Tiếng Việt
Trang chủ / Pháp lý / Thông báo GDPR

Thông báo GDPR

Cập nhật lần cuối: 16 May 2018.

GroupDocs và GDPR

Vào ngày 25th tháng 5 năm 2018, Liên minh Châu Âu bắt đầu thực thi Quy định Bảo vệ Dữ liệu Chung (GDPR). Quy định này ảnh hưởng đến cách các doanh nghiệp thu thập và xử lý dữ liệu của các cá nhân châu Âu. Mặc dù GroupDocs là một doanh nghiệp của Úc và không có thực thể ở châu Âu, chúng tôi vẫn trân trọng quyền lợi của người dùng và khách hàng cũng như dữ liệu cá nhân của họ bất kể vị trí địa lý. Vì vậy, chúng tôi đang nỗ lực tuân thủ các quy tắc này trên toàn bộ hệ thống và quy trình của mình.

Trang này cung cấp tổng quan về các vai trò được GDPR mô tả, trách nhiệm của mỗi bên và những nỗ lực chúng tôi đang thực hiện để hỗ trợ các khuyến nghị này.

 

GroupDocs là bộ xử lý dữ liệu

Khi sử dụng dịch vụ của chúng tôi, bạn có thể tải lên các tệp để xử lý qua các nền tảng Cloud API, hoặc gửi tệp cho Đội Hỗ trợ của chúng tôi để gỡ lỗi hoặc hỗ trợ. Do tính chất của sản phẩm và dịch vụ, các tệp của bạn có thể chứa thông tin về khách hàng của bạn. Mặc dù các điều khoản bảo mật trong EULA đã bảo vệ chúng, các cập nhật sắp tới của Điều khoản Sử dụng và Chính sách Bảo mật sẽ củng cố thêm những quyền này.

Đây là các đối tượng dữ liệu của bạn, và bạn được coi là người kiểm soát dữ liệu (data controller) đối với dữ liệu cá nhân này. Điều khoản Sử dụng và Chính sách Bảo mật của chúng tôi gọi dữ liệu này là Dữ liệu Khách hàng.

Sử dụng dịch vụ GroupDocs để xử lý Dữ liệu Khách hàng có nghĩa là bạn đã thuê GroupDocs làm bộ xử lý dữ liệu (data processor) để thực hiện một số hoạt động xử lý dữ liệu thay mặt bạn. Điều 28 của GDPR quy định mối quan hệ giữa người kiểm soát và bộ xử lý phải được lập bằng văn bản (dạng điện tử được chấp nhận theo khoản (9) của Điều 28). Điều khoản Sử dụng và Chính sách Bảo mật của chúng tôi cũng đóng vai trò là hợp đồng xử lý dữ liệu giữa bạn và GroupDocs. Chúng quy định các hướng dẫn bạn đưa ra cho GroupDocs về việc xử lý dữ liệu cá nhân mà bạn kiểm soát và xác định quyền và trách nhiệm của cả hai bên. GroupDocs sẽ chỉ xử lý Dữ liệu Khách hàng của bạn dựa trên hướng dẫn của bạn với tư cách là người kiểm soát dữ liệu.

 

Chuyển giao dữ liệu

Khi dữ liệu được chuyển ra ngoài Khu vực Kinh tế Châu Âu (EEA) bởi các bộ xử lý dữ liệu, GDPR đặt ra các yêu cầu nghiêm ngặt về việc di chuyển dữ liệu ra ngoài phạm vi bảo vệ của nó.

Vì GroupDocs là doanh nghiệp Úc không có thực thể ở châu Âu, người kiểm soát dữ liệu sẽ quyết định duy nhất việc chuyển dữ liệu tới GroupDocs, công ty có trụ sở tại Úc và hạ tầng kỹ thuật đặt tại Hoa Kỳ. Khi chúng tôi hợp tác với các bộ xử lý phụ, chúng tôi sẽ cân nhắc kỹ lưỡng các khía cạnh pháp lý của mỗi bước chuyển giao.

Chúng tôi sẽ duy trì danh sách cập nhật các bộ xử lý phụ trong Điều khoản Sử dụng. Điều này giúp chúng tôi minh bạch hoàn toàn về các chuyển giao và các bộ xử lý mà chúng tôi sử dụng. Chúng tôi sẽ giải thích dữ liệu chúng tôi chuyển giao và mục đích của việc đó. Chúng tôi chỉ hợp tác với các bộ xử lý phụ đã được chứng nhận theo khung EU‑US Privacy Shield hoặc đã ký các điều khoản hợp đồng tiêu chuẩn của Ủy ban EU cho việc chuyển giao dữ liệu.

Nếu bạn có bất kỳ câu hỏi nào về các điểm trên, hãy liên hệ với chúng tôi tại privacy@aspose.com.

 

GroupDocs là người kiểm soát dữ liệu

GroupDocs đóng vai trò là người kiểm soát dữ liệu đối với dữ liệu cá nhân chúng tôi thu thập về bạn – người dùng các ứng dụng web và website, người mua sản phẩm hoặc dịch vụ của chúng tôi.

