فارسی
خانه / قانونی / اعلان GDPR

اعلان GDPR

آخرین به‌روزرسانی: 16 May 2018.

GroupDocs و GDPR

در ۲۵ام مه ۲۰۱۸ اتحادیه اروپا اجرای مقررات عمومی حفاظت از داده‌ها (GDPR) را آغاز کرد. این مقررات بر نحوه جمع‌آوری و پردازش داده‌ها توسط کسب‌وکارها از افراد اروپایی تأثیر می‌گذارد. اگرچه GroupDocs یک شرکت استرالیایی بدون حضور در اروپا است، اما به حقوق کاربران و مشتریان خود و داده‌های شخصی آن‌ها صرف‌نظر از مکانشان ارزش می‌دهد. بنابراین ما به‌طور جدی در حال کار بر روی رعایت این قوانین در تمام سیستم‌ها و فرآیندهای خود هستیم.

این صفحه نمای کلی‌ای از نقش‌های تعریف‌شده توسط GDPR، مسئولیت‌های هر طرف و تلاش‌هایی که برای پشتیبانی از این توصیه‌ها انجام می‌دهیم، ارائه می‌دهد.

 

GroupDocs به‌عنوان پردازشگر داده

در هنگام استفاده از سرویس‌های ما ممکن است فایل‌ها را برای پردازش از طریق پلتفرم‌های Cloud API ما بارگذاری کنید یا برای اهداف اشکال‌زدایی یا پشتیبانی فایل‌ها را برای تیم پشتیبانی ما بفرستید. به دلیل ماهیت محصولات و خدمات ما، فایل‌های شما ممکن است شامل اطلاعاتی درباره مشتریان شما باشد. اگرچه این موارد تحت بندهای محرمانگی در EULA ما قرار دارند، به‌روزرسانی‌های آینده در شرایط استفاده و سیاست حریم خصوصی ما این حقوق را بیشتر تثبیت می‌کند.

این‌ها موضوعات داده‌ای شما هستند و شما به‌عنوان کنترل‌کننده داده برای این داده‌های شخصی محسوب می‌شوید. شرایط استفاده و سیاست حریم خصوصی ما به این داده‌ها «داده‌های مشتری» می‌گویند.

استفاده از سرویس‌های GroupDocs برای پردازش داده‌های مشتری به این معناست که شما GroupDocs را به‌عنوان پردازشگر داده برای انجام برخی فعالیت‌های پردازش داده به‌نام خودتان استخدام کرده‌اید. ماده ۲۸ GDPR بیان می‌کند که رابطه بین کنترل‌کننده و پردازشگر باید به‌صورت کتبی باشد (فرم الکترونیکی تحت بند (۹) ماده ۲۸ قابل قبول است). شرایط استفاده و سیاست حریم خصوصی ما نیز به‌عنوان قرارداد پردازش داده شما با GroupDocs عمل می‌کند. این اسناد دستورالعمل‌هایی را که شما به GroupDocs برای پردازش داده‌های شخصی که کنترل می‌کنید می‌دهید، تعیین می‌کند و حقوق و مسئولیت‌های هر دو طرف را مشخص می‌سازد. GroupDocs تنها بر اساس دستورالعمل‌های شما به‌عنوان کنترل‌کننده داده، داده‌های مشتری شما را پردازش می‌کند.

 

انتقال داده‌ها

زمانی که داده‌ها توسط پردازشگرها به خارج از منطقه اقتصادی اروپا (EEA) منتقل می‌شوند، GDPR الزامات سخت‌گیرانه‌ای برای انتقال داده‌ها خارج از حوزه حفاظت آن‌ها تعیین می‌کند.

از آنجا که GroupDocs یک کسب‌وکار استرالیایی بدون حضور در اروپا است، کنترل‌کننده داده تصمیم واحد برای انتقال داده‌ها به GroupDocs که در استرالیا و زیرساخت فنی آن در ایالات متحده مستقر است، می‌گیرد. هنگامی که با زیرپردازشگرها همکاری می‌کنیم، این کار را به‌صورت دقیق و با در نظر گرفتن جنبه‌های قانونی هر مرحله انجام می‌دهیم.

ما فهرست به‌روز شده‌ای از زیرپردازشگرها را در شرایط استفاده خود نگه می‌داریم. این کار شفافیت کامل درباره انتقال‌ها و پردازشگرهایی که استفاده می‌کنیم را تضمین می‌کند. ما داده‌های منتقل‌شده و هدف آن‌ها را توضیح می‌دهیم. ما تنها با زیرپردازشگرهایی همکاری می‌کنیم که یا تحت چارچوب EU‑US Privacy Shield گواهی‌دار هستند یا بندهای قراردادی استاندارد کمیسیون اروپا برای انتقال داده‌ها را امضا کرده‌اند.

اگر در این موارد سؤال دارید می‌توانید با ما از طریق privacy@aspose.com تماس بگیرید.

 

GroupDocs به‌عنوان کنترل‌کننده داده

GroupDocs به‌عنوان کنترل‌کننده داده برای داده‌های شخصی که درباره شما (کاربر برنامه‌های وب و وب‌سایت ما، خریدار محصولات یا خدمات ما) جمع‌آوری می‌کند، عمل می‌کند.

