシーとプライバシー警告を簡単に更新できるようにします。
-
データ エクスチェンジ フレームワークなどを介して、サード パーティ製アプリケーションとの間で同期を行う前に、同意またはアクセス許可を確認することをお勧めします。
-
プライバシーポリシーは、Sitecore Experience Database(xDB)だけでなく、プラットフォーム全体でデータを保存および処理する方法を説明しています。 取引先担当者、ユーザー、顧客のエンティティ、およびフォームの送信について考えてみます。
-
新しい形式の処理を有効にするとき、またはプラットフォームに追加するときに、新しい形式の処理について個人にどのように通知されるかを検討してください。
-
同意の選択を永続化する方法 (コンタクト ファセットなど) を決定します。
-
個人がいつでも同意を取り消すことができるようにします (たとえば、組織に連絡したり、オンライン フォームを使用したりします)。
-
同意を与えていない、同意を取り消した、または処理に異議を唱えた個人に対して、処理を無効にすることができます。または、処理を使用不可にできない場合は、各個人を忘れるオプションが与えられます。
-
差別的と見なされる可能性のあるデータ慣行を禁止する。
セキュリティとアクセス
-
すべてのアプリケーション・ロール、ストレージ・ロール、および索引を保護できました。セキュリティ手順のリストについては、『 セキュリティガイド 』を参照してください。
-
ユーザー・インターフェースへのアクセスは、アクセスが必要なユーザーに制限されています。
個人情報の販売
-
お客様は、CCPAが定める異議申し立ての権利または個人情報の販売をオプトアウトする権利に従って、個人が自分の個人情報の販売をオプトアウトする機能を含めています。
リクエスト履歴の保存
-
リクエスト履歴にアクセス権を適用する方法や、これらのリクエストをSitecoreのコンタクトレポートに保存する方法を検討し、個人が差別の対象とならないCCPAの権利に対処する方法を検討します。
-
リクエスト履歴をレビューして、データのセグメンテーションに関する決定がユーザーインターフェースや顧客体験に悪影響を及ぼさないようにします。