Уведомление о GDPR
25 мая 2018 года Европейский Союз начал применять Общий регламент по защите данных (GDPR). Это влияет на то, как предприятия собирают и обрабатывают данные от граждан Европы. Хотя Koinize — австралийская компания, не имеющая европейского юридического лица, она ценит права своих пользователей и клиентов, а также их личные данные независимо от их местонахождения. Поэтому мы прилагаем все усилия, чтобы соблюдать эти правила во всех наших системах и процессах.
На этой странице представлен обзор ролей, описанных в GDPR, обязанностей каждой стороны и усилий, которые мы предпринимаем для поддержки этих рекомендаций.
Используя наши услуги, вы можете загружать файлы для обработки через наши платформы Cloud API, а также отправлять файлы в нашу группу поддержки для целей отладки или поддержки. В связи с характером наших продуктов и услуг ваши файлы могут содержать информацию от ваших клиентов или о них. Несмотря на то, что на нас распространяются положения о конфиденциальности нашего Лицензионного соглашения, предстоящие обновления наших Условий использования и Политики конфиденциальности еще больше закрепляют эти права.
Это ваши субъекты данных, и вы считаетесь контролером этих персональных данных. В наших Условиях использования и Политике конфиденциальности эти данные называются «Данными клиента».
Использование услуг Koinize для обработки ваших Клиентских данных означает, что вы привлекли Koinize в качестве обработчика данных для выполнения определенных действий по обработке данных от вашего имени. Статья 28 GDPR гласит, что отношения между контролером и обработчиком должны осуществляться в письменной форме (электронная форма приемлема в соответствии с подразделом (9) статьи 28). Наши Условия использования и Политика конфиденциальности также служат вашим договором на обработку данных с Koinize. В них излагаются инструкции, которые вы даете Koinize в отношении обработки персональных данных, которые вы контролируете, и устанавливают права и обязанности обеих сторон. Koinize будет обрабатывать ваши Клиентские данные только на основании ваших инструкций как контролера данных.
Когда данные передаются обработчиками данных за пределы Европейской экономической зоны (ЕЭЗ), GDPR устанавливает строгие требования к перемещению данных за пределы сферы их защиты.
Поскольку Koinize является австралийским предприятием, не имеющим европейского юридического лица, контролер данных принимает единоличное решение о передаче данных в компанию Koinize, которая находится в Австралии за пределами ЕЭЗ, а ее техническая инфраструктура находится в США. Если мы взаимодействуем с субобработчиками, мы делаем это обдуманно, учитывая законность передачи на каждом этапе.
Мы будем постоянно обновлять список субобработчиков в наших Условиях использования. Это гарантирует, что мы полностью прозрачны в отношении наших переводов и процессоров, которые мы используем. Мы объясним, какие данные мы передаем и с какой целью. Мы сотрудничаем только с субобработчиками, которые либо прошли сертификацию в рамках программы Privacy Shield между ЕС и США, либо подписали стандартные договорные положения Комиссии ЕС о передаче данных с нами.
Если у вас есть какие-либо вопросы по этим пунктам, вы можете связаться с нами по адресу Privacy@koinize.com.
Koinize выступает в качестве контролера персональных данных, которые мы собираем о вас, пользователе наших веб-приложений и веб-сайте, покупателе наших продуктов или услуг.
Во-вторых, мы обрабатываем данные для выполнения наших обязательств по закону (статья 6(1)(c) GDPR) — это в первую очередь касается финансовых данных и информации, которые нам необходимы для выполнения наших обязательств по подотчетности.
В-третьих, мы обрабатываем ваши персональные данные в наших законных интересах в соответствии со статьей 6(1)(f) GDPR.
Что вы подразумеваете под «законными интересами»? Улучшение наших продуктов и услуг в некотором смысле полезно для вас. Обеспечение надежности и безопасности ваших данных и систем Koinize. Ответственный маркетинг наших продуктов, услуг и их особенностей. Возможность обслуживания договора, который мы заключаем с Вами, нашим клиентом.
Как контролер ваших личных данных, Koinize обязуется уважать ваши права в соответствии с GDPR. Если у вас есть какие-либо вопросы, свяжитесь с нашим специалистом по защите данных по адресу dpo@koinize.com.
Koinize уважает конфиденциальность своих клиентов и их клиентов. С этой целью мы внедрили и продолжаем совершенствовать как технические, так и организационные меры в соответствии с GDPR для обеспечения надлежащей обработки персональных данных.
Мы проверили наши внутренние процессы и операции, чтобы убедиться, что мы сопоставляем и проверяем данные, проходящие через наши системы. Мы реализуем функциональные возможности во всех наших основных системах, ориентированных на клиентов, чтобы соответствовать принципам конфиденциальности за счет дизайна. Любой доступ к данным клиента осуществляется только с разрешения наших клиентов и всегда ограничен и конкретно зависит от договора между Koinize и его клиентами.
Наши внутренние процедуры и журналы гарантируют, что мы соблюдаем требования подотчетности GDPR.
Мы редко добавляем новые сторонние сервисы, но когда это происходит, у нас есть внутренний процесс оценки этих поставщиков с точки зрения их безопасности и конфиденциальности. Мы сводим к минимуму количество субобработчиков, по возможности используя собственные технологии и инфраструктуру обработки.
Право собственности субъектов данных на свои персональные данные лежит в основе GDPR. Мы работаем над планом реагирования на запросы субъектов данных об удалении, изменении или передаче их данных. Это означает, что наши специалисты службы поддержки клиентов вместе с инженерами, которые помогают им в работе, хорошо подготовлены, чтобы помочь вам в любых вопросах, связанных с вашими личными данными.
Наши Условия использования и Политика конфиденциальности регулярно обновляются, чтобы мы могли опираться на ту хорошую работу, которую мы всегда делали в этой области. Поскольку эти документы определяют основу наших отношений с вами, для нас крайне важно открыто и четко объяснить ваши права в этих документах.
Обучение и осведомленность о GDPR, а также об обработке и обработке Персональных данных распространяются по всему бизнесу Koinize. Каждый член команды Koinize осведомлен о проблемах и нашей политике, касающейся соблюдения GDPR и других вопросов, связанных с конфиденциальностью. Мы включили это обучение в требования к обучению новых членов нашей команды и регулярно проводим плановые проверки повышения квалификации.
Мы считаем, что описанный выше подход к соблюдению GDPR полностью соответствует духу его цели и тому, чего он стремится достичь.