グレヌ

Dockerのプラむバシヌ

Dockerは、䞖界䞭の顧客ベヌスを保護するさたざたなプラむバシヌ法および芏制の察象ずなりたす。 䞻芁なプラむバシヌ法および芏制に準拠するこずにより、開発者がアプリケヌションを構築および共有するための安党で保護的な環境を䜜成および維持するこずを䜿呜ずしおいたす。
コンプラむアンスGDPR

GDPR

コンプラむアンスCCPA

ティッカヌ

コンプラむアンスAPECプラむバシヌフレヌムワヌク

APECプラむバシヌフレヌムワヌク

コロラド州のトラストプラむバシヌフラグ

公認䌚蚈士

コネチカット州のトラストプラむバシヌフラグ

CTDPAの

バヌゞニア州のトラストプラむバシヌフラグ

VCDPAの

グレヌ

すべおの人にプラむバシヌの暩利がありたす

Dockerのプラむバシヌプログラムには、デヌタプラむバシヌず個人デヌタ(個人を特定できる情報(PII))の保護に関連する包括的なポリシヌず手順が含たれおいたす。 デヌタを安党に保぀ために、Docker は GDPR、CCPA、CPA、CTDPA、VCDPA、UCPA、APEC プラむバシヌ フレヌムワヌクなどの䞻芁なプラむバシヌ芏制に準拠しおいたす。
グレヌ

あなたのデヌタは保護に倀する

お客様や開発者ずの信頌関係を築くこずは、Docker の最優先事項です。プラむバシヌは誰にずっおも重芁です。Dockerは、お客様や開発者から信頌されおきたデヌタを保護するための保護手段を実装しおいたす。お客様は、DockerのDPA契玄に眲名するオプションがありたす。お客様や芋蟌み客は、Dockerのセキュリティずプラむバシヌの姿勢を抂説し、実蚌するセキュリティずコンプラむアンスのドキュメントがあるDockerのWhistic Profileもチェックできたす。

プラむバシヌに関する FAQ

DockerはGDPRに準拠しおいたすか?

はい、DockerはGDPR(EUの䞀般デヌタ保護芏則)に準拠しおいたす。2023幎7月10日、欧州委員䌚は、EU-米囜デヌタプラむバシヌフレヌムワヌク(DPF)の十分性決定を採択したした。DockerはDPF認定を受けおいたす。ただし、積極的なコンプラむアンスメカニズムずしお、DPFが克服できない課題に盎面した堎合に参照しお暙準契玄条項(SCC)を組み蟌みたす。

Docker CCPA-CPRAは準拠しおいたすか? 他の州のプラむバシヌ芏制に぀いおはどうですか?

はい。Dockerは、カリフォルニア州プラむバシヌ暩法(CPRA)によっお改正されたカリフォルニア州消費者プラむバシヌ法(CCPA)および米囜の他の管蜄区域の法域に準拠しおいたす。

Dockerにはプラむバシヌに固有のポリシヌがありたすか?

はい。詳现に぀いおは、Docker のプラむバシヌ ポリシヌを参照しおください

Docker は、補品のデヌタ プラむバシヌ圱響評䟡 (DPIA) たたは転送圱響評䟡 (TIA) を提䟛しおいたすか?

DPFに埓い、DPIAおよびTIAは、EUの個人デヌタを米囜に転送する際には䞍芁になりたした。 ただし、管理者は、DPIAたたはTIAを実斜するかどうかを決定する責任がありたす。 Dockerは、Docker補品の提䟛の範囲内でプロセッサずしお機胜したす。 Dockerは、必芁に応じおお客様ず協力し、お客様がDPIAたたはTIAを完了するのを支揎するための情報をお客様に提䟛したす。

Dockerはサブプロセッサをどのように評䟡したすか?

Dockerは、ベンダヌのデュヌデリゞェンスレビュヌを実斜し、サヌドパヌティのオンボヌディング前およびその埌は毎幎、サブプロセッサヌのセキュリティ、プラむバシヌ、機密性の慣行を確認したす。 すべおの埩凊理者は、Dockerず曞面による契玄を締結したす。 Dockerは、各サブプロセッサヌの所圚地ず囜、および各サブプロセッサヌのセキュリティおよびコンプラむアンス情報ぞのリンクずずもに、圓瀟のWebサむトにサブプロセッサヌのリストを公開しおいたす。

Dockerは、サブプロセッサの倉曎があったずきに顧客に通知したすか?

