Enterprise, GDPR

What is the GDPR?

Data protection laws are evolving constantly, and if you handle any kind of information from your customers or clients, then…

Data protection laws are evolving constantly, and if you handle any kind of information from your customers or clients, then you have to make sure you comply with every legislation within your jurisdiction at all times. If your business is located within the European Union, or deals with information from any European Union citizen or resident, then you need to know what the General Data Protection Regulation (GDPR) is and how to comply with this regulation as soon as it takes effect.

Keep reading to find the most important details about this new regulation and what your company needs to do before its entry into effect.

What exactly is the GDPR?

The General Data Protection Regulation, or GDPR for short, is the latest legal framework approved by the European Union, replacing the Data Protection Directive and taking effect on May 25th, 2018. The biggest difference between these two documents is that, while the Data Protection Directive was made out of suggestions and recommendations, the GDPR is a binding legal document that every European member state must comply with.

The GDPR is focused on protecting personal information handled by companies and the way these organizations store, use and destroy them, as well as setting certain guidelines on how to properly handle this information. The Regulation also includes a legal definition of what constitutes “personal data” and what is a “data leak”. Finally, it sets a series of fines and sanctions for the improper or unauthorized handling of personal data.

Does the GDPR affect my company?

The General Data Protection Regulation will apply to all the organizations that:
• are physically present in at least one member state of the European Union,
• handle and store personal information from individuals residing in the European Union, or
• use third-party services that handle and store personal information from individuals residing in the European Union.

This scope is considerably broad and includes a great amount of small and big businesses around the world. Be careful and note whether your company needs to comply with the GDPR, given that violating the regulation may involve penalties and fees of up to 20 million euros.

An overview of the GDPR’s content

This regulation provides a set of guidelines that will allow users and clients to have more direct control over the personal information they choose to give any company. One thing the GDPR enforces is that users have to know exactly how their personal information is being handled and what is being done with it, as well as checking what they are sharing at all times.

Another GDPR guarantee is that users can rectify or modify their personal information in any moment if it’s not correct, and delete it from any physical and online storage if they choose to, a well as download a copy of their personal information to take elsewhere.

The General Data Protection Regulation involves a great amount of changes for small companies and big businesses alike. Prepare for it to avoid any penalty!

Be the first to write a comment.

Leave a Reply

Your email address will not be published. Required fields are marked *

Enterprise

EY India employee death: Harsh Goenka shares 6 tips to promote healthy workplace culture

In a social media post, RPG Enterprises Chairman Harsh Goenka urged Indian corporates to take immediate action to foster a healthy workplace culture, in the wake of a young EY India employee’s death…

In a social media post, RPG Enterprises Chairman Harsh Goenka urged Indian corporates to take immediate action to foster a healthy workplace culture, in the wake of a young EY India employee’s death…
Read More

