データコレクションの使用と保管 - プライバシー
個人識別情報 (PII) と機微な個人情報 (SPI) の双方の収集、保管、共有を制限することが重要です。社会保障番号などの情報漏洩は顧客に損害をもたらし、製造業者に法的影響を及ぼす可能性があります。このような情報を収集する必要がある場合には、プライバシーバイデザインの概念に従うことが重要です。
検討事項 (免責事項: 以下のリストは網羅していません):
デバイス操作に必要な PII/SPI を判断します。また、ビジネスや操作の目的でその情報の保管が必要かどうかを判断します。
保管期間をデバイス操作に必要な最短時間に制限します。
情報がセキュアに保管されていることを確認します。つまり、Secure Environment や強力な暗号を使用して保護されていることを確認します。
プライバシーポリシーによりどの情報が収集、保管、配布されているかについての詳細を含めて、顧客に透明性を提供します。
デバイスの所有者が他のユーザーへの移転や破棄の前に個人データを削除するために工場出荷状態へのリセットを実行できるようにするメカニズムを提供します。
EU 内でデータを保管するデバイスに対して GDPR をを考慮します。
その他の参考情報
Last updated