जीडीपीआर नोटिस
अंतिम अपडेट: 16 मई 2018
Sheetize और GDPR
25th मई 2018 को यूरोपीय संघ ने अपने जनरल डेटा प्रोटेक्शन रेगुलेशन (GDPR) को लागू करना शुरू किया। यह कैसे प्रभावित करता है व्यवसाय यूरोपीय व्यक्तियों से डेटा एकत्र और संसाधित करते हैं। जबकि शीटाइज़ एक ऑस्ट्रेलियाई व्यवसाय है जिसमें कोई यूरोपीय इकाई नहीं है, यह अपने उपयोगकर्ताओं और ग्राहकों के अधिकारों और उनके व्यक्तिगत डेटा को उनके स्थान की परवाह किए बिना महत्व देता है। जैसे कि हम इनका अनुपालन करने के लिए कड़ी मेहनत कर रहे हैं हमारी सभी प्रणालियों और प्रक्रियाओं में नियम।
यह पृष्ठ जीडीपीआर द्वारा वर्णित भूमिकाओं, प्रत्येक पक्ष की जिम्मेदारियों और इन सिफारिशों का समर्थन करने के लिए हमारे द्वारा किए जा रहे प्रयासों का अवलोकन देता है।
डेटा प्रोसेसर के रूप में शीटाइज़ करें
हमारी सेवाओं का उपयोग करते समय आप हमारे क्लाउड एपीआई प्लेटफॉर्म के माध्यम से प्रोसेसिंग के लिए फाइल अपलोड कर सकते हैं, आप डिबग या समर्थन उद्देश्यों के लिए हमारी सपोर्ट टीम फाइल भी भेज सकते हैं। हमारे उत्पादों और सेवाओं की प्रकृति के कारण, आपकी फ़ाइलों में आपके ग्राहकों से या उनके बारे में जानकारी हो सकती है। जबकि हमारे EULA में गोपनीयता खंड द्वारा कवर किया गया है, हमारी उपयोग की शर्तों और गोपनीयता नीति के आगामी अपडेट इन अधिकारों को और मजबूत करते हैं।
ये आपके डेटा विषय हैं, और आपको इस व्यक्तिगत डेटा के लिए डेटा नियंत्रक माना जाता है। हमारी उपयोग की शर्तें और गोपनीयता नीति इस डेटा को क्लाइंट डेटा के रूप में संदर्भित करती हैं।आपके प्रोसेस करने के लिए शीटाइज़ सेवाओं का उपयोग करना क्लाइंट डेटा का अर्थ है कि आपने अपनी ओर से कुछ डेटा प्रोसेसिंग गतिविधियों को करने के लिए शीटाइज़ को डेटा प्रोसेसर के रूप में नियुक्त किया है। GDPR के अनुच्छेद 28 में कहा गया है कि नियंत्रक और प्रोसेसर के बीच संबंध को लिखित रूप में बनाने की आवश्यकता है (इलेक्ट्रॉनिक रूप के तहत स्वीकार्य है) अनुच्छेद 28 की उपधारा (9) या r उपयोग की शर्तें और गोपनीयता नीति भी शीटाइज़ के साथ आपके डेटा प्रोसेसिंग अनुबंध के रूप में काम करती हैं। वे आपके द्वारा नियंत्रित व्यक्तिगत डेटा को संसाधित करने और दोनों पक्षों के अधिकारों और जिम्मेदारियों को स्थापित करने के संबंध में आपके द्वारा दिए जा रहे निर्देशों को निर्धारित करते हैं। शीटाइज़ आपके ग्राहक डेटा को केवल डेटा नियंत्रक के रूप में आपके निर्देशों के आधार पर संसाधित करेगा।
डेटा स्थानांतरण
डेटा प्रोसेसर द्वारा डेटा को यूरोपीय आर्थिक क्षेत्र (EEA) के बाहर स्थानांतरित किए जाने पर, GDPR डेटा को दायरे से बाहर ले जाने के लिए सख्त आवश्यकताएं निर्धारित करता है यदि इसकी सुरक्षा।
