データコンプライアンス

1. はじめに

Credence Research Inc.(以下「当社」)は、データの完全性、セキュリティ、プライバシーにおいて最高水準を維持することに尽力しています。本データコンプライアンスポリシーは、適用されるすべてのデータ保護法、規制、業界標準、社内方針の遵守に対する当社の取り組みを概説するものです。当社は、責任あるデータの取り扱いの重要性を認識しており、お客様、従業員、ステークホルダーとの信頼関係の構築および維持に努めています。

2. 適用範囲

本ポリシーは、Credence Research Inc.のためにデータへのアクセス、処理、管理を行うすべての従業員、請負業者、コンサルタント、パートナー、およびその他の個人・団体に適用されます。本ポリシーは、形式(電子、物理、その他)を問わず、以下を含むがこれらに限定されないすべてのデータを対象とします:

  • 個人データ(GDPRおよびその他の適用法で定義されるもの)
  • 機密性の高い事業情報
  • 独自の調査データ
  • 財務データ
  • クライアントデータ
  • 従業員データ

3. 基本原則

Credence Research Inc.は、以下の基本的なデータコンプライアンス原則を遵守します:

  • 適法性・合法性:すべてのデータ処理活動は、GDPR、CCPA、HIPAA(該当する場合)、および業界固有の規制を含む、適用される法律・規制に準拠します。
  • 透明性・公正性:データ処理活動は、データ主体に対する明確かつ簡潔なコミュニケーションを伴い、透明かつ公正に実施されます。
  • データ最小化:特定の、明示的な、正当な目的のために必要なデータのみが収集・処理されます。
  • データの正確性・完全性:データの完全性を確保するための措置を講じつつ、データは正確、完全、かつ最新の状態に保たれます。
  • データセキュリティ・機密性:データは、適切な技術的・組織的措置を通じて、不正アクセス、使用、開示、改ざん、または破壊から保護されます。
  • 目的の制限:データは、法律で要求または許可されている場合を除き、収集された目的のためにのみ使用されます。
  • 保管の制限:データは、意図された目的を果たすために必要な期間、または法律で要求される期間のみ保持されます。
  • 説明責任:Credence Research Inc.は、本ポリシーおよび適用されるデータ保護法への準拠を証明する責任を負います。

4. 法規制の遵守

Credence Research Inc.は、以下を含むがこれらに限定されない、関連するすべてのデータ保護法・規制を遵守します:

  • 一般データ保護規則(GDPR)
  • カリフォルニア州消費者プライバシー法(CCPA)