RELIANOID データ処理契約(DPA)

最終レビュー日: 6th 4月2026
次回のレビュー期限: 6th 4月2027
(公開概要)

目的

このデータ処理契約(「DPA」)では、 RELIANOID 当社は、当社のサービスの提供に関連して、顧客に代わって個人データを処理します。 負荷分散ソフトウェア、ハードウェア、クラウドサービス適用されるデータ保護規制の遵守を確保します。これには以下が含まれます。 一般データ保護規制(GDPR).

処理の範囲

RELIANOID として機能します データ処理者 当社のサービスを通じて送信または保存される個人データを取り扱う場合。これには以下が含まれる場合があります。

  • IPアドレス
  • HTTPヘッダーまたはメタデータ
  • 管理者ユーザーアカウントの詳細(名前、メールアドレス)
  • エンドユーザー識別子を含むログ(顧客の構成によって異なります)

注意: RELIANOID 顧客から提供されない限り、アプリケーション層の個人データに意図的にアクセスしたり保存したりすることはありません。

役割と責任

  • 顧客(データ管理者):データ処理の目的と手段を決定します。
  • RELIANOID (データ プロセッサ): 顧客の文書化された指示に従ってのみデータを処理します。

データセキュリティ対策

RELIANOID データを保護するために、次のような技術的および組織的な保護手段を維持します。

  • 転送中および保存中の暗号化
  • ロールベースのアクセス制御
  • ロギングとモニタリング
  • 定期的な脆弱性および侵入テスト
  • データのプライバシーとセキュリティに関するスタッフのトレーニング

RELIANOID データ保護と運用上の回復力を強化するために、継続的なセキュリティ監視、積極的な脆弱性管理、および定期的なセキュリティレビューを実施します。

アプリケーションセキュリティの実践、安全な構成ベースライン、および管理された変更管理手順が統合されています RELIANOIDサービス提供および製品開発プロセス。

アクセス権限と管理権限は、最小権限の原則とセキュリティガバナンスの原則に従って定期的に見直されます。

詳細については、 セキュリティとコンプライアンスのページ.

データの場所と転送

顧客データは、ヨーロッパおよび北米に所在する安全なインフラストラクチャ環境内で処理されます。国境を越えたデータ転送(ある場合)は、以下の規定に従います。 標準契約条項(SCC) または同等の安全対策。

サブプロセッサー

RELIANOID 選択を使用 サブプロセッサー サービス提供(ホスティングプロバイダー、サポートツールなど)をサポートするため。各サブプロセッサーは以下のとおりです。

  • 同等のDPA条項に拘束される
  • セキュリティとコンプライアンスの評価

サブプロセッサーは、セキュリティ、プライバシー、および運用上の回復力に関する要件への継続的な準拠を確認するために、定期的にレビューされます。

データ主体の権利と支援

当社は、以下の対応においてお客様をサポ​​ートします。

  • アクセス、訂正、削除のリクエスト
  • 処理の制限または異議
  • データポータビリティリクエスト

データの保持と削除

データは、お客様が定義した目的のために必要な期間のみ保持されます。契約終了またはお客様からの要請があった場合、データは90日以内に安全に削除されます。

違反通知

顧客データに影響を与える個人データ漏洩が発生した場合、 RELIANOID 以下となります。

  • 影響を受ける顧客に通知する 不当な遅延なく
  • 規制報告とリスク軽減をサポートするために十分な詳細を提供する

インシデント対応手順には、内部エスカレーションワークフロー、調査プロセス、緩和活動、および必要に応じた顧客との連携したコミュニケーションが含まれます。

データ主体の権利と要求

GDPR では、個人には個人データにアクセスし、修正し、消去する権利、およびデータの処理に関連するその他の権利が与えられています。 RELIANOID 以下の明確なプロセスを提供することで、クライアントがデータ主体の要求を管理できるよう支援します。

  • アクセス要求: 個人が自分の個人データのコピーを要求できるようにします。
  • 訂正: 個人が不正確または不完全なデータを修正できるようにします。
  • 消去リクエスト: 該当する場合、個人の個人データの削除要求を容易にします。

当社は、データ主体の権利が尊重され、要求が迅速に対応されるよう、お客様と緊密に連携しています。

RELIANOID 運用評価、内部レビュー、および継続的なコンプライアンス活動を通じて、データ保護およびセキュリティ対策を継続的に見直し、改善する。

最終声明

RELIANOID 当社は、厳格なデータ処理契約とセキュリティガバナンスの実践を通じて、GDPRを含むデータ保護規制の遵守を徹底することに尽力しています。当社のデータ処理契約は、個人データの保護、強力なセキュリティ管理の維持、顧客のコンプライアンス義務の支援、および継続的な運用回復力の向上に対する当社の取り組みを反映しています。

ドキュメントレビュー

日付コメント
14th 4月2025文書の初回公開。
6th 4月2026セキュリティガバナンスの強化、継続的な監視制御、アプリケーションセキュリティ対策、および運用上の回復力の向上など、最新の情報に基づいてアップデートされました。

連絡と保証

詳細なセキュリティ ドキュメント、リスク マッピング マトリックス、コンプライアンス開示のリクエストを歓迎します。

コンプライアンス&セキュリティチームにお問い合わせください

最新のセキュリティレポートをダウンロード