آخر تحديث: 16 مايو 2018.
GroupDocs والـ GDPR
في 25th مايو 2018 بدأت الاتحاد الأوروبي بتطبيق اللائحة العامة لحماية البيانات (GDPR). تؤثر هذه اللائحة على طريقة جمع الشركات ومعالجة البيانات الخاصة بالأفراد الأوروبيين. وعلى الرغم من أن GroupDocs شركة أسترالية لا تملك كيانًا أوروبيًا، فإنها تحترم حقوق مستخدميها وعملائها وبياناتهم الشخصية بغض النظر عن موقعهم. لذلك نعمل بجد للامتثال لهذه القواعد عبر جميع أنظمتنا وعملياتنا.
توفر هذه الصفحة نظرة عامة على الأدوار التي تحددها الـ GDPR، ومسؤوليات كل طرف، والجهود التي نبذلها لدعم هذه التوصيات.
GroupDocs كمعالج للبيانات
أثناء استخدامك لخدماتنا قد تقوم بتحميل ملفات للمعالجة عبر منصات Cloud API الخاصة بنا، وقد ترسل أيضًا فريق الدعم ملفات لأغراض التصحيح أو الدعم. نظرًا لطبيعة منتجاتنا وخدماتنا، قد تحتوي ملفاتك على معلومات عن عملائك أو تخصهم. وعلى الرغم من تغطية ذلك بنصوص السرية في اتفاقية الترخيص (EULA)، فإن التحديثات القادمة لشروط الاستخدام وسياسة الخصوصية تعزز هذه الحقوق.
هؤلاء هم أصحاب البيانات، وتُعتبر أنت المتحكم في هذه البيانات الشخصية. تشير شروط الاستخدام وسياسة الخصوصية إلى هذه البيانات باسم "بيانات العميل".
استخدام خدمات GroupDocs لمعالجة بيانات العميل يعني أنك قد عيّنت GroupDocs كمعالج للبيانات للقيام بأنشطة معالجة معينة نيابةً عنك. تنص المادة 28 من الـ GDPR على أن العلاقة بين المتحكم والمعالج يجب أن تكون مكتوبة (الصيغة الإلكترونية مقبولة وفق الفقرة (9) من المادة 28). تُعد شروط الاستخدام وسياسة الخصوصية أيضًا عقد معالجة البيانات الخاص بك مع GroupDocs. فهي تحدد التعليمات التي تُعطيها لـ GroupDocs بخصوص معالجة البيانات الشخصية التي تتحكم فيها وتوضح الحقوق والمسؤوليات للطرفين. ستقوم GroupDocs بمعالجة بيانات العميل فقط بناءً على تعليماتك كمتحكم.
نقل البيانات
عند نقل البيانات خارج المنطقة الاقتصادية الأوروبية (EEA) من قبل معالجي البيانات، تفرض الـ GDPR متطلبات صارمة لحماية البيانات أثناء النقل.
نظرًا لأن GroupDocs شركة أسترالية لا تملك كيانًا أوروبيًا، فإن المتحكم في البيانات هو من يتخذ القرار الوحيد بنقل البيانات إلى GroupDocs التي تتخذ من أستراليا مقرًا لها خارج الـ EEA، وتستضيف بنيتها التقنية في الولايات المتحدة. عندما نتعامل مع معالجات فرعية، نفعل ذلك بطريقة مدروسة مع مراعاة الجوانب القانونية لكل خطوة.
سنحافظ على قائمة محدثة للمعالجات الفرعية في شروط الاستخدام. يضمن ذلك الشفافية الكاملة حول عمليات النقل والمعالجات التي نستخدمها. سنوضح البيانات التي ننقلها والغاية من ذلك. نتعامل فقط مع معالجات فرعية إما حاصلة على شهادة إطار عمل EU‑US Privacy Shield أو موقعة على بنود العقد القياسية للمفوضية الأوروبية لنقل البيانات.
إذا كان لديك أي استفسار حول هذه النقاط، يمكنك التواصل معنا عبر privacy@aspose.com.
