Zuletzt aktualisiert: 16 May 2018.
GroupDocs und die DSGVO
Am 25.ten Mai 2018 begann die Europäische Union mit der Durchsetzung ihrer Datenschutz-Grundverordnung (DSGVO). Sie beeinflusst, wie Unternehmen Daten von europäischen Personen erfassen und verarbeiten. Obwohl GroupDocs ein australisches Unternehmen ohne europäische Niederlassung ist, legt es großen Wert auf die Rechte seiner Nutzer und Kunden sowie deren personenbezogene Daten – unabhängig vom Standort. Deshalb arbeiten wir intensiv daran, diese Vorgaben in all unseren Systemen und Prozessen zu erfüllen.
Diese Seite gibt einen Überblick über die in der DSGVO beschriebenen Rollen, die Verantwortlichkeiten jeder Partei und die Maßnahmen, die wir ergreifen, um diese Empfehlungen zu unterstützen.
GroupDocs als Datenverarbeiter
Wenn Sie unsere Dienste nutzen, können Sie Dateien zur Verarbeitung über unsere Cloud‑API‑Plattformen hochladen oder unserem Support‑Team Dateien zu Debug‑ oder Support‑Zwecken senden. Aufgrund der Art unserer Produkte und Dienstleistungen können Ihre Dateien Informationen über Ihre Kunden enthalten. Während diese durch die Vertraulichkeitsklauseln in unserer EULA geschützt sind, festigen die bevorstehenden Aktualisierungen unserer Nutzungsbedingungen und Datenschutzrichtlinie diese Rechte zusätzlich.
Dies sind Ihre betroffenen Personen, und Sie gelten als Datenverantwortlicher für diese personenbezogenen Daten. Unsere Nutzungsbedingungen und Datenschutzrichtlinie bezeichnen diese Daten als Kundendaten.
Die Nutzung von GroupDocs‑Diensten zur Verarbeitung Ihrer Kundendaten bedeutet, dass Sie GroupDocs als Datenverarbeiter beauftragt haben, bestimmte Datenverarbeitungsaktivitäten in Ihrem Auftrag durchzuführen. Artikel 28 der DSGVO besagt, dass die Beziehung zwischen Verantwortlichem und Auftragsverarbeiter schriftlich festgehalten werden muss (elektronische Form ist gemäß Unterabschnitt (9) von Artikel 28 zulässig). Unsere Nutzungsbedingungen und Datenschutzrichtlinie dienen ebenfalls als Ihr Datenverarbeitungsvertrag mit GroupDocs. Sie enthalten die Anweisungen, die Sie GroupDocs hinsichtlich der Verarbeitung der von Ihnen kontrollierten personenbezogenen Daten geben, und legen die Rechte und Pflichten beider Parteien fest. GroupDocs verarbeitet Ihre Kundendaten ausschließlich nach Ihren Anweisungen als Datenverantwortlicher.
Datenübermittlungen
Wenn Daten von Datenverarbeitern außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen werden, stellt die DSGVO strenge Anforderungen an die Übermittlung von Daten außerhalb des Schutzbereichs.
Da GroupDocs ein australisches Unternehmen ohne europäische Niederlassung ist, entscheidet der Datenverantwortliche allein über die Übermittlung von Daten an GroupDocs, das in Australien (außerhalb des EWR) mit technischer Infrastruktur in den USA ansässig ist. Wenn wir Sub‑Auftragsverarbeiter einsetzen, geschieht dies nach sorgfältiger Prüfung der rechtlichen Rahmenbedingungen bei jedem Schritt.
Wir führen eine aktuelle Liste der Sub‑Auftragsverarbeiter in unseren Nutzungsbedingungen. Damit sind wir vollständig transparent hinsichtlich unserer Übermittlungen und der von uns genutzten Auftragsverarbeiter. Wir erläutern, welche Daten wir übertragen und zu welchem Zweck. Wir arbeiten ausschließlich mit Sub‑Auftragsverarbeitern zusammen, die entweder nach dem EU‑US‑Privacy‑Shield zertifiziert sind oder die von der EU‑Kommission standardisierten Vertragsklauseln für Datenübermittlungen unterzeichnet haben.
Bei Fragen zu diesen Punkten können Sie uns unter privacy@aspose.com kontaktieren.
GroupDocs als Datenverantwortlicher
GroupDocs fungiert als Datenverantwortlicher für die personenbezogenen Daten, die wir über Sie, den Nutzer unserer Web‑Apps und Website, sowie über Käufer unserer Produkte oder Dienstleistungen erfassen.
