DPTM認証はシンガポールの個人情報保護委員会(PDPC)が情報通信メディア開発局(Info-Communications Media Development Authority, IMDA)と開発した認証で、シンガポールの個人情報保護法であるPDPAと国際的に認知されているベストプラクティスをベースに作成された認証です。DPTMの作成に当たっては日本のPマークも参照にしたそうです。認証期間はPマークと同じで3年ごとの更新となっています。
DPTMでは組織が個人データを管理するために責任あるデータ保護慣行を採用していることを確認します。2023年3月1日現在134の組織がDPTM認証を取得しています。
DPTMの認証を管轄しているIMDAはDPTM認証のチェックリストを公開しています。ここでは次に示す4つの原則と15の大項目が示されています。認証を受けるためには、これらの項目について社内記録の確認とオンサイトでのインタビューを行いながら適合性を第三者認証機関が確認します。
以下にDPTMの原則とチェック項目をご紹介します。
原則1: ガバナンスと透明性
A) データ保護ポリシーとデータ保護慣行を確立していること
B) 問合せ、苦情、紛争解決に対応するためのプロセスを確立していること
C) データ保護のためのプロセスを特定し、評価し、対処していること
D) データ侵害対応計画を確立していること
E) アカウンタビリティを備えていること
F) 内部コミュニケーションとトレーニングの実施
原則2:個人データの管理
A) 目的を適切に定めていること
B) 同意を適切に取得しておくこと
C) 適切な利用と適切な開示を行っていること
D) データ移転を適法に監督していること
原則3: 個人データのケア
A) 適切に保護していること
B) データ保管とデータ削除を適切に管理していること
C) 記録が正確かつ完全な形で保守されていること
原則4:個人の権利
A) 同意の撤回が有効であること
B) アクセス権と修正権を提供していること
DPTMの認証を維持することで、アリババクラウドはこれらの原則と確認項目に準拠したデータ保護プロセスを運用していることが確認され、より安心してご利用いただけるようになると考えています。
アリババクラウドのコンプライアンスチームは信頼(trust)とアカウンタビリティ(accountability)を大切に育んでいます。
多くのお客様にご利用いただいているプラウドサービス提供業者として、様々な要求に網羅的に応えられるように数多くの認証を取得し、維持しています。トラストセンターからセキュリティとプライバシーのコンプライアンスのページを訪問していただくとアリババクラウドの取得している認証を見ていただけます。SOCレポートを入手したいお客様はコンプライアンスレポジトリのページからダウンロードしていただくことも可能です。
アリババグループのデータ・インテリジェンスの中枢であるアリババクラウドは、世界28のリージョンで86のアベイラビリティゾーンを展開し、世界中の数十億の企業顧客や個人にITサービスを提供しています。アリババクラウドは、アリババクラウドは、運輸、銀行・投資サービス、保険、製造・天然資源、卸売業などの各分野においてグローバル市場シェアを高め、米調査会社ガートナーが公開した最新レポートで、4年連続、売上高で世界3位、アジア太平洋地域で1位のIaaSプロバイダーに認定されています()。(Gartner Market Share: IT Services, Worldwide 2021)
アリババクラウドは事業を展開する国と地域で適用される法律や規制を遵守しており、現在世界で80以上のセキュリティとコンプライアンスの認証を取得しています。日本語で発行したホワイトペーパーやコンプライアンス活動に関する情報は、Japan Trust Centerにまとめていますので、こちらもぜひご訪問いただければ幸いです。
19 posts | 0 followers
FollowAlibaba Cloud Japan Compliance - May 24, 2022
Alibaba Cloud Japan Compliance - February 20, 2024
Alibaba Cloud Japan Compliance - December 1, 2021
Alibaba Cloud Japan Compliance - May 1, 2024
Alibaba Cloud Japan Compliance - February 1, 2024
Alibaba Cloud Japan Compliance - March 29, 2023
19 posts | 0 followers
FollowPower your progress in China by working with the NO.1 cloud provider of this dynamic market.
Learn MoreAlibaba Cloud provides beginners and programmers with online course about cloud computing and big data certification including machine learning, Devops, big data analysis and networking.
Learn MoreA unified security management system that identifies, analyzes, and notifies you of security threats in real time
Learn MoreA configuration audit service that provides configuration history of enterprise resources in Alibaba Cloud and audits the compliance of resource configurations.
Learn MoreMore Posts by Alibaba Cloud Japan Compliance