オンラインアンケートサイトでのデータ保護は、プライバシーを維持し、GDPR、CCPAなどの法規制を遵守するために不可欠です。DataRollsは、お客様の利益を保護し、法令を遵守した方法でデータを収集し、お客様のプライバシーを保護するお手伝いをいたします。複数のコンポーネントがシームレスに連携することでのみ、高度なデータ保護が保証されます。
I. 当社が収集する個人情報
• 個人プロフィール情報。「参加/サインアップ」フォームでは、お客様の氏名、メールアドレス、および選択したパスワードを収集します。Facebookなどのソーシャルメディアプラットフォーム経由でサインアップされた場合も、これらの情報も収集します。
• 連絡先情報。テキストメッセージやその他のメッセージングメディアでアンケートを受け取ることを選択された場合は、携帯電話番号または関連する連絡先情報も収集します。
• アンケートデータ。最初のプロファイリングアンケートでは、お客様の経歴、学歴、就労状況、消費習慣、そしてオプションで健康状態に関する情報を収集します。お客様がプロファイリング情報を更新した場合も、その情報も収集します。
• 意見データ。調査の機会にあたり、お客様のご意見、ご感想、ご経験、特定の製品またはサービスの利用状況に関する情報を収集いたします。また、調査中にご提供いただいた動画、音声、写真などのデータも収集する場合があります。
• ユーザーエクスペリエンスデータ。お客様のログイン情報、ブログ投稿へのコメント、評価、アンケート、閲覧したウェブページに関する情報を収集いたします。
• 特典情報。賞品や特典の授与、またはクレジットポイント制度の利用状況のモニタリングに必要な個人情報を収集いたします。
• 通信データ。お客様から当社に送信された通信を収集いたします。
• ソーシャルメディア情報。お客様がソーシャルメディアまたはソーシャルメディアフィードを通じて当社に提供した情報。
通常、当社は、お客様がDataRollsのサイトや機能にアクセスした際、または当社のサービスを利用した際に、個人情報を収集いたします。これには、当社へのアカウント登録、
有料調査アンケートへの回答、メーリングリストへの参加、その他ボランティア活動やお客様に関する情報の提供が含まれる場合があります。当社は、お客様に当社のサービスを提供するため、DataRollsの
合法的な有料ウェブサイトおよび機能を改善するため、広告、コンテンツ、アンケート、オファー、プロモーション、特典を提供するため、およびその他のマーケティング、管理、および一般的な事業目的のために、お客様の個人情報およびお客様に関して収集したその他の情報を使用する場合があります。
お客様が個人情報をご提供いただけない場合、当社は通常、お客様に当社のサービスを提供することができず、お客様はDataRollsのサイトおよびサービスを利用できません。
II.データ保護方法:
1. データ暗号化
転送中の暗号化:SSL/TLSプロトコルを使用して、ユーザーとサーバー間で送信されるデータを暗号化し、転送中の不正アクセスを防止します。
保存時の暗号化:AESなどのアルゴリズムを使用して、保存データ(アンケート回答、ユーザー情報)を暗号化し、データ漏洩を防ぎます。
2. アクセス制御
ロールベースアクセス:ロールベースアクセス制御(RBAC)システムを実装し、ユーザーの役割に基づいて機密データへのアクセスを制限します。
認証と認可:多要素認証(MFA)などの強力なユーザー認証を要求し、ユーザーがアクセスできるのは閲覧権限のあるデータにのみアクセスします。
3. データの匿名化と仮名化
匿名化:調査データから個人を特定できる情報を削除またはマスクし、回答者の身元が容易に特定されないようにします。
仮名化:個人情報を仮名に置き換えることで、追加情報にアクセスできない個人への追跡を困難にします。
4. データの最小化
調査の目的に必要なデータのみを収集します。これにより、機密情報や個人を特定できる情報(PII)の漏洩が低減され、プライバシー規制に準拠できます。
5. 安全なデータストレージ
厳格なアクセス制御とログ記録を実施するデータベースなど、安全でコンプライアンスに準拠した環境にデータを保管します。
業界標準と規制に準拠したクラウドプロバイダーを使用します。
6. データ保持ポリシー
法規制要件に準拠し、調査データの保存期間と削除時期を定義するデータ保持ポリシーを導入・施行します。
7. ユーザーの同意と透明性
インフォームド・コンセント:データ収集前に、データの使用方法を明確に示し、ユーザーから明示的な同意を得ます。使用されます。
プライバシーポリシー:収集されるデータの種類、その使用方法、ユーザーがデータに関する権利(アクセス、修正、削除)を行使する方法を概説した包括的なプライバシーポリシーを公開します。
8. 定期的なセキュリティ監査
調査プラットフォームの脆弱性を特定し、対処するために、定期的なセキュリティ監査と侵入テストを実施します。
9. バックアップと災害復旧
災害や侵害が発生した場合の損失を防ぐため、定期的に暗号化されたデータのバックアップを作成します。
データ損失や侵害が発生した場合に迅速に業務を復旧するための災害復旧戦略を実施します。
10. 法令遵守規制
GDPR(一般データ保護規則):EUのユーザーを対象とするアンケートでは、個人データへのアクセス、修正、削除の権利など、GDPRの規則を遵守する必要があります。
CCPA(カリフォルニア州消費者プライバシー法):カリフォルニア州のユーザーを対象とするアンケートでは、データ収集に関する透明性を確保し、ユーザーがデータの販売をオプトアウトできるようにします。