Dernière mise à jour : 16 mai 2018.
GroupDocs et le RGPD
Le 25th mai 2018, l’Union européenne a commencé à appliquer son Règlement général sur la protection des données (RGPD). Il influence la manière dont les entreprises collectent et traitent les données des personnes résidant en Europe. Bien que GroupDocs soit une entreprise australienne sans entité européenne, elle respecte les droits de ses utilisateurs et clients ainsi que leurs données personnelles, quel que soit leur lieu de résidence. C’est pourquoi nous nous efforçons de nous conformer à ces règles dans l’ensemble de nos systèmes et processus.
Cette page présente un aperçu des rôles définis par le RGPD, des responsabilités de chaque partie et des mesures que nous mettons en place pour soutenir ces recommandations.
GroupDocs en tant que sous‑traitant de données
Lorsque vous utilisez nos services, vous pouvez télécharger des fichiers à traiter via nos plateformes Cloud API, ou envoyer des fichiers à notre équipe d’assistance à des fins de débogage ou de support. En raison de la nature de nos produits et services, vos fichiers peuvent contenir des informations provenant de ou concernant vos clients. Bien que ces informations soient protégées par les clauses de confidentialité de notre EULA, les prochaines mises à jour de nos Conditions d’utilisation et de notre Politique de confidentialité renforcent davantage ces droits.
Ces personnes sont vos sujets de données, et vous êtes considéré comme le responsable du traitement de ces données personnelles. Nos Conditions d’utilisation et notre Politique de confidentialité désignent ces données comme « Client Data ». Utiliser les services GroupDocs pour traiter vos données client signifie que vous avez engagé GroupDocs en tant que sous‑traitant de données afin d’exécuter certaines activités de traitement en votre nom. L’article 28 du RGPD stipule que la relation entre le responsable et le sous‑traitant doit être formalisée par écrit (une forme électronique est acceptable selon le paragraphe 9 de l’article 28). Nos Conditions d’utilisation et notre Politique de confidentialité constituent également votre contrat de traitement des données avec GroupDocs. Elles définissent les instructions que vous donnez à GroupDocs concernant le traitement des données personnelles que vous contrôlez et établissent les droits et responsabilités des deux parties. GroupDocs ne traitera vos données client que sur la base de vos instructions en tant que responsable du traitement.
Transferts de données
Lorsque des données sont transférées en dehors de l’Espace économique européen (EEE) par des sous‑traitants, le RGPD impose des exigences strictes pour garantir la protection des données lors de ces transferts.
Étant donné que GroupDocs est une entreprise australienne sans entité européenne, le responsable du traitement décide seul de transférer les données vers GroupDocs, basé en Australie hors de l’EEE, avec une infrastructure technique située aux États‑Unis. Lorsque nous faisons appel à des sous‑traitants, nous le faisons de manière réfléchie en tenant compte des aspects juridiques du transfert à chaque étape.
Nous maintenons une liste à jour des sous‑traitants dans nos Conditions d’utilisation. Cela garantit une transparence totale sur nos transferts et les processeurs que nous utilisons. Nous expliquons quelles données nous transférons et à quelles fins. Nous ne collaborons qu’avec des sous‑traitants certifiés selon le cadre EU‑US Privacy Shield ou ayant signé les clauses contractuelles types de la Commission européenne pour les transferts de données avec nous.
Si vous avez des questions à ce sujet, vous pouvez nous contacter à privacy@aspose.com.
GroupDocs en tant que responsable du traitement
GroupDocs agit en tant que responsable du traitement des données personnelles que nous collectons à votre sujet, en tant qu’utilisateur de nos applications web et de notre site, ainsi que d’acheteur de nos produits ou services.
Deuxièmement, nous traitons les données pour satisfaire nos obligations légales (article 6(1)(c) du RGPD) — cela concerne principalement les données financières et les informations nécessaires à nos obligations de responsabilité.
Troisièmement, nous traitons vos données personnelles pour nos intérêts légitimes conformément à l’article 6(1)(f) du RGPD.
Que signifie « intérêts légitimes » ?
- Améliorer nos produits et services de manière utile pour vous.
- Garantir que vos données et les systèmes de GroupDocs sont fiables, sûrs et sécurisés.
- Faire du marketing responsable de nos produits, services et fonctionnalités.
- Être en mesure d’exécuter le contrat que nous concluons avec vous, notre client.
En tant que responsable de vos données personnelles, GroupDocs s’engage à respecter vos droits au titre du RGPD. Si vous avez des questions, veuillez contacter notre Délégué à la protection des données à dpo@aspose.com.
Ce que GroupDocs fait pour le RGPD
GroupDocs respecte la vie privée de ses clients et de leurs propres clients. À cette fin, nous avons mis en place et continuons d’améliorer des mesures techniques et organisationnelles conformes au RGPD afin d’assurer un traitement approprié des données personnelles.
Processus internes, sécurité et transferts de données
Nous avons revu nos processus internes et nos opérations pour nous assurer de cartographier et d’auditer les données circulant dans nos systèmes. Nous implémentons des fonctionnalités dans tous nos principaux systèmes destinés aux clients afin de respecter les principes du « Privacy by Design ». Tout accès aux données client ne se fait qu’avec l’autorisation de nos clients et est toujours limité et spécifiquement encadré par le contrat conclu entre GroupDocs et ses clients.
Nos procédures internes et nos journaux garantissent que nous respectons les exigences de responsabilité du RGPD.
Nous intégrons rarement de nouveaux services tiers, mais lorsque nous le faisons, nous disposons d’un processus interne d’évaluation de ces fournisseurs sur leurs aspects de sécurité et de confidentialité. Nous limitons le nombre de sous‑traitants au strict nécessaire, en utilisant autant que possible notre propre technologie et infrastructure de traitement.
Capacité à répondre aux demandes d’accès des sujets
La maîtrise par les sujets de leurs données personnelles est au cœur du RGPD. Nous élaborons un plan pour répondre aux demandes des sujets de données visant à supprimer, modifier ou transférer leurs informations. Ainsi, nos spécialistes du support client, ainsi que les ingénieurs qui les assistent, sont bien préparés à vous aider dans toute question relative à vos données personnelles.
Documentation
Nos Conditions d’utilisation et notre Politique de confidentialité sont régulièrement mises à jour afin de consolider le travail déjà accompli dans ce domaine. Comme ces documents définissent la base de notre relation avec vous, il est primordial pour nous d’expliquer clairement et ouvertement vos droits dans ces textes.
Formation et sensibilisation
La formation et la sensibilisation au RGPD, ainsi qu’à la gestion et au traitement des données personnelles, ont été communiquées à l’ensemble du groupe GroupDocs. Chaque membre de l’équipe GroupDocs est conscient des enjeux et de nos politiques relatives à la conformité au RGPD et aux autres questions de confidentialité. Nous avons intégré cette formation dans les exigences d’intégration des nouveaux membres et programmons régulièrement des vérifications de rappel.
Nous estimons que l’approche décrite ci‑dessus, en conformité avec le RGPD, correspond pleinement à l’esprit et aux objectifs de ce règlement.