# あなたのCRMとGDPR

> SalesflareのCRMがGDPRに準拠する理由と方法。CRMがGDPRに準拠していることが、あなたにとって何を意味するのか。そして、あなた自身もGDPRに準拠するために何をすべきか。

Source: https://blog.salesflare.com/ja/%E3%81%82%E3%81%AA%E3%81%9F%E3%81%AEcrm%E3%81%A8gdpr-769120282357
Language: ja
Published: 2018-03-12  ·  Updated: 2026-09-03

---

## SalesflareがまもなくGDPRに準拠する理由と方法

疑いの余地はありません。**Salesflareは、2018年5月25日（金）の期限までにGDPRに準拠します**。💪

**ヨーロッパの中心**から、GDPRが構想され、議論され、合意された場所まで車でわずか60kmという立地で仕事をしている私たちは、おそらくほかの多くの企業よりもこの問題を少し真剣に受け止めています。

**GDPRがあなたとあなたのCRMにとって何を意味するのか**、まだ100％はっきりしていませんか？

実は、それほど複雑な話ではありません。あっという間に**理解できるように**説明します。

一緒に見ていきましょう。👊

---

## GDPRはパニックになるほどのもの？

最近、GDPRをめぐるパニックがかなり広がっています。😵

考えられる**罰金**について、あちこちで大きく取り上げられています。GDPRへの準拠について**あいまいな説明**を載せた専用メールやウェブページを送る会社もあります。突然、**コンサルタントや弁護士**まで現れました。

最近、ある創業者仲間がこう言っていました。「これは2000年問題のようなものになるよ。大騒ぎしたあと、結局は何も起こらないんだ」😏

おそらく、パニックが少し大きくなりすぎているのは確かです。

ただ、2000年問題と違うのは、今回のGDPRをめぐるパニックが、最終的には**目に見えてポジティブな効果**をもたらすことです。

---

## GDPRがもたらすポジティブな効果

つい最近まで、ヨーロッパのデータプライバシーとセキュリティに関する規制の執行はかなりあいまいで、それほど厳格でもありませんでした。誰もがそれぞれ異なる方法で対応していたのです。より適切に対応する会社もあれば、そうでない会社もありました。

GDPRはそれを変えます。実務での実装に関するガイドラインがそれほど具体的ではないとしても、**大枠のガイドライン**は定められました。🙌

企業にとって、この指針があるのは良いことです。それに、顧客や一般の人々も何を期待すればよいのか分かるようになります。これからはすべての企業が**同じ枠組み**に従う必要があるからです。

---

## GDPRがSalesflareのCRMにとって意味すること

データは私たちの仕事の中核にあるため、SalesflareのCRMプラットフォームを構築する際、私たちは常に**データプライバシーとセキュリティ**を重視してきました。

この点で私たちが講じている対策についてさらに読みたい場合は、[ナレッジベースのこちらの記事](https://howto.salesflare.com/salesflare/privacy-security-how-do-you-keep-my-account-secure-and-my-data-safe)をチェックしてください。👈

とはいえ、現在私たちが進めているGDPR対応の取り組みによって、顧客と私たち自身のために、私たちがデータをどのように扱っているのかを正確に整理する必要が生じています。**メリット**は次のとおりです。

- 私たちが進めるプロセスを改善します。
- 顧客やサプライヤーとの契約を見直すきっかけになります。
- そして全体として、データの扱いをより将来にわたって通用するものにします。

つまり、データの扱い方を**さらにプロフェッショナルなものにする**ということです。そして大量の**ドキュメント**を作成するよう求められます。

---

## GDPRを2分で理解する

欧州一般データ保護規則（GDPR）は、**欧州の市民および居住者の個人データ**の扱い方を変えます。

欧州の市民や居住者のデータを保持しているなら、**拠点や本社がどこにあるかに関係なく**、この規則に従う必要があります。

個人データとは基本的に、**単独で使う場合でも、ほかのデータと組み合わせて使う場合でも、誰かを特定するために使えるあらゆるデータ**のことです。そのため、個人データという概念はとても広いものになります。

この関係には**3つの当事者**がいます。

- データ主体：個人データの主体である人
- データ管理者：このデータを保持し、管理することを決める会社
- データ処理者：管理者に代わってデータを処理する会社

Salesflareは、顧客にとって**データ処理者**です。それに加えて、見込み顧客へのマーケティング、顧客サービスの提供、人事上の理由による従業員のデータ保持などを行う場合は、**データ管理者**でもあります。

👉 **Salesflareの顧客であれば、あなたがデータ管理者（顧客であるデータ主体に関するデータを管理する側）として、規則に準拠したデータ処理者（Salesflare）を利用していることを確認できるよう、必要な法的文書をまもなく提供します。**

---

## 原則

GDPRの本文に定められた原則は、シンプルで、論理的で、時代を超えて通用するものです。

- データの処理には**法的根拠**が必要です
- 処理の**目的**は**明確に定めて明示**する必要があります
- データ処理はその**目的に限定**する必要があります
- データは**必要な量と期間に限って**収集・保持できます
- データがどのように処理されるかについて**開示**する必要があります
- 人には、自分の個人データを移転、変更、削除してもらう**権利**があります
- データの**品質**を維持する必要があります
- データは**安全に**保持する必要があります
- 会社は、これらの原則に従っていることについて**説明責任**を負います

