Pemberitahuan GDPR
Terakhir Diperbarui: 16 Mei 2018
Sheetize dan GDPR
Pada tanggal 25th Mei 2018 Uni Eropa mulai memberlakukan Peraturan Perlindungan Data Umum (GDPR). Ini memengaruhi cara bisnis mengumpulkan dan memproses data dari individu Eropa. Meskipun Sheetize adalah Bisnis Australia tanpa entitas Eropa, Sheetize menghargai hak pengguna dan pelanggannya serta data pribadi mereka di mana pun lokasinya. Oleh karena itu, kami bekerja keras untuk mematuhi aturan ini di semua sistem dan proses kami.
Halaman ini memberikan ikhtisar tentang peran yang dijelaskan oleh GDPR, tanggung jawab masing-masing pihak, dan upaya yang kami lakukan diterapkan untuk mendukung rekomendasi ini.
Sheetize sebagai pemroses data
Saat menggunakan layanan kami, Anda dapat mengunggah file untuk diproses melalui platform Cloud API kami, Anda juga dapat mengirimkan Tim Dukungan kami file untuk tujuan debug atau dukungan. Karena sifat produk dan layanan kami, file Anda mungkin berisi informasi dari atau tentang klien Anda. Meskipun tercakup dalam klausul kerahasiaan dalam EULA kami, pembaruan yang akan datang pada Ketentuan Penggunaan dan Kebijakan Privasi kami semakin memperkuat hak-hak ini.
Ini adalah subjek data Anda, dan Anda dianggap sebagai pengontrol data untuk data pribadi ini . Ketentuan Penggunaan dan Kebijakan Privasi kami menyebut data ini sebagai Data Klien.
Menggunakan layanan Sheetize untuk memproses Data Klien Anda berarti Anda telah melibatkan Sheetize sebagai pemroses data untuk melakukan aktivitas pemrosesan data tertentu atas nama Anda . Pasal 28 GDPR menyatakan bahwa hubungan antara pengontrol dan pemroses harus dibuat secara tertulis (bentuk elektronik dapat diterima berdasarkan ayat (9) Pasal 28). Ketentuan Penggunaan dan Kebijakan Privasi kami juga berfungsi sebagai kontrak pemrosesan data Anda dengan Sheetize. Mereka menetapkan instruksi yang Anda berikan kepada Sheetize sehubungan dengan pemrosesan data pribadi yang Anda kendalikan dan menetapkan hak dan tanggung jawab kedua belah pihak. Sheetize hanya akan memproses Data Klien Anda berdasarkan instruksi Anda sebagai pengontrol data.
Transfer Data
Saat data ditransfer ke luar Wilayah Ekonomi Eropa (EEA) oleh pemroses data, GDPR menetapkan persyaratan ketat untuk memindahkan data ke luar cakupan jika perlindungannya.
Karena Sheetize adalah bisnis Australia tanpa entitas Eropa, pengontrol data membuat keputusan tunggal untuk mentransfer data ke Sheetize yang berbasis di Australia di luar EEA, dengan infrastruktur teknisnya berbasis di AS . Jika kami terlibat dengan sub-pemroses, kami melakukannya dengan cara yang dipertimbangkan dengan mempertimbangkan legalitas transfer di setiap langkah.
Kami akan terus memperbarui daftar sub-pemroses dalam Persyaratan kami Penggunaan. Ini memastikan kami sepenuhnya transparan tentang transfer kami dan prosesor yang kami gunakan. Kami akan menjelaskan data yang kami transfer dan untuk tujuan apa. Kami hanya terlibat dengan sub-pemroses yang telah tersertifikasi di bawah kerangka Perlindungan Privasi UE-AS atau menandatangani klausul kontrak standar Komisi UE untuk transfer data dengan kami.
Jika Anda memiliki pertanyaan tentang poin ini, Anda dapat hubungi kami di privacy@sheetize.app.
Sheetize sebagai pengontrol data
Sheetize bertindak sebagai pengontrol data untuk data pribadi yang kami kumpulkan tentang Anda, pengguna aplikasi web dan situs web kami, pembeli produk atau layanan kami.
