プライバシーに対する信頼性
データの保存場所、データの使用方法、データの保護とサイバーセキュリティについて詳しく解説します。

SASは個々のお客様のプライバシーに対する権利を重視しています。50か国以上で事業を展開するグローバル企業として、私たちはお客様、見込み顧客、パートナー企業、サプライヤー、採用候補者、従業員から個人データを収集しています。このような個人データは、国際的な個人情報保護法およびデータ保護法の下で守られています。ここで言う個人情報保護法とは、医療保険の相互運用性と責任に関する法律(HIPAA)など米国の業界関連規制から、欧州連合(EU)のGDPRや世界各国の同様の法律など包括的なデータ保護規制まで多岐にわたります。
2023年10月12日現在、SASは、英国も包含するEU-米国、スイス-米国データプライバシーフレームワーク(DPF)の認定を受けています。2023年7月17日、DPFの認定を受けた米国企業にEUは十分性を認めました。SASのDPF認定は、独立評価者であるTRUSTe(TrustArc)による検証を受けています。
「データ委託元としてのSAS」と「データ委託先としてのSAS」との違いとは?また、それはデータプライバシーにどのような影響を与えるのですか?
データ委託元としてのSAS:
私たちがお客様から収集するデータ
オンラインまたはオフラインでやり取りを行う際、私たちは個人のプライバシーに関するお客様の権利を尊重し、プライバシー・ステートメントに従ってお客様のデータを使用します。SASがデータをどのように取り扱うのか、またその目的について、詳しくはこちらをご覧ください。
データ委託先としてのSAS:
皆様が収集し、私たちと共有したデータ
私たちは、データがビジネス資産であることを認識しています。皆様が当社のサービスを利用し、提供されたデータを私たちが皆様に代わって取り扱う場合、取り扱いには完全な透明性を保つとともに、合意された条件に従ってのみデータを取り扱います。SASがお客様のデータをどのように取り扱い、保護し、サイバー攻撃から守るかについて、以下で詳しく紹介します。
サブプロセッサー
SASがサブプロセッサー(お客様のデータにアクセスする必要があるサービス提供下請け企業)を使用する場合、弊社がお客様に提供するプライバシーに関するコミットメントをこれらのサブプロセッサーが完全に遵守して行動することをSASは保証します。 SASは、セキュリティ、プライバシー、秘密保持に関するサブプロセッサーの取り組みを、契約前に慎重に評価します。すべてのSASサブプロセッサーは、私たちがお客様に提供するプライバシーに関するコミットメントが反映されたデータプライバシーおよびセキュリティについての条件を包含した契約をSASと締結します。SASはまた、個々のサービスごとに委託を行うサブプロセッサーのリストを提供します。これらのリストには、サービスごとの各サブプロセッサーの所在地域および国に関する詳細が含まれています。
個人データの国際アクセスと移転:EUのデータ移転要件
SASは、データがビジネス資産であることを認識しています。特に皆様が保有するデータを取り扱うに当たり、信頼と透明性に基づいてお客様あるいはパートナーである皆様との関係を育てていくことが、SASにとって最も重要な事項です。私たちは、EUのデータ保護規制、規則、勧告を含む世界各国のデータ保護法に準拠してお客様がSASのサービスを利用できるよう努めています。
SASは、お客様が、欧州連合司法裁判所(CJEU)のシュレムスII判決と、それを受け欧州データ保護会議(EDPB)が発表した最終勧告に従わなければならないことを理解しています。私たちは、米国からのデータ移転(リモートアクセス)が含まれる場合もあるSASのサービスをお客様が利用できるよう、必要な措置を講じるとともに、適切な追加的対策も実施してきました。
本サイトでは、シュレムスII判決に基づく最新の変更事項に関する詳細、SASが実施した追加的対策、お客様から寄せられるよくある質問(FAQ)への回答を掲載しています。また、SASは、シュレムスII判決を受けて欧州委員会が発表した新たな標準契約条項(SCC)適用のため、プライバシーに関する取り組みとDPAを更新しました。
データセキュリティ:SASは、明確に定義された対応方針とプロセス、強力な契約責任、さらには必要に応じて訴訟を通じ、お客様のデータセキュリティを確保します。SASは、お客様のデータに関する政府からの要請は、すべてお客様に対してなされるべきであると考えています。SASは、お客様のデータへの直接のまたは無制限のアクセスを、いかなる国の政府にも認めません。
政府および法執行機関の要求: 当社は年に 2 回、世界中の政府および法執行機関から受け取ったお客様のデータに対する法的要求の数を公表します。 2024 年 11 月の時点では、そのようなリクエストは受けていません。
SASに関する一般的なご質問については、当社の専門家が対応させていただきます。お問い合わせはこちらから。
プライバシーに関する懸念、お申し出、ご質問については、SASのChief Privacy Officer(最高プライバシー責任者)(privacy@sas.com)までお知らせください。