Continue Reading
GDPR

マイナー・ホテルズ、本当のデジタル化の未来への基盤を構築

ホテル業界は長年にわたりデジタル革命の渦中にあり、ホテルの運営方法や顧客とのやりとりだけでなく、環境との関わり方も変えつつある。 その好例が、56か国に540軒以上のブランドホテル、リゾート、レジデンスを展開する国際的なチェーン、マイナー・ホテルズ・ヨーロッパ&アメリカズである。旗艦ブランドであるアナンタラ・ホテルズ&リゾーツを筆頭に、アナンタラ・ホテルズ&リゾーツやアヴァニ・ホテルズ&リゾーツの成長、そしてチボリ・ホテルズ&リゾーツ、オークス・ホテルズ、リゾーツ&スイーツ、NHホテルズ、nhowホテルズ、NHコレクション、エレワナなどのブランドの買収により、同社は業界の主要企業へと成長した。 デジタルの未来を見据えて デジタル化への取り組みがなければ、マイナーの成長はあり得なかっただろう。2013年、同社は、すべてのシステム(ERP、eコマース、全施設のホテル管理プラットフォーム)に影響を与える技術的変化のプロセスを開始した。これは、効率性の高いプロセスを備えた強力なコアエコシステムを構築し、規模を拡大しながら競争力を維持することを目的としたものだ。これにより、その後、より付加価値の高いツールを組み込むことが可能になり、また、セキュリティレベルを向上させながら、変化する規制ニーズ(GDPR、PCI、各国の税務要件)に対応することが可能になった。 情報技術およびシステム担当上級副社長のマルタ・マルコス氏によると、マイナーは、コロナ禍以前からすでにデジタル進化ロードマップを開始していた。外部顧客の場合、その目的は、モバイルゲストサービス、ファストパス、フロントでのスマートタブレット、Alexaスマートプロパティによるホスピタリティサービスなど、それまで開発されていなかったデジタルソリューションを提供することで、顧客体験を向上させることだった。「パンデミックの間、予想をはるかに上回る導入がありました」と彼女は言う。社内顧客の場合、優先事項は効率性であり、従業員が顧客とより多くの時間を過ごし、機動性を確保することを目的としていた。 これらすべてを総合的に、持続可能性という基本的な柱を忘れることなく追求した。「私たちの信条のひとつはペーパーレス化です」と彼女は言う。「会議室でも社内システムでも、印刷された紙をできる限り排除するようにしています。受付のプロセスを見直し、デジタル化しました。」チェックインやチェックアウトさえもデジタル化され、到着フォームや請求書の印刷が不要になった。 これらすべてを実現するために、自動化、ロボット化、機械学習、大量データマイニングなどのデジタル技術ツールが導入された。「AIを活用して、社内および社外の顧客向けのユースケースを導入しています」とマルコス氏は言う。 課題は残る デジタル化への長年の道のりには、障害を乗り越えなければならなかったこともあった。マルコス氏によると、2013年にはすでにすべてがかなり統合され、相互接続されていた。「課題は、これらの統合に影響を与えることなく、システム全体を変更することでした。」と彼女は言う。「透明性を確保し、例えばBooking.comやエクスペディアとの接続について説明し、業務への影響を可能な限り最小限に抑える必要がありました。」そして、多くの国々で、それぞれ独自の法律や税制上の特殊性があるため、この種のプロジェクトの実行は複雑になる。 彼女と彼女のチームが直面したもう一つの課題は、システムプロジェクトというだけでなく、プロセスにも変更が伴う企業プロジェクトであったため、チェンジマネジメントであった。「その変更を管理し、多くの人々をトレーニングすることは、非常に大きな取り組みでした」とマルコス氏は言う。しかし、社内の関係部門すべてが関与する横断的なチームにより、プロジェクトは成功裏に実施された。そして、その方法論と作業方法は、その後実施されたプロジェクトでも維持されていると彼女は言う。 変化への適応 長年にわたり、多くのテクノロジーが統合され、同社のほぼすべての領域をカバーするようになった。マーケティングと営業のためのCXツール、清掃、メンテナンス、受付などの業務に従事する従業員のためのモバイルツール、そして単純作業を排除する自動化ツールなどである。さらに、MLとAIによるデータの潜在能力を活用することで、すべての領域で正確な情報に基づく客観的な意思決定が可能になり、市場投入までの時間を短縮することができた。 デジタル化は顧客にも及んでいる。マルコス氏によると、顧客は従来の業務に加えて、ほとんどのサービスをデジタルで管理できるようになった。同社が最も満足しているプロジェクトのひとつが「ファストパス」で、これはパンデミック以前に試験的に導入されていたが、現在ではすべてのホテルで導入されている。ファストパスを利用すれば、オンラインでチェックイン・チェックアウトができ、客室の選択も可能になるなど、さまざまなメリットがある。「事務処理のデジタル化やサプライヤーからの請求書の自動化にも取り組んでいます」とマルコス氏は言う。 こうした取り組みにより、ミノルは紙の使用量を大幅に削減し、木材、水、エネルギー、二酸化炭素排出量の削減を実現した。 財務管理の最適化 革新的なテクノロジーアプローチを掲げる同社は、ホテル金融業界の大きな変革を予測し、約10年前に財務・財務チームがキイバのSaaSプラットフォームに焦点を当てた野心的な変更・改善プロジェクトを計画した。 その目的は、各国の財務管理プロセスのすべてを改善し、調和させ、セキュリティを強化することであり、一元化されたソリューションによって業務を削減し、より信頼性の高いデータレポートの分析に時間を割くことだった。 これを実現するために、マイナー・ホテルズは、流動性、支払い、リスク、バックオフィスの管理を最適化するテクノロジーソリューションを専門とするスペインの企業、AllCMSに連絡した。IT部門に多額の投資を必要とせず、システムのグローバル展開を容易にし、あらゆる国際環境に対応する拡張性とローカライゼーションの能力を活用できることから、KyribaのトータルSaaSアプリケーションは、マイナー・ホテルズの決定の重要な要因となった。 最初の段階では、銀行情報の受信、分析、管理をより効率的に行うために、SWIFT接続を使用してすべての銀行口座をKyribaプラットフォームの接続ハブにネイティブに統合した。Swiftnetを使用して、マイナー・ホテルズはウェブテクノロジーをベースとする単一のプラットフォームで、59行の1,493の銀行口座を毎日オンボードした。現在、マイナー・ホテルズは、流動性に関するグローバルな可視性を提供する、ユニークで完全に統合されたツールを活用している。 第2段階では、キャッシュフロー予測の準備がグローバルレベルで自動化された。 口座の可視化により実際の現金ポジションを把握できるようになったが、短期、中期、長期のポジション予測を得る必要があった。 マイナーホテルズはSAP ERPをKyriba Enterpriseに接続し、これにより、売掛金および買掛金と債務および投資情報の組み合わせが可能になり、キャッシュ予測の確立につながった。 デジタル時代の到来に備える 過去10年間、ミノルは堅固な基盤を築き、将来起こり得る事態に備えてプラットフォームを整えてきた。しかし、マルコス氏によると、企業は生き残りをかけ、これまで同様、イノベーション、デジタル化、テクノロジーへの投資と取り組みを継続しなければならないという。「投資をしないことが成長を妨げるのではなく、むしろ競争力を低下させ、失うことにつながる」と彼女が言うように。…

