Dockerのプライバシー
Dockerは、世界中の顧客ベースを保護するさまざまなプライバシー法および規制の対象となります。 主要なプライバシー法および規制に準拠することにより、開発者がアプリケーションを構築および共有するための安全で保護的な環境を作成および維持することを使命としています。
すべての人にプライバシーの権利があります
Dockerのプライバシープログラムには、データプライバシーと個人データ(個人を特定できる情報(PII))の保護に関連する包括的なポリシーと手順が含まれています。 データを安全に保つために、Docker は GDPR、CCPA、CPA、CTDPA、VCDPA、UCPA、APEC プライバシー フレームワークなどの主要なプライバシー規制に準拠しています。
あなたのデータは保護に値する
お客様や開発者との信頼関係を築くことは、Docker の最優先事項です。 プライバシーは誰にとっても重要です。 Dockerは、お客様や開発者から信頼されているデータを保護するためのセーフガードを実装しています。
お客様は、DockerのDPA契約に署名することができます。 顧客や見込み客は、Dockerのセキュリティとプライバシーの体制を概説し、実証するセキュリティとコンプライアンスのドキュメントがあるDockerのWhistic Profileも確認できます。
プライバシーに関する FAQ
DockerはGDPRに準拠していますか?
はい、DockerはGDPR(EUの一般データ保護規則)に準拠しています。 2023年7月10日、欧州委員会はEU-USデータプライバシーフレームワーク(DPF)の十分性認定を採択しました。DockerはDPF認定を受けています。 ただし、積極的なコンプライアンスメカニズムとして、DPFが克服できない課題に直面した場合に備えて、標準契約条項(SCC)を参照として組み込んでいます。
Docker CCPA-CPRAは準拠していますか? 他の州のプライバシー規制についてはどうですか?
Dockerにはプライバシーに固有のポリシーがありますか?
Docker は、製品のデータ プライバシー影響評価 (DPIA) または転送影響評価 (TIA) を提供していますか?
Dockerはサブプロセッサをどのように評価しますか?
Dockerは、ベンダーのデューデリジェンスレビューを実施し、サードパーティのオンボーディング前およびその後は毎年、サブプロセッサーのセキュリティ、プライバシー、機密性の慣行を確認します。 すべての復処理者は、Dockerと書面による契約を締結します。 Dockerは、各サブプロセッサーの所在地と国、および各サブプロセッサーのセキュリティおよびコンプライアンス情報へのリンクとともに、当社のWebサイトにサブプロセッサーのリストを公開しています。
Dockerは、サブプロセッサの変更があったときに顧客に通知しますか?
はい。サブプロセッサの変更に関する通知は、 30 日前にDockerプラットフォームのアカウント管理者(組織の所有者)に送信されます。 組織の所有者は、適切な顧客の連絡先に内部的に通知をルーティングする責任があります。
データ処理契約に関する FAQ
DockerはDPAをお客様に提供していますか?
DockerのDPAの範囲は何ですか?
DPAの当事者になることができるのはどの顧客ですか?
DPAで定義されているDockerの役割は何ですか?
DockerのSSAに従い、お客様は、契約上、職業上、またはその他の同様の義務に違反して、個人を特定できる情報(PII)、企業秘密、または機密情報または機密情報を画像を通じてアップロード、投稿、送信、またはその他の方法で利用できるように第三者に許可することはできません。
ただし、特定の状況では、Dockerは個人データの管理者として機能します(たとえば、請求プロセス、適用法の遵守、クラウド製品のセキュリティの確保など)。 詳細については、DPAのセクション2.2および別紙A、付属書1(B)、パートAおよびBを参照してください。
CCPAの下では、Dockerは主に、当社のクラウド製品の提供に関連して、お客様に代わって個人情報のサービスプロバイダーとして機能します。 詳細については、DPAのセクション2.5(b)を参照してください。
個人データを収集する目的
- 当社のウェブサイトおよびソーシャルメディアのブランドページを提供するため。
- パーソナライズされた広告やコンテンツを表示するため。
- イベントの登録と出席を管理するため(訪問者と従業員の健康と安全の確保を含む)。
- 通信を送信するため。
- 連絡およびユーザーサポートの要求を処理するため。
- 当社のサービスのパフォーマンスを提供および最適化するため。
- 当社のサービスの料金を請求し、当社のアカウントを管理するため(使用およびライセンスのコンプライアンスを含む)。
- Salesforce及びそのサービスのセキュリティを維持するため
- 調査の実施および研究の実施そして
- 当社の法的義務を遵守するため。
- 当社がお客様の個人データを処理する目的のリストについては、プライバシーに関する声明の全文をご覧ください
当社は、これらの目的を達成するために必要な範囲で、および当社の プライバシーステートメント全文に記載されているように、そのような処理の法的根拠に依拠できる場合にのみ、お客様の個人データを収集および処理します。 必要に応じて、処理に対する事前の同意を求めます。
詳細については、プライバシーに関する声明全文の「当社が収集する個人データの種類」および「当社が個人データを処理する目的および当社が依拠する法的根拠」のセクションをご覧ください。 また、個人データの保存期間については、「個人データの保持期間」のセクションを確認してください。
個人データの国際転送
お客様の個人データは、米国内の当社、当社の関連会社および第三者によって収集、転送、保存される場合があります(プライバシーステートメント全文に開示されています)。
Dockerはサブプロセッサを利用していますか?
はい。Dockerは、 サブプロセッサの現在のリストを維持しています。 Docker は、新しいサブプロセッサが追加される 30 日前に通知します。
顧客データはどこに保存されますか?
顧客データを保護するために、どのような技術的および組織的対策が講じられていますか?
DockerのコンプライアンスWebサイトでは、コンプライアンス体制について詳しく説明しています。