Kedua, kami memproses data untuk memenuhi kewajiban berdasarkan undang-undang (GDPR Article 6(1)(c)) — hal ini terutama melibatkan data dan informasi keuangan yang kami perlukan untuk memenuhi akuntabilitas kami atas ligasi.
Ketiga, kami memproses data pribadi Anda untuk kepentingan sah kami sesuai dengan GDPR Article 6(1)(f).
Apa yang Anda maksud dengan 'kepentingan yang sah'?
- Meningkatkan produk dan layanan kami dengan cara yang bermanfaat bagi Anda.
- Memastikan data Anda dan sistem Sheetize adalah andal, aman, dan terlindungi.
- Pemasaran produk, layanan, dan fitur kami yang bertanggung jawab.
- Kemampuan untuk melayani kontrak yang kami buat dengan Anda, pelanggan kami.
Sebagai pengontrol data pribadi Anda, Sheetize berkomitmen untuk menghormati hak Anda berdasarkan GDPR. Jika Anda memiliki pertanyaan, hubungi Petugas Perlindungan Data kami di dpo@sheetize.app
Apa yang dilakukan Sheetize untuk GDPR
Sheetize menghormati privasi pelanggan dan klien mereka. Untuk itu, kami telah menerapkan dan terus meningkatkan langkah-langkah teknis dan organisasi sejalan dengan GDPR untuk memastikan pemrosesan data pribadi yang sesuai.
Proses internal, keamanan, dan transfer data
Kami telah meninjau proses dan operasi internal kami untuk memastikan bahwa kami memetakan dan mengaudit data yang berjalan melalui sistem kami. Kami menerapkan fungsionalitas dalam semua sistem utama kami. sistem yang dihadapi pelanggan untuk mengatasi prinsip-prinsip Privasi berdasarkan Desain. Setiap akses ke Data Klien hanya dilakukan melalui izin pelanggan kami dan selalu terbatas dan secara khusus dalam lingkup kontrak antara Sheetize dan pelanggannya telah terlibat.
Prosedur dan log internal kami memastikan bahwa kami memenuhi persyaratan akuntabilitas GDPR.
Kami jarang menggunakan layanan pihak ketiga yang baru, tetapi jika kami melakukannya, kami memiliki proses internal untuk mengevaluasi pemasok ini berdasarkan pertimbangan keamanan dan privasi. Kami meminimalkan jumlah sub-pemroses, jika memungkinkan menggunakan teknologi dan infrastruktur kami sendiri untuk pemrosesan.
Kemampuan untuk subjek tindakan ct permintaan akses
Kepemilikan subjek data atas data pribadi mereka adalah inti dari GDPR. Kami sedang mengerjakan rencana untuk menanggapi permintaan subjek data untuk menghapus , mengubah, atau mentransfer data mereka. Ini berarti bahwa Pakar Dukungan Pelanggan kami bersama dengan Teknisi yang membantu mereka dalam pekerjaan mereka siap untuk membantu Anda dalam masalah apa pun yang melibatkan data pribadi Anda.
Dokumentasi
Ketentuan Penggunaan dan Kebijakan Privasi kami diperbarui secara berkala untuk memastikan bahwa kami mengembangkan pekerjaan baik yang selalu kami lakukan di area ini. Karena ini dokumen yang menetapkan dasar hubungan kami dengan Anda, sangat penting bagi kami untuk secara terbuka dan jelas menjelaskan hak Anda dalam dokumen ini.
Pelatihan dan kesadaran
Pelatihan dan kesadaran tentang GDPR, penanganan dan pemrosesan Data Pribadi telah dikomunikasikan ke seluruh Bisnis Sheetize. Setiap Anggota Tim Sheetize memiliki kesadaran akan masalah dan kebijakan kami seputar kepatuhan terhadap GDPR dan masalah terkait Privasi lainnya. Kami telah memasukkan pelatihan ini ke dalam persyaratan pelatihan anggota tim kami yang baru dan telah menjadwalkan pemeriksaan penyegar secara rutin.
Kami percaya pendekatan di atas dalam mematuhi GDPR sangat sejalan dengan etos tujuannya dan apa yang ingin dicapai.