Terakhir Diperbarui: 16 May 2018.
GroupDocs dan GDPR
Pada tanggal 25th Mei 2018 Uni Eropa mulai memberlakukan Peraturan Perlindungan Data Umum (GDPR). Ini memengaruhi cara bisnis mengumpulkan dan memproses data dari individu di Eropa. Meskipun GroupDocs adalah perusahaan Australia tanpa entitas di Eropa, kami menghargai hak pengguna dan pelanggan serta data pribadi mereka terlepas dari lokasi mereka. Oleh karena itu, kami bekerja keras untuk mematuhi aturan ini di semua sistem dan proses kami.
Halaman ini memberikan gambaran tentang peran yang dijelaskan oleh GDPR, tanggung jawab masing-masing pihak, dan upaya yang kami lakukan untuk mendukung rekomendasi tersebut.
GroupDocs sebagai pemroses data
Saat menggunakan layanan kami, Anda dapat mengunggah file untuk diproses melalui platform Cloud API kami, serta dapat mengirim file ke Tim Dukungan kami untuk tujuan debug atau dukungan. Karena sifat produk dan layanan kami, file Anda mungkin berisi informasi tentang atau mengenai klien Anda. Meskipun dilindungi oleh klausul kerahasiaan dalam EULA kami, pembaruan mendatang pada Ketentuan Penggunaan dan Kebijakan Privasi kami semakin memperkuat hak-hak ini.
Ini adalah subjek data Anda, dan Anda dianggap sebagai pengendali data untuk data pribadi ini. Ketentuan Penggunaan dan Kebijakan Privasi kami menyebut data ini sebagai Data Klien.
Menggunakan layanan GroupDocs untuk memproses Data Klien Anda berarti Anda telah melibatkan GroupDocs sebagai pemroses data untuk melakukan aktivitas pemrosesan data tertentu atas nama Anda. Pasal 28 GDPR menyatakan bahwa hubungan antara pengendali dan pemroses harus dibuat secara tertulis (bentuk elektronik dapat diterima menurut subbagian (9) Pasal 28). Ketentuan Penggunaan dan Kebijakan Privasi kami juga berfungsi sebagai kontrak pemrosesan data Anda dengan GroupDocs. Mereka menetapkan instruksi yang Anda berikan kepada GroupDocs terkait pemrosesan data pribadi yang Anda kendalikan serta menetapkan hak dan tanggung jawab kedua pihak. GroupDocs hanya akan memproses Data Klien Anda berdasarkan instruksi Anda sebagai pengendali data.
Transfer Data
Ketika data dipindahkan ke luar Kawasan Ekonomi Eropa (EEA) oleh pemroses data, GDPR menetapkan persyaratan ketat untuk memindahkan data di luar lingkup perlindungannya.
Karena GroupDocs adalah bisnis Australia tanpa entitas di Eropa, pengendali data membuat keputusan tunggal untuk mentransfer data ke GroupDocs yang berbasis di Australia di luar EEA, dengan infrastruktur teknisnya berada di AS. Ketika kami melibatkan sub-pemroses, kami melakukannya secara hati-hati dengan mempertimbangkan legalitas transfer pada setiap langkah.
Kami akan menjaga daftar sub-pemroses yang terbaru dalam Ketentuan Penggunaan kami. Ini memastikan kami sepenuhnya transparan tentang transfer kami dan pemroses yang kami gunakan. Kami akan menjelaskan data yang kami transfer dan untuk tujuan apa. Kami hanya bekerja sama dengan sub-pemroses yang telah bersertifikasi di bawah kerangka kerja EU‑US Privacy Shield atau yang telah menandatangani klausul kontrak standar Komisi UE untuk transfer data dengan kami.
Jika Anda memiliki pertanyaan tentang hal ini, Anda dapat menghubungi kami di privacy@aspose.com.
GroupDocs sebagai pengendali data
GroupDocs berperan sebagai pengendali data untuk data pribadi yang kami kumpulkan tentang Anda, pengguna aplikasi web dan situs kami, serta pembeli produk atau layanan kami.