ホテル業界は長年にわたりデジタル革命の渦中にあり、ホテルの運営方法や顧客とのやりとりだけでなく、環境との関わり方も変えつつある。

その好例が、56か国に540軒以上のブランドホテル、リゾート、レジデンスを展開する国際的なチェーン、マイナー・ホテルズ・ヨーロッパ&アメリカズである。旗艦ブランドであるアナンタラ・ホテルズ&リゾーツを筆頭に、アナンタラ・ホテルズ&リゾーツやアヴァニ・ホテルズ&リゾーツの成長、そしてチボリ・ホテルズ&リゾーツ、オークス・ホテルズ、リゾーツ&スイーツ、NHホテルズ、nhowホテルズ、NHコレクション、エレワナなどのブランドの買収により、同社は業界の主要企業へと成長した。

デジタルの未来を見据えて

デジタル化への取り組みがなければ、マイナーの成長はあり得なかっただろう。2013年、同社は、すべてのシステム(ERP、eコマース、全施設のホテル管理プラットフォーム)に影響を与える技術的変化のプロセスを開始した。これは、効率性の高いプロセスを備えた強力なコアエコシステムを構築し、規模を拡大しながら競争力を維持することを目的としたものだ。これにより、その後、より付加価値の高いツールを組み込むことが可能になり、また、セキュリティレベルを向上させながら、変化する規制ニーズ(GDPR、PCI、各国の税務要件)に対応することが可能になった。

情報技術およびシステム担当上級副社長のマルタ・マルコス氏によると、マイナーは、コロナ禍以前からすでにデジタル進化ロードマップを開始していた。外部顧客の場合、その目的は、モバイルゲストサービス、ファストパス、フロントでのスマートタブレット、Alexaスマートプロパティによるホスピタリティサービスなど、それまで開発されていなかったデジタルソリューションを提供することで、顧客体験を向上させることだった。「パンデミックの間、予想をはるかに上回る導入がありました」と彼女は言う。社内顧客の場合、優先事項は効率性であり、従業員が顧客とより多くの時間を過ごし、機動性を確保することを目的としていた。

