グローバルプライバシーガイド
このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。
!警告このプライバシーガイドは、開発者がSitecore製品実装をどのように設定してデータプライバシーコンプライアンスを支援するかについての技術的ガイダンスを提供します。このガイドは網羅的な指針を提供するものではなく、いかなる法律や規制の内容、解釈、適用に関する法的助言として解釈または使用すべきではありません。顧客であるあなたは常に自分自身のリスクを評価する最良の立場にあり、個人情報の処理方法を含む法律や規制がビジネスに適用できるかどうかを理解するために、必ずご自身の法的助言を求める必要があります。最終的な実装は完全にあなた自身の設定選択に基づいています。
このガイドは開発者およびIT専門家を対象としています。組織がデータを保存・処理する方法、そしてSitecore製品の役割を判断するための出発点として活用できます。
プライバシーおよびデータ保護の法律は常に進化しており、御社が抱える義務も同様に変化していることを私たちは理解しています。このガイドはこれらの取り組みを支援することを目的としており、以下をカバーしています:
- 個人が実装でどのように表現されるか、個人やその個人情報の扱い方、デフォルトでどのデータが保存されるか、そしてどこに保存されているかなどです。
- SitecoreのAPIや設定オプションは、一般データ保護規則(GDPR)やカリフォルニア消費者プライバシー法(CCPA)などの法律で定められたプライバシー や個別の要請 に準拠するためのものです。
Sitecoreの実装がプライバシー規制に準拠しているかどうかを評価する際は、まずプライバシーチェックリストから始めましょう。
関連項目:
- プラットフォームのセキュリティに関する情報のためのセキュリティガイド。
- 各役割が個人情報をどのように保存・管理するかに関するアーキテクチャと役割。
- 個人データがプラットフォームを通過する情報の流れと処理を行います。
プラットフォームの初期バージョンについては、以下を参照してください:
- GDPRに関する技術的ガイダンス(EXMおよびSitecore Commerce(Sitecore 8.2.7およびSitecore Commerce 8.2.1 Update 3)を含む
- Sitecore 6、7、8、9におけるプライバシー関連機能
定義
以下の節では、GDPRやCCPAなどの法的文書に登場するいくつかの用語を、本ガイドの目的上のみ解釈したものとして定義します。
役割
定義
これは...
データ主体または消費者
データ主体とは、データが処理されている個人であり 、顧客、連絡先、ユーザーの3つの主体によって代表されます。消費者とは、カリフォルニア州の居住者で、個人情報が収集または処理されることを意味します。本ガイド全体で「 個人 」という用語は、特定の主体を指す場合を除き、両方の意味を含みます。
顧客
個人情報または個人情報
個人を特定する情報であり、関連法律に該当する以下を含む場合があります:
-
名称
-
メールアドレス
-
購入した商品の記録
-
インターネット閲覧履歴
-
指紋(またはその他の生体認証データ)
-
社会保障番号
-
クッキー
-
IPアドレス(または位置情報データ)
-
接触履歴
-
接触面
-
連絡先識別子
-
消費者の好み、特徴、心理的傾向、素因、行動、態度、知能、能力、適性を反映したプロフィールを作成するために、個人情報から 導き出 される推論。
>[!重要]
> あなたの組織は、ビジネスの文脈で何が個人情報に該当するかを決定する責任があります。
Sitecoreが処理しているデータ
プロセッサーまたはサービスプロバイダー
処理者またはサービスプロバイダーとは、適用される法律に基づき、他者に代わってデータを扱う組織のことです。
Sitecore
加工
以下が含まれます:
-
追跡
-
コレクション
-
接触処理
-
インタラクションアグリゲーション
-
パーソナライズ
-
自動化処理
-
メールマーケティング
>[!重要]
> あなたの組織は、ビジネスの文脈で何が処理に該当するかを決定する責任があります。
Sitecoreがあなたのデータをどのように利用しているか
コントローラーまたはビジネス
コントローラー、または適用される法律で定義されるビジネスとは、Sitecoreがデータを扱う企業または個人のことです。
Sitecoreの顧客