GroupDocs كمتحكم في البيانات
تعمل GroupDocs كمتحكم في البيانات الشخصية التي نجمعها عنك، سواء كنت مستخدم تطبيقات الويب وموقعنا، أو مشتري منتجاتنا أو خدماتنا.
ثانيًا، نعالج البيانات للامتثال لالتزاماتنا القانونية وفقًا للمادة 6(1)(c) من الـ GDPR — وهذا يشمل أساسًا البيانات المالية والمعلومات التي نحتاجها للوفاء بمسؤولياتنا.
ثالثًا، نعالج بياناتك الشخصية لمصالحنا المشروعة وفقًا للمادة 6(1)(f) من الـ GDPR.
ماذا يعني “المصالح المشروعة”؟
- تحسين منتجاتنا وخدماتنا بطريقة تفيدك.
- ضمان أن بياناتك وأنظمة GroupDocs موثوقة وآمنة.
- التسويق المسؤول لمنتجاتنا وخدماتنا وميزاتها.
- القدرة على تنفيذ العقد المبرم بيننا وبينك كعميل.
بصفتنا المتحكم في بياناتك الشخصية، تلتزم GroupDocs باحترام حقوقك وفقًا للـ GDPR. إذا كان لديك أي سؤال، يرجى التواصل مع مسؤول حماية البيانات على dpo@aspose.com.
ما الذي تفعله GroupDocs للامتثال للـ GDPR
تحترم GroupDocs خصوصية عملائها وعملائهم. لهذا الغرض، نفذنا ونستمر في تحسين الإجراءات التقنية والتنظيمية وفقًا للـ GDPR لضمان معالجة مناسبة للبيانات الشخصية.
العمليات الداخلية، الأمان ونقل البيانات
قمنا بمراجعة عملياتنا الداخلية لضمان تتبع وتدقيق البيانات المتدفقة عبر أنظمتنا. نعمل على دمج وظائف في جميع الأنظمة الموجهة للعملاء لتتماشى مع مبدأ “الخصوصية حسب التصميم”. أي وصول إلى بيانات العميل يتم فقط بإذن صريح من عملائنا ويكون محدودًا ومحددًا وفقًا للعقد المبرم بين GroupDocs وعملائها.
تضمن إجراءاتنا الداخلية وسجلاتنا الالتزام بمتطلبات المساءلة وفق الـ GDPR.
نستقبل خدمات الطرف الثالث نادرًا، وعند ذلك نتبع عملية داخلية لتقييم هذه الخدمات من حيث الأمان والخصوصية. نحافظ على الحد الأدنى من المعالجات الفرعية، مع الاعتماد قدر الإمكان على تقنيتنا وبنيتنا التحتية الخاصة للمعالجة.
القدرة على تنفيذ طلبات الوصول للبيانات
تُعد ملكية أصحاب البيانات لبياناتهم الشخصية جوهر الـ GDPR. نعمل على وضع خطة للرد على طلبات أصحاب البيانات لحذف أو تعديل أو نقل بياناتهم. وهذا يعني أن متخصصي دعم العملاء لدينا، إلى جانب المهندسين الذين يساعدونهم، مستعدون تمامًا لمساعدتك في أي مسألة تتعلق ببياناتك الشخصية.
الوثائق
يتم تحديث شروط الاستخدام وسياسة الخصوصية بانتظام لضمان استمرار التحسين في هذا المجال. نظرًا لأن هذه الوثائق تُحدد أساس علاقتنا معك، فإن من الأهمية بمكان أن نشرح حقوقك بوضوح وشفافية داخلها.
التدريب والوعي
تم توصيل التدريب والوعي حول الـ GDPR ومعالجة البيانات الشخصية إلى جميع أفراد فريق GroupDocs. كل عضو في الفريق على دراية بالقضايا والسياسات المتعلقة بالامتثال للـ GDPR والمسائل المتعلقة بالخصوصية. تم دمج هذا التدريب في متطلبات تدريب الأعضاء الجدد وتم جدولة مراجعات دورية لتجديد المعرفة.
نعتقد أن النهج المذكور أعلاه في الالتزام بالـ GDPR يتماشى تمامًا مع هدفه وروحه.