دوم اینکه، ما داده‌ها را برای برآورده کردن تعهدات قانونی خود (ماده ۶(۱)(c) GDPR) پردازش می‌کنیم — این عمدتاً شامل داده‌های مالی و اطلاعاتی است که برای انجام مسئولیت‌های حسابرسی خود نیاز داریم.

سوم اینکه، ما داده‌های شخصی شما را برای منافع مشروع خود مطابق با ماده ۶(۱)(f) GDPR پردازش می‌کنیم.

 

منظور از «منافع مشروع» چیست؟

  • بهبود محصولات و خدمات ما به‌گونه‌ای که برای شما مفید باشد.
  • اطمینان از این‌که داده‌های شما و سیستم‌های GroupDocs قابل اعتماد، ایمن و محافظت‌شده هستند.
  • بازاریابی مسئولانه محصولات، خدمات و ویژگی‌های آن‌ها.
  • توانایی ارائه خدمات مطابق قراردادی که با شما، مشتری ما، بسته‌ایم.

به‌عنوان کنترل‌کننده داده‌های شخصی شما، GroupDocs متعهد به احترام به حقوق شما تحت GDPR است. اگر سؤال دارید، لطفاً با مسئول حفاظت از داده‌های ما از طریق dpo@aspose.com تماس بگیرید.

 

GroupDocs چه اقداماتی برای GDPR انجام می‌دهد

GroupDocs به حریم خصوصی مشتریان و مشتریان آن‌ها احترام می‌گذارد. به همین منظور، ما اقدامات فنی و سازمانی را مطابق با GDPR پیاده‌سازی کرده و به‌طور مستمر در حال بهبود آن‌ها هستیم تا پردازش مناسب داده‌های شخصی تضمین شود.

 

فرآیندهای داخلی، امنیت و انتقال داده‌ها

ما فرآیندها و عملیات داخلی خود را بازبینی کرده‌ایم تا اطمینان حاصل کنیم که داده‌های عبوری از سیستم‌های ما به‌درستی نقشه‌برداری و حسابرسی می‌شوند. ما در تمام سیستم‌های اصلی مشتری‌محور خود عملکردی را پیاده‌سازی می‌کنیم که با اصول «حریم خصوصی از طراحی» (Privacy by Design) سازگار باشد. هر دسترسی به داده‌های مشتری تنها با اجازه مشتریان ما انجام می‌شود و همیشه محدود به محدوده قرارداد بین GroupDocs و مشتریان است.

رویه‌ها و لاگ‌های داخلی ما اطمینان می‌دهند که الزامات حسابرسی GDPR را برآورده می‌کنیم.

ما به‌ندرت سرویس‌های شخص ثالث جدیدی را به‌کار می‌گیریم، اما هنگامی که این کار را انجام می‌دهیم، فرآیند داخلی برای ارزیابی تأمین‌کنندگان از نظر امنیت و حریم خصوصی داریم. تعداد زیرپردازشگرها را به حداقل می‌رسانیم و در صورت امکان از فناوری و زیرساخت‌های خود برای پردازش استفاده می‌کنیم.

 

قابلیت انجام درخواست‌های دسترسی به موضوع

مالکیت داده‌های شخصی توسط موضوعات داده در قلب GDPR قرار دارد. ما در حال تدوین برنامه‌ای برای پاسخ به درخواست‌های موضوعات داده برای حذف، اصلاح یا انتقال داده‌هایشان هستیم. این به این معنی است که متخصصان پشتیبانی مشتریان ما همراه با مهندسانی که به آن‌ها کمک می‌کنند، به‌خوبی آماده‌اند تا در هر مسأله‌ای که مربوط به داده‌های شخصی شما باشد، به شما کمک کنند.

 

مستندات

شرایط استفاده و سیاست حریم خصوصی ما به‌طور منظم به‌روزرسانی می‌شوند تا اطمینان حاصل کنیم که بر پایه کارهای خوبی که تا به‌حال در این حوزه انجام داده‌ایم، پیش می‌رویم. از آنجا که این اسناد پایه رابطه ما با شما را تعیین می‌کنند، برای ما بسیار مهم است که به‌صورت شفاف و واضح حقوق شما را در این اسناد توضیح دهیم.

 

آموزش و آگاهی

آموزش و آگاهی درباره GDPR، نحوه‌ٔ مدیریت و پردازش داده‌های شخصی در سراسر کسب‌وکار GroupDocs به‌اشتراک گذاشته شده است. هر عضو تیم GroupDocs از مسایل و سیاست‌های ما در زمینهٔ انطباق با GDPR و سایر مسائل حریم خصوصی آگاهی دارد. این آموزش را در الزامات آموزش اعضای جدید تیم گنجانده‌ایم و به‌صورت منظم بازبینی‌های تجدیدی را برنامه‌ریزی می‌کنیم.

ما بر این باوریم که رویکرد فوق‌الذکر در رعایت GDPR کاملاً منطبق با هدف و مقصود این قانون است.