GDPR-meddelelse
Sidst opdateret: 16. maj 2018
Sheetize og GDPR
Den 25.. maj 2018 begyndte EU at håndhæve sin generelle databeskyttelsesforordning (GDPR). Det påvirker, hvordan virksomheder indsamler og behandler data fra europæiske enkeltpersoner. Selvom Sheetize er en australsk virksomhed uden nogen europæisk enhed, værdsætter den rettighederne for sine brugere og kunder og deres personlige data uanset deres placering. Som sådan arbejder vi hårdt på at overholde disse regler på tværs af alle vores systemer og processer.
Denne side giver et overblik over de roller, der er beskrevet af GDPR, hver parts ansvar og den indsats, vi gør for at understøtte disse anbefalinger.
Sheetize som databehandler
Mens du bruger vores tjenester, kan du uploade filer til behandling via vores Cloud API-platforme, du kan også sende filer til vores supportteam til fejlretnings- eller supportformål. På grund af arten af vores produkter og tjenester kan dine filer indeholde oplysninger fra eller om dine kunder. Selvom de er dækket af fortrolighedsklausulerne i vores EULA, cementerer de kommende opdateringer af vores brugsvilkår og privatlivspolitik disse rettigheder yderligere.
Dette er dine datasubjekter, og du betragtes som dataansvarlig for disse personlige data. Vores brugsvilkår og privatlivspolitik refererer til disse data som klientdata.
Brug af Sheetize-tjenester til at behandle dine Kundedata betyder, at du har engageret Sheetize som databehandler til at udføre visse databehandlingsaktiviteter på dine vegne. Artikel 28 i GDPR fastslår, at forholdet mellem den dataansvarlige og databehandleren skal ske skriftligt (elektronisk form er acceptabelt iht. 9, i artikel 28. Ou r Vilkår for brug og privatlivspolitik fungerer også som din databehandlingskontrakt med Sheetize. De angiver de instruktioner, du giver til Sheetize med hensyn til behandling af persondata, du kontrollerer, og fastlæggelse af begge parters rettigheder og ansvar. Sheetize vil kun behandle dine kundedata baseret på dine instruktioner som dataansvarlig.
Dataoverførsler
Når data overføres uden for Det Europæiske Økonomiske Samarbejdsområde (EØS) af databehandlere, stiller GDPR strenge krav til flytning af data uden for anvendelsesområdet, hvis dens beskyttelse.
Da Sheetize er en australsk virksomhed uden europæisk enhed, træffer den dataansvarlige den eneste beslutning om at overføre data til Sheetize, som er baseret i Australien uden for EØS, med dens tekniske infrastruktur baseret i USA . Hvor vi interagerer med underdatabehandlere, gør vi det på en velovervejet måde under hensyntagen til lovligheden af overførslen på hvert trin.
Vi holder en ajourført liste over underbehandlere i vores vilkår af brug. Dette sikrer, at vi er fuldstændig gennemsigtige omkring vores overførsler og de processorer, vi bruger. Vi forklarer de data, vi overfører, og til hvilket formål. Vi samarbejder kun med underdatabehandlere, som enten har certificeret under EU-US Privacy Shield-rammen eller underskrevet EU-Kommissionens standardkontraktbestemmelser for dataoverførsler med os.
Hvis du har spørgsmål om disse punkter, kan du kontakt os på privacy@sheetize.app.
Sheetize som dataansvarlig
Sheetize fungerer som dataansvarlig for de personlige data, vi indsamler om dig, brugeren af vores webapps og websted, køberen af vores produkter eller tjenester.
For det andet behandler vi data for at opfylde vores forpligtelser i henhold til loven (GDPR artikel 6(1)(c)) - dette involverer primært finansielle data og oplysninger, som vi har brug for for at opfylde vores ansvarspligt. ligations.
For det tredje behandler vi dine personoplysninger til vores legitime interesser i overensstemmelse med GDPR artikel 6(1)(f).
Hvad mener du med 'legitime interesser'?
- Det er nyttigt for dig at forbedre vores produkter og tjenester på en måde.
- Sørg for, at dine data og Sheetizes systemer er pålidelig, sikker og sikker.
- Ansvarlig markedsføring af vores produkter, tjenester og deres funktioner.
- Evnen til at servicere den kontrakt, vi indgår med dig, vores kunde.
Som dataansvarlig for dine personlige data er Sheetize forpligtet til at respektere dine rettigheder i henhold til GDPR. Hvis du har spørgsmål, bedes du kontakte vores databeskyttelsesansvarlige på dpo@sheetize.app
Hvad laver Sheetize for GDPR
Sheetize respekterer sine kunders og deres kunders privatliv. Til det formål har vi implementeret og fortsætter med at forbedre både tekniske og organisatoriske foranstaltninger i overensstemmelse med GDPR for at sikre korrekt behandling af personoplysninger.
Interne processer, sikkerhed og dataoverførsler
Vi har gennemgået vores interne processer og operationer for at sikre, at vi kortlægger og reviderer de data, der rejser gennem vores systemer. Vi implementerer funktionalitet i alle vores vigtigste kundevendte systemer til at håndtere principperne for Privacy by Design. Enhver adgang til klientdata sker kun med tilladelse fra vores kunder og er altid begrænset og specifikt i omfanget af kontrakten mellem Sheetize og dets kunder har indgået.
Vores interne procedurer og logfiler sikrer, at vi opfylder GDPR-ansvarlighedskravene.
Vi ombord på nye tredjepartstjenester sjældent, men når vi gør det, har vi en intern proces til at evaluere disse leverandører på deres sikkerheds- og privatlivshensyn. Vi holder antallet af underbehandlere på et minimum, hvor det er muligt ved hjælp af vores egen teknologi og infrastruktur til behandling.
Evne til at handle subje ct adgangsanmodninger
Datasubjekters ejerskab af deres personlige data er kernen i GDPR. Vi arbejder på en plan for at svare på registreredes anmodninger om sletning , ændre eller overføre deres data. Det betyder, at vores kundesupportspecialister sammen med de ingeniører, der hjælper dem i deres arbejde, er velforberedte til at hjælpe dig i alle spørgsmål, der involverer dine personlige data.
Dokumentation
Vores vilkår for brug og privatlivspolitik opdateres regelmæssigt for at sikre, at vi bygger videre på det gode arbejde, vi altid har udført på dette område. Som disse dokumenter, der angiver grundlaget for vores forhold til dig, er det af største vigtighed for os åbent og tydeligt at forklare dine rettigheder i disse dokumenter.
Træning og bevidsthed
Undervisning og kendskab til GDPR, håndtering af og behandling af personlige data er blevet kommunikeret gennem hele Sheetize-forretningen. Hvert Sheetize-teammedlem har kendskab til problemerne og vores politikker omkring overholdelse af GDPR og andre privatlivsrelaterede problemer. Vi har indbygget denne uddannelse i vores nye uddannelseskrav til teammedlemmer og har planlagt genopfriskningstjek regelmæssigt.
Vi tror på ovenstående tilgang ved at overholde GDPR er i overensstemmelse med etosen for dets formål og hvad det sigter mod at opnå.