page-loader

GDPRの真実

統合エンドポイント管理(UEM)のプロバイダーとして、私たちのソリューションだけで、GDPRの要件に完璧に対応していると言えるでしょう。 しかし、それは真実の半分でしかない。

最初の興奮の後には、多額の違約金が待っている。

昨年、5月25日に施行された一般データ保護規則(GDPR)は、まるで妖怪のようにメディアに取り憑いていた。 盛り上がりはやや沈静化したように見えるが、GDPR制裁は今や手痛い現実となっているケースもある。2018年末にはドイツのデータ保護当局が通販会社コリブリ・イマージュに5,000ユーロの金額を要求し、2019年初めにはフランスのデータ保護当局CNILがグーグルに5,000万ユーロの罰金を科した。

だから、誰でも重い罰金を科される可能性がある。 したがって、あらゆる規模の企業は、個人データの取り扱いについて常に考えることをお勧めする。 特に、プロセスのデジタル化が進み、BYODイニシアチブの一環として、従業員がビジネスとプライベートの両方の目的でモバイル・デバイスを使用するようになると、この傾向が顕著になる。 慎重に使用されるモバイル・デバイス管理(MDM)は、間違いなくここで不可欠なツールとして機能するが、特定の状況下ではそれ自体が問題になることもある。

ビジネスデータはコンテナに属する

GDPR第5条はすでに、データは明確に定義された目的のためにのみ収集され、可能な限り小さな範囲でのみ処理されることを明確にしている。 つまり、従業員や顧客の個人情報がモバイル・デバイス上に無制限に流れたり、モバイル・デバイス上で実行されるアプリケーションによってアクセスされたりすることがあってはならない。 この文脈で特に懸念されるのは、携帯電話の連絡先データにアクセスし、場合によっては安全でない第三国のサーバーと同期させるメッセンジャーだ。

しかし、このような事態を防ぐために、企業は従業員が会社の機密データにアクセスすることを完全に拒否する必要はない。 生まれ変わっても生まれ変わるな。 AppTec Secure PIMが提供するような高度に暗号化されたセキュリティコンテナは、この目的に最適である。 WhatsAppやFacebookなどのプライベートアプリは、許可されていないユーザーと同様にブロックされる。 さらに、モバイル・デバイスが盗難にあったり、その他の方法で紛失した場合、管理者は遠隔操作ですべてのコンテナ・データをリセットすることができる。

EMMではこの点に注意する必要がある。

このように聞こえが良いが、エンタープライズモビリティ管理システムが機能しているだけでは、GDPRで規定されているプロセスを文書化し、データ保護規制に準拠して設計するすべての義務から企業として解放されるわけではない。 従業員のデータ保護を例に考えてみよう。 ドイツでは、連邦データ保護法(BDSG)第26条に以下の原則が規定されています。「法律で規定されている場合を超えてデータを処理する場合は、従業員の同意を得なければならない。

逆説的だが、実際にGDPRを施行したいEMM製品でこの要件を破ることができる。 例えば、管理ソリューションがGPS位置データを収集し、デバイスが紛失した場合にその位置を特定することが考えられる。 そして、この情報こそが、それぞれのエンドユーザーの個人的な運動プロファイルを形成する。 したがって、対応する機能については従業員代表委員会と合意し、影響を受ける従業員がループ内にいる場合にのみ作動させるべきである。 AppTecの統合エンドポイント管理は、お客様の施設に適応します:コンソールは、著作権協議会に準拠した方法でGPS情報を表示します(二重制御の原則)。 このソリューションは、ユーザーが自分でGPS追跡をオフにできるように設定することもできる。

また、EMMソリューションがクラウドとして実装されている場合、第三国へのデータ転送の可能性も無視できない。 AppTecはこの質問に自信を持ってお答えします。当社のサーバーは現在ドイツのPlusServer GmbHデータセンターに設置されており、GDPRデータ保護規制の対象になっています。 スイスで開発されたソフトウェアをオンプレミスで運用することもできる。 どのモデルをお選びいただいても企業データは当社のサーバーに保存されることはなく、お客様、すなわちお客様のみが所有します。

AppTec Blog / 著者サヒン・トゥグキュラー

トピックGDPR、AppTec Container、SecurePIM

DeepL.comで翻訳(無料版)

カート
店舗

連絡先

本社

AppTec GmbH
聖ヤコブス通り30
バーゼル
スイス
電話番号+41 (0) 61 511 32 10
ファックス:+41 (0) 61 511 32 19

Eメール:info@apptec360.com

AppTec_Contact
レーティングス
推薦する
Go to Top