Kedua, kami memproses data untuk memenuhi kewajiban kami berdasarkan hukum (GDPR Pasal 6(1)(c)) — ini terutama melibatkan data keuangan dan informasi yang kami perlukan untuk memenuhi kewajiban akuntabilitas kami.
Ketiga, kami memproses data pribadi Anda untuk kepentingan sah kami sesuai dengan GDPR Pasal 6(1)(f).
Apa yang dimaksud dengan ‘kepentingan sah’?
- Meningkatkan produk dan layanan kami dengan cara yang bermanfaat bagi Anda.
- Menjamin data Anda dan sistem GroupDocs dapat diandalkan, aman, dan terjamin keamanannya.
- Pemasaran yang bertanggung jawab atas produk, layanan, dan fitur-fitur kami.
- Kemampuan untuk melaksanakan kontrak yang kami buat dengan Anda, pelanggan kami.
Sebagai pengendali data pribadi Anda, GroupDocs berkomitmen untuk menghormati hak Anda berdasarkan GDPR. Jika Anda memiliki pertanyaan, silakan hubungi Pejabat Perlindungan Data kami di dpo@aspose.com
Apa yang GroupDocs lakukan untuk GDPR
GroupDocs menghormati privasi pelanggannya dan klien mereka. Untuk itu, kami telah menerapkan dan terus meningkatkan langkah-langkah teknis serta organisasi sesuai dengan GDPR untuk memastikan pemrosesan data pribadi yang tepat.
Proses internal, keamanan, dan transfer data
Kami telah meninjau proses dan operasi internal kami untuk memastikan kami memetakan dan mengaudit data yang mengalir melalui sistem kami. Kami sedang menerapkan fungsionalitas dalam semua sistem utama yang berhadapan dengan pelanggan untuk mematuhi prinsip Privacy by Design. Setiap akses ke Data Klien hanya dilakukan dengan izin pelanggan kami dan selalu terbatas serta secara khusus sesuai ruang lingkup kontrak antara GroupDocs dan pelanggan yang terlibat.
Prosedur dan log internal kami memastikan bahwa kami memenuhi persyaratan akuntabilitas GDPR.
Kami jarang menambahkan layanan pihak ketiga baru, namun ketika melakukannya, kami memiliki proses internal untuk mengevaluasi pemasok tersebut berdasarkan pertimbangan keamanan dan privasi mereka. Kami menjaga jumlah sub-pemroses seminimal mungkin, sejauh mungkin menggunakan teknologi dan infrastruktur kami sendiri untuk pemrosesan.
Kemampuan menindak permintaan akses subjek data
Kepemilikan data pribadi oleh subjek data menjadi inti GDPR. Kami sedang menyusun rencana untuk menanggapi permintaan subjek data yang ingin menghapus, mengubah, atau mentransfer data mereka. Ini berarti Spesialis Dukungan Pelanggan kami bersama dengan Insinyur yang membantu mereka dalam pekerjaan siap membantu Anda dalam segala hal yang melibatkan data pribadi Anda.
Dokumentasi
Ketentuan Penggunaan dan Kebijakan Privasi kami diperbarui secara berkala untuk memastikan kami terus mengembangkan pekerjaan baik yang selalu kami lakukan di bidang ini. Karena dokumen-dokumen ini menetapkan dasar hubungan kami dengan Anda, sangat penting bagi kami untuk secara terbuka dan jelas menjelaskan hak Anda dalam dokumen ini.
Pelatihan dan kesadaran
Pelatihan dan kesadaran tentang GDPR, penanganan, serta pemrosesan Data Pribadi telah disampaikan ke seluruh bisnis GroupDocs. Setiap anggota tim GroupDocs menyadari isu-isu dan kebijakan kami terkait kepatuhan terhadap GDPR dan masalah privasi lainnya. Kami telah memasukkan pelatihan ini ke dalam persyaratan pelatihan anggota tim baru dan menjadwalkan pemeriksaan penyegaran secara rutin.
Kami percaya bahwa pendekatan di atas dalam mematuhi GDPR selaras dengan semangat tujuan GDPR dan apa yang ingin dicapai.