آخرین بهروزرسانی: 16 May 2018.
GroupDocs و GDPR
در ۲۵ام مه ۲۰۱۸ اتحادیه اروپا اجرای مقررات عمومی حفاظت از دادهها (GDPR) را آغاز کرد. این مقررات بر نحوه جمعآوری و پردازش دادهها توسط کسبوکارها از افراد اروپایی تأثیر میگذارد. اگرچه GroupDocs یک شرکت استرالیایی بدون حضور در اروپا است، اما به حقوق کاربران و مشتریان خود و دادههای شخصی آنها صرفنظر از مکانشان ارزش میدهد. بنابراین ما بهطور جدی در حال کار بر روی رعایت این قوانین در تمام سیستمها و فرآیندهای خود هستیم.
این صفحه نمای کلیای از نقشهای تعریفشده توسط GDPR، مسئولیتهای هر طرف و تلاشهایی که برای پشتیبانی از این توصیهها انجام میدهیم، ارائه میدهد.
GroupDocs بهعنوان پردازشگر داده
در هنگام استفاده از سرویسهای ما ممکن است فایلها را برای پردازش از طریق پلتفرمهای Cloud API ما بارگذاری کنید یا برای اهداف اشکالزدایی یا پشتیبانی فایلها را برای تیم پشتیبانی ما بفرستید. به دلیل ماهیت محصولات و خدمات ما، فایلهای شما ممکن است شامل اطلاعاتی درباره مشتریان شما باشد. اگرچه این موارد تحت بندهای محرمانگی در EULA ما قرار دارند، بهروزرسانیهای آینده در شرایط استفاده و سیاست حریم خصوصی ما این حقوق را بیشتر تثبیت میکند.
اینها موضوعات دادهای شما هستند و شما بهعنوان کنترلکننده داده برای این دادههای شخصی محسوب میشوید. شرایط استفاده و سیاست حریم خصوصی ما به این دادهها «دادههای مشتری» میگویند.
استفاده از سرویسهای GroupDocs برای پردازش دادههای مشتری به این معناست که شما GroupDocs را بهعنوان پردازشگر داده برای انجام برخی فعالیتهای پردازش داده بهنام خودتان استخدام کردهاید. ماده ۲۸ GDPR بیان میکند که رابطه بین کنترلکننده و پردازشگر باید بهصورت کتبی باشد (فرم الکترونیکی تحت بند (۹) ماده ۲۸ قابل قبول است). شرایط استفاده و سیاست حریم خصوصی ما نیز بهعنوان قرارداد پردازش داده شما با GroupDocs عمل میکند. این اسناد دستورالعملهایی را که شما به GroupDocs برای پردازش دادههای شخصی که کنترل میکنید میدهید، تعیین میکند و حقوق و مسئولیتهای هر دو طرف را مشخص میسازد. GroupDocs تنها بر اساس دستورالعملهای شما بهعنوان کنترلکننده داده، دادههای مشتری شما را پردازش میکند.
انتقال دادهها
زمانی که دادهها توسط پردازشگرها به خارج از منطقه اقتصادی اروپا (EEA) منتقل میشوند، GDPR الزامات سختگیرانهای برای انتقال دادهها خارج از حوزه حفاظت آنها تعیین میکند.
از آنجا که GroupDocs یک کسبوکار استرالیایی بدون حضور در اروپا است، کنترلکننده داده تصمیم واحد برای انتقال دادهها به GroupDocs که در استرالیا و زیرساخت فنی آن در ایالات متحده مستقر است، میگیرد. هنگامی که با زیرپردازشگرها همکاری میکنیم، این کار را بهصورت دقیق و با در نظر گرفتن جنبههای قانونی هر مرحله انجام میدهیم.
ما فهرست بهروز شدهای از زیرپردازشگرها را در شرایط استفاده خود نگه میداریم. این کار شفافیت کامل درباره انتقالها و پردازشگرهایی که استفاده میکنیم را تضمین میکند. ما دادههای منتقلشده و هدف آنها را توضیح میدهیم. ما تنها با زیرپردازشگرهایی همکاری میکنیم که یا تحت چارچوب EU‑US Privacy Shield گواهیدار هستند یا بندهای قراردادی استاندارد کمیسیون اروپا برای انتقال دادهها را امضا کردهاند.
اگر در این موارد سؤال دارید میتوانید با ما از طریق privacy@aspose.com تماس بگیرید.
GroupDocs بهعنوان کنترلکننده داده
GroupDocs بهعنوان کنترلکننده داده برای دادههای شخصی که درباره شما (کاربر برنامههای وب و وبسایت ما، خریدار محصولات یا خدمات ما) جمعآوری میکند، عمل میکند.
