فارسی

اطلاعیه GDPR

Koinize و GDPR

در 25 می 2018، اتحادیه اروپا اجرای مقررات عمومی حفاظت از داده ها (GDPR) را آغاز کرد. این بر نحوه جمع‌آوری و پردازش داده‌های افراد اروپایی توسط کسب‌وکارها تأثیر می‌گذارد. در حالی که Koinize یک تجارت استرالیایی بدون نهاد اروپایی است، برای حقوق کاربران و مشتریان و اطلاعات شخصی آنها صرف نظر از موقعیت مکانی آنها ارزش قائل است. به این ترتیب، ما سخت کار می کنیم تا از این قوانین در همه سیستم ها و فرآیندهای خود پیروی کنیم.

این صفحه یک نمای کلی از نقش های توصیف شده توسط GDPR، مسئولیت های هر یک از طرفین و تلاش هایی که ما برای حمایت از این توصیه ها انجام می دهیم، ارائه می دهد.

Koinize به عنوان پردازشگر داده

هنگام استفاده از خدمات ما، می‌توانید فایل‌ها را برای پردازش از طریق پلتفرم‌های Cloud API آپلود کنید، همچنین می‌توانید فایل‌های تیم پشتیبانی ما را برای رفع اشکال یا اهداف پشتیبانی ارسال کنید. با توجه به ماهیت محصولات و خدمات ما، فایل های شما ممکن است حاوی اطلاعاتی از مشتریان شما یا در مورد آنها باشد. در حالی که توسط بندهای محرمانگی در EULA ما پوشش داده می شود، به روز رسانی های آتی شرایط استفاده و خط مشی رازداری ما این حقوق را بیشتر تقویت می کند.

اینها موضوعات داده های شما هستند و شما به عنوان کنترل کننده داده برای این داده های شخصی در نظر گرفته می شوید. شرایط استفاده و سیاست حفظ حریم خصوصی ما به این داده ها به عنوان داده های مشتری اشاره می کند.

استفاده از خدمات Koinize برای پردازش داده های مشتری به این معنی است که شما Koinize را به عنوان یک پردازشگر داده درگیر کرده اید تا فعالیت های پردازش داده خاصی را از طرف شما انجام دهد. ماده 28 GDPR بیان می کند که رابطه بین کنترل کننده و پردازشگر باید به صورت کتبی ایجاد شود (فرم الکترونیکی طبق بند (9) ماده 28 قابل قبول است). شرایط استفاده و سیاست حفظ حریم خصوصی ما همچنین به عنوان قرارداد پردازش داده شما با Koinize عمل می کند. آنها دستورالعمل‌هایی را که به کوینیز می‌دهید در رابطه با پردازش داده‌های شخصی که کنترل می‌کنید و ایجاد حقوق و مسئولیت‌های هر دو طرف را بیان می‌کنند. Koinize فقط داده های مشتری شما را بر اساس دستورالعمل های شما به عنوان کنترل کننده داده پردازش می کند.

انتقال داده ها

هنگامی که داده ها به خارج از منطقه اقتصادی اروپا (EEA) توسط پردازشگرهای داده منتقل می شود، GDPR الزامات سختی را برای انتقال داده ها به خارج از محدوده در صورت حفاظت از آن تعیین می کند.

از آنجایی که Koinize یک تجارت استرالیایی است که هیچ نهاد اروپایی ندارد، کنترل کننده داده تنها تصمیم می گیرد که داده ها را به Koinize که در استرالیا خارج از منطقه اقتصادی اروپا مستقر است و زیرساخت فنی آن مستقر در ایالات متحده است، منتقل کند. در جایی که ما با پردازشگرهای فرعی درگیر هستیم، این کار را به شیوه ای در نظر گرفته شده انجام می دهیم، با در نظر گرفتن قانونی بودن انتقال در هر مرحله.

ما فهرستی به‌روز از زیرپردازنده‌ها را در شرایط استفاده نگه می‌داریم. این تضمین می کند که ما در مورد نقل و انتقالات و پردازنده هایی که استفاده می کنیم کاملاً شفاف هستیم. داده هایی را که انتقال می دهیم و برای چه هدفی توضیح می دهیم. ما فقط با فرعی‌پردازنده‌هایی در ارتباط هستیم که یا تحت چارچوب اتحادیه اروپا-ایالات متحده آمریکا گواهینامه سپر حریم خصوصی دارند یا بندهای قراردادی استاندارد کمیسیون اتحادیه اروپا را برای انتقال داده‌ها با ما امضا کرده‌اند.

اگر در مورد این نکات سوالی دارید، می توانید با ما در privacy@koinize.com تماس بگیرید.

Koinize به عنوان کنترل کننده داده ها

Koinize به عنوان کنترل کننده داده برای داده های شخصی که در مورد شما، کاربر برنامه های وب و وب سایت ما، خریدار محصولات یا خدمات ما جمع آوری می کنیم، عمل می کند.

