Notis GDPR
Terakhir Dikemas Kini: 16 Mei 2018
Sheetize dan GDPR
Pada 25h Mei 2018, Kesatuan Eropah mula menguatkuasakan Peraturan Perlindungan Data Am (GDPR). Ia memberi kesan bagaimana perniagaan mengumpul dan memproses data daripada individu Eropah. Walaupun Sheetize ialah Perniagaan Australia tanpa entiti Eropah, ia menghargai hak pengguna dan pelanggannya serta data peribadi mereka tanpa mengira lokasi mereka. Oleh itu, kami berusaha keras untuk mematuhi ini peraturan merentas semua sistem dan proses kami.
Halaman ini memberikan gambaran keseluruhan tentang peranan yang diterangkan oleh GDPR, tanggungjawab setiap pihak dan usaha yang kami lakukan untuk menyokong pengesyoran ini.
Sheetize sebagai pemproses data
Semasa menggunakan perkhidmatan kami, anda boleh memuat naik fail untuk diproses melalui platform Cloud API kami, anda juga boleh menghantar fail Pasukan Sokongan kami untuk tujuan nyahpepijat atau sokongan. Disebabkan sifat produk dan perkhidmatan kami, fail anda mungkin mengandungi maklumat daripada atau tentang pelanggan anda. Walaupun dilindungi oleh klausa kerahsiaan dalam EULA kami, kemas kini yang akan datang kepada Syarat Penggunaan dan Dasar Privasi kami mengukuhkan lagi hak ini.
Ini adalah subjek data anda dan anda dianggap sebagai pengawal data untuk data peribadi ini. Syarat Penggunaan dan Dasar Privasi kami merujuk kepada data ini sebagai Data Pelanggan.
Menggunakan perkhidmatan Sheetize untuk memproses anda Data Pelanggan bermakna anda telah menggunakan Sheetize sebagai pemproses data untuk menjalankan aktiviti pemprosesan data tertentu bagi pihak anda. Artikel 28 GDPR menyatakan bahawa hubungan antara pengawal dan pemproses perlu dibuat secara bertulis (borang elektronik boleh diterima di bawah subseksyen (9) Perkara 28. Ou r Syarat Penggunaan dan Dasar Privasi juga berfungsi sebagai kontrak pemprosesan data anda dengan Sheetize. Mereka menetapkan arahan yang anda berikan kepada Sheetize berkaitan dengan pemprosesan data peribadi yang anda kawal dan mewujudkan hak dan tanggungjawab kedua-dua pihak. Sheetize hanya akan memproses Data Pelanggan anda berdasarkan arahan anda sebagai pengawal data.
Pemindahan Data
Apabila data dipindahkan ke luar Kawasan Ekonomi Eropah (EEA) oleh pemproses data, GDPR menetapkan keperluan ketat untuk memindahkan data di luar skop jika perlindungannya.
Memandangkan Sheetize ialah perniagaan Australia tanpa entiti Eropah, pengawal data membuat keputusan tunggal untuk memindahkan data ke Sheetize yang berpangkalan di Australia di luar EEA, dengan infrastruktur teknikalnya yang berpangkalan di AS . Apabila kami terlibat dengan sub-pemproses, kami melakukannya dengan cara yang dipertimbangkan dengan mempertimbangkan kesahihan pemindahan pada setiap langkah.
Kami akan menyimpan senarai terkini sub-pemproses dalam Syarat kami penggunaan. Ini memastikan kami telus sepenuhnya tentang pemindahan kami dan pemproses yang kami gunakan. Kami akan menerangkan data yang kami pindahkan dan untuk tujuan apa. Kami hanya terlibat dengan sub-pemproses yang sama ada telah diperakui di bawah rangka kerja Perisai Privasi EU-AS atau menandatangani klausa kontrak standard Suruhanjaya EU untuk pemindahan data dengan kami.
Jika anda mempunyai sebarang soalan mengenai perkara ini, anda boleh hubungi kami di privacy@sheetize.app.
Sheetize sebagai pengawal data
Sheetize bertindak sebagai pengawal data untuk data peribadi yang kami kumpulkan tentang anda, pengguna apl web dan tapak web kami, pembeli produk atau perkhidmatan kami.