دوم اینکه، ما دادهها را برای برآورده کردن تعهدات قانونی خود (ماده ۶(۱)(c) GDPR) پردازش میکنیم — این عمدتاً شامل دادههای مالی و اطلاعاتی است که برای انجام مسئولیتهای حسابرسی خود نیاز داریم.
سوم اینکه، ما دادههای شخصی شما را برای منافع مشروع خود مطابق با ماده ۶(۱)(f) GDPR پردازش میکنیم.
منظور از «منافع مشروع» چیست؟
- بهبود محصولات و خدمات ما بهگونهای که برای شما مفید باشد.
- اطمینان از اینکه دادههای شما و سیستمهای GroupDocs قابل اعتماد، ایمن و محافظتشده هستند.
- بازاریابی مسئولانه محصولات، خدمات و ویژگیهای آنها.
- توانایی ارائه خدمات مطابق قراردادی که با شما، مشتری ما، بستهایم.
بهعنوان کنترلکننده دادههای شخصی شما، GroupDocs متعهد به احترام به حقوق شما تحت GDPR است. اگر سؤال دارید، لطفاً با مسئول حفاظت از دادههای ما از طریق dpo@aspose.com تماس بگیرید.
GroupDocs چه اقداماتی برای GDPR انجام میدهد
GroupDocs به حریم خصوصی مشتریان و مشتریان آنها احترام میگذارد. به همین منظور، ما اقدامات فنی و سازمانی را مطابق با GDPR پیادهسازی کرده و بهطور مستمر در حال بهبود آنها هستیم تا پردازش مناسب دادههای شخصی تضمین شود.
فرآیندهای داخلی، امنیت و انتقال دادهها
ما فرآیندها و عملیات داخلی خود را بازبینی کردهایم تا اطمینان حاصل کنیم که دادههای عبوری از سیستمهای ما بهدرستی نقشهبرداری و حسابرسی میشوند. ما در تمام سیستمهای اصلی مشتریمحور خود عملکردی را پیادهسازی میکنیم که با اصول «حریم خصوصی از طراحی» (Privacy by Design) سازگار باشد. هر دسترسی به دادههای مشتری تنها با اجازه مشتریان ما انجام میشود و همیشه محدود به محدوده قرارداد بین GroupDocs و مشتریان است.
رویهها و لاگهای داخلی ما اطمینان میدهند که الزامات حسابرسی GDPR را برآورده میکنیم.
ما بهندرت سرویسهای شخص ثالث جدیدی را بهکار میگیریم، اما هنگامی که این کار را انجام میدهیم، فرآیند داخلی برای ارزیابی تأمینکنندگان از نظر امنیت و حریم خصوصی داریم. تعداد زیرپردازشگرها را به حداقل میرسانیم و در صورت امکان از فناوری و زیرساختهای خود برای پردازش استفاده میکنیم.
قابلیت انجام درخواستهای دسترسی به موضوع
مالکیت دادههای شخصی توسط موضوعات داده در قلب GDPR قرار دارد. ما در حال تدوین برنامهای برای پاسخ به درخواستهای موضوعات داده برای حذف، اصلاح یا انتقال دادههایشان هستیم. این به این معنی است که متخصصان پشتیبانی مشتریان ما همراه با مهندسانی که به آنها کمک میکنند، بهخوبی آمادهاند تا در هر مسألهای که مربوط به دادههای شخصی شما باشد، به شما کمک کنند.
مستندات
شرایط استفاده و سیاست حریم خصوصی ما بهطور منظم بهروزرسانی میشوند تا اطمینان حاصل کنیم که بر پایه کارهای خوبی که تا بهحال در این حوزه انجام دادهایم، پیش میرویم. از آنجا که این اسناد پایه رابطه ما با شما را تعیین میکنند، برای ما بسیار مهم است که بهصورت شفاف و واضح حقوق شما را در این اسناد توضیح دهیم.
آموزش و آگاهی
آموزش و آگاهی درباره GDPR، نحوهٔ مدیریت و پردازش دادههای شخصی در سراسر کسبوکار GroupDocs بهاشتراک گذاشته شده است. هر عضو تیم GroupDocs از مسایل و سیاستهای ما در زمینهٔ انطباق با GDPR و سایر مسائل حریم خصوصی آگاهی دارد. این آموزش را در الزامات آموزش اعضای جدید تیم گنجاندهایم و بهصورت منظم بازبینیهای تجدیدی را برنامهریزی میکنیم.
ما بر این باوریم که رویکرد فوقالذکر در رعایت GDPR کاملاً منطبق با هدف و مقصود این قانون است.