Повідомлення GDPR
25 травня 2018 року Європейський Союз почав вводити в дію свій Загальний регламент захисту даних (GDPR). Це впливає на те, як підприємства збирають і обробляють дані європейських громадян. Незважаючи на те, що Koinize є австралійською компанією, яка не має європейської організації, вона цінує права своїх користувачів і клієнтів, а також їхні особисті дані незалежно від їхнього місцезнаходження. Таким чином, ми наполегливо працюємо над дотриманням цих правил у всіх наших системах і процесах.
На цій сторінці наведено огляд ролей, описаних GDPR, відповідальності кожної сторони та зусиль, які ми докладаємо для підтримки цих рекомендацій.
Користуючись нашими службами, ви можете завантажувати файли для обробки через наші хмарні платформи API, а також надсилати нашій команді підтримки файли для налагодження чи підтримки. Через характер наших продуктів і послуг ваші файли можуть містити інформацію від ваших клієнтів або про них. Хоча на них поширюються положення про конфіденційність у нашій EULA, майбутні оновлення наших Умов використання та Політики конфіденційності ще більше закріплюють ці права.
Це ваші суб’єкти даних, і ви вважаєтеся контролером цих персональних даних. У наших Умовах використання та Політиці конфіденційності ці дані називаються Даними клієнта.
Використання служб Koinize для обробки ваших даних клієнта означає, що ви залучили Koinize як обробника даних для виконання певних дій з обробки даних від вашого імені. Стаття 28 GDPR зазначає, що відносини між контролером і процесором повинні складатися в письмовій формі (електронна форма прийнятна згідно з підрозділом (9) статті 28). Наші Умови використання та Політика конфіденційності також служать вашим договором про обробку даних з Koinize. Вони містять інструкції, які ви надаєте Koinize щодо обробки персональних даних, якими ви керуєте, і встановлення прав і обов’язків обох сторін. Koinize оброблятиме ваші дані клієнта лише на основі ваших інструкцій як контролера даних.
Коли дані передаються за межі Європейської економічної зони (ЄЕЗ) процесорами даних, GDPR встановлює суворі вимоги щодо переміщення даних за межі їх захисту.
Оскільки Koinize є австралійським підприємством без європейської організації, контролер даних приймає одноосібне рішення про передачу даних Koinize, яка знаходиться в Австралії за межами ЄЕЗ, а її технічна інфраструктура розташована в США. Якщо ми співпрацюємо з субпроцесорами, ми робимо це зважено, враховуючи законність передачі на кожному кроці.
Ми підтримуватимемо актуальний список субпроцесорів у наших Умовах використання. Це гарантує нам повну прозорість щодо наших переказів і процесорів, які ми використовуємо. Ми пояснимо дані, які ми передаємо, і з якою метою. Ми співпрацюємо лише з допоміжними обробниками, які пройшли сертифікацію за програмою EU-US Privacy Shield або підписали стандартні положення договору Комісії ЄС щодо передачі даних з нами.
Якщо у вас виникли запитання щодо цих пунктів, ви можете зв’язатися з нами