GDPR Bildirimi
Son Güncelleme: 16 Mayıs 2018
Sheetize ve GDPR
25'teth Mayıs 2018'de Avrupa Birliği, Genel Veri Koruma Yönetmeliğini (GDPR) uygulamaya başladı. İşletmelerin Avrupalı bireylerden veri toplama ve işleme şeklini etkiler. Sheetize, Avrupa tüzel kişiliği olmayan bir Avustralya İşletmesi olsa da, konumları ne olursa olsun kullanıcılarının ve müşterilerinin haklarına ve kişisel verilerine değer verir. Bu nedenle, tüm sistemlerimizde ve süreçlerimizde bu kurallara uymak için çok çalışıyoruz.
Bu sayfa, GDPR tarafından açıklanan rollere, her bir tarafın sorumluluklarına ve gösterdiğimiz çabalara genel bir bakış sunar. bu önerileri desteklemek için uygulamaya koymak.
Veri işleyici olarak Sheetize
Hizmetlerimizi kullanırken Cloud API platformlarımız aracılığıyla işlenmek üzere dosya yükleyebilir, Destek Ekibimize de gönderebilirsiniz. hata ayıklama veya destek amaçlı dosyalar. Ürün ve hizmetlerimizin doğası gereği, dosyalarınız müşterilerinize ait veya müşterileriniz hakkında bilgiler içerebilir. EULA'mızdaki gizlilik hükümleri kapsamında olmakla birlikte, Kullanım Koşullarımız ve Gizlilik Politikamızda yakında yapılacak güncellemeler bu hakları daha da sağlamlaştırıyor.
Bunlar sizin veri öznelerinizdir ve bu kişisel veriler için veri denetleyicisi olarak kabul edilirsiniz. . Kullanım Koşullarımız ve Gizlilik Politikamız, bu verilere Müşteri Verileri olarak atıfta bulunur.
Müşteri Verilerinizi işlemek için Sheetize hizmetlerini kullanmanız, Sheetize'ı sizin adınıza belirli veri işleme faaliyetlerini yürütmek üzere bir veri işlemcisi olarak görevlendirdiğiniz anlamına gelir. . GDPR'nin 28. Maddesi, kontrolör ile işleyici arasındaki ilişkinin yazılı olarak yapılması gerektiğini belirtir (28. Maddenin (9) numaralı alt bölümü uyarınca elektronik form kabul edilebilir). Kullanım Koşullarımız ve Gizlilik Politikamız, Sheetize ile veri işleme sözleşmeniz olarak da hizmet eder. Kontrol ettiğiniz kişisel verilerin işlenmesi ve her iki tarafın hak ve sorumluluklarının belirlenmesi ile ilgili olarak Sheetize'a verdiğiniz talimatları düzenlerler. Sheetize, Müşteri Verilerinizi yalnızca veri denetleyicisi olarak talimatlarınıza göre işleyecektir.
Veri Aktarımları
Veriler, veri işleyiciler tarafından Avrupa Ekonomik Alanı (AEA) dışına aktarıldığında, aşağıdaki durumlarda verilerin kapsam dışına taşınması için GDPR katı gereksinimler belirler: onun koruması.
Sheetize, Avrupa'da herhangi bir tüzel kişiliğe sahip olmayan bir Avustralya şirketi olduğundan, verileri AEA dışında Avustralya'da bulunan ve teknik altyapısı ABD'de bulunan Sheetize'a aktarma kararını veri denetleyicisi verir. . Alt işleyicilerle ilişki kurduğumuzda, bunu her adımda aktarımın yasallığını göz önünde bulundurarak dikkatli bir şekilde yaparız.
Şartlarımızda alt işleyicilerin güncel bir listesini tutacağız kullanım. Bu, transferlerimiz ve kullandığımız işlemciler konusunda tamamen şeffaf olmamızı sağlar. Aktardığımız verileri ve ne amaçla açıklayacağız. Yalnızca AB-ABD Gizlilik Kalkanı çerçevesi kapsamında sertifika almış veya bizimle veri aktarımları için AB Komisyonu'nun standart sözleşme maddelerini imzalamış olan alt işlemcilerle çalışıyoruz.
Bu noktalarla ilgili herhangi bir sorunuz varsa, privacy@sheetize.app adresinden bize ulaşın.
Veri denetleyicisi olarak Sheetize
Sheetize, web uygulamalarımızın ve web sitemizin kullanıcısı olarak ürün veya hizmetlerimizi satın alan kişi olarak sizin hakkınızda topladığımız kişisel veriler için veri denetleyicisi olarak hareket eder.