ثانیا، ما داده‌ها را برای انجام تعهدات خود تحت قانون پردازش می‌کنیم (ماده 6 (1) (ج) GDPR) - این در درجه اول شامل داده‌های مالی و اطلاعاتی است که برای انجام تعهدات پاسخگویی خود به آن نیاز داریم.

ثالثاً، ما اطلاعات شخصی شما را برای منافع مشروع خود مطابق با ماده 6 (1) GDPR پردازش می کنیم.

منظور شما از “منافع مشروع” چیست؟ بهبود محصولات و خدمات ما به نحوی برای شما مفید است. مطمئن شوید که داده‌های شما و سیستم‌های Koinize قابل اعتماد، ایمن و ایمن هستند. بازاریابی مسئولانه محصولات، خدمات و ویژگی های آنها. توانایی ارائه خدمات به قراردادی که با شما، مشتری ما منعقد می کنیم.

به عنوان کنترل کننده داده های شخصی شما، کوینیز متعهد به احترام به حقوق شما تحت GDPR است. اگر سؤالی دارید، لطفاً با افسر حفاظت از داده ما در dpo@koinize.com تماس بگیرید

Koinize برای GDPR چه می کند

Koinize به حریم خصوصی مشتریان خود و مشتریان آنها احترام می گذارد. برای این منظور، ما اقدامات فنی و سازمانی را مطابق با GDPR برای اطمینان از پردازش مناسب داده‌های شخصی، اجرا کرده‌ایم و به بهبود آنها ادامه می‌دهیم.

فرآیندهای داخلی، امنیت و انتقال داده ها

ما فرآیندها و عملیات داخلی خود را بررسی کرده‌ایم تا مطمئن شویم داده‌هایی را که از طریق سیستم‌هایمان عبور می‌کنند، نقشه‌برداری و ممیزی می‌کنیم. ما در حال پیاده‌سازی عملکرد در تمام سیستم‌های اصلی مواجهه با مشتری خود هستیم تا با اصول طراحی حریم خصوصی مقابله کنیم. هرگونه دسترسی به داده های مشتری تنها از طریق اجازه مشتریان ما انجام می شود و همیشه محدود است و به طور خاص در چارچوب قرارداد بین کوینیز و مشتریانش درگیر شده است.

رویه‌ها و گزارش‌های داخلی ما اطمینان حاصل می‌کنند که الزامات پاسخگویی GDPR را برآورده می‌کنیم.

ما به ندرت از سرویس‌های شخص ثالث جدید استفاده می‌کنیم، اما وقتی این کار را انجام می‌دهیم، یک فرآیند داخلی برای ارزیابی این تأمین‌کنندگان بر اساس ملاحظات امنیتی و حریم خصوصی آنها داریم. ما تعداد زیرپردازنده ها را تا حد امکان با استفاده از فناوری و زیرساخت خودمان برای پردازش به حداقل می رسانیم.

امکان عمل به درخواست های دسترسی موضوع

مالکیت سوژه های داده بر داده های شخصی آنها در قلب GDPR است. ما در حال کار بر روی طرحی هستیم تا به درخواست‌های موضوع داده برای حذف، تغییر یا انتقال داده‌های آنها پاسخ دهیم. این بدان معناست که متخصصان پشتیبانی مشتری ما به همراه مهندسانی که به آنها در کارشان کمک می‌کنند به خوبی آماده هستند تا در هر موردی که مربوط به اطلاعات شخصی شما باشد به شما کمک کنند.

مستندات

شرایط استفاده و خط‌مشی رازداری ما به‌طور مرتب به‌روزرسانی می‌شود تا مطمئن شویم که ما بر اساس کار خوبی که همیشه در این زمینه انجام داده‌ایم استوار می‌شویم. از آنجایی که این اسناد اساس رابطه ما با شما را مشخص می کند، برای ما بسیار مهم است که حقوق شما را در این اسناد به طور آشکار و واضح توضیح دهیم.

آموزش و آگاهی

آموزش و آگاهی در مورد GDPR، و مدیریت و پردازش داده های شخصی در کل کسب و کار Koinize اطلاع رسانی شده است. هر یک از اعضای تیم Koinize نسبت به مسائل و سیاست های ما در مورد رعایت GDPR و سایر مسائل مربوط به حریم خصوصی آگاهی دارد. ما این آموزش را در ملزومات آموزشی اعضای تیم جدید خود قرار داده‌ایم و مرتباً بررسی‌های تجدیدنظر را برنامه‌ریزی کرده‌ایم.

ما معتقدیم رویکرد فوق در پایبندی به GDPR کاملاً با اخلاق هدف و هدف آن مطابقت دارد.