चूंकि शीटाइज़ एक ऑस्ट्रेलियाई व्यवसाय है, जिसमें कोई यूरोपीय इकाई नहीं है, इसलिए डेटा नियंत्रक शीटाइज़ को डेटा स्थानांतरित करने का एकमात्र निर्णय लेता है, जो ईईए के बाहर ऑस्ट्रेलिया में स्थित है, इसकी तकनीकी संरचना यूएस में स्थित है। . जहां हम उप-प्रोसेसरों के साथ संलग्न होते हैं, हम प्रत्येक चरण में स्थानांतरण की कानूनीताओं को ध्यान में रखते हुए ऐसा करते हैं।
हम अपनी शर्तों में उप-प्रोसेसरों की एक अद्यतन सूची रखेंगे। उपयोग के। यह सुनिश्चित करता है कि हम अपने स्थानान्तरण और हमारे द्वारा उपयोग किए जाने वाले प्रोसेसर के बारे में पूरी तरह से पारदर्शी हैं। हम उस डेटा की व्याख्या करेंगे जिसे हम स्थानांतरित करते हैं और किस उद्देश्य के लिए। हम केवल उन सब-प्रोसेसरों से जुड़ते हैं, जिन्होंने या तो ईयू-यूएस गोपनीयता शील्ड ढांचे के तहत प्रमाणित किया है या हमारे साथ डेटा ट्रांसफर के लिए ईयू आयोग के मानक संविदात्मक खंड पर हस्ताक्षर किए हैं।
यदि इन बिंदुओं पर आपके कोई प्रश्न हैं, तो आप कर सकते हैं privacy@sheetize.app पर हमसे संपर्क करें।
डेटा कंट्रोलर के रूप में शीटाइज़ करें
शीटाइज़ आपके, हमारे वेब ऐप्स और वेबसाइट के उपयोगकर्ता, हमारे उत्पादों या सेवाओं के खरीदार के बारे में हमारे द्वारा एकत्र किए जाने वाले व्यक्तिगत डेटा के लिए डेटा नियंत्रक के रूप में कार्य करता है।
दूसरी बात, हम अपने डेटा को संसाधित करते हैं कानून के तहत दायित्व (जीडीपीआर अनुच्छेद 6(1)(सी)) - इसमें मुख्य रूप से वित्तीय डेटा और जानकारी शामिल है जिसे हमें अपनी जवाबदेही को पूरा करने के लिए आवश्यक है ligations.
तीसरा, हम आपके व्यक्तिगत डेटा को हमारे वैध हितों के लिए GDPR अनुच्छेद 6(1)(f) के अनुरूप संसाधित करते हैं।
'वैध हितों' से आपका क्या तात्पर्य है?
- हमारे उत्पादों और सेवाओं को एक तरह से सुधारना आपके लिए उपयोगी है।
- आपके डेटा और शीटाइज़ के सिस्टम को सुनिश्चित करना विश्वसनीय, सुरक्षित और सुरक्षित।
- हमारे उत्पादों, सेवाओं और उनकी विशेषताओं का जिम्मेदार विपणन।
- आपके, हमारे ग्राहक के साथ हम जो अनुबंध कर रहे हैं, उसे पूरा करने की क्षमता।
आपके व्यक्तिगत डेटा के नियंत्रक के रूप में, शीटाइज़ जीडीपीआर के तहत आपके अधिकारों के सम्मान के लिए प्रतिबद्ध है। यदि आपके कोई प्रश्न हैं, तो कृपया dpo@sheetize.app
शीटाइज़ जीडीपीआर के लिए क्या कर रहा है
शीटाइज़ अपने ग्राहकों और उनके ग्राहकों की गोपनीयता का सम्मान करता है। व्यक्तिगत डेटा के उचित प्रसंस्करण को सुनिश्चित करने के लिए जीडीपीआर। आंतरिक प्रक्रियाएं, सुरक्षा और डेटा स्थानांतरण डेटा-स्थानांतरण" शैली ="फ़ॉन्ट: 1em / 1 एंकरज-आइकन; पैडिंग-लेफ्ट: 0.375em;">