İkincisi, verileri gereksinimlerimizi karşılamak için işleriz. yasa kapsamındaki yükümlülükler (GDPR Madde 6(1)(c)) — bu, esas olarak, hesap verebilirliğimizi yerine getirmek için ihtiyaç duyduğumuz finansal verileri ve bilgileri içerir. ligasyonlar.
Üçüncü olarak, kişisel verilerinizi GDPR Madde 6(1)(f) uyarınca meşru menfaatlerimiz için işleriz.
'Meşru menfaatler' ile ne demek istiyorsunuz?
- Ürünlerimizi ve hizmetlerimizi bir şekilde geliştirmek sizin için yararlı.
- Verilerinizin ve Sheetize sistemlerinin güvenli olduğundan emin olun. güvenilir, emniyetli ve güvenli.
- Ürünlerimizin, hizmetlerimizin ve bunların özelliklerinin sorumlu bir şekilde pazarlanması.
- Sizinle, yani müşterimizle akdettiğimiz sözleşmeyi yerine getirme yeteneği.
Kişisel verilerinizin denetleyicisi olarak Sheetize, GDPR kapsamındaki haklarınıza saygı göstermeye kararlıdır. Herhangi bir sorunuz varsa lütfen dpo@sheetize.app
Sheetize GDPR için ne yapıyor
Sheetize, müşterilerinin ve onların müşterilerinin gizliliğine saygı duyar. Kişisel verilerin uygun şekilde işlenmesini sağlamak için GDPR.
Dahili işlemler, güvenlik ve veri aktarımları
Sistemlerimizde dolaşan verileri haritalandırıp denetlediğimizden emin olmak için dahili süreçlerimizi ve operasyonlarımızı gözden geçirdik. Tasarım gereği Gizlilik ilkeleriyle başa çıkmak için müşteriye dönük sistemler. Müşteri Verilerine herhangi bir erişim, yalnızca müşterilerimizin izniyle yapılır ve her zaman sınırlıdır ve özellikle Sheetize ile müşterileri arasındaki sözleşme kapsamındadır.
Dahili prosedürlerimiz ve günlüklerimiz, GDPR hesap verebilirlik gerekliliklerini karşılamamızı sağlar.
Yeni üçüncü taraf hizmetlerini nadiren kabul ederiz, ancak bunu yaptığımızda, bu tedarikçileri kendi performansları açısından değerlendirmek için dahili bir sürecimiz olur. güvenlik ve gizlilik hususları. İşleme için mümkün olan yerlerde kendi teknolojimizi ve altyapımızı kullanarak alt işlemcilerin sayısını minimumda tutuyoruz.
Action to action subje ct erişim istekleri
Veri sahiplerinin kişisel verilerinin mülkiyeti, GDPR'nin merkezinde yer alır. Veri sahiplerinin silme taleplerine yanıt vermek için bir plan üzerinde çalışıyoruz. , verilerini değiştirebilir veya aktarabilir. Bu, Müşteri Destek Uzmanlarımızın ve işlerinde onlara yardımcı olan Mühendislerimizin, kişisel verilerinizle ilgili herhangi bir konuda size yardımcı olmaya hazır oldukları anlamına gelir.
Belgeler
Kullanım Koşullarımız ve Gizlilik Politikamız, bu alanda her zaman yaptığımız iyi işlerin üzerine inşa ettiğimizden emin olmak için düzenli olarak güncellenmektedir. sizinle olan ilişkimizin temelini oluşturan belgeler olduğundan, bu belgelerdeki haklarınızı açık ve net bir şekilde açıklamanız bizim için büyük önem taşımaktadır.
Eğitim ve farkındalık
GDPR, Kişisel Verilerin ele alınması ve işlenmesi ile ilgili eğitim ve farkındalık tüm Sheetize İşinde iletilmiştir. Sheetize Ekibinin her Üyesi, GDPR ve Gizlilikle ilgili diğer konulara uyumu çevreleyen sorunlar ve politikalarımız. Bu eğitimi, yeni ekip üyesi eğitim gereksinimlerimize dahil ettik ve düzenli olarak bilgi tazeleme kontrolleri planladık.
Yukarıdaki yaklaşıma inanıyoruz. GDPR'ye bağlı kalmanın, amacına ve başarmayı hedeflediği değerlere sıkı sıkıya uyması.