この記事に記載されている情報ができるだけ皆様にとって有益でありたいと思っておりますが、法的アドバイスとして依拠することはできません。貴組織の法的義務を理解するためには、常に資格のある法律の専門家に相談されることをお勧めします。
内容
私の組織はルミナプラットフォームを使用する際に個人データを収集しますか?
プライバシー通知とは何ですか、そして私の組織にはそれが必要ですか?
ルミナプラットフォームにプライバシー通知を追加するにはどうすればよいですか?
個人データとは何ですか?
GDPRは、 個人データ を次のように定義しています。
「個人データ」とは、識別された自然人又は識別可能な自然人(「データ主体」)に関する情報を意味する。 識別可能な自然人とは、特に、氏名、識別番号、位置データ、オンライン識別子のような識別子を参照するこ とによって、又は、当該自然人の身体的、生理的、遺伝的、精神的、経済的、文化的又は社会的な同一性を示 す一つ又は複数の要素を参照することによって、直接的又は間接的に、識別されうる者をいう。
データ保護に関する主要な用語
以下は、この記事を読む際に役立つGDPRの主要な用語です。
取扱い:
「取扱い」とは、自動的な手段によるか否かを問わず、収集、記録、編集、構成、記録保存、修正若しく は変更、検索、参照、使用、送信による開示、配布、又は、それら以外に利用可能なものとすること、整列若 しくは結合、制限、消去若しくは破壊のような、個人データ若しくは一群の個人データに実施される業務遂行 又は一群の業務遂行を意味する。
管理者:
「管理者」とは、自然人又は法人、公的機関、部局又はその他の組織であって、単独で又は他の者と共同 4 で、個人データの取扱いの目的及び方法を決定する者を意味する。その取扱いの目的及び方法がEU 法又は加 盟国の国内法によって決定される場合、管理者又は管理者を指定するための特別の基準は、EU 法又は加盟国 の国内法によって定めることができる
処理者:
「処理者」とは、管理者の代わりに個人データを取扱う自然人若しくは法人、公的機関、部局又はその他 の組織を意味する。
私の組織のデータ保護法に基づく義務は何ですか?
組織の所在地および個人データを収集する個人の所在地に応じて、データ保護法の対象となる可能性があります。
- 欧州連合(EU)または欧州経済領域(EEA)の組織:一般データ保護規則(GDPR)に準拠しなければなりません。
- 英国の組織は、データ保護法2018に準拠しなければなりません。英国のデータ保護規則は「UK GDPR」とも呼ばれることがあります。
- EU/EEA/UK以外の組織: サービスがEU/EEAまたはUK内に所在する個人を対象としている場合、GDPRまたはUK GDPRに準拠しなければなりません。組織はまた、現地の地域におけるデータ保護法にも準拠する必要があります。
お客様の組織のデータ保護義務を理解するために、地元のデータ保護当局のガイダンスを参照することをお勧めします。必要に応じて、法律の専門家の助言を受けてください。
イギリスに所在する場合、英国情報コミッショナーオフィス(IOC)のUK GDPRコンプライアンスガイドがあなたの義務を理解するのに役立ちます。ガイドは"ここをクリック"こちらから見つけることができます。
Does my organisation gather personal data when using the Lumina Platform?
はい、御社がルミナプラットフォームを使用する際、質問票やその他のタスクを完了する個人から個人データを収集します。これらの個人を参加者と呼びます。
お客様の組織は、参加者から収集する個人データの管理者です。これには以下が含まれます:
- 名と姓
- メールアドレス
- 言語オプション'(言語的性別)設定
ご利用のルミナラーニング製品に応じて、貴社は以下の個人データも収集します:
- 自己評価製品:個人がリッカート尺度(例:1から5の尺度)を使用して職場での行動や能力を評価します。
- 360フィードバック製品:個人がリッカート尺度を使用して他の個人の職場での行動や能力を評価します。
- 一部の製品では、個人が自由形式のコメントを入力することができます(Lumina Leader、Lumina Emotion、Spark Coach)。
私の組織とルミナラーニングの関係は何ですか?
お客様は、ルミナラーニングプラットフォームの参加者に関する個人データを収集または保存する際の管理者(「データ管理者」)です。ルミナラーニングはあなたの処理者(「データ処理者」)です。
当社は、当社の顧客契約のデータ処理契約に従って、お客様が管理するデータを取り扱います。
プライバシー通知とは何ですか、そして私の組織にはそれが必要ですか?
GDPRまたはUK GDPRの対象となるすべての組織は、個人のデータを収集する際にプライバシー通知を表示しなければなりません。
プライバシー通知は、個人が自分の個人データがどのようにビジネスで使用されるかについて知る必要があるすべての情報を、簡単で理解しやすい言葉で説明します。これには、収集するデータの種類、その使用方法、および共有先が含まれます。
英国情報コミッショナーオフィス(IOC)のプライバシー通知作成ガイドは、こちらをクリックしてご覧いただけます。
ルミナプラットフォームにプライバシー通知を追加するにはどうすればよいですか?
ルミナプラットフォームでは、参加者があなたのプロジェクトのいずれかに登録する際に、組織のプライバシー通知を表示することができます。プライバシー通知は、組織とデータが共有される前に表示されます。
この機能の使用方法に関するガイドは こちらにあります。