Última atualização: 16 de maio de 2018.
GroupDocs e o GDPR
No dia 25de de maio de 2018 a União Europeia começou a aplicar o seu Regulamento Geral de Proteção de Dados (GDPR). Ele impacta a forma como as empresas coletam e processam dados de indivíduos europeus. Embora a GroupDocs seja uma empresa australiana sem entidade europeia, valorizamos os direitos dos nossos usuários e clientes e seus dados pessoais, independentemente da localização. Por isso, estamos trabalhando arduamente para cumprir essas regras em todos os nossos sistemas e processos.
Esta página oferece uma visão geral dos papéis descritos pelo GDPR, das responsabilidades de cada parte e dos esforços que estamos implementando para apoiar essas recomendações.
GroupDocs como processador de dados
Ao usar nossos serviços, você pode enviar arquivos para processamento por meio das nossas plataformas Cloud API; também pode enviar arquivos à nossa equipe de suporte para depuração ou assistência. Devido à natureza de nossos produtos e serviços, seus arquivos podem conter informações de ou sobre seus clientes. Embora estejam cobertos pelas cláusulas de confidencialidade em nosso EULA, as próximas atualizações dos nossos Termos de Uso e da Política de Privacidade reforçam ainda mais esses direitos.
Esses são os seus titulares de dados, e você é considerado o controlador de dados para essas informações pessoais. Nossos Termos de Uso e Política de Privacidade referem‑se a esses dados como Dados do Cliente.
Usar os serviços da GroupDocs para processar seus Dados do Cliente significa que você contratou a GroupDocs como processador de dados para realizar determinadas atividades de processamento em seu nome. O Artigo 28 do GDPR estabelece que a relação entre o controlador e o processador deve ser formalizada por escrito (forma eletrônica é aceita conforme o inciso (9) do Artigo 28). Nossos Termos de Uso e Política de Privacidade também servem como seu contrato de processamento de dados com a GroupDocs. Eles definem as instruções que você fornece à GroupDocs para o tratamento de dados pessoais sob seu controle e estabelecem os direitos e responsabilidades de ambas as partes. A GroupDocs processará seus Dados do Cliente apenas com base nas suas instruções como controlador de dados.
Transferências de Dados
Quando os dados são transferidos para fora do Espaço Econômico Europeu (EEE) por processadores, o GDPR impõe requisitos rigorosos para a movimentação de dados fora do escopo de sua proteção.
Como a GroupDocs é uma empresa australiana sem entidade europeia, o controlador de dados decide exclusivamente transferir os dados para a GroupDocs, que está baseada na Austrália, fora do EEE, com sua infraestrutura técnica localizada nos EUA. Quando nos envolvemos com sub‑processadores, fazemos isso de forma cuidadosa, considerando a legalidade da transferência em cada etapa.
Manteremos uma lista atualizada de sub‑processadores em nossos Termos de Uso. Isso garante total transparência sobre nossas transferências e os processadores que utilizamos. Explicaremos quais dados transferimos e para que finalidade. Só trabalhamos com sub‑processadores que estejam certificados pelo framework EU‑US Privacy Shield ou que tenham assinado as cláusulas contratuais padrão da Comissão Europeia para transferências de dados conosco.
Se você tiver dúvidas sobre esses pontos, pode entrar em contato conosco em privacy@aspose.com.
GroupDocs como controlador de dados
A GroupDocs atua como controlador de dados pessoais que coletamos sobre você, usuário de nossos aplicativos web e site, comprador de nossos produtos ou serviços.
Em segundo lugar, processamos dados para cumprir nossas obrigações legais (GDPR Artigo 6(1)(c)) — isso envolve principalmente dados financeiros e informações necessárias para atender às nossas responsabilidades de prestação de contas.
Em terceiro lugar, processamos seus dados pessoais para nossos interesses legítimos, conforme o GDPR Artigo 6(1)(f).
O que significa “interesses legítimos”?
- Melhorar nossos produtos e serviços de forma que seja útil para você.
- Garantir que seus dados e os sistemas da GroupDocs sejam confiáveis, seguros e protegidos.
- Marketing responsável de nossos produtos, serviços e recursos.
- Possibilidade de atender ao contrato que estamos firmando com você, nosso cliente.
Como controlador dos seus dados pessoais, a GroupDocs está comprometida com o respeito aos seus direitos sob o GDPR. Se você tiver alguma dúvida, entre em contato com nosso Encarregado de Proteção de Dados em dpo@aspose.com.
O que a GroupDocs está fazendo em relação ao GDPR
A GroupDocs respeita a privacidade de seus clientes e dos clientes deles. Para isso, implementamos e continuamos a aprimorar medidas técnicas e organizacionais em conformidade com o GDPR, a fim de garantir o tratamento adequado de dados pessoais.
Processos internos, segurança e transferências de dados
Revisamos nossos processos internos e operações para garantir que mapeemos e auditamos os dados que circulam em nossos sistemas. Estamos implementando funcionalidades em todos os nossos principais sistemas voltados ao cliente para atender aos princípios de Privacidade por Design. Qualquer acesso a Dados do Cliente ocorre somente mediante permissão de nossos clientes e é sempre limitado e especificamente definido ao contrato entre a GroupDocs e seus clientes.
Nossos procedimentos internos e registros asseguram que cumpramos os requisitos de responsabilidade do GDPR.
Raramente incorporamos novos serviços de terceiros, mas, quando o fazemos, seguimos um processo interno de avaliação desses fornecedores quanto à segurança e privacidade. Mantemos o número de sub‑processadores ao mínimo, utilizando, sempre que possível, nossa própria tecnologia e infraestrutura para o processamento.
Capacidade de atender solicitações de acesso dos titulares
A titularidade dos dados pessoais pelos titulares está no centro do GDPR. Estamos elaborando um plano para responder a solicitações de exclusão, modificação ou transferência de dados. Isso significa que nossos Especialistas de Suporte ao Cliente, juntamente com os Engenheiros que os auxiliam, estão bem preparados para ajudá‑lo em qualquer questão envolvendo seus dados pessoais.
Documentação
Nossos Termos de Uso e Política de Privacidade são atualizados regularmente para garantir que continuemos a evoluir o bom trabalho que sempre realizamos nessa área. Como esses documentos estabelecem a base do nosso relacionamento com você, é de suma importância explicá‑los de forma clara e aberta, destacando seus direitos.
Treinamento e conscientização
Treinamento e conscientização sobre o GDPR, o tratamento e o processamento de Dados Pessoais foram comunicados em toda a GroupDocs Business. Cada membro da equipe GroupDocs tem conhecimento das questões e das políticas relacionadas à conformidade com o GDPR e outras questões de privacidade. Incorporamos esse treinamento aos requisitos de integração de novos membros e programamos verificações de atualização regularmente.
Acreditamos que a abordagem acima, em conformidade com o GDPR, está firmemente alinhada ao espírito de sua finalidade e ao que pretende alcançar.