私たちの拘束力のある企業規則(BCR)とISO27701認証

拘束的企業規則および国際データ転送のプライバシー手段

拘束的企業規則(BCR)

Coltは、ColtのEUコントローラーBCRおよびColtのEUプロセッサーBCRについて、欧州データ保護委員会(EDPB)およびスペインデータ保護当局(AEPD)から承認を取得しています。

file-pdf
371KB
arrow-up-right-from-square開く

そのような承認決定は以下で確認できます:

Coltはまた、Coltの英国コントローラーBCRおよびColtの英国プロセッサーBCRについて、英国情報コミッショナー事務局(ICO)から承認を取得しています。

file-pdf
364KB
arrow-up-right-from-square開く

そのような承認の確認はICOのウェブサイトで確認できます: https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/international-transfers/guide-to-binding-corporate-rules/bcr-approvals/bcrs-approved-under-uk-gdpr/arrow-up-right.

各BCR一式は全てのColt法人に対して法的に拘束力があり、Coltグループ全体が同じプライバシーおよびデータ保護の順守基準に従うことを保証します。

よくある質問

chevron-right拘束的企業規則とは何ですか?hashtag

拘束的企業規則(BCR)は、多国籍企業グループが採用する内部の法的拘束力を持つデータ保護方針の一群であり、すべての関連法人が同等のプライバシーおよびデータ保護の順守水準を維持することを確保します。これにより、特に受領国の法的保護が低い場合であっても、同一グループ内での個人データの安全かつ合法的な移転が可能になります。

また、適用可能な移転メカニズム(例:EU標準契約条項)に準拠する代わりに、より効率的な手段を提供します。

chevron-rightBCRはプライバシー順守のツールですか?hashtag

はい。実際、EU一般データ保護規則(GDPR)および英国GDPRに準拠したBCRを実施することは、企業のプライバシーおよびデータ保護の運用をEUのデータ保護当局(DPA)および英国のICOそれぞれに包括的に承認してもらう唯一の方法です。

chevron-rightColtはいつBCRを付与されましたか?hashtag

Coltの2つのEU BCRは2021年8月2日にEDPBによって承認され、その後ColtのリードDPAであるAEPDによって2021年8月16日に承認されました。

Coltの2つの英国BCRは2025年2月13日にICOによって承認されました。

chevron-rightなぜColtはEU BCRと英国BCRの両方を必要とするのですか?hashtag

英国がEUから離脱した後、英国はEU法(EU GDPRを含む)の適用を受けなくなりました。代わりに、英国はEU GDPRと密接に整合した英国GDPRを実施しています。

これは、EU GDPRに従うEU BCRがもはや英国からの個人データ移転には適用できないことを意味します。そのため、そのような移転には英国GDPRに準拠した別個の英国BCRが必要です。

chevron-rightBCRはColtにとって何を意味しますか?hashtag

ColtのBCRは、EDPB、AEPD、およびICOによって確認されたように、すべてのColt法人がEU GDPRおよび英国GDPRの両方に準拠することを保証します。これにより、ColtはEEAおよび英国内の法人から他の法域の法人へ個人データを安全かつ合法的に移転することができます。

これにより、Coltはビジネスを運営しサービスを提供する際に、Coltグループ全体でプライバシーおよびデータ保護の権利を維持しつつ効果的に業務を行うことができます。

chevron-rightBCRはすべてのColt法人に適用されますか?hashtag

はい — すべてのColt法人が各BCR一式の当事者です。

ColtのBCRはColtの従業員にも適用され、従業員が個人データを取り扱う際に要求される基準に従うことを保証します。

chevron-rightColtはどのようにしてBCRの承認を得たのですか?hashtag

ColtのEU BCRは、EU GDPRへの完全な準拠を確保するためにイタリアのDPAを含む3つのEU DPAと交渉されました。その後、全EU DPAを代表してEDPBによって承認され、Coltの順守が確認されました。

Coltの英国BCRも同様にICOと交渉および承認され、Coltの英国GDPRへの順守が確認されました。

chevron-rightColtのBCRの公式承認はどこで確認できますか?hashtag

ColtのBCRコントローラーおよびプロセッサーの決定は欧州データ保護委員会(EDPB)のウェブサイトに掲載されています:

https://edpb.europa.eu/our-work-tools/accountability-tools/bcr_enarrow-up-right

スペインデータ保護当局(「AEPD」)のウェブサイト:

https://www.aepd.es/es/documento/ti-00003-2021-resolucion-aprobacion-bcr-responsable-colt.pdfarrow-up-right

個人の権利

Coltは、個人が権利を行使する方法についてすべての個人に通知し、個人が自由に権利を行使できるようにします。Coltは、以下のいずれかの個人の権利の行使に関する要請に対して適切に対応します:

  • (a) アクセス権:個人は、自分に関して収集された個人データの写し(Colt自身が保有しているかその提供者が保有しているかを問わず)にアクセスする権利を有し、処理に関する情報の提供を受ける権利を有します。

  • (b) 訂正権:個人は、自分に関する不正確または不完全な個人データ(Colt自身が保有しているかその提供者が保有しているかを問わず)を訂正する権利を有し、その正確性と適切な処理を保証することができます。

  • (c) 消去権(忘れられる権利):個人は、自分に関する個人データの削除を要求する権利を有します。

  • (d) 反対権:個人は、個人データの処理にいつでも反対する権利を有します。

  • (e) 制限権:個人は、自分に関する個人データの処理を制限する権利を有します。これは処理が「一時停止」され、個人データが保存のみされることを意味します。

  • (f) データポータビリティの権利:個人は、自分に関する個人データを受け取り、そのデータを構造化され、一般的に使用され、機械可読な形式で別のコントローラーに送信してもらう権利を有します。

  • (g) 自動化された処理に基づかない決定を受けない権利:個人は、プロファイリングを含む情報の自動化された処理に基づく決定の対象とされない権利を有します。これには、Coltがクッキーを技術的手段として使用し、顧客を評価し行動、パフォーマンス、または嗜好を予測するために顧客のプロファイルを他の利用者や類似顧客と比較する場合が含まれます。

7.10.2 Coltは、個人の権利ポリシーで定められた手続きに従ってこれらの要請に対応します

ダウンロード可能な項目

ISO27701認証

file-pdf
1MB
arrow-up-right-from-square開く

拘束的企業規則のインフォグラフィック

file-pdf
96KB
arrow-up-right-from-square開く

COLT BCR コントローラー承認声明

COLT BCR プロセッサー承認声明

file-pdf
215KB
arrow-up-right-from-square開く

データ保護順守声明

プライバシー・バイ・デザインに関する声明

最終更新

役に立ちましたか?