อัปเดตล่าสุด: 16 May 2018.
GroupDocs และ GDPR
เมื่อวันที่ 25th พฤษภาคม 2018 สหภาพยุโรปได้เริ่มบังคับใช้กฎระเบียบคุ้มครองข้อมูลส่วนบุคคลทั่วไป (GDPR) ซึ่งส่งผลต่อวิธีที่ธุรกิจเก็บรวบรวมและประมวลผลข้อมูลของบุคคลในยุโรป แม้ว่า GroupDocs จะเป็นธุรกิจของออสเตรเลียที่ไม่มีหน่วยงานในยุโรป แต่เรายึดถือสิทธิของผู้ใช้และลูกค้า รวมถึงข้อมูลส่วนบุคคลของพวกเขาไม่ว่าตำแหน่งใดก็ตาม ดังนั้นเราจึงทำงานอย่างหนักเพื่อให้สอดคล้องกับกฎเหล่านี้ในทุกระบบและกระบวนการของเรา
หน้านี้ให้ภาพรวมของบทบาทต่าง ๆ ตามที่ GDPR กำหนด ความรับผิดชอบของแต่ละฝ่าย และความพยายามที่เรากำลังดำเนินการเพื่อสนับสนุนคำแนะนำเหล่านั้น
GroupDocs ในฐานะผู้ประมวลผลข้อมูล
ขณะใช้บริการของเรา คุณอาจอัปโหลดไฟล์เพื่อประมวลผลผ่านแพลตฟอร์ม Cloud API ของเรา หรือส่งไฟล์ให้ทีมสนับสนุนของเราเพื่อการดีบักหรือช่วยเหลือ เนื่องจากลักษณะของผลิตภัณฑ์และบริการของเรา ไฟล์ของคุณอาจมีข้อมูลของหรือเกี่ยวกับลูกค้าของคุณ แม้ว่าเงื่อนไขความลับใน EULA จะคุ้มครองข้อมูลเหล่านี้ การอัปเดตเงื่อนไขการใช้และนโยบายความเป็นส่วนตัวที่กำลังจะมาถึงยังยืนยันสิทธิ์เหล่านี้เพิ่มเติม
เหล่านี้คือตัวข้อมูลของคุณ และคุณถือเป็นผู้ควบคุมข้อมูลสำหรับข้อมูลส่วนบุคคลนี้ เงื่อนไขการใช้และนโยบายความเป็นส่วนตัวของเราจะอ้างอิงข้อมูลนี้ว่าเป็น “ข้อมูลลูกค้า”
การใช้บริการของ GroupDocs เพื่อประมวลผลข้อมูลลูกค้าของคุณหมายความว่าคุณได้ว่าจ้าง GroupDocs เป็นผู้ประมวลผลข้อมูลเพื่อดำเนินกิจกรรมการประมวลผลข้อมูลบางอย่างในนามของคุณ มาตรา 28 ของ GDPR ระบุว่าความสัมพันธ์ระหว่างผู้ควบคุมและผู้ประมวลผลต้องทำเป็นลายลักษณ์อักษร (รูปแบบอิเล็กทรอนิกส์ยอมรับได้ตามวรรค (9) ของมาตรา 28) เงื่อนไขการใช้และนโยบายความเป็นส่วนตัวของเรายังทำหน้าที่เป็นสัญญาการประมวลผลข้อมูลระหว่างคุณกับ GroupDocs โดยกำหนดคำสั่งที่คุณให้กับ GroupDocs ในการประมวลผลข้อมูลส่วนบุคคลที่คุณควบคุมและระบุสิทธิและความรับผิดชอบของทั้งสองฝ่าย GroupDocs จะประมวลผลข้อมูลลูกค้าของคุณเฉพาะตามคำสั่งของคุณในฐานะผู้ควบคุมข้อมูลเท่านั้น
การโอนย้ายข้อมูล
เมื่อผู้ประมวลผลข้อมูลโอนย้ายข้อมูลออกนอกเขตเศรษฐกิจยุโรป (EEA) GDPR กำหนดข้อกำหนดเข้มงวดสำหรับการย้ายข้อมูลออกจากขอบเขตการคุ้มครอง
เนื่องจาก GroupDocs เป็นธุรกิจออสเตรเลียที่ไม่มีหน่วยงานในยุโรป ผู้ควบคุมข้อมูลจึงเป็นผู้ตัดสินใจเพียงผู้เดียวในการโอนข้อมูลไปยัง GroupDocs ซึ่งตั้งอยู่ในออสเตรเลียนอก EEA และมีโครงสร้างพื้นฐานทางเทคนิคอยู่ในสหรัฐอเมริกา เมื่อเราต้องทำงานกับผู้ให้บริการย่อย เราจะพิจารณากฎหมายการโอนย้ายในแต่ละขั้นตอนอย่างรอบคอบ
เราจะรักษารายการผู้ให้บริการย่อยที่อัปเดตอยู่ในเงื่อนไขการใช้ของเรา เพื่อให้โปร่งใสเกี่ยวกับการโอนย้ายและผู้ประมวลผลที่เราใช้ เราจะอธิบายข้อมูลที่เราจะโอนและวัตถุประสงค์ของการโอน เราเลือกทำงานกับผู้ให้บริการย่อยที่ได้รับการรับรองตามกรอบ EU‑US Privacy Shield หรือที่ลงนามในมาตรฐานสัญญาแบบมาตรฐานของคณะกรรมาธิการยุโรปสำหรับการโอนย้ายข้อมูลกับเราเท่านั้น
หากคุณมีคำถามใด ๆ เกี่ยวกับประเด็นเหล่านี้ สามารถติดต่อเราได้ที่ privacy@aspose.com
GroupDocs ในฐานะผู้ควบคุมข้อมูล
GroupDocs ทำหน้าที่เป็นผู้ควบคุมข้อมูลสำหรับข้อมูลส่วนบุคคลที่เรารวบรวมเกี่ยวกับคุณ ผู้ใช้แอปเว็บและเว็บไซต์ของเรา ผู้ซื้อผลิตภัณฑ์หรือบริการของเรา
ประการที่สอง เราประมวลผลข้อมูลเพื่อปฏิบัติตามภาระผูกพันตามกฎหมาย (GDPR มาตรา 6(1)(c)) ซึ่งส่วนใหญ่เกี่ยวกับข้อมูลทางการเงินและข้อมูลที่จำเป็นต่อการปฏิบัติตามข้อผูกมัดด้านความรับผิดชอบของเรา
ประการที่สาม เราประมวลผลข้อมูลส่วนบุคคลของคุณเพื่อผลประโยชน์ที่ชอบด้วยกฎหมายของเรา ตาม GDPR มาตรา 6(1)(f)
‘ผลประโยชน์ที่ชอบด้วยกฎหมาย’ หมายถึงอะไร?
- การปรับปรุงผลิตภัณฑ์และบริการของเราให้เป็นประโยชน์ต่อคุณ
- การทำให้ข้อมูลของคุณและระบบของ GroupDocs มีความน่าเชื่อถือ ปลอดภัย และมั่นคง
- การทำการตลาดผลิตภัณฑ์และบริการของเราอย่างรับผิดชอบ
- ความสามารถในการให้บริการตามสัญญาที่เรามีต่อคุณ ลูกค้าของเรา
ในฐานะผู้ควบคุมข้อมูลส่วนบุคคลของคุณ GroupDocs มุ่งมั่นที่จะเคารพสิทธิของคุณตาม GDPR หากมีคำถามใด ๆ โปรดติดต่อเจ้าหน้าที่คุ้มครองข้อมูลของเราที่ dpo@aspose.com
GroupDocs ทำอะไรเพื่อ GDPR
GroupDocs เคารพความเป็นส่วนตัวของลูกค้าและลูกค้าของพวกเขา เพื่อให้บรรลุเป้าหมายนี้ เราได้ดำเนินการและต่อเนื่องในการปรับปรุงมาตรการทางเทคนิคและองค์กรให้สอดคล้องกับ GDPR เพื่อให้การประมวลผลข้อมูลส่วนบุคคลเป็นไปอย่างเหมาะสม
กระบวนการภายใน ความปลอดภัย และการโอนย้ายข้อมูล
เราได้ตรวจสอบกระบวนการและการดำเนินงานภายในเพื่อให้มั่นใจว่าเราสามารถทำแผนที่และตรวจสอบข้อมูลที่ไหลผ่านระบบของเรา เรากำลังนำฟังก์ชันการทำงานเข้าสู่ระบบหลักที่ให้บริการลูกค้าทั้งหมดเพื่อรองรับหลักการ “Privacy by Design” การเข้าถึงข้อมูลลูกค้าจะทำได้เฉพาะเมื่อได้รับอนุญาตจากลูกค้าและจะจำกัดอยู่ในขอบเขตของสัญญาระหว่าง GroupDocs กับลูกค้าที่ได้ทำสัญญาไว้เท่านั้น
ขั้นตอนและบันทึกภายในของเราช่วยให้เราปฏิบัติตามข้อกำหนดด้านความรับผิดชอบของ GDPR
เรามักไม่ค่อยนำบริการของบุคคลที่สามเข้ามาใหม่ แต่เมื่อทำเช่นนั้น เราจะมีกระบวนการภายในเพื่อประเมินผู้ให้บริการเหล่านั้นในด้านความปลอดภัยและความเป็นส่วนตัว เราพยายามลดจำนวนผู้ให้บริการย่อยให้เหลือน้อยที่สุด โดยใช้เทคโนโลยีและโครงสร้างพื้นฐานของเราเองในการประมวลผลเมื่อเป็นไปได้
ความสามารถในการดำเนินการตามคำขอของเจ้าของข้อมูล
การที่เจ้าของข้อมูลเป็นเจ้าของข้อมูลส่วนบุคคลของตนเองเป็นหัวใจของ GDPR เรากำลังวางแผนเพื่อตอบสนองต่อคำขอของเจ้าของข้อมูลในการลบ แก้ไข หรือโอนย้ายข้อมูลของพวกเขา ซึ่งหมายความว่าทีมสนับสนุนลูกค้าของเราพร้อมกับวิศวกรที่ช่วยเหลือพวกเขาจะเตรียมพร้อมอย่างดีเพื่อช่วยคุณในเรื่องใด ๆ ที่เกี่ยวข้องกับข้อมูลส่วนบุคคลของคุณ
เอกสาร
เงื่อนไขการใช้และนโยบายความเป็นส่วนตัวของเราจะได้รับการอัปเดตเป็นประจำเพื่อให้เราสามารถต่อยอดจากงานดีที่เราได้ทำมาในด้านนี้ เนื่องจากเอกสารเหล่านี้กำหนดพื้นฐานของความสัมพันธ์ระหว่างเรากับคุณ การอธิบายสิทธิของคุณอย่างเปิดเผยและชัดเจนในเอกสารเหล่านี้จึงมีความสำคัญอย่างยิ่ง
การฝึกอบรมและการสร้างความตระหนัก
การฝึกอบรมและการสร้างความตระหนักเกี่ยวกับ GDPR การจัดการและการประมวลผลข้อมูลส่วนบุคคลได้ถูกสื่อสารทั่วทั้งธุรกิจ GroupDocs สมาชิกทีมทุกคนของ GroupDocs มีความตระหนักถึงประเด็นและนโยบายของเราที่เกี่ยวกับการปฏิบัติตาม GDPR และประเด็นความเป็นส่วนตัวอื่น ๆ เราได้รวมการฝึกอบรมนี้ไว้ในข้อกำหนดการฝึกอบรมของสมาชิกทีมใหม่และได้กำหนดการตรวจสอบทบทวนเป็นประจำ
เรามั่นใจว่าการปฏิบัติตาม GDPR ตามแนวทางข้างต้นสอดคล้องอย่างแน่นแฟ้นกับจิตวิญญาณและเป้าหมายของกฎระเบียบนี้