これらすべてを総合的に、持続可能性という基本的な柱を忘れることなく追求した。「私たちの信条のひとつはペーパーレス化です」と彼女は言う。「会議室でも社内システムでも、印刷された紙をできる限り排除するようにしています。受付のプロセスを見直し、デジタル化しました。」チェックインやチェックアウトさえもデジタル化され、到着フォームや請求書の印刷が不要になった。

これらすべてを実現するために、自動化、ロボット化、機械学習、大量データマイニングなどのデジタル技術ツールが導入された。「AIを活用して、社内および社外の顧客向けのユースケースを導入しています」とマルコス氏は言う。

課題は残る

デジタル化への長年の道のりには、障害を乗り越えなければならなかったこともあった。マルコス氏によると、2013年にはすでにすべてがかなり統合され、相互接続されていた。「課題は、これらの統合に影響を与えることなく、システム全体を変更することでした。」と彼女は言う。「透明性を確保し、例えばBooking.comやエクスペディアとの接続について説明し、業務への影響を可能な限り最小限に抑える必要がありました。」そして、多くの国々で、それぞれ独自の法律や税制上の特殊性があるため、この種のプロジェクトの実行は複雑になる。

彼女と彼女のチームが直面したもう一つの課題は、システムプロジェクトというだけでなく、プロセスにも変更が伴う企業プロジェクトであったため、チェンジマネジメントであった。「その変更を管理し、多くの人々をトレーニングすることは、非常に大きな取り組みでした」とマルコス氏は言う。しかし、社内の関係部門すべてが関与する横断的なチームにより、プロジェクトは成功裏に実施された。そして、その方法論と作業方法は、その後実施されたプロジェクトでも維持されていると彼女は言う。

変化への適応

長年にわたり、多くのテクノロジーが統合され、同社のほぼすべての領域をカバーするようになった。マーケティングと営業のためのCXツール、清掃、メンテナンス、受付などの業務に従事する従業員のためのモバイルツール、そして単純作業を排除する自動化ツールなどである。さらに、MLとAIによるデータの潜在能力を活用することで、すべての領域で正確な情報に基づく客観的な意思決定が可能になり、市場投入までの時間を短縮することができた。

デジタル化は顧客にも及んでいる。マルコス氏によると、顧客は従来の業務に加えて、ほとんどのサービスをデジタルで管理できるようになった。同社が最も満足しているプロジェクトのひとつが「ファストパス」で、これはパンデミック以前に試験的に導入されていたが、現在ではすべてのホテルで導入されている。ファストパスを利用すれば、オンラインでチェックイン・チェックアウトができ、客室の選択も可能になるなど、さまざまなメリットがある。「事務処理のデジタル化やサプライヤーからの請求書の自動化にも取り組んでいます」とマルコス氏は言う。

こうした取り組みにより、ミノルは紙の使用量を大幅に削減し、木材、水、エネルギー、二酸化炭素排出量の削減を実現した。

財務管理の最適化

革新的なテクノロジーアプローチを掲げる同社は、ホテル金融業界の大きな変革を予測し、約10年前に財務・財務チームがキイバのSaaSプラットフォームに焦点を当てた野心的な変更・改善プロジェクトを計画した。 その目的は、各国の財務管理プロセスのすべてを改善し、調和させ、セキュリティを強化することであり、一元化されたソリューションによって業務を削減し、より信頼性の高いデータレポートの分析に時間を割くことだった。

これを実現するために、マイナー・ホテルズは、流動性、支払い、リスク、バックオフィスの管理を最適化するテクノロジーソリューションを専門とするスペインの企業、AllCMSに連絡した。IT部門に多額の投資を必要とせず、システムのグローバル展開を容易にし、あらゆる国際環境に対応する拡張性とローカライゼーションの能力を活用できることから、KyribaのトータルSaaSアプリケーションは、マイナー・ホテルズの決定の重要な要因となった。