हमने यह सुनिश्चित करने के लिए अपनी आंतरिक प्रक्रियाओं और संचालन की समीक्षा की है कि हम अपने सिस्टम के माध्यम से यात्रा करने वाले डेटा को मैप और ऑडिट करते हैं। हम अपने सभी मुख्य कार्यों में कार्यक्षमता लागू कर रहे हैं। डिज़ाइन द्वारा गोपनीयता के सिद्धांतों का सामना करने के लिए ग्राहक का सामना करने वाली प्रणाली। क्लाइंट डेटा तक कोई भी पहुंच केवल हमारे ग्राहकों की अनुमति के माध्यम से की जाती है और हमेशा सीमित होती है और विशेष रूप से शीटाइज़ और उसके ग्राहकों के बीच अनुबंध के दायरे में होती है।
हमारी आंतरिक प्रक्रियाएं और लॉग सुनिश्चित करते हैं कि हम GDPR जवाबदेही आवश्यकताओं को पूरा करते हैं।हम नई तृतीय-पक्ष सेवाओं को शायद ही कभी ऑनबोर्ड करते हैं, लेकिन जब हमारे पास होता है तो हमारे पास इन आपूर्तिकर्ताओं के मूल्यांकन के लिए एक आंतरिक प्रक्रिया होती है। सुरक्षा और गोपनीयता के विचार। हम प्रसंस्करण के लिए अपनी खुद की तकनीक और बुनियादी ढांचे का उपयोग करते हुए, जहां संभव हो, उप-प्रोसेसरों की संख्या को न्यूनतम रखते हैं।
कार्रवाई करने की क्षमता विषय सीटी एक्सेस अनुरोध
डेटा सब्जेक्ट का उनके व्यक्तिगत डेटा का स्वामित्व GDPR के केंद्र में है। हम डेटा सब्जेक्ट को हटाने के अनुरोधों का जवाब देने की योजना पर काम कर रहे हैं , संशोधित करें, या उनके डेटा को स्थानांतरित करें। इसका मतलब है कि हमारे ग्राहक सहायता विशेषज्ञ इंजीनियरों के साथ-साथ जो उनके काम में उनकी सहायता करते हैं, वे आपके व्यक्तिगत डेटा से जुड़े किसी भी मामले में आपकी मदद करने के लिए तैयार हैं।
दस्तावेज़ीकरण
हमारी उपयोग की शर्तें और गोपनीयता नीति यह सुनिश्चित करने के लिए नियमित रूप से अपडेट की जाती हैं कि हम इस क्षेत्र में हमेशा से किए गए अच्छे काम को आगे बढ़ाएं। दस्तावेज़ आपके साथ हमारे संबंधों के आधार को निर्धारित करते हैं, इन दस्तावेज़ों में आपके अधिकारों को खुले तौर पर और स्पष्ट रूप से समझाना हमारे लिए सबसे महत्वपूर्ण है।
प्रशिक्षण और जागरूकता
जीडीपीआर के बारे में प्रशिक्षण और जागरूकता, व्यक्तिगत डेटा के प्रबंधन और प्रसंस्करण को पूरे शीटाइज़ व्यवसाय में संप्रेषित किया गया है। शीटाइज़ टीम के प्रत्येक सदस्य को इसके बारे में जागरूकता है। जीडीपीआर और अन्य गोपनीयता संबंधी मुद्दों के अनुपालन के आसपास के मुद्दे और हमारी नीतियां। हमने इस प्रशिक्षण को अपनी नई टीम के सदस्य प्रशिक्षण आवश्यकताओं में बनाया है और नियमित रूप से पुनश्चर्या जांच निर्धारित की है।
हम उपरोक्त दृष्टिकोण को मानते हैं जीडीपीआर का पालन करने में दृढ़ता से इसके उद्देश्य के लोकाचार और इसे हासिल करने का लक्ष्य है।