Известие за GDPR
Последна актуализация: 16 май 2018 г.
Sheetize и GDPR
На 25th май 2018 г. Европейският съюз започна да прилага своя Общ регламент за защита на данните (GDPR). Той засяга как фирмите събират и обработват данни от европейски физически лица. Въпреки че Sheetize е австралийски бизнес без европейско юридическо лице, той цени правата на своите потребители и клиенти и техните лични данни, независимо от тяхното местоположение. Като такъв, ние работим усилено, за да спазваме тези правила във всички наши системи и процеси.
Тази страница дава общ преглед на ролите, описани от GDPR, отговорностите на всяка страна и усилията, които полагаме, за да подкрепим тези препоръки.
Sheetize като процесор за данни
Докато използвате нашите услуги, можете да качвате файлове за обработка чрез нашите облачни API платформи, можете също да изпращате файлове на нашия екип за поддръжка за отстраняване на грешки или поддръжка. Поради естеството на нашите продукти и услуги вашите файлове може да съдържат информация от или за вашите клиенти. Въпреки че са обхванати от клаузите за поверителност в нашето ЛСКП, предстоящите актуализации на нашите Условия за ползване и Политика за поверителност допълнително укрепват тези права.
Това са вашите субекти на данни и вие се считате за администратор на тези лични данни. Нашите Условия за ползване и Политика за поверителност се отнасят до тези данни като Клиентски данни.
Използване на услугите на Sheetize за обработка на вашите Клиентски данни означава, че сте ангажирали Sheetize като обработващ данни за извършване на определени дейности по обработка на данни от ваше име Член 28 от GDPR гласи, че отношенията между администратора и обработващия трябва да бъдат направени в писмена форма (електронна форма е приемлива съгласно подраздел (9) на член 28). r Условията за използване и Политиката за поверителност също служат като ваш договор за обработка на данни с Sheetize. Те определят инструкциите, които давате на Sheetize по отношение на обработката на личните данни, които контролирате, и установяването на правата и отговорностите на двете страни. Sheetize ще обработва вашите клиентски данни само въз основа на вашите инструкции като администратор на данни.
Прехвърляне на данни
Когато данни се прехвърлят извън Европейското икономическо пространство (ЕИП) от обработващи данни, GDPR определя строги изисквания за преместване на данни извън обхвата, ако неговата защита.
Тъй като Sheetize е австралийски бизнес без европейско юридическо лице, администраторът на данни взема единственото решение да прехвърли данни към Sheetize, който е базиран в Австралия извън ЕИП, с техническа инфраструктура, базирана в САЩ . Когато се ангажираме с подизпълнители, ние го правим по обмислен начин, като отчитаме законосъобразността на прехвърлянето на всяка стъпка.
Ще поддържаме актуален списък с подизпълнители в нашите Условия на употреба. Това гарантира, че сме напълно прозрачни относно нашите трансфери и процесорите, които използваме. Ще обясним данните, които прехвърляме и с каква цел. Ние работим само с подизпълнители, които са или сертифицирани съгласно рамката EU-US Privacy Shield, или са подписали стандартните договорни клаузи на Комисията на ЕС за прехвърляне на данни с нас.
Ако имате въпроси по тези точки, можете свържете се с нас на privacy@sheetize.app.
Sheetize като администратор на данни
Sheetize действа като администратор на личните данни, които събираме за вас, потребителя на нашите уеб приложения и уебсайт, купувача на нашите продукти или услуги.
Второ, ние обработваме данни, за да отговорим на нашите задължения по закон (член 6, параграф 1, буква в) от GDPR) — това включва предимно финансови данни и информация, които са ни необходими, за да отговаряме на отговорността си обвързвания.
На трето място, ние обработваме вашите лични данни за нашите законни интереси в съответствие с член 6, параграф 1, буква е) от GDPR.
Какво имате предвид под „легитимни интереси“?
- Подобряването на нашите продукти и услуги по начин, който е полезен за вас.
- Гарантиране на вашите данни и системите на Sheetize надеждни, безопасни и сигурни.
- Отговорен маркетинг на нашите продукти, услуги и техните функции.
- Възможност за обслужване на договора, който сключваме с вас, нашия клиент.
Като администратор на вашите лични данни, Sheetize се ангажира да спазва правата ви съгласно GDPR. Ако имате въпроси, моля, свържете се с нашето длъжностно лице по защита на данните на dpo@sheetize.app
Какво прави Sheetize за GDPR
Sheetize уважава поверителността на своите клиенти и техните клиенти. За тази цел сме въвели и продължаваме да подобряваме технически и организационни мерки в съответствие с GDPR, за да се осигури подходяща обработка на лични данни.
Вътрешни процеси, сигурност и трансфер на данни
Прегледахме нашите вътрешни процеси и операции, за да сме сигурни, че картографираме и одитираме данните, преминаващи през нашите системи. Внедряваме функционалност във всички наши основни системи, насочени към клиентите, за да се справят с принципите на Поверителност още при проектирането Всеки достъп до Клиентски данни се извършва само с разрешение на нашите клиенти и винаги е ограничен и конкретно в обхвата на договора между Sheetize и неговите клиенти, с които са се ангажирали.
Нашите вътрешни процедури и регистрационни файлове гарантират, че отговаряме на изискванията за отчетност на GDPR.
Рядко включваме нови услуги на трети страни, но когато го правим, имаме вътрешен процес за оценка на тези доставчици по отношение на техните съображения за сигурност и поверителност. Свеждаме броя на подпроцесорите до минимум, където е възможно, използвайки собствена технология и инфраструктура за обработка.
Способност за действие субект ct заявки за достъп
Собствеността на субектите на данни върху техните лични данни е в основата на ОРЗД. Ние работим върху план за отговор на исканията на субектите на данни за изтриване , променят или прехвърлят техните данни. Това означава, че нашите специалисти по поддръжка на клиенти заедно с инженерите, които им помагат в тяхната работа, са добре подготвени да ви помогнат по всякакви въпроси, свързани с вашите лични данни.
Документация
Нашите Условия за ползване и Политика за поверителност се актуализират редовно, за да сме сигурни, че надграждаме върху добрата работа, която винаги сме вършили в тази област. Тъй като тези документи определят основата на нашите отношения с вас, за нас е от първостепенно значение да обясним открито и ясно вашите права в тези документи.
Обучение и информираност
Обучението и осведомеността относно ОРЗД, боравенето и обработката на лични данни са съобщени в целия бизнес на Sheetize. Всеки член на екипа на Sheetize е наясно с проблемите и нашите политики, свързани със спазването на GDPR и други въпроси, свързани с поверителността. Вградихме това обучение в изискванията за обучение на нашите нови членове на екипа и редовно планирахме опреснителни проверки.
Вярваме в горния подход в спазването на GDPR е твърдо в съответствие с етоса на своята цел и това, което цели да постигне.