コンプライアンス
ファーウェイは、GDPRを含むグローバルに適用されるプライバシー法を遵守します。ファーウェイは、関連するビジネスが適用されるGDPR要件を確実に遵守するようにします。
プライバシー影響評価(PIA)
当社は、プライバシー影響評価(PIA)アプローチを使用して、製品およびサービスにおけるプライバシーリスクを評価し、軽減します。PIAプロセスでは、プロジェクトに個人情報処理が含まれるかどうかを十分に評価し、個人情報インベントリとデータフロー図を決定し、データ処理におけるファーウェイの役割を特定するように各プロジェクトチームに要求します。ファーウェイがデータ管理者であり、データ処理シナリオのリスクが高い場合、プロジェクトチームはPIAよりも厳しいデータ保護影響評価(DPIA)を実行して、プライバシーリスクの影響を評価する必要があります。
1. プロジェクトに個人情報が含まれているかどうかを十分に評価します。個人情報を含まないプロジェクトでは、PIAは必要ありません。
2. 個人情報が含まれる場合は、データインベントリとデータフロー図を作成します。
3. データ処理におけるファーウェイの役割を分析します。ファーウェイがデータ管理者の場合は、DPIAを実行するかどうかを決定します。ファーウェイがデータ処理者の場合は、PIAを実行するかどうかを決定します。ファーウェイがデータ管理者でもデータ処理者でもない場合は、プライバシー保護ガイドラインに従います。
4. DPIAまたはPIAを実行した後、レポートを出力します。
データ侵害処理プロセス
ファーウェイは、個人情報の侵害に対する緊急対応メカニズムを確立しています。個人情報の侵害が発生した場合、ファーウェイは対応プロセスに基づいてただちに緊急チームを設置します。当社では、ユーザープライバシーを最大限に保護するために、個人情報の侵害による損失を最小限に抑え、データ侵害の影響を受ける人に適切な情報を提供するよう最大限努力しています。
(1) 個人情報の侵害の重大度を評価するための公式
リスクレベル(R) = データ処理コンテキスト(DC) x 識別の容易さ(EI) + 侵害の状況(CB)
詳細な説明は以下のとおりです。
- データ処理コンテキスト(DC):データは機密性のない個人情報(基本スコア:1ポイント)と機密性の高い個人情報(基本スコア:2ポイント)に分類されます。
1) 1 つのデータ主体に属する個人情報が大量に流出した、または個人の特殊性が明らかな場合は、それに応じてスコアが上がります(ただし、4点以下)。 - 識別の容易さ(EI):侵害された個人情報を用いて、どの程度容易にデータ主体を特定できるかに基づいて、データは暗号文データ(基本スコア:1点)と平文データ(基本スコア:2点)に分類されます。
1) 最も強力で安全な暗号化アルゴリズムを使用して個人情報を暗号化し、鍵の機密性が維持されているので、侵害の影響を受けた個人情報が平文データに復号できない場合、この項目のスコアは0.25ポイントになります。
2) 侵害された平文データや解読された暗号文データを用いてデータ主体を識別することが困難な場合、適宜このスコアを小さくできます(ただし、0.25点以上)。 - 侵害の状況(CB):
A1 - 機密性の損失:不完全なアクセス権限設定によって個人情報が侵害された場合
A2 - 整合性の喪失:個人情報が改ざんまたは置換され、データ主体の利益に影響を及ぼす場合
A3 - 可用性の低下:個人情報に正常にアクセスできず、データ主体の利益が失われる場合
A4 - 悪意のある行為によってもたらされる個人情報の侵害
すべてのCB項目のスコアは、DCおよびEIを補足し、最終スコアに加算されます。以下の表に、各項目の詳細な説明と例をいくつか示します。
(2) リスク評価によると、個人情報の侵害イベントは以下のレベルに分類できます。
データ主体の権利要求
Huawei Technologies Co., Ltd.は、ユーザーにデータ主体の権利を要請するためのプラットフォームを提供しています。次のいずれかの方法でリクエストを提出できます。
1. ファーウェイ・ジャパンの公式ウェブサイトにアクセスし、[プライバシーポリシー]をクリックし、第4章の[こちらからフィードバックを行ってください]を探して個人情報管理リクエストを送信します。For Global URL: https://www.huawei.com/en/personal-data-request
2. 当社のコンシューマー向け公式ウェブサイトにアクセスし、ホームページの下部にある[個人情報保護に関する声明]をクリックします。Huaweiコンシューマー向け端末事業の個人情報保護に関する声明が表示されます。リクエストを送信するには、最初の段落の[当社までお知らせください]をクリックします。 For Global URL: https://consumer.huawei.com/en/legal/privacy-questions/
3. ご利用の携帯電話でHiCareアプリを開き、[プライバシーに関する問題]をクリックしてリクエストを送信します。