かなり理にかなっていますよね？ 😏

---

## GDPRとCRM：Salesflareが取り組んでいること

上で説明したように、Salesflareは個人データの管理者としても、処理者としてもGDPRに準拠する必要があります。顧客であるあなたに関係するのは、私たちが処理者（あなたが管理者である場合の処理者）として果たす役割です。

データ処理者として、私たちは次のことに取り組んでいます。

- 更新した**プライバシーポリシーと利用規約**、およびデータ処理契約（UPDATE: [署名用のDPAはこちらからリクエストできます](https://salesfla.re/dpa)） ✔
- あなたの個人**データ**をすべて**欧州内に保持**すること（データはすでにベルギーのGoogle Cloudサーバー上にあるため、この点は簡単です） ✔
- 個人データを100％安全に保つため、追加の専門的な**セキュリティ評価**を実施すること ✔
- **処理するすべてのデータのマッピング**を社内で行い、上記の原則への準拠を文書化し、必要に応じて**変更**すること ✔
- 当社の**再委託先**とも契約を結び、再委託先もGDPRに準拠していることを確認すること ✔
- **責任者**を任命し、**プロセス**を構築すること：これは、準拠した状態を維持し、人々が自分のデータを移転、変更、削除できるようにし、データ侵害が起きた場合（今のところ一度もありません）に公的機関へ通知するためです。 ✔

やることは本当にたくさんありますが、**取り組む価値は十分にあります** 👊

---

## GDPRに準拠するために取り組むべきこと

CRMとしてSalesflareをGDPRに準拠した状態で使うことは、[顧客データを保持している](https://blog.salesflare.com/ja/最高の顧客データベース・ソフトウェア)以上、重要なステップの一つです。ただし、取るべきステップはそれだけではありません。

ごく簡単にまとめると：

- **データ保護責任者**（DPO）を含む担当者を任命する
- チーム全員に教育を行い、**認識、ポリシー、ガイドライン**を作成する
- [プライバシーポリシー](https://www.iubenda.com/en/help/36387-privacy-policy-template#what-is)を含む**法的文書**を更新する
- **処理活動記録**（RPA）を作成し、データをマッピングする
- **ベンダーや第三者**（Salesflareなど、ほかにも多数）がGDPRに準拠していることを確認する
- 機密性の高いデータを保持している場合は、**データ保護影響評価**を実施する
- データ主体から**同意**を得ることや、データ主体に**通知する**ことなどに取り組む
- データ主体からのアクセスや変更などのリクエスト、データ侵害への対応、継続的なコンプライアンスを確実にするための**プロセス**を作成する
- 地域のデータ保護当局に**登録**する

まだ少し抽象的に聞こえますか？🙃

心配はいりません。[**GDPR Checklist**](https://gdprchecklist.io/)のようなチェックリストや、[**ECOMPLY**](https://ecomply.io/)のようなGDPRコンプライアンスアプリが、細部をきちんと押さえる手助けをしてくれます。ぜひチェックしてみてください！👈

---

## 要するに

パニックや煙幕、そして金儲けに目がくらんだコンサルタントのことはいったん脇に置きましょう。本当に大切なことに集中して、地道に取り組んでください。

コンプライアンスを整えるには、確かにいくつかの文書や会議、メールのやり取りが必要になります。でも、それによって私たちの並行するデータの世界は、ずっと良い場所になります。

助けが必要なら、私たちは一緒に取り組めます。[EU GDPRのFacebookグループ](https://www.facebook.com/groups/955764811235146/)での議論や、すぐ上で紹介したリソースなどをチェックして、さっそく始めてみてください。💪

幸運を祈ります！

---

_この記事を楽しんでいただけたならうれしいです。_

_そう思ったら、ぜひ広めてください！_ 😍

_スタートアップ、グロースマーケティング、営業に関する最新情報をもっと知りたい方へ_

👉 [**_こちらから購読_**](https://salesflare.typeform.com/to/Pi0dBQ)

👉 **_Twitterの_** [**_@salesflareをフォロー_**](https://twitter.com/salesflare) **_するか、_** [**_Facebook_**](https://www.facebook.com/salesflare/) **_でフォローしてください_**
---

## Related

- [イーロン・マスクが読んでいるに違いない、営業に役立つ本ベスト20](https://blog.salesflare.com/ja/%E5%8F%B2%E4%B8%8A%E6%9C%80%E9%AB%98%E3%81%AE%E3%82%BB%E3%83%BC%E3%83%AB%E3%82%B9%E6%9C%AC.md)
- [スタートアップのツールスタックを一気に強化する、最強ツール36選](https://blog.salesflare.com/ja/%E3%82%B9%E3%82%BF%E3%83%BC%E3%83%88%E3%82%A2%E3%83%83%E3%83%97%E3%82%B9%E3%82%BF%E3%83%83%E3%82%AF%E3%82%92%E5%BC%B7%E5%8C%96%E3%81%99%E3%82%8B36%E3%81%AE%E3%82%AD%E3%83%A9%E3%83%BC%E3%83%84%E3%83%BC.md)
