GDPR 聲明
上次更新時間: 2018 年 5 月 16 日
h3 id="Sheetize-and-the-gdpr">Sheetize 和 GDPR2018 年 5 月 25 日,歐盟開始執行其通用數據保護條例 (GDPR)。它影響瞭如何企業收集和處理來自歐洲個人的數據。雖然 Sheetize 是一家沒有歐洲實體的澳大利亞企業,但它重視其用戶和客戶的權利以及他們的個人數據,無論他們身在何處。因此,我們正在努力遵守這些我們所有系統和流程的規則。
本頁概述了 GDPR 描述的角色、各方的責任以及我們為支持這些建議所做的努力。
Sheetize 作為數據處理器
在使用我們的服務時,您可以上傳文件以通過我們的雲 API 平台進行處理,您也可以將文件發送給我們的支持團隊用於調試或支持目的。由於我們產品和服務的性質,您的文件可能包含來自或關於您客戶的信息。雖然我們的 EULA 中的保密條款涵蓋了我們的使用條款和隱私政策的即將更新,但進一步鞏固了這些權利。
這些是您的數據主體,您被視為此個人數據的數據控制者。我們的使用條款和隱私政策將此數據稱為客戶數據。
使用 Sheetize 服務處理您的客戶數據是指您已聘請 Sheetize 作為數據處理者,代表您進行某些數據處理活動。GDPR 第 28 條規定,控制者與處理者之間的關係需要以書面形式(電子形式是可接受的)第 28 條第 (9) 款)。 r 使用條款和隱私政策也作為您與 Sheetize 的數據處理合同。它們列出了您向 Sheetize 提供的有關處理您控制的個人數據以及確立雙方權利和責任的說明。作為數據控制者,Sheetize 只會根據您的指示處理您的客戶數據。
數據傳輸
當數據處理者將數據傳輸到歐洲經濟區 (EEA) 之外時,GDPR 對將數據移出該範圍設定了嚴格的要求,如果它的保護。
由於 Sheetize 是一家沒有歐洲實體的澳大利亞企業,因此數據控制者獨自決定將數據傳輸到位於歐洲經濟區以外的澳大利亞的 Sheetize,其技術基礎設施位於美國.在我們確實與子處理者接洽的情況下,我們會以一種深思熟慮的方式進行,並考慮到每一步傳輸的合法性。
我們將在我們的條款中保留一份最新的子處理者列表使用。這確保我們對我們的傳輸和我們使用的處理器完全透明。我們將解釋我們傳輸的數據及其目的。我們只與根據歐盟-美國隱私保護框架獲得認證或與我們簽署了歐盟委員會的數據傳輸標準合同條款的子處理者合作。
如果您對這些要點有任何疑問,您可以通過privacy@sheetize.app聯繫我們。
Sheetize 作為數據控制器
Sheetize 是我們收集的有關您、我們網絡應用程序和網站的用戶、我們產品或服務的購買者的個人數據的數據控制者。
其次,我們處理數據以滿足我們的要求法律規定的義務(GDPR 第 6(1)(c) 條)——這主要涉及我們履行問責制所需的財務數據和信息
第三,我們根據 GDPR 第 6(1)(f) 條處理您的個人數據以維護我們的合法利益。
'合法利益'是什麼意思?
- 以對您有用的方式改進我們的產品和服務。
- 確保您的數據和 Sheetize 的系統是可靠、安全和可靠。
- 負責任地營銷我們的產品、服務及其功能。
- 能夠履行我們與您(我們的客戶)簽訂的合同。
作為您個人數據的控制者,Sheetize 致力於尊重您在 GDPR 下的權利。如果您有任何疑問,請通過 dpo@sheetize.app
Sheetize 為 GDPR 做了什麼
Sheetize 尊重其客戶及其客戶的隱私。為此,我們已經實施並繼續改進技術和組織措施,以符合GDPR 以確保對個人數據進行適當處理。
內部流程、安全和數據傳輸
我們審查了我們的內部流程和操作,以確保我們映射和審計通過我們系統傳輸的數據。我們正在我們所有的主要功能中實現功能面向客戶的系統,以通過設計應對隱私原則。對客戶數據的任何訪問都只能在我們客戶的許可下進行,並且始終受到限制,並且具體在 Sheetize 與其客戶簽訂的合同範圍內。
我們的內部程序和日誌確保我們滿足 GDPR 問責制要求。
我們很少使用新的第三方服務,但當我們使用時,我們有一個內部流程來評估這些供應商的服務安全和隱私方面的考慮。我們將子處理器的數量保持在最低限度,並儘可能使用我們自己的技術和基礎設施進行處理。
行動主題的能力ct 訪問請求
數據主體對其個人數據的所有權是 GDPR 的核心。我們正在製定一項計劃來響應數據主體的刪除請求、修改或傳輸他們的數據。這意味著我們的客戶支持專家以及協助他們工作的工程師已做好充分準備,可以在涉及您個人數據的任何問題上為您提供幫助。
文檔
我們的使用條款和隱私政策會定期更新,以確保我們在這一領域一貫出色的工作基礎上再接再厲。因為這些文件列出了我們與您關係的基礎,因此我們在這些文件中公開和清楚地解釋您的權利至關重要。
培訓和意識
有關 GDPR 的培訓和意識、個人數據的處理和處理已在整個 Sheetize 業務中進行了傳達。每個 Sheetize 團隊成員都意識到圍繞遵守 GDPR 和其他隱私相關問題的問題和我們的政策。我們已將此培訓納入我們新的團隊成員培訓要求,並定期安排複習檢查。
我們相信上述方法遵守 GDPR 完全符合其宗旨和目標的精神。