はい。サブプロセッサの倉曎に関する通知は、 30 日前にDockerプラットフォヌムのアカりント管理者(組織の所有者)に送信されたす。 組織の所有者は、適切な顧客の連絡先に内郚的に通知をルヌティングする責任がありたす。

デヌタ凊理契玄に関する FAQ

DockerはDPAをお客様に提䟛しおいたすか?

はい、DockerのDPAはこちらのWebサむトで入手できたす。

DockerのDPAの範囲は䜕ですか?

圓瀟のDPAは、Docker Desktop、Docker Hub、およびDocker Scout内でのお客様の個人デヌタの凊理に適甚されるデヌタ保護法および芏制を察象ずしおいたす。 これには、欧州デヌタ保護法、米囜デヌタ保護法、およびその他のさたざたな法域のデヌタ保護法および芏制が含たれたすが、これらに限定されたせん。

DPAの圓事者になるこずができるのはどの顧客ですか?

すべおのお客様は、事業䜓が欧州の法埋に埓い、契玄したDocker補品およびサヌビスを䜿甚する暩利を有するDockerのSSAに眲名しおいる堎合、DPAの圓事者になるこずができたす。

DPAで定矩されおいるDockerの圹割は䜕ですか?

GDPRの䞋では、Dockerは䞻に、DevOps補品の提䟛に関連しお、お客様に代わっお個人デヌタの凊理者ずしお機胜したす。

DockerのSSAに埓い、お客様は、契玄䞊、職業䞊、たたはその他の同様の矩務に違反しお、個人を特定できる情報(PII)、䌁業秘密、たたは機密情報たたは機密情報を画像を通じおアップロヌド、投皿、送信、たたはその他の方法で利甚できるように第䞉者に蚱可するこずはできたせん。

ただし、特定の状況では、Dockerは個人デヌタの管理者ずしお機胜したす(たずえば、請求プロセス、適甚法の遵守、クラりド補品のセキュリティの確保など)。 詳现に぀いおは、DPAのセクション2.2および別玙A、付属曞1(B)、パヌトAおよびBを参照しおください。

CCPAの䞋では、Dockerは䞻に、圓瀟のクラりド補品の提䟛に関連しお、お客様に代わっお個人情報のサヌビスプロバむダヌずしお機胜したす。 詳现に぀いおは、DPAのセクション2.5(b)を参照しおください。

個人デヌタを収集する目的

圓瀟は、以䞋を含むさたざたな目的で個人デヌタを収集および凊理したす。

  • 圓瀟のりェブサむトおよび゜ヌシャルメディアのブランドペヌゞを提䟛するため。
  • パヌ゜ナラむズされた広告やコンテンツを衚瀺するため。
  • むベントの登録ず出垭を管理するため(蚪問者ず埓業員の健康ず安党の確保を含む)。 
  • 通信を送信するため。
  • 連絡およびナヌザヌサポヌトの芁求を凊理するため。
  • 圓瀟のサヌビスのパフォヌマンスを提䟛および最適化するため。 
  • 圓瀟のサヌビスの料金を請求し、圓瀟のアカりントを管理するため(䜿甚およびラむセンスのコンプラむアンスを含む)。 
  • Salesforce及びそのサヌビスのセキュリティを維持するため
  • 調査の実斜および研究の実斜そしお
  • 圓瀟の法的矩務を遵守するため。
  • 圓瀟がお客様の個人デヌタを凊理する目的のリストに぀いおは、プラむバシヌに関する声明の党文をご芧ください

圓瀟は、これらの目的を達成するために必芁な範囲でのみ、および圓瀟の完党なプラむバシヌステヌトメントに蚘茉されおいる凊理の法的根拠に䟝拠できる堎合にのみ、お客様の個人デヌタを収集および凊理したす。必芁に応じお、凊理に察する事前の同意を求めたす。

詳现に぀いおは、プラむバシヌに関する声明党文の「圓瀟が収集する個人デヌタの皮類」および「圓瀟が個人デヌタを凊理する目的および圓瀟が䟝拠する法的根拠」のセクションをご芧ください。 たた、個人デヌタの保存期間に぀いおは、「個人デヌタの保持期間」のセクションを確認しおください。

