G-Pプライバシー&セキュリティセンター​​ 

G-Pプライバシーへようこそ&セキュリティセンター​​ 

G-Pの厳格なセキュリティ、プライバシー、コンプライアンス、透明性に関する基準により、お客様は安心してビジネスに集中できます。​​ 

アイコンの透明性プライバシー​​ 

透明性。​​ 

私たちは個人データの利用方法についてオープンかつ正直に説明し、お客様がその利用方法について推測する必要がないようにしています。​​ 
アイコンコントロールプライバシー​​ 

コントロール。​​ 

G-P製品に組み込まれた認証レベルとセキュリティ基準により、お客様のデータの使用方法に関する選択肢を提供するとともに、取扱に注意を要するデータやワークフローへのアクセスを保護します。​​ 
アイコンセキュリティプライバシー​​ 

安全。​​ 

当社は、お客様のデータをあらゆる段階で機密かつ安全に保つため、強力なセキュリティ対策を講じています。​​ 
プライバシーサポート​​ 

プライバシーに関する参考資料。​​ 

G-Pでは、お客様および専門家のデータのプライバシーとセキュリティを真剣に考えています。G-Pの徹底したプライバシーおよびデータ保護への取り組みに関する詳細は、以下のリンクをご覧ください。​​ 

プライバシーに関する声明。​​ 

GPでは、プライバシーを尊重し、保護し、擁護します。私たちは透明性を重視しています。そうすることで、個人や組織が自身のデータを管理し、その利用方法について有意義な選択をすることができるからです。​​ 

サブプロセッサ一覧。​​ 

GPがお客様に製品またはサービスを提供する際に処理者としての役割を果たす場合、当社は第三者の下請け処理業者に業務を委託することがあります。弊社が委託しているサブプロセッサーの一覧は、ご確認いただけます。​​ 

クッキー。​​ 

お客様により関連性の高い情報を提供し、ウェブサイトでの体験を最適化するために、当社は様々な種類のクッキーおよび広告技術を使用しています。お客様とのコミュニケーション方法について学び、設定を更新してください。​​ 

セキュリティとコンプライアンス​​ 

 

セキュリティ情報。​​ 

 

G-Pでは、お客様には当社がどのように顧客データを保護しているかを理解する権利があると考えています。G-Pはセキュリティに関するベストプラクティスを適用し、セキュリティを管理することで、お客様が本来のビジネスに集中できるよう支援します。G-Pはセキュリティリスクを特定し、それらのリスクを管理または排除するための対策を講じ、処理されるデータが保護され、利用可能であることを関係者および顧客に保証します。​​ 

プラットフォームセキュリティ​​ 

プラットフォームのセキュリティ。​​ 

当社のグローバル雇用プラットフォーム™(グローバル雇用プラットフォーム)は、業界最高水準のセキュリティおよびコンプライアンス基準に従って設計・構築されており、すべての労働力データを安全に保っています。​​ 

オワスプ​​ 

OWASPの安全なコーディング手法。​​ 

GPは、GP製品およびサービスの設計、実装、保守において、ソース管理のためのブランチ戦略ワークフローに従い、OWASPセキュアコーディングプラクティスで概説されている原則を使用して、OWASPトップ10セキュリティ脆弱性から防御します。​​ 

社会2​​ 

SOC 2規格に準拠した認証を取得しています。​​ 

GPは、当社のシステムおよび顧客データの機密性、完全性、可用性を保護するために設計された正式な情報セキュリティプログラムを導入しました。GPは、独立監査人によってSOC 2基準への準拠が確認され、認証されています。サービス組織統制(SOC)レポートは、顧客データの保護に対する当社の取り組みを示すものです。​​ 

ISO 27001​​ 

ISO 27001規格の認証を取得しています。​​ 

G-PのサービスがG-Pプラットフォームを通じて提供されることは、情報セキュリティ管理を規定する主要な国際規格であるISO 27001規格に準拠していることが認証されています。この基準を遵守することで、データとサービスが可能な限り最大限に保護されることが保証されます。​​ 

年次賃金補助​​ 

Amazon Web Servicesの安全で認証済みのデータセンター。​​ 

AWSのデータセンターは、データの完全性と安全性を確保するために、複数の運用面および物理面におけるセキュリティ対策を講じています。データセンターは、1日24時間、週7日、年間365日間、人員が配置され、サポートされています。​​ 

