GDPR-meddelande
Senast uppdaterad: 16 maj 2018
Sheetize och GDPR
Den 25th maj 2018 började Europeiska unionen tillämpa sin allmänna dataskyddsförordning (GDPR). Det påverkar hur företag samlar in och bearbetar data från europeiska individer. Medan Sheetize är ett australiensiskt företag utan någon europeisk enhet, värdesätter det rättigheterna för sina användare och kunder och deras personliga data oavsett var de befinner sig. Som sådana arbetar vi hårt för att följa dessa regler i alla våra system och processer.
Den här sidan ger en översikt över de roller som beskrivs av GDPR, varje parts ansvar och de insatser vi gör införa för att stödja dessa rekommendationer.
Sheetize som databehandlare
Medan du använder våra tjänster kan du ladda upp filer för bearbetning via våra Cloud API-plattformar, du kan också skicka vårt supportteam filer för felsökning eller supportändamål. På grund av arten av våra produkter och tjänster kan dina filer innehålla information från eller om dina kunder. De kommande uppdateringarna av våra användarvillkor och sekretesspolicy omfattas av konfidentialitetsklausulerna i vårt EULA, men ytterligare cementerar dessa rättigheter.
Detta är dina registrerade, och du anses vara personuppgiftsansvarig för dessa personuppgifter. . Våra användarvillkor och sekretesspolicy hänvisar till dessa data som kunddata.
Att använda Sheetize-tjänster för att behandla dina kunddata innebär att du har anlitat Sheetize som databehandlare för att utföra vissa databearbetningsaktiviteter för din räkning . Artikel 28 i GDPR anger att förhållandet mellan den personuppgiftsansvarige och personuppgiftsbiträdet måste göras skriftligt (elektronisk form är acceptabel enligt punkt 9 i artikel 28). Våra användarvillkor och sekretesspolicy fungerar också som ditt databearbetningsavtal med Sheetize. De anger instruktionerna du ger till Sheetize när det gäller behandling av personuppgifter som du kontrollerar och fastställa rättigheter och skyldigheter för båda parter. Sheetize kommer endast att behandla dina kunddata baserat på dina instruktioner som personuppgiftsansvarig.
Dataöverföringar
När data överförs utanför Europeiska ekonomiska samarbetsområdet (EES) av databehandlare ställer GDPR strikta krav för att flytta data utanför räckvidden om dess skydd.
Eftersom Sheetize är ett australiensiskt företag utan någon europeisk enhet, fattar den personuppgiftsansvarige det enda beslutet att överföra data till Sheetize som är baserat i Australien utanför EES, med dess tekniska infrastruktur baserad i USA . Där vi samarbetar med underbehandlare gör vi det på ett övervägt sätt med hänsyn till lagligheten i överföringen vid varje steg.
Vi kommer att hålla en uppdaterad lista över underbehandlare i våra villkor av användning. Detta säkerställer att vi är helt transparenta om våra överföringar och de processorer vi använder. Vi förklarar vilka uppgifter vi överför och i vilket syfte. Vi samarbetar endast med underordnare som antingen har certifierat enligt EU-US Privacy Shield-ramverket eller undertecknat EU-kommissionens standardavtalsklausuler för dataöverföringar med oss.
Om du har några frågor om dessa punkter kan du kontakta oss på privacy@sheetize.app.
Sheetize som personuppgiftsansvarig
Sheetize fungerar som personuppgiftsansvarig för de personuppgifter vi samlar in om dig, användaren av våra webbappar och webbplats, köparen av våra produkter eller tjänster.
För det andra behandlar vi data för att uppfylla våra skyldigheter enligt lagen (GDPR artikel 6(1)(c)) – detta involverar i första hand finansiell information och information som vi behöver för att uppfylla vårt ansvarstagande. ligations.
För det tredje behandlar vi dina personuppgifter för våra legitima intressen i enlighet med GDPR Artikel 6(1)(f).
Vad menar du med 'legitima intressen'?
- Att förbättra våra produkter och tjänster på ett sätt är användbart för dig.
- Se till att dina data och Sheetizes system är pålitlig, säker och säker.
- Ansvarsfull marknadsföring av våra produkter, tjänster och deras funktioner.
- Förmågan att betjäna det avtal vi ingår med dig, vår kund.
Som personuppgiftsansvarig för dina personuppgifter har Sheetize åtagit sig att respektera dina rättigheter enligt GDPR. Om du har några frågor, kontakta vår dataskyddsombud på dpo@sheetize.app
Vad gör Sheetize för GDPR
Sheetize respekterar integriteten för sina kunder och deras kunder. För detta ändamål har vi implementerat och fortsätter att förbättra både tekniska och organisatoriska åtgärder i linje med GDPR för att säkerställa korrekt behandling av personuppgifter.
Interna processer, säkerhet och dataöverföringar
Vi har granskat våra interna processer och operationer för att säkerställa att vi kartlägger och granskar data som färdas genom våra system. Vi implementerar funktionalitet inom alla våra huvudsakliga kundinriktade system för att klara av principerna för Privacy by Design. All åtkomst till kunddata görs endast med tillstånd från våra kunder och är alltid begränsad och specifikt i omfattningen av kontraktet mellan Sheetize och dess kunder har engagerat sig i.
Våra interna rutiner och loggar ser till att vi uppfyller GDPR:s ansvarskrav.
Vi tar sällan ombord på nya tredjepartstjänster, men när vi gör det har vi en intern process för att utvärdera dessa leverantörer på deras säkerhets- och integritetshänsyn. Vi håller antalet underbehandlare till ett minimum, där det är möjligt med vår egen teknik och infrastruktur för bearbetning.
Förmåga att åtgärda subje ct-åtkomstförfrågningar
De registrerades ägande av sina personuppgifter är kärnan i GDPR. Vi arbetar på en plan för att svara på den registrerades begäran om radering , ändra eller överföra deras data. Detta innebär att våra kundsupportspecialister tillsammans med de ingenjörer som hjälper dem i deras arbete är väl förberedda för att hjälpa dig i alla frågor som rör dina personuppgifter.
Dokumentation
Våra användarvillkor och sekretesspolicy uppdateras regelbundet för att säkerställa att vi bygger vidare på det goda arbete vi alltid har gjort på detta område. dokument som anger grunden för vår relation med dig, är det av största vikt för oss att öppet och tydligt förklara dina rättigheter i dessa dokument.
Träning och medvetenhet
Utbildning och medvetenhet om GDPR, hantering av och bearbetning av personuppgifter har kommunicerats i hela Sheetize-verksamheten. Varje Sheetize-teammedlem har medvetenhet om frågorna och våra policyer kring efterlevnaden av GDPR och andra integritetsrelaterade frågor. Vi har byggt in den här utbildningen i våra nya utbildningskrav för teammedlemmar och har schemalagt repetitionskontroller regelbundet.
Vi tror på ovanstående tillvägagångssätt. att följa GDPR är helt i linje med etiken för dess syfte och vad den syftar till att uppnå.