Oznámení GDPR
Poslední aktualizace: 16. května 2018
Sheetize a GDPR
Dne 25th května 2018 začala Evropská unie prosazovat své obecné nařízení o ochraně osobních údajů (GDPR). Ovlivňuje, jak podniky shromažďují a zpracovávají údaje od evropských jednotlivců. Přestože Sheetize je australská společnost bez evropského subjektu, váží si práv svých uživatelů a zákazníků a jejich osobních údajů bez ohledu na jejich umístění. Proto usilovně pracujeme na dodržování těchto pravidel ve všech našich systémech a procesech.
Tato stránka poskytuje přehled rolí popsaných nařízením GDPR, odpovědnosti jednotlivých stran a úsilí, které vynakládáme zavedení na podporu těchto doporučení.
Sheetize jako zpracovatel dat
Během používání našich služeb můžete nahrávat soubory ke zpracování prostřednictvím našich platforem Cloud API, můžete také poslat náš tým podpory soubory pro účely ladění nebo podpory. Vzhledem k povaze našich produktů a služeb mohou vaše soubory obsahovat informace od vašich klientů nebo o nich. Přestože se na ně vztahují klauzule o důvěrnosti v naší EULA, nadcházející aktualizace našich podmínek použití a zásad ochrany osobních údajů tato práva dále upevňují.
Toto jsou vaše subjekty údajů a vy jste považováni za správce těchto osobních údajů . Naše podmínky použití a zásady ochrany osobních údajů označují tato data jako klientská data.
Používání služeb Sheetize ke zpracování vašich klientských dat znamená, že jste pověřili Sheetize jako zpracovatele dat, aby prováděl určité činnosti zpracování dat vaším jménem . Článek 28 GDPR uvádí, že vztah mezi správcem a zpracovatelem musí mít písemnou formu (elektronická forma je přijatelná podle čl. 28 odst. 9). Naše podmínky použití a zásady ochrany osobních údajů také slouží jako vaše smlouva o zpracování údajů se společností Sheetize. Stanovují pokyny, které dáváte společnosti Sheetize, pokud jde o zpracování osobních údajů, které kontrolujete, a stanovují práva a povinnosti obou stran. Sheetize bude zpracovávat vaše klientská data pouze na základě vašich pokynů jako správce dat.
Přenosy dat
Když jsou data přenášena mimo Evropský hospodářský prostor (EHP) zpracovateli dat, GDPR stanoví přísné požadavky na přesun dat mimo rozsah, pokud její ochranu.
Vzhledem k tomu, že Sheetize je australská společnost bez evropského subjektu, rozhoduje správce údajů pouze o předání údajů společnosti Sheetize, která sídlí v Austrálii mimo EHP a její technická infrastruktura sídlí v USA. . Tam, kde jednáme s dílčími zpracovateli, činíme tak uváženým způsobem s ohledem na zákonnost převodu v každém kroku.
V našich podmínkách budeme udržovat aktuální seznam dílčích zpracovatelů použití. To zajišťuje, že jsme plně transparentní ohledně našich převodů a zpracovatelů, které používáme. Vysvětlíme, jaké údaje předáváme a za jakým účelem. Spolupracujeme pouze s dílčími zpracovateli, kteří mají buď certifikaci v rámci štítu EU-US Privacy Shield nebo podepsali standardní smluvní doložky Evropské komise pro přenos dat s námi.
Pokud máte k těmto bodům nějaké dotazy, můžete je kontaktujte nás na adrese privacy@sheetize.app.
Sheetize jako správce údajů
Sheetize vystupuje jako správce údajů pro osobní údaje, které shromažďujeme o vás, uživatelích našich webových aplikací a webových stránek, kupujících našich produktů nebo služeb.
Zadruhé zpracováváme údaje, abychom splnili naše povinnosti vyplývající ze zákona (čl. 6 odst. 1 písm. c) GDPR) — to se týká především finančních údajů a informací, které potřebujeme k tomu, abychom splnili svou odpovědnost ob ligace.
Za třetí, zpracováváme vaše osobní údaje pro naše oprávněné zájmy v souladu s článkem 6(1)(f) GDPR.
Co si představujete pod pojmem 'oprávněné zájmy'?
- Zlepšování našich produktů a služeb určitým způsobem je pro vás užitečné.
- Zajištění, aby vaše data a systémy Sheetize byly spolehlivé, bezpečné a zabezpečené.
- Zodpovědný marketing našich produktů, služeb a jejich funkcí.
- Schopnost plnit smlouvu, kterou uzavíráme s vámi, naším zákazníkem.
Jako správce vašich osobních údajů se Sheetize zavazuje respektovat vaše práva podle GDPR. Máte-li jakékoli dotazy, kontaktujte našeho pověřence pro ochranu osobních údajů na dpo@sheetize.app
Co dělá Sheetize pro GDPR
Sheetize respektuje soukromí svých zákazníků a jejich klientů. Za tímto účelem jsme zavedli a nadále vylepšujeme jak technická, tak organizační opatření v souladu s GDPR, aby bylo zajištěno náležité zpracování osobních údajů.
Interní procesy, zabezpečení a datové přenosy
Zkontrolovali jsme naše interní procesy a operace, abychom se ujistili, že mapujeme a kontrolujeme data putující našimi systémy. Implementujeme funkce ve všech našich hlavních systémy orientované na zákazníky, aby se vyrovnaly se zásadami Privacy by Design. Jakýkoli přístup k údajům klienta se provádí pouze se svolením našich zákazníků a je vždy omezen a konkrétně v rozsahu smlouvy mezi společností Sheetize a jejími zákazníky, do které se zavázali.
Naše interní postupy a protokoly zajišťují, že splňujeme požadavky na odpovědnost GDPR.
Nové služby třetích stran využíváme jen zřídka, ale když ano, máme interní proces pro hodnocení těchto dodavatelů ohledy na zabezpečení a soukromí. Počet dílčích zpracovatelů udržujeme na minimu, kde je to možné, využíváme pro zpracování vlastní technologii a infrastrukturu.
Schopnost akce-předmět žádosti o přístup k ct
Vlastnictví osobních údajů subjektů údajů je jádrem GDPR. Pracujeme na plánu reagovat na žádosti subjektu údajů o smazání , upravovat nebo přenášet jejich data. To znamená, že naši specialisté zákaznické podpory spolu s inženýry, kteří jim pomáhají v jejich práci, jsou dobře připraveni vám pomoci ve všech záležitostech týkajících se vašich osobních údajů.
Dokumentace
Naše podmínky použití a zásady ochrany osobních údajů jsou pravidelně aktualizovány, abychom zajistili, že budeme stavět na dobré práci, kterou jsme v této oblasti vždy odvedli. dokumenty určují základ našeho vztahu s vámi, je pro nás nanejvýš důležité, abychom v těchto dokumentech otevřeně a jasně vysvětlili vaše práva.
Školení a povědomí
Školení a informovanost o GDPR, nakládání s osobními údaji a jejich zpracování byly komunikovány v rámci celého Sheetize Business. Každý člen týmu Sheetize má povědomí o problémy a naše zásady týkající se souladu s GDPR a další problémy související s ochranou osobních údajů. Toto školení jsme začlenili do požadavků na školení nových členů týmu a naplánovali jsme pravidelné opakovací kontroly.
Věříme výše uvedenému přístupu v dodržování GDPR je pevně v souladu s étosem jeho účelu a toho, čeho chce dosáhnout.