Kedua, kami memproses data untuk memenuhi keperluan kami. kewajipan di bawah undang-undang (GDPR Perkara 6(1)(c)) — ini terutamanya melibatkan data kewangan dan maklumat yang kami perlukan untuk memenuhi tanggungjawab akauntabiliti kami pengikatan.
Ketiga, kami memproses data peribadi anda untuk kepentingan sah kami selaras dengan GDPR Artikel 6(1)(f).
Apakah yang anda maksudkan dengan 'legitimate interests'?
- Memperbaiki produk dan perkhidmatan kami dengan cara yang berguna kepada anda.
- Memastikan data anda dan sistem Sheetize adalah boleh dipercayai, selamat dan terjamin.
- Pemasaran yang bertanggungjawab bagi produk, perkhidmatan dan cirinya.
- Keupayaan untuk menyempurnakan kontrak yang kami buat dengan anda, pelanggan kami.
Sebagai pengawal untuk data peribadi anda, Sheetize komited untuk menghormati hak anda di bawah GDPR. Jika anda mempunyai sebarang soalan, sila hubungi Pegawai Perlindungan Data kami di dpo@sheetize.app
Apa yang Sheetize lakukan untuk GDPR
Sheetize menghormati privasi pelanggannya dan pelanggan mereka. Untuk itu, kami telah melaksanakan dan terus menambah baik langkah teknikal dan organisasi selaras dengan GDPR untuk memastikan pemprosesan data peribadi yang sesuai.
Proses dalaman, keselamatan dan pemindahan data
Kami telah menyemak proses dan operasi dalaman kami untuk memastikan kami memetakan dan mengaudit data yang melalui sistem kami. Kami sedang melaksanakan fungsi dalam semua fungsi utama kami. sistem yang dihadapi pelanggan untuk menghadapi prinsip Privasi oleh Reka Bentuk. Sebarang akses kepada Data Pelanggan hanya dilakukan melalui kebenaran pelanggan kami dan sentiasa terhad dan khususnya dalam skop kontrak antara Sheetize dan pelanggannya telah terlibat.
Prosedur dan log dalaman kami memastikan bahawa kami memenuhi keperluan akauntabiliti GDPR.
Kami jarang menggunakan perkhidmatan pihak ketiga baharu, tetapi apabila kami melakukannya, kami mempunyai proses dalaman untuk menilai pembekal ini pada mereka. pertimbangan keselamatan dan privasi. Kami mengekalkan bilangan sub-pemproses pada tahap minimum, jika boleh menggunakan teknologi dan infrastruktur kami sendiri untuk pemprosesan.
Keupayaan untuk tindakan subjek permintaan akses ct
Pemilikan subjek data terhadap data peribadi mereka adalah teras GDPR. Kami sedang mengusahakan rancangan untuk membalas permintaan subjek data untuk dipadamkan , mengubah suai atau memindahkan data mereka. Ini bermakna Pakar Sokongan Pelanggan kami bersama-sama Jurutera yang membantu mereka dalam kerja mereka bersedia untuk membantu anda dalam sebarang perkara yang melibatkan data peribadi anda.
Dokumentasi
Syarat Penggunaan dan Dasar Privasi kami dikemas kini secara berkala untuk memastikan kami membina kerja baik yang sentiasa kami lakukan dalam bidang ini. Oleh kerana ini dokumen menetapkan asas perhubungan kami dengan anda, adalah amat penting bagi kami untuk menerangkan secara terbuka dan jelas hak anda dalam dokumen ini.
Latihan dan kesedaran
Latihan dan kesedaran tentang GDPR, pengendalian dan pemprosesan Data Peribadi telah dikomunikasikan di seluruh Perniagaan Sheetize. Setiap Ahli Pasukan Sheetize mempunyai kesedaran tentang isu dan dasar kami yang mengelilingi pematuhan GDPR dan isu berkaitan Privasi yang lain. Kami telah membina latihan ini ke dalam keperluan latihan ahli pasukan baharu kami dan telah menjadualkan semakan penyegaran secara kerap.
Kami percaya pendekatan di atas dalam mematuhi GDPR adalah selaras dengan etos tujuannya dan perkara yang ingin dicapai.