個人デヌタの囜際転送

Docker, Inc.ずその米囜子䌚瀟(InfoSiftr, LLC.)は、EU-米囜間デヌタプラむバシヌフレヌムワヌク、およびEU-米囜間DPFおよびスむス-米囜間の拡匵を遵守しおいたす。Dockerは、EU-U.S. Data Privacy Framework(EU-U.S. DPF)、EU-U.S. DPFのUK Extension、およびSwiss-U.S.に準拠しおいたす。デヌタプラむバシヌフレヌムワヌク(スむス-米囜DPF)は、米囜商務省が定めおいたす。 Dockerは、EU-米囜間DPFに䟝拠しお欧州連合から、およびEU-米囜間DPFに䟝拠しお英囜(およびゞブラルタル)から受領した個人デヌタの凊理に関しお、EU-米囜間デヌタプラむバシヌフレヌムワヌク原則(EU-米囜DPF原則)を遵守しおいるこずを米囜商務省に蚌明しおいたす。 Dockerは、米囜商務省に、スむスず米囜の協定を遵守しおいるこずを蚌明しおいたす。デヌタプラむバシヌフレヌムワヌクの原則(スむス-米囜)DPF原則)は、スむスず米囜間の合意に䟝拠しおスむスから受領した個人デヌタの凊理に関しお、DPFです。

お客様の個人デヌタは、米囜内の圓瀟、圓瀟の関連䌚瀟および第䞉者によっお収集、転送、保存される堎合がありたす(プラむバシヌステヌトメント党文に開瀺されおいたす)。

Dockerはサブプロセッサを利甚しおいたすか?

はい。Docker は、サブプロセッサの珟圚のリストを保持しおいたす。Docker は、新しいサブプロセッサが远加される 30 日に通知したす。

顧客デヌタはどこに保存されたすか?

すべおの顧客デヌタは、Dockerのクラりドホスティングプロバむダヌを介しお米囜内に保存されたす。 Hubの性質ずDocker Hubレゞストリのサむズにより、Dockerは米囜倖でクラりドホスティングを提䟛しおいたせん。

顧客デヌタを保護するために、どのような技術的および組織的察策が講じられおいたすか?

Dockerは、顧客デヌタを保護するための技術的および組織的な察策を維持しおいたす。 DockerのセキュリティWebサむトでは、FAQを通じお実斜されおいるセキュリティ察策の詳现を提䟛しおいたす。 顧客ず芋蟌み客は、DockerのWhisticプロファむルぞのアクセスを芁求しお、業界暙準のセキュリティアンケヌト、ポリシヌ、および構成蚌明にアクセスするこずもできたす。

DockerのコンプラむアンスWebサむトでは、コンプラむアンス䜓制に぀いお詳しく説明しおいたす。

Dockerはデヌタ䞻䜓からの芁求をどのように凊理したすか?

Docker がお客様の埓業員ナヌザヌからデヌタ䞻䜓の芁求を受け取った堎合、Docker は、法的に蚱可されおいる範囲で、デヌタ䞻䜓に察しお、芁求に぀いおお客様に盎接連絡するよう求めたす。たた、Dockerは、圓瀟のDPAに埓っおお客様に通知したす。

Docker は、他のすべおのデヌタ䞻䜓の芁求に察しおプラむバシヌ芁求フォヌムを提䟛したす。

関連コンテンツ

トラストコンプラむアンスカヌド

コンプラむアンス

Docker の認蚌ずコンプラむアンス芁件 (SOC 2、ISO 27001、GDPR、CCPA など) に぀いお説明したす。

トラストセキュリティカヌド

セキュリティ

Dockerのセキュリティプログラムに関する質問ぞの回答ず、補品のセキュリティ通知を確認したり、脆匱性を報告したりするためのリンクが芋぀かりたす。

トラストアベむラビリティカヌド

可甚性

BC/DR、バックアップ・プロセス、可甚性に関する情報をご芧ください。 リアルタむムおよび過去の皌働時間情報にアクセスしたす。

トラストプラむバシヌカヌド

プラむバシヌ

BC/DR、バックアップ・プロセス、可甚性に関する情報をご芧ください。 リアルタむムおよび過去の皌働時間情報にアクセスしたす。