IBM Cloud Docs
一般データ保護規則 (GDPR)

一般データ保護規則 (GDPR)

GDPRは、欧州連合(EU)域内での調和のとれたデータ保護法の枠組みの構築を目指しています。 EU。 この法律は、市民が自身の個人データを管理できるようにすることを目的としており、ホストとデータの処理に厳格なルールを課す一方で、世界中のどこであっても適用されます。 また、本規則では、 EU 内外における個人データの移動に関する規則も導入しています。

一般データ保護規則(GDPR) により、 Schematics のお客様は、 Schematics チームが最新のデータプライバシー基準と法律を理解し、遵守していることを信頼することができます。 また、 IBM は、あらゆる規模の企業が社内データガバナンス要件に対応できるよう、包括的なソリューション一式を提供できる幅広い能力も備えています。

Schematicsへのアクセスをどのように監査しますか?

監査については、監査ロギング および ユーザー・アクセスの管理を参照してください。

個人データの分類をサポート

GDPR 用に、 以下のカテゴリーの個人データが Schematics でサポートされます。

  • メールアドレスや氏名などの基本的な連絡先情報は、基本的な個人情報に含まれる。
  • 技術的に識別可能な個人情報、認証情報、IPアドレスなど。

Schematics のデータセキュリティに関する詳細は、 Schematics の「お客様のデータの保護」 をご覧ください。

ユーザー・データについて

Schematics Schematics は、メールアドレスや名前などの基本的な連絡先情報に限定された、そのユーザーに関するいくつかのデータを記録しています。 は、当該個人情報(PI)データのデータ処理者です。 は、サービスを実行し、ユーザー体験を最適化する過程で、限定的なクライアントPIを処理します。 は、クライアントへの連絡に電子メールを使用します。 Schematics Schematics Schematics とのクライアントのやりとりを監視することも、 Schematics が PI を処理する方法のひとつです。

Schematics には機密データを入力しないでください。 例えば、ワークスペース名には、個人情報 (PI)、個人識別情報 (PII)、および顧客固有のデータを使用しないでください。

Schematics データベースの暗号化状態

Schematics でデータがどのように暗号化されるかの詳細については、 「 Schematics でデータがどのように保存され、暗号化されるか」を参照してください。

データの場所

Schematics が個人情報を処理する場所は公開され、最新の状態に保たれます。 データ・ロケーションについて詳しくは、 ロケーションとサービス・エンドポイント を参照してください。

サービス・セキュリティー

以下は、IBM Cloud Schematics によって実行されるサービス・セキュリティー対策のリストです。

  • 物理的および環境的なセキュリティー対策。
  • データセンターの物理的なセキュリティは、 IBM Cloud インフラストラクチャプロバイダーが担当しています。 いずれも、物理的セキュリティに関して外部監査による認証を受けています。 Schematics は、データセンターで実施されている物理的セキュリティ対策の詳細は提供していません。
  • IBM の企業が、そこで働く人員が使用するオフィス施設の物理的なセキュリティを管理しています。
  • 技術的および組織的措置。 Schematics は、個人データのセキュリティーを確保するために、技術的および組織的措置 (TOMs) を採用しています。Schematics は、Schematics が採用するコントロールについて、外部監査を受けた認証を取得しています。
  • データへのサービス・アクセス。
  • Schematics 業務およびサポートスタッフは、顧客データにアクセスでき、日常業務中にアクセスすることもできます。 アクセスは、サービスを操作し、サポートするためにのみ行われます。 アクセスは、知る必要性に基づいて制限され、ログ記録、監視、および監査も行われます。

データの削除

IBM Cloud Schematics は、可用性の高い安全な環境でデータを保管します。 自動化コード、入力構成データ、入力資格情報、およびランタイム・データなどのすべてのデータは、IBM Cloud® Object Storage に保管されます。 Schematicsでデータを削除する方法について詳しくは、 IBM Cloud Schematics データの削除 を参照してください。

Schematics は、オペレーター管理のパージの実行時に、クライアント文書のすべての参照とデータを完全に削除できます。 データを削除するようリクエストする前に、削除された文書は復元できないため、プロセスが完了すると元に戻せないことを理解することが重要です。