Última actualización: 16 May 2018.
GroupDocs and the GDPR
El 25º de mayo de 2018 la Unión Europea comenzó a aplicar su Reglamento General de Protección de Datos (GDPR). Afecta la forma en que las empresas recopilan y procesan datos de individuos europeos. Aunque GroupDocs es una empresa australiana sin entidad europea, valora los derechos de sus usuarios y clientes y sus datos personales, independientemente de su ubicación. Por ello, estamos trabajando arduamente para cumplir con estas normas en todos nuestros sistemas y procesos.
Esta página ofrece una visión general de los roles descritos por el GDPR, las responsabilidades de cada parte y los esfuerzos que estamos implementando para respaldar estas recomendaciones.
GroupDocs as the data processor
Al utilizar nuestros servicios, puede cargar archivos para su procesamiento a través de nuestras plataformas Cloud API, y también puede enviar archivos a nuestro Equipo de Soporte para depuración o asistencia. Debido a la naturaleza de nuestros productos y servicios, sus archivos pueden contener información de o sobre sus clientes. Aunque están cubiertos por las cláusulas de confidencialidad de nuestro EULA, las próximas actualizaciones de nuestros Términos de Uso y Política de Privacidad refuerzan aún más estos derechos.
Estos son sus sujetos de datos, y usted es considerado el controlador de datos para esta información personal. Nuestros Términos de Uso y Política de Privacidad se refieren a estos datos como Datos del Cliente.
Utilizar los servicios de GroupDocs para procesar sus Datos del Cliente significa que ha contratado a GroupDocs como procesador de datos para llevar a cabo ciertas actividades de procesamiento en su nombre. El artículo 28 del GDPR establece que la relación entre el controlador y el procesador debe formalizarse por escrito (la forma electrónica es aceptable según el apartado (9) del artículo 28). Nuestros Términos de Uso y Política de Privacidad también sirven como su contrato de procesamiento de datos con GroupDocs. Estos establecen las instrucciones que usted brinda a GroupDocs respecto al procesamiento de datos personales que controla y definen los derechos y responsabilidades de ambas partes. GroupDocs solo procesará sus Datos del Cliente basándose en sus instrucciones como controlador de datos.
Data Transfers
Cuando los datos son transferidos fuera del Área Económica Europea (EEA) por procesadores de datos, el GDPR establece requisitos estrictos para mover los datos fuera del ámbito de su protección.
Dado que GroupDocs es una empresa australiana sin entidad europea, el controlador de datos toma la decisión única de transferir los datos a GroupDocs, que tiene su sede en Australia fuera del EEA, con su infraestructura técnica ubicada en EE. UU. Cuando trabajamos con subprocesadores, lo hacemos de manera cuidadosa, considerando la legalidad de la transferencia en cada etapa.
Mantendremos una lista actualizada de subprocesadores en nuestros Términos de Uso. Esto garantiza que seamos totalmente transparentes sobre nuestras transferencias y los procesadores que utilizamos. Explicaremos los datos que transferimos y con qué propósito. Solo trabajamos con subprocesadores que estén certificados bajo el marco EU‑US Privacy Shield o que hayan firmado las cláusulas contractuales estándar de la Comisión Europea para transferencias de datos con nosotros.
Si tiene alguna pregunta sobre estos puntos, puede contactarnos en privacy@aspose.com.
GroupDocs as the data controller
GroupDocs actúa como controlador de datos para la información personal que recopilamos sobre usted, el usuario de nuestras aplicaciones web y sitio web, el comprador de nuestros productos o servicios.
En segundo lugar, procesamos datos para cumplir con nuestras obligaciones legales (Artículo 6(1)(c) del GDPR); esto implica principalmente datos financieros e información que necesitamos para cumplir con nuestras obligaciones de rendición de cuentas.
En tercer lugar, procesamos sus datos personales para nuestros intereses legítimos de acuerdo con el Artículo 6(1)(f) del GDPR.
What do you mean by ‘legitimate interests’?
- Mejorar nuestros productos y servicios de manera que le sea útil.
- Garantizar que sus datos y los sistemas de GroupDocs sean fiables, seguros y protegidos.
- Marketing responsable de nuestros productos, servicios y sus características.
- La capacidad de cumplir con el contrato que estamos estableciendo con usted, nuestro cliente.
Como controlador de sus datos personales, GroupDocs está comprometido con el respeto de sus derechos bajo el GDPR. Si tiene alguna pregunta, por favor contacte a nuestro Oficial de Protección de Datos en dpo@aspose.com
What is GroupDocs doing for the GDPR
GroupDocs respeta la privacidad de sus clientes y sus usuarios. Con ese objetivo, hemos implementado y seguimos mejorando tanto medidas técnicas como organizativas de acuerdo con el GDPR para garantizar el procesamiento adecuado de los datos personales.
Internal processes, security and data transfers
Hemos revisado nuestros procesos y operaciones internas para asegurarnos de mapear y auditar los datos que circulan por nuestros sistemas. Estamos implementando funcionalidades en todos nuestros principales sistemas de cara al cliente para cumplir con los principios de Privacidad desde el Diseño. Cualquier acceso a los Datos del Cliente se realiza únicamente con el permiso de nuestros clientes y siempre está limitado y específicamente dentro del alcance del contrato entre GroupDocs y sus clientes.
Nuestros procedimientos internos y registros garantizan que cumplimos con los requisitos de rendición de cuentas del GDPR.
Incorporamos nuevos servicios de terceros raramente, pero cuando lo hacemos contamos con un proceso interno para evaluar a estos proveedores en cuanto a seguridad y privacidad. Mantenemos el número de subprocesadores al mínimo, utilizando, cuando es posible, nuestra propia tecnología e infraestructura para el procesamiento.
Ability to action subject access requests
La titularidad de los datos personales por parte de los sujetos de datos es el núcleo del GDPR. Estamos elaborando un plan para responder a las solicitudes de los sujetos de datos de eliminar, modificar o transferir sus datos. Esto significa que nuestros Especialistas de Soporte al Cliente, junto con los Ingenieros que los asisten, están bien preparados para ayudarle en cualquier asunto relacionado con sus datos personales.
Documentation
Nuestros Términos de Uso y Política de Privacidad se actualizan regularmente para asegurarnos de continuar con el buen trabajo que siempre hemos realizado en esta área. Dado que estos documentos establecen la base de nuestra relación con usted, es de suma importancia que expliquemos de manera abierta y clara sus derechos en los mismos.
Training and awareness
La capacitación y concienciación sobre el GDPR, el manejo y procesamiento de datos personales se ha comunicado en toda la empresa GroupDocs. Cada miembro del equipo de GroupDocs está al tanto de los temas y nuestras políticas relacionadas con el cumplimiento del GDPR y otras cuestiones de privacidad. Hemos incorporado esta capacitación en los requisitos de formación de los nuevos miembros del equipo y programamos revisiones de actualización de forma regular.
Creemos que el enfoque descrito anteriormente para cumplir con el GDPR está firmemente alineado con la esencia de su propósito y lo que pretende lograr.