Zweitens verarbeiten wir Daten, um unseren gesetzlichen Pflichten nachzukommen (DSGVO Artikel 6(1)(c)) – dies betrifft hauptsächlich Finanzdaten und Informationen, die wir zur Erfüllung unserer Rechenschaftspflichten benötigen.
Drittens verarbeiten wir Ihre personenbezogenen Daten für unsere berechtigten Interessen im Sinne von DSGVO Artikel 6(1)(f).
Was bedeutet „berechtigte Interessen“?
- Verbesserung unserer Produkte und Dienstleistungen in einer Weise, die für Sie nützlich ist.
- Sicherstellung, dass Ihre Daten und die Systeme von GroupDocs zuverlässig, sicher und geschützt sind.
- Verantwortungsvolles Marketing unserer Produkte, Dienstleistungen und deren Funktionen.
- Die Möglichkeit, den Vertrag, den wir mit Ihnen, unserem Kunden, abschließen, zu erfüllen.
Als Verantwortlicher für Ihre personenbezogenen Daten verpflichtet sich GroupDocs, Ihre Rechte nach der DSGVO zu respektieren. Bei Fragen wenden Sie sich bitte an unseren Datenschutzbeauftragten unter dpo@aspose.com.
Was GroupDocs für die DSGVO unternimmt
GroupDocs respektiert die Privatsphäre seiner Kunden und deren Klienten. Zu diesem Zweck haben wir sowohl technische als auch organisatorische Maßnahmen gemäß der DSGVO implementiert und verbessern diese kontinuierlich, um eine angemessene Verarbeitung personenbezogener Daten sicherzustellen.
Interne Prozesse, Sicherheit und Datenübermittlungen
Wir haben unsere internen Prozesse und Abläufe überprüft, um sicherzustellen, dass wir die Daten, die durch unsere Systeme fließen, kartieren und auditieren. Wir implementieren Funktionen in all unseren kundenorientierten Systemen, um den Prinzipien des „Privacy by Design“ gerecht zu werden. Jeder Zugriff auf Kundendaten erfolgt ausschließlich mit Erlaubnis unserer Kunden und ist stets auf den vertraglich vereinbarten Umfang zwischen GroupDocs und den jeweiligen Kunden beschränkt.
Unsere internen Verfahren und Protokolle gewährleisten, dass wir die Rechenschaftspflichten der DSGVO erfüllen.
Wir beziehen selten neue Drittanbieterdienste, doch wenn wir dies tun, gibt es einen internen Prozess zur Bewertung dieser Anbieter hinsichtlich Sicherheit und Datenschutz. Wir halten die Anzahl der Sub‑Auftragsverarbeiter so gering wie möglich und setzen, wo immer es machbar ist, auf eigene Technologie und Infrastruktur zur Datenverarbeitung.
Umsetzung von Anfragen betroffener Personen
Das Eigentum der betroffenen Personen an ihren personenbezogenen Daten steht im Zentrum der DSGVO. Wir arbeiten an einem Plan, um Anfragen von Betroffenen zur Löschung, Änderung oder Übertragung ihrer Daten zu beantworten. Das bedeutet, dass unsere Kundensupport‑Spezialisten zusammen mit den Ingenieuren, die sie unterstützen, gut vorbereitet sind, Ihnen in allen Angelegenheiten, die Ihre personenbezogenen Daten betreffen, zu helfen.
Dokumentation
Unsere Nutzungsbedingungen und Datenschutzrichtlinie werden regelmäßig aktualisiert, um auf den bereits geleisteten guten Arbeiten aufzubauen. Da diese Dokumente die Grundlage unserer Beziehung zu Ihnen bilden, ist es für uns von größter Bedeutung, Ihre Rechte in diesen Dokumenten offen und klar zu erläutern.
Schulung und Sensibilisierung
Schulungen und Sensibilisierungsmaßnahmen zur DSGVO, zum Umgang mit und zur Verarbeitung personenbezogener Daten werden im gesamten GroupDocs‑Unternehmen kommuniziert. Jeder GroupDocs‑Mitarbeiter ist über die Thematik und unsere Richtlinien zur Einhaltung der DSGVO sowie anderer datenschutzrelevanter Fragen informiert. Diese Schulungen sind in die Einarbeitungsanforderungen neuer Teammitglieder integriert und werden regelmäßig durch Auffrischungsprüfungen ergänzt.
Wir sind der Ansicht, dass dieser Ansatz zur Einhaltung der DSGVO fest mit dem Zweck und den Zielen der Verordnung im Einklang steht.