最初の段階では、銀行情報の受信、分析、管理をより効率的に行うために、SWIFT接続を使用してすべての銀行口座をKyribaプラットフォームの接続ハブにネイティブに統合した。Swiftnetを使用して、マイナー・ホテルズはウェブテクノロジーをベースとする単一のプラットフォームで、59行の1,493の銀行口座を毎日オンボードした。現在、マイナー・ホテルズは、流動性に関するグローバルな可視性を提供する、ユニークで完全に統合されたツールを活用している。

第2段階では、キャッシュフロー予測の準備がグローバルレベルで自動化された。 口座の可視化により実際の現金ポジションを把握できるようになったが、短期、中期、長期のポジション予測を得る必要があった。 マイナーホテルズはSAP ERPをKyriba Enterpriseに接続し、これにより、売掛金および買掛金と債務および投資情報の組み合わせが可能になり、キャッシュ予測の確立につながった。

デジタル時代の到来に備える

過去10年間、ミノルは堅固な基盤を築き、将来起こり得る事態に備えてプラットフォームを整えてきた。しかし、マルコス氏によると、企業は生き残りをかけ、これまで同様、イノベーション、デジタル化、テクノロジーへの投資と取り組みを継続しなければならないという。「投資をしないことが成長を妨げるのではなく、むしろ競争力を低下させ、失うことにつながる」と彼女が言うように。…
Read More

Continue Reading
GDPR

Ryanair faces GDPR turbulence over customer ID checks

Irish data watchdog opens probe after ‘numerous complaints’ Ireland’s Data Protection Commission (DPC) has launched an inquiry into Ryanair’s Customer Verification Process for travelers booking flights through third-party websites or online travel agents (OTA).……

Irish data watchdog opens probe after ‘numerous complaints’ Ireland’s Data Protection Commission (DPC) has launched an inquiry into Ryanair’s Customer Verification Process for travelers booking flights through third-party websites or online travel agents (OTA).……
Read More

Continue Reading
GDPR

Opinion: How to design a US data privacy law

Enlarge akinbostanci/Getty Images reader comments 217 Nick Dedeke is an associate teaching professor at Northeastern University, Boston. His research interests include digital transformation strategies, ethics, and privacy. His research has been published in IEEE Management Review, IEEE Spectrum, and the Journal of Business Ethics. He holds a PhD in Industrial Engineering from the University of

General data protection regulation GDPR logo on padlock with blue color background.
Enlarge
akinbostanci/Getty Images

reader comments

217

Nick Dedeke is an associate teaching professor at Northeastern University, Boston. His research interests include digital transformation strategies, ethics, and privacy. His research has been published in IEEE Management Review, IEEE Spectrum, and the Journal of Business Ethics. He holds a PhD in Industrial Engineering from the University of Kaiserslautern-Landau, Germany.

The opinions in this piece do not necessarily reflect the views of Ars Technica.

In an earlier article, I discussed a few of the flaws in Europe’s flagship data privacy law, the General Data Protection Regulation (GDPR). Building on that critique, I would now like to go further, proposing specifications for developing a robust privacy protection regime in the US.

Writers must overcome several hurdles to have a chance at persuading readers about possible flaws in the GDPR. First, some readers are skeptical of any piece criticizing the GDPR because they believe the law is still too young to evaluate. Second, some are suspicious of any piece criticizing the GDPR because they suspect that the authors might be covert supporters of Big Tech’s anti-GDPR agenda. (I can assure readers that I am not, nor have I ever, worked to support any agenda of Big Tech companies.)

In this piece, I will highlight the price of ignoring the GDPR. Then, I will present several conceptual flaws of the GDPR that have been acknowledged by one of the lead architects of the law. Next, I will propose certain characteristics and design requirements that countries like the United States should consider when developing a privacy protection law. Lastly, I provide a few reasons why everyone should care about this project.

The high price of ignoring the GDPR

People sometimes assume that the GDPR is mostly a “bureaucratic headache”—but this perspective is no longer valid. Consider the following actions by administrato

!–>

Read More

Continue Reading