Thứ hai, chúng tôi xử lý dữ liệu để đáp ứng các nghĩa vụ pháp lý (GDPR Điều 6(1)(c)) — chủ yếu liên quan đến dữ liệu tài chính và thông tin cần thiết để thực hiện các nghĩa vụ chịu trách nhiệm.

Thứ ba, chúng tôi xử lý dữ liệu cá nhân của bạn vì lợi ích hợp pháp của mình theo GDPR Điều 6(1)(f).

 

Lợi ích hợp pháp là gì?

  • Cải thiện sản phẩm và dịch vụ sao cho hữu ích cho bạn.
  • Đảm bảo dữ liệu và hệ thống của GroupDocs luôn đáng tin cậy, an toàn và bảo mật.
  • Tiếp thị có trách nhiệm các sản phẩm, dịch vụ và tính năng của chúng tôi.
  • Khả năng thực hiện hợp đồng mà chúng tôi đang ký với bạn, khách hàng.

Với vai trò là người kiểm soát dữ liệu cá nhân của bạn, GroupDocs cam kết tôn trọng các quyền của bạn theo GDPR. Nếu có bất kỳ thắc mắc nào, vui lòng liên hệ Nhân viên Bảo vệ Dữ liệu của chúng tôi tại dpo@aspose.com

 

GroupDocs đang làm gì cho GDPR

GroupDocs tôn trọng quyền riêng tư của khách hàng và khách hàng của họ. Vì vậy, chúng tôi đã triển khai và không ngừng cải thiện các biện pháp kỹ thuật và tổ chức phù hợp với GDPR để đảm bảo việc xử lý dữ liệu cá nhân một cách thích hợp.

 

Quy trình nội bộ, bảo mật và chuyển giao dữ liệu

Chúng tôi đã rà soát các quy trình và hoạt động nội bộ để đảm bảo việc lập bản đồ và kiểm toán dữ liệu di chuyển qua hệ thống. Chúng tôi đang triển khai các chức năng trong tất cả các hệ thống chính hướng tới khách hàng để đáp ứng các nguyên tắc “Privacy by Design”. Mọi truy cập vào Dữ liệu Khách hàng chỉ được thực hiện khi có sự cho phép của khách hàng và luôn được giới hạn, cụ thể theo phạm vi hợp đồng giữa GroupDocs và khách hàng đã ký.

Quy trình và nhật ký nội bộ của chúng tôi đảm bảo chúng tôi đáp ứng các yêu cầu về trách nhiệm giải trình của GDPR.

Chúng tôi hiếm khi tích hợp dịch vụ của bên thứ ba mới, nhưng khi làm vậy, chúng tôi có quy trình nội bộ để đánh giá các nhà cung cấp này về bảo mật và quyền riêng tư. Chúng tôi giữ số lượng bộ xử lý phụ ở mức tối thiểu, trong khả năng sử dụng công nghệ và hạ tầng của riêng mình để xử lý.

 

Khả năng thực hiện yêu cầu truy cập dữ liệu của chủ thể

Quyền sở hữu dữ liệu cá nhân của các chủ thể dữ liệu là cốt lõi của GDPR. Chúng tôi đang xây dựng kế hoạch đáp ứng các yêu cầu của chủ thể dữ liệu để xóa, sửa đổi hoặc chuyển giao dữ liệu của họ. Điều này có nghĩa là các Chuyên gia Hỗ trợ Khách hàng cùng với các Kỹ sư hỗ trợ họ trong công việc đều được chuẩn bị tốt để giúp bạn trong mọi vấn đề liên quan đến dữ liệu cá nhân.

 

Documentation

Điều khoản Sử dụng và Chính sách Bảo mật của chúng tôi được cập nhật thường xuyên để đảm bảo chúng tôi tiếp tục phát triển công việc tốt đã và đang thực hiện trong lĩnh vực này. Vì các tài liệu này xác định nền tảng mối quan hệ của chúng tôi với bạn, việc giải thích rõ ràng và công khai các quyền của bạn trong các tài liệu này là vô cùng quan trọng.

 

Đào tạo và nâng cao nhận thức

Đào tạo và nâng cao nhận thức về GDPR, việc xử lý và quản lý Dữ liệu Cá nhân đã được truyền đạt trong toàn bộ doanh nghiệp GroupDocs. Mỗi thành viên trong đội ngũ GroupDocs đều hiểu rõ các vấn đề và chính sách của chúng tôi liên quan đến việc tuân thủ GDPR và các vấn đề về quyền riêng tư khác. Chúng tôi đã đưa chương trình đào tạo này vào yêu cầu đào tạo cho nhân viên mới và lên lịch kiểm tra định kỳ để làm mới kiến thức.

Chúng tôi tin rằng cách tiếp cận trên trong việc tuân thủ GDPR hoàn toàn phù hợp với tinh thần và mục tiêu mà quy định này hướng tới.