BCR (拘束的企業準則)

HPE BINDING CORPORATE RULES

HPEは、Binding Corporate Rules for Controllers (BCR-C) およびBinding Corporate Rules for Processors (BCR-P) として、欧州経済地域 (EEA)、スイス、および英国 (承認待ち状態)のデータ保護規制機関から承認を受けています。これらの承認を根拠として、HPEはEEAとスイスのデータ保護法に準拠しながら、世界中の他のグループメンバーに個人データを渡すことができます。HPEのBCRは企業のプライバシー コンプライアンス フレームワークで、拘束力のある契約、ビジネスプロセスとポリシー、トレーニングとガイドラインで構成されます。

BINDING CORPORATE RULES FOR CONTROLLER (BCR-C)

HPEの法人は全従業員、ビジネスオペレーション、ビジネスの関係を管理するために、従業員、臨時社員、請負業者、顧客、他社の連絡先担当者のパーソナルデータを扱います。 HPEの法人は、パーソナルデータを使用する理由と方法を決定するため、このパーソナルデータの管理者としての役割があります。HPEのBCR-Cにより、HPEはEEA、スイス、英国のデータ保護法に準拠しながら、国を越えて世界中の他のグループメンバーにパーソナルデータを渡すことができます。HPE BCR権利通知により、HPEのコミットメントとBCR-Cの下で個人が保有する権利の詳細情報を得られます。

BINDING CORPORATE RULES FOR PROCESSOR (BCR-P)

HPEの法人は、企業顧客にサービスを提供する過程でパーソナルデータを扱います。この場合、企業顧客はデータの管理者または処理者になり、HPEは処理者で、指示に従って、企業顧客の代理としてデータを扱います。HPEの全世界のグループによる個人データの移動と処理が、EEA、スイス、英国のデータ保護法に従って行われるよう、企業のお客様は特定のサービスでHPEのBCR-Pを使用できます。企業のお客様向けの詳細情報はFAQに記載されています。

HPEの参加企業

HPE BCR権利通知

HPE BCR権利 通知