Armanino認定​​ 

人工知能管理システム認証取得済み。​​ 

G-P 、第三者機関による監査を受けた厳格なコンプライアンスプログラムを維持しています。 当社は、ISO/IEC 27001 (情報セキュリティ)、ISO/IEC 27017 (クラウドセキュリティ)、ISO/IEC 27018 (クラウドプライバシー)、およびISO/IEC 42001 (人工知能管理)の認証を取得しています。​​ 

セキュリティとコンプライアンス​​ 

セキュリティポータル。​​ 

詳細を確認し、GPのセキュリティおよびコンプライアンス体制にアクセスするには、セキュリティおよびコンプライアンスの概要ページを参照してください。最新のレポートは、秘密保持契約(NDA)に基づき顧客にご提供しており、担当のアカウントマネージャーにご連絡いただくことで入手できます。​​ 

プライバシーとサポートに関するよくある質問​​ 

貴社の​​  プライバシーとセキュリティ​​  質問にお答えします。​​ 

これらのよくある質問は、G-Pのプライバシーとセキュリティに対する取り組みを理解していただくために作成されています。​​ 

How does G-P collect personal data?​​ 

G-Pは個人データを収集します:​​ 

  • お客様が当社のサービスのさまざまな部分にアクセスする際に、お客様から直接提供される情報。これには、お客様が電子メールやその他のチャネルを通じて当社と連絡を取る場合も含まれます。​​ 

  • 例えば、あなたの会社や、あなたまたはあなたの会社に代わってあなたの個人データを当社に送信する可能性のあるあなたの会社の第三者など、他の情報源から。​​ 

  • 当社のサービスおよび当社によってアクセスまたは利用されるウェブサイトおよびアプリケーションのネットワークから、第三者サプライヤー(例:人材紹介会社)および当社のG-P関連会社、関連会社、子会社、パートナー、下請業者。これには、クッキーや類似の技術などを使用して、当社のウェブサイトやアプリケーションを通じて自動的に収集する個人データが含まれます。​​ 

G-Pは顧客の個人データをどのように保護していますか?​​ 

GPは、リスクに応じた適切なレベルのセキュリティを確保し、個人データを紛失、不正アクセス、開示、改ざん、破壊、およびその他の違法または不正な取り扱いから保護するために、適切な技術的および組織的なセキュリティ対策を採用しています。GPのセキュリティとコンプライアンス体制の詳細およびアクセス方法については、以下を参照してください。​​ 

G-Pはデータ保護法に基づく義務をどのように履行しているのでしょうか?​​ 

G-Pは、GDPRを含む世界的なデータ保護法への準拠に重点を置いたポリシー、手順、基準、および管理策を含む、包括的なグローバルプライバシープログラムを有しています。このプログラムは、グローバルなプライバシーおよびデータ保護チームによって管理・監視されています。G-Pの包括的なプログラムには、以下の事項に関する方針、手順、基準、および管理が含まれています。​​ 

  • データガバナンス​​ 

  • データマッピング;​​ 

  • インシデント対応​​ 

  • 国際データ転送​​ 

  • 通知と同意​​ 

  • プライバシー影響評価(およびDPIA)​​ 

  • プライバシーは設計段階から、そしてデフォルト設定から保護される。​​ 

  • 第三者による管理​​ 

  • データのセキュリティ​​ 

  • 記録管理;​​ 

  • 機密保持、および​​ 

  • チームメンバーの研修と意識向上。​​ 

G-Pのプライバシーポリシーでは、G-Pが当社とやり取りする個人から個人データ/情報を収集、使用、保存、開示する方法と理由について説明しています。こちらでご覧いただけます​​ 

GPはデータ管理者ですか、それともデータ処理者ですか?​​ 

GPはデータコントローラーとデータプロセッサーの両方の機能を備えている。​​ 

G-Pは、雇用関係の期間中、専門家の人事データを収集し、利用します。その情報に関して、G-Pはデータ管理者です。専門家との雇用関係において、GPは顧客に代わってデータを処理する者ではありません。顧客が専門家の個人データを顧客自身の目的のために収集および使用する範囲において、顧客もまた独立したプライバシー義務を負うデータ管理者となります。したがって、G-Pと顧客間における専門家の個人データの交換/共有は、独立した管理者間の関係の下で行われます。​​ 

一方、当社が提供するSaaSベースのプラットフォーム(「GPプラットフォーム」)を通じて、お客様は現地子会社や支店を設立する手間をかけずに、迅速かつ法令遵守に則ってチームメンバーを見つけ、採用し、入社プロセスし、給与を支払い、管理することで、あらゆる場所のすべての人々の成長機会を拡大することができます。G-Pは、顧客にG-Pプラットフォームへのアクセスを提供することにより、顧客がG-Pプラットフォームにアップロードした、顧客が指定したG-Pプラットフォームの承認済みユーザーに関する個人データのデータ処理者となります。G-Pは、GPプラットフォームの承認済みユーザーに属するアカウント関連データを処理します。​​ 

顧客とG-P間のこれらの関係については、両当事者間で締結された基本契約に組み込まれているG-Pデータ保護補足条項で規定されています。​​ 

G-Pは個人データを国境を越えて転送しますか?​​ 

G-Pは、企業が世界中のどこにいても、誰でも数分以内に雇用できるようにすることで、国際ビジネスのルールを覆しました。したがって、当社のサービスを提供するためには、個人データを国際的に移転することが必要となります。G-Pの関連会社、提携会社、子会社、パートナー、およびサービスを提供する下請業者を含む他の当事者と個人データを共有または開示する場合、個人データは、お客様の国よりも個人データの保護基準が低いデータ保護法を有する国に転送される可能性があります。​​ 

当社は、適用されるデータ保護法に従ってお客様の個人データを転送します。これには、お客様の個人データが国際的に転送される際に、お客様の個人データを保護するための適切なメカニズムを整備することも含まれます(例:標準契約条項、データ処理契約)。​​ 

GPは、国内法に基づいて、個人データを第三者に提供したり、第三者へのアクセスを許可したりする義務を負っていますか?​​ 

G-Pは顧客および専門家のプライバシーを保護し、G-Pは自発的に第三者に情報を提供することはありません。GPは、米国の監視法に基づき、米国政府に個人データを提供するよう要請されたことは一度もありません。​​ 

G-P人工知能(AI)技術をどのように安全かつ準拠に管理・監視しているのでしょうか?​​ 

G-Pは人工 知能管理システム(AIMS) に特化した世界で最も厳格な標準である ISO/IEC42001 認証 を取得しています。この独立監査フレームワークは、 G-Pが人工知能(AI)技術を責任を持って開発、展開、監視する能力を検証します。​​ 

  • 包括的なリスク軽減: 人工知能(AI)特有の運用およびセキュリティリスクの継続的な特定と評価。​​ 

  • データガバナンスと整合性: 人工知能(AI)のデータ出所と品質に関する厳格なパラメータを設定し、人工知能(AI)モデルで使用されるデータが倫理的に扱われ、グローバルなプライバシー原則に沿ったものであることを保証します。​​ 

  • アルゴリズムの透明性: 人工知能(AI)システムの導入は、明確なトレーサビリティとログを備え、意味のある人間の監督と説明責任を可能にします。​​ 

  • 制度的説明責任: すべての人工知能(AI)成果物とライフサイクルに対する明確なコーポレートガバナンスと制度的責任を確立すること。​​ 

G-Pは医療従事者に対してプライバシーに関する通知を発行しますか?​​ 

はい、G-Pはデータ収集時に専門家向けにプライバシー通知を発行します。​​ 

これはつまり次のことを意味します。​​ 

当社のプライバシーに関する通知は、専門家が自身の個人データの処理方法を認識できるようにするためのものであり、どのようなデータが収集されるのか、なぜ、どのように使用されるのか、誰と共有されるのか、どのように保護されるのか、そしてどのくらいの期間保持されるのかを理解するのに役立ちます。​​ 

G-Pはどのようにクッキーを使用しますか?​​ 

お客様が当社のウェブサイトにアクセスされる際、よりパーソナライズされた体験を提供するために、クッキーまたは類似の技術を使用する場合があります。クッキーは、お客様の興味関心をより深く理解し、お客様が当社のウェブサイトのどの部分を訪問したかを把握し、お客様が当社のオンライン広告やウェブ検索とどのようにやり取りしているかを示すのに役立ちます。クッキーの設定方法や設定の管理方法については、当ウェブサイトの「クッキー設定」ページをご覧ください。​​ 

プライバシーに関するお問い合わせ​​ 
連絡先​​ 

プライバシーに関するお問い合わせは、弊社のプライバシーチームまでご連絡ください。​​ 

For any further questions, comments or help managing your privacy options, please don’t hesitate to get in touch. You can send us an email at privacy@globalization-partners.com​​ 

Globalization Partners, LLC
グローバルデータプライバシーオフィス
175フェデラルストリート、 17階、
ボストン、マサチューセッツ州02110アメリカ合衆国​​