法務とコンプライアンス

SaaS消去権(忘れられる権利)とは何ですか?

著者: イオアナ・グリゴレスク, コンテンツマネージャー

監修者: George Ploaie, 最高執行責任者 (COO)

消去権(忘れられる権利)とは何か

SaaS消去権(忘れられる権利)とは何ですか?

消去権とは、GDPR(第17条)の規制における要件を指し、データ管理者は個人からの正式な要求に応じて個人情報を削除しなければならないと定めています。サービスとしてのソフトウェア(SaaS)プロバイダーにとって、このプロセスには、データベースやクラウドで動作する接続されたアプリケーションから個人データを特定し、削除することが含まれます。 

SaaSプラットフォームは多くの場合、「データ処理者」または「副処理者」として機能するため、クライアントのためにコンプライアンス基準に準拠し続けることが重要です。消去要求を適切に実行することは、規制順守の期待される一部であり、クライアントや個人がデータ処理の実践をどのように評価するか、また顧客の信頼がどのように維持されるかに影響を与えます。

消去権の主な特徴
  • 広範な対象: 氏名、IPアドレス、行動ログを含む、あらゆる形式の個人データを網羅します。
  • 適用条件: その権利は、データが不要になった場合、またはユーザーが同意を撤回した場合に適用されます。 
  • 連鎖反応: SaaSプロバイダーは、第三者の再処理業者(ホスティングサービスなど)に対し、データも削除するよう通知しなければなりません。
  • 期限付き: 組織は通常、リクエストへの対応と履行に30日間の猶予があります。
実際の適用例
  • 競合他社に切り替えた後、CRMツールの元購読者がプロフィールの削除を要求します。
  • マーケティングオートメーションプラットフォームは、個人がデータ処理の同意を撤回した後、その個人のEメールと追跡履歴を削除します。

SaaS企業として、消去権要求にどのように対応しますか?

これらの要求を効率的に管理するには、標準化されたワークフローが必要です。まず、不正なデータ操作を防ぐために、要求者の身元を確認します。確認後、本番データベースやサードパーティ統合を含む、システム全体でユーザーのデータをマッピングします。最後に、明確な監査証跡を維持するために、削除が完了したことをユーザーに書面で通知します。

プロからのヒント
  • データベース内に保存されているPII(個人特定可能情報)を特定し、見つけ出すための自動化ツールを設定します。
  • “削除ログ”はリクエスト日と完了状況の追跡に役立ちますが、削除されたPIIがログに保持されないようにすることが極めて重要です。
  • ユーザーがデータ消去に関する問い合わせを提出できるよう、プライバシーポータルやメールアドレスなど、明確な連絡チャネルを確立してください。

要求はいつ拒否できますか?(5つの例外)

消去権は、特定の規制および法的条件によって影響を受ける可能性があります。SaaSプロバイダーは、データ保護規則と組織のニーズを参照して各要求を検討します。GDPRの下では、消去要求が法的に拒否される可能性がある場合について5つのカテゴリが概説されています。

例外タイプ

説明

法的義務

データは、財務要件を満たすため、または税法を遵守するために保持されなければなりません。

自由の行使

処理活動は、表現の自由および情報の権利のために必要です。

公益

公衆衛生、安全、科学研究などの目的に関連する場合、データが要求されることがあります。

法的主張

法的利益の確立、行使、または防御に関連する場合、データは保存されることがあります。

契約上の必要性

ユーザーとの既存の契約に規定された義務を履行するために、特定の情報が依然として必要となります。

請求記録を保持しながらデータを削除するにはどうすればよいですか?

SaaSビジネスにとって一般的な課題は、税務目的で財務記録を保持しつつ、個人データを削除することです。その解決策は 匿名化この方法は、請求記録からPII(氏名、Eメールアドレス)を除外し、その代わりに非識別性トークンや一般的なプレースホルダーを使用するものです。その結果、ビジネスおよび 取引データ はシステム内に保持され、個々の身元を特定するコンテンツは省略されます。

匿名化のメリットとデメリット

  • Pro: 個別識別子を含まない集計された記録は、標準的な運用に用いられます。
  • Pro: 記録エントリは保持されますが、個人を特定できる情報とは直接紐付けられません。
  • 短所: このプロセスには、マルチクライアント環境でのシステムタスクが含まれる場合があります。
  • 短所: データ管理戦略は、個人情報へのリンクを削除するための文書化された手順に依存しています。

バックアップおよびアーカイブにおける消去はどのように機能しますか?

ライブ運用データベースからのデータの直接削除は一般的に簡単ですが、バックアップにはいくつかの技術的な複雑さが伴います。 

圧縮テープや不変のクラウドストレージなど、バックアップにおいて、データは保存されたバックアップデータの一部として存在し、個々のエントリレベルで処理されることはありません。関連する記録の削除は通常、本番システムで行われます。 

古いバックアップが置き換えられるバックアップのライフサイクル(通常30日または90日ごと)により、これらの記録は後続のバックアップセットには再現されません。これは、バックアップおよびアーカイブシステムからのデータ削除の標準手順と一致しています。

結論

SaaSにおける消去権は、データ保護法とコンプライアンス要件の両方に組み込まれています。消去要求と運用ニーズのバランスを取ることは、プラットフォームに対するユーザーの信頼を維持するために不可欠です。消去のための技術を開発した企業は、文書化されたアプローチと記録保持プロセスを利用することで、データ削除を安全に管理できます。

準備はよろしいですか?

私たちは皆様と同じ道を歩んできました。18年間の経験を共有し、皆様のグローバルな夢の実現をサポートいたします。
モザイク画像
ja日本語