Privacy Specialist

Tokyo, Japan

Job description

Woven by Toyota is the mobility technology subsidiary of Toyota Motor Corporation. Our mission is to deliver safe, intelligent, human-centered mobility for all. Through our Arene mobility software platform, safety-first automated driving technology and Toyota Woven City — our test course for advanced mobility — we’re bringing greater freedom, safety and happiness to people and society. 

Our unique global culture weaves modern Silicon Valley innovation and time-tested Japanese quality craftsmanship. We leverage these complementary strengths to amplify the capabilities of drivers, foster happiness, and elevate well-being.

TEAM Complying with global data protection laws is already a challenge in our progressive environment, but our desire goes further. Our privacy team at Woven by Toyota enables our businesses to create mobility that people can enjoy and trust by embedding privacy into the designs and operations of our organizations, products, and services. Helping Woven by Toyota realize its vision of "Mobility to Love, Safety to Live" is our mission.

チームについて グローバルなデータ保護法に準拠することは、私たちの進歩的な環境においてすでに難題ですが、私たちの目指すところはさらにその先にあります。Woven by Toyotaのプライバシーチームは、組織、製品、サービスの設計と運営にプライバシーを組み込むことで、人々が楽しみ、信頼できるモビリティの実現を支援しています。「愛されるモビリティ、安全な暮らし」というWoven by Toyotaのビジョンを実現することが、私たちの使命です。

WHO ARE WE LOOKING FOR? We are looking for an experienced Privacy Specialist who will be hands-on with many aspects of privacy on a daily basis to fulfill responsibilities as described below with support from other privacy specialists where necessary. You will report to Privacy Manager and work with diverse team members such as other privacy specialists, project managers, business analysts, legal specialists, security specialists, engineers, HR, PR and so on to practice privacy. Our Privacy team demands high standards, so a passion and discipline around privacy and delivery is important.

求める人物像 私たちは、プライバシーに関する日々の業務に積極的に取り組み、以下の責任を遂行できる経験豊富なプライバシースペシャリストを求めています。他のプライバシースペシャリストからのサポートを受けつつ、プライバシーマネージャーに報告し、他のプライバシースペシャリスト、プロジェクトマネージャー、ビジネスアナリスト、法務、セキュリティ専門家、エンジニア、HR、PRなど、さまざまなチームメンバーと協力しながら業務を進めます。私たちのプライバシーチームは高い基準を掲げており、プライバシーに対する情熱と成果を出すための規律が求められます。

RESPONSIBILITIES:

  • Respond to inquiries and requests from our businesses as part of privacy-by-design
  • Understand the business use case, identify applicable data protection law(s) and corresponding obligations, conduct privacy risk assessment to determine a risk treatment plan for new services and products
  • Develop, operate and improve different modules of our privacy program that includes our internal privacy policies, procedures and processes such as data mapping, PIA (Privacy Impact Assessment), data breach management and so on
  • Draft, amend, and improve privacy notices
  • Review privacy related contracts such as SCC and DPA
  • Communicate with regulatory authorities in case of data breach or regulatory scrutiny
  • Align with other Toyota group companies to implement the group-wide privacy controls
  • プライバシーバイデザインの一環として、ビジネス部門からの問い合わせやリクエストに対応する
  • ビジネスのケースを理解し、適用されるデータ保護法やその義務を特定し、新しいサービスや製品に対するプライバシーリスク評価を行い、リスク対応計画を策定する
  • データマッピング、プライバシー影響評価(PIA)、データ侵害管理など、社内のプライバシープログラムの各モジュールを開発、運用、改善する
  • プライバシー通知を作成、修正、改善する
  • プライバシー関連の契約(SCCやDPAなど)をレビューする
  • データ侵害や規制当局からの監査時には、規制当局と連絡を取る
  • トヨタグループ他社と連携し、グループ全体のプライバシー管理を実施する

MINIMUM QUALIFICATIONS:

  • Fluency in Japanese (both spoken and written)
  • At least 3 years of work experience performing the above-mentioned responsibilities in the privacy domain, especially in the context of APPI, GDPR, and/or CCPA
  • Understand laws, regulations, policies and industry standards that are relevant to privacy
  • Perform the responsibilities of this position and also with diverse team members across different teams in different regions such as Japan, US, and UK
  • Translate the complicated notions of privacy into applicable plans
  • Explain recent big issues in the privacy domain and develop its own idea of how to prevent it from happening to Woven by Toyota
  • 日本語での高いコミュニケーション能力(口頭および書面)
  • プライバシー分野での3年以上の業務経験、特にAPPI、GDPR、CCPAに関する経験
  • プライバシーに関連する法律、規制、ポリシー、業界標準の理解
  • 日本、米国、英国など、異なる地域の多様なチームメンバーと協力して業務を遂行する能力
  • 複雑なプライバシーの概念を実行可能な計画に落とし込む力
  • プライバシー分野における最新の問題を説明し、それがWoven by Toyotaで発生しないように独自のアイデアを展開する力

NICE TO HAVES:

  • Fluency in English (both spoken and written)
  • Privacy certifications such as CIPP, CIPM, and/or CDPSE
  • Work experience in the international, diverse, dynamic environment with great interpersonal skills
  • Understand basic security practices
  • Experience dealing with regulatory authorities
  • 英語での高いコミュニケーション能力(口頭および書面)
  • CIPP、CIPM、CDPSEなどのプライバシー認定資格
  • 国際的で多様かつダイナミックな環境での業務経験と優れた対人スキル
  • 基本的なセキュリティ実務の知識
  • 規制当局との対応経験