ポリシー

GDPRデータ保護方針

最終更新日 2026年6月25日

概要

  • Malvern International(『Language in Action』を含む)は、データ保護関連法規を遵守し、データ保護の原則に沿って個人データを処理することを約束します。.
  • データ保護責任者は、ポリシー遵守の監督を担当しており、gdpr@malvernplc.com までご連絡ください。.
  • 全従業員、請負業者、およびサプライヤーは、個人データを適切に取り扱い、資格情報を保護しなければなりません。.
  • Malvern International は最小権限の原則に基づいて運用されており、スタッフは自身の職務に関連するデータにのみアクセスすべきです。.
  • データ主体は、個人データに関する権利を有しており、その中にはデータ保護責任者が管理するアクセスリクエスト権も含まれます。.

目的

Malvern Internationalは、適用されるすべてのデータ保護法および規制を遵守し、最高水準の倫理的行動規範に沿って事業を行うことを約束します。.

この方針は、個人データの収集、使用、保持、移転、開示、および破棄に関して、従業員および第三者に求められる期待される行動および基準について定めます。.

ポリシーの範囲

本ポリシーは、データ主体の個人データが処理されるすべてのMalvernおよびInternationalの事業体に適用され、電子記録および構造化された手書き記録の両方を対象とします。.

ポリシーの実施

リーダーシップチームは、個人データを処理するすべての従業員および第三者がこのポリシーを遵守することを保証しなければなりません。第三者に個人データへのアクセスを許可する前に、適切な保証が求められます。.

データ保護原則

適法性、公正性、透明性

個人データは、適法に、公正に、かつ透明性をもって処理されなければならず、データ保護責任者によって処理活動の明確な記録が維持されなければなりません。.

目的制限

個人データは、特定され、明示的かつ正当な目的のためにのみ収集されるものとし、その目的と両立しない方法で処理してはならない。.

データ最小化

規定された目的に必要なデータのみを収集・保管するものとします。.

正確さ

個人データは正確かつ最新の状態に保つ必要があります。.

ストレージ容量制限

データは、必要とされる期間、および保存期間規定に従ってのみ保持されるものとする。.

誠実性と機密性

  • パスワードや認証情報は共有しないでください。.
  • 会社のデータを不正な第三者にアップロードまたは転送しないでください。.
  • セキュリティコントロールやアンチウイルスシステムを無効にしないでください。.

説明責任

Malvern、Internationalおよびその従業員は、データ保護関連法規の遵守を証明する責任を負っています。.

会社の責任

  • 権限のある職務に必要な個人データのみにアクセスしてください。.
  • 個人データを安全かつ機密に保つ.
  • 強力なパスワードを使用し、離席時はデバイスをロックしてください。.
  • 会社データを個人用デバイスに保存しないでください。.
  • 不要になった個人データは安全に破棄してください。.

データ収集

個人データは、法的な例外が適用される場合を除き、通常、データ主体から直接収集されるべきです。データ主体は、法的要件に従って適切なプライバシー情報を受け取る必要があります。.

デジタル・マーケティング

プロモーション通信は、データ保護法を遵守しなければなりません。個人は、ダイレクトマーケティング活動に異議を唱える権利を常に有しなければなりません。.

データ保持

個人データは、法的、契約上、および事業上の要件を満たすために必要な期間のみ保持されます。.

セキュリティと機密保持

  • システムへの不正アクセスを防止する。.
  • 許可された担当者のみアクセスを許可します。.
  • アクセスログを維持してください。.
  • 電子通信中のデータを保護する。.
  • 義務的なスタッフ研修を実施する.

データ主体としての権利およびリクエスト

データ主体は以下を要求できます。

  • 情報へのアクセス.
  • 不正確なデータの修正.
  • 必要に応じたデータの削除。.
  • 処理の制限.
  • データポータビリティ.
  • 処理または自動化された意思決定に対する異議.

リクエストは直ちにデータ保護担当者に照会されなければなりません。.

法執行機関からの要請および開示

犯罪防止、法的義務、税務上の問題、または裁判所の命令のために必要な場合は、同意なしに個人データを開示することがあります。.

データ保護トレーニング

個人データにアクセスできる全従業員は、入社時および継続的なコンプライアンス要件の一環として、必須のデータ保護トレーニングを完了しなければなりません。.

サイト間および第三者への譲渡

データ転送は、承認されたチャネルを介してのみ行われ、適切な契約および保護措置によってサポートされなければなりません。.

苦情処理

個人データの処理に関する苦情は、gdpr@malvernplc.com までご連絡ください。.

違反報告

個人データの侵害が疑われる場合は、適切な調査と対応措置を実施できるよう、直ちにgdpr@malvernplc.com までご報告ください。.

ポリシー承認

日付: 2025年3月バージョン: 1
著者: ケリー・マクグラス、人事部長レビュー日付: 2027年3月
最高経営責任者承認
リチャード・メイス