Останнє оновлення: 16 травня 2018.
GroupDocs та GDPR
25го травня 2018 року Європейський Союз розпочав застосування Загального регламенту захисту даних (GDPR). Це впливає на те, як компанії збирають і обробляють дані європейських осіб. Хоча GroupDocs є австралійським бізнесом без європейської юридичної особи, ми цінуємо права наших користувачів і клієнтів та їхні персональні дані незалежно від їхнього місцезнаходження. Тому ми докладаємо зусиль, щоб дотримуватись цих правил у всіх наших системах і процесах.
Ця сторінка дає огляд ролей, визначених GDPR, відповідальностей кожної сторони та заходів, які ми впроваджуємо для підтримки цих рекомендацій.
GroupDocs як обробник даних
Користуючись нашими сервісами, ви можете завантажувати файли для обробки через наші платформи Cloud API, а також надсилати нашій команді підтримки файли для діагностики чи підтримки. Через характер наших продуктів і сервісів ваші файли можуть містити інформацію про ваших клієнтів. Хоча це покривається пунктами конфіденційності в нашій EULA, майбутні оновлення Умов використання та Політики конфіденційності ще більше закріплюють ці права.
Це ваші суб’єкти даних, і ви вважаєте себе контролером даних щодо цих персональних даних. У наших Умовах використання та Політиці конфіденційності ці дані називаються «Дані клієнта».
Використання сервісів GroupDocs для обробки ваших Даних клієнта означає, що ви залучили GroupDocs як обробника даних для виконання певних дій з обробки даних від вашого імені. Стаття 28 GDPR встановлює, що відносини між контролером і обробником мають бути оформлені письмово (електронна форма прийнятна згідно підпункту (9) статті 28). Наші Умови використання та Політика конфіденційності також слугують вашим договором про обробку даних з GroupDocs. Вони визначають інструкції, які ви даєте GroupDocs щодо обробки персональних даних, якими ви керуєте, а також встановлюють права та обов’язки обох сторін. GroupDocs оброблятиме ваші Дані клієнта лише за вашими інструкціями як контролера даних.
Передача даних
Коли обробники даних передають дані за межі Європейської економічної зони (EEA), GDPR встановлює суворі вимоги щодо переміщення даних поза межі їх захисту.
Оскільки GroupDocs є австралійським бізнесом без європейської юридичної особи, контролер даних самостійно вирішує передати дані GroupDocs, який розташований в Австралії поза EEA, а його технічна інфраструктура розміщена в США. Коли ми залучаємо суб‑обробників, ми робимо це обдумано, враховуючи юридичні аспекти передачі на кожному етапі.
Ми будемо підтримувати актуальний список суб‑обробників у наших Умовах використання. Це забезпечує повну прозорість щодо наших передач і обробників, яких ми використовуємо. Ми пояснюємо, які дані передаємо і з якою метою. Ми співпрацюємо лише з суб‑обробниками, які сертифіковані за рамками EU‑US Privacy Shield або підписали стандартні договірні положення Європейської комісії щодо передачі даних.
Якщо у вас є питання щодо цих пунктів, ви можете зв’язатися з нами за адресою privacy@aspose.com.
GroupDocs як контролер даних
GroupDocs виступає контролером даних щодо персональних даних, які ми збираємо про вас — користувача наших веб‑додатків і сайту, покупця наших продуктів або сервісів.
По‑друге, ми обробляємо дані, щоб виконати наші юридичні зобов’язання (GDPR стаття 6(1)(c)) — це переважно фінансові дані та інформація, необхідна для виконання наших обов’язків щодо підзвітності.
По‑третє, ми обробляємо ваші персональні дані в інтересах нашого законного інтересу згідно GDPR стаття 6(1)(f).
Що означає «законний інтерес»?
- Покращення наших продуктів і сервісів у спосіб, корисний для вас.
- Забезпечення надійності, безпеки та захищеності ваших даних і систем GroupDocs.
- Відповідальний маркетинг наших продуктів, сервісів та їхніх функцій.
- Можливість виконати контракт, який ми укладаємо з вами, нашим клієнтом.
Як контролер ваших персональних даних, GroupDocs зобов’язується поважати ваші права згідно GDPR. Якщо у вас є питання, будь ласка, звертайтеся до нашого офіцера захисту даних за адресою dpo@aspose.com
Що робить GroupDocs для GDPR
GroupDocs поважає конфіденційність своїх клієнтів та їхніх клієнтів. У цьому контексті ми впровадили та продовжуємо удосконалювати технічні та організаційні заходи відповідно до GDPR, щоб забезпечити належну обробку персональних даних.
Внутрішні процеси, безпека та передача даних
Ми переглянули наші внутрішні процеси та операції, щоб впевнитися, що мапуємо і аудитуємо дані, що проходять через наші системи. Ми впроваджуємо функціональність у всі наші основні системи, орієнтовані на клієнтів, щоб відповідати принципам «Приватність за дизайном». Будь‑який доступ до Даних клієнта здійснюється лише за дозволом наших клієнтів і завжди обмежений та чітко визначений у межах контракту між GroupDocs та його клієнтами.
Наші внутрішні процедури та журнали гарантують, що ми відповідаємо вимогам підзвітності GDPR.
Ми рідко підключаємо нові сторонні сервіси, але коли це робимо, у нас є внутрішній процес оцінки цих постачальників щодо їхньої безпеки та конфіденційності. Ми мінімізуємо кількість суб‑обробників, по можливості використовуючи власні технології та інфраструктуру для обробки.
Можливість виконання запитів суб’єктів даних
Власність суб’єктів даних над їхніми персональними даними є суттю GDPR. Ми працюємо над планом реагування на запити суб’єктів даних щодо видалення, зміни або передачі їхніх даних. Це означає, що наші спеціалісти служби підтримки клієнтів разом з інженерами, які їх підтримують, добре підготовлені, щоб допомогти вам у будь‑яких питаннях, що стосуються ваших персональних даних.
Документація
Наші Умови використання та Політика конфіденційності оновлюються регулярно, щоб ми продовжували будувати на успішній роботі, яку вже здійснювали в цій сфері. Оскільки ці документи визначають основу наших відносин з вами, для нас надзвичайно важливо відкрито і чітко пояснювати ваші права у цих документах.
Навчання та підвищення обізнаності
Навчання та підвищення обізнаності щодо GDPR, обробки та захисту персональних даних комунікуються по всій компанії GroupDocs. Кожен член команди GroupDocs знає про ці питання та наші політики, пов’язані з дотриманням GDPR та інших питань конфіденційності. Ми включили це навчання до вимог для нових співробітників і регулярно проводимо повторні перевірки.
Ми вважаємо, що такий підхід до дотримання GDPR повністю відповідає його меті та завданням.