Последнее обновление: 16 мая 2018.
GroupDocs и GDPR
25 го мая 2018 года Европейский союз начал применять Общий регламент по защите данных (GDPR). Он влияет на то, как компании собирают и обрабатывают данные европейских физических лиц. Хотя GroupDocs является австралийским бизнесом без европейского юридического лица, мы ценим права наших пользователей и клиентов и их персональные данные независимо от их местоположения. Поэтому мы прилагаем все усилия для соблюдения этих правил во всех наших системах и процессах.
Эта страница предоставляет обзор ролей, описанных в GDPR, обязанностей каждой стороны и мер, которые мы принимаем для поддержки этих рекомендаций.
GroupDocs как обработчик данных
Используя наши сервисы, вы можете загружать файлы для обработки через наши облачные API‑платформы, а также отправлять нашей службе поддержки файлы для отладки или помощи. В силу характера наших продуктов и услуг ваши файлы могут содержать информацию о ваших клиентах. Помимо положений о конфиденциальности в нашем EULA, предстоящие обновления Условий использования и Политики конфиденциальности дополнительно закрепляют эти права.
Эти лица являются субъектами данных, а вы рассматриваетесь как контролёр данных для этих персональных данных. В наших Условиях использования и Политике конфиденциальности такие данные называют «Данные клиента».
Использование сервисов GroupDocs для обработки ваших Данных клиента означает, что вы привлекли GroupDocs в качестве обработчика данных для выполнения определённых действий по обработке от вашего имени. Статья 28 GDPR гласит, что отношения между контролёром и обработчиком должны быть оформлены в письменной форме (электронный вариант приемлем согласно подпункту (9) статьи 28). Наши Условия использования и Политика конфиденциальности также служат вашим договором обработки данных с GroupDocs. Они фиксируют инструкции, которые вы даёте GroupDocs относительно обработки персональных данных, которыми вы управляете, и определяют права и обязанности обеих сторон. GroupDocs будет обрабатывать ваши Данные клиента только в соответствии с вашими инструкциями как контролёра данных.
Передача данных
Когда обработчики передают данные за пределы Европейской экономической зоны (EEA), GDPR устанавливает строгие требования к такой передаче, чтобы обеспечить защиту данных.
Поскольку GroupDocs — австралийская компания без европейского юридического лица, решение о передаче данных в GroupDocs, расположенную в Австралии за пределами EEA, принимает контролёр данных. Техническая инфраструктура находится в США. При привлечении суб‑обработчиков мы делаем это осознанно, учитывая юридические аспекты передачи на каждом этапе.
Мы будем поддерживать актуальный список суб‑обработчиков в наших Условиях использования. Это обеспечивает полную прозрачность наших передач и используемых процессоров. Мы объясняем, какие данные передаём и с какой целью. Мы сотрудничаем только с суб‑обработчиками, которые либо сертифицированы в рамках EU‑US Privacy Shield, либо подписали стандартные договорные положения Европейской комиссии для передачи данных.
Если у вас есть вопросы по этим пунктам, свяжитесь с нами по адресу privacy@aspose.com.
GroupDocs как контролёр данных
GroupDocs выступает контролёром данных для персональных данных, которые мы собираем о вас — пользователе наших веб‑приложений и сайта, покупателе наших продуктов или услуг.
Во‑вторых, мы обрабатываем данные, чтобы выполнить наши юридические обязательства (GDPR статья 6(1)(c)) — в первую очередь это финансовые данные и информация, необходимая для выполнения требований по ответственности.
В‑третьих, мы обрабатываем ваши персональные данные в интересах законных целей в соответствии со статьёй 6(1)(f) GDPR.
Что подразумевается под «законными интересами»?
- Улучшение наших продуктов и услуг таким образом, чтобы они были полезны вам.
- Обеспечение надёжности, безопасности и защищённости ваших данных и систем GroupDocs.
- Ответственный маркетинг наших продуктов, услуг и их функций.
- Возможность выполнять договор, который мы заключаем с вами, нашим клиентом.
Будучи контролёром ваших персональных данных, GroupDocs обязуется уважать ваши права в соответствии с GDPR. Если у вас есть вопросы, пожалуйста, свяжитесь с нашим Офицером по защите данных по адресу dpo@aspose.com.
Что делает GroupDocs для соответствия GDPR
GroupDocs уважает конфиденциальность своих клиентов и их клиентов. В этой связи мы внедрили и продолжаем совершенствовать как технические, так и организационные меры в соответствии с GDPR, чтобы обеспечить надлежащую обработку персональных данных.
Внутренние процессы, безопасность и передача данных
Мы пересмотрели наши внутренние процессы и операции, чтобы гарантировать картирование и аудит данных, проходящих через наши системы. Мы внедряем функциональность во всех наших основных клиент‑ориентированных системах, позволяющую соблюдать принципы «Конфиденциальность по дизайну». Любой доступ к Данным клиента осуществляется только с разрешения наших клиентов и всегда ограничен и конкретно определён в рамках договора между GroupDocs и его клиентами.
Наши внутренние процедуры и журналы обеспечивают соответствие требованиям GDPR по ответственности.
Мы редко подключаем новые сторонние сервисы, но когда это происходит, у нас есть внутренний процесс оценки поставщиков с точки зрения их безопасности и конфиденциальности. Мы стремимся минимизировать количество суб‑обработчиков, по возможности используя собственные технологии и инфраструктуру для обработки.
Возможность выполнения запросов субъектов данных
Право субъектов данных на владение своими персональными данными является центральным в GDPR. Мы разрабатываем план реагирования на запросы субъектов данных о удалении, изменении или передаче их данных. Это означает, что наши специалисты службы поддержки клиентов совместно с инженерами, помогающими им в работе, хорошо подготовлены, чтобы помочь вам в любых вопросах, связанных с вашими персональными данными.
Документация
Наши Условия использования и Политика конфиденциальности регулярно обновляются, чтобы мы могли опираться на уже проделанную хорошую работу в этой области. Поскольку эти документы определяют основу наших отношений с вами, для нас крайне важно открыто и ясно объяснять ваши права в этих документах.
Обучение и осведомлённость
Обучение и осведомлённость о GDPR, обработке и защите персональных данных распространяются по всему бизнесу GroupDocs. Каждый член команды GroupDocs осведомлён о вопросах и наших политиках, связанных с соблюдением GDPR и другими вопросами конфиденциальности. Мы включили это обучение в требования к обучению новых сотрудников и регулярно проводим повторные проверки.
Мы считаем, что описанный выше подход к соблюдению GDPR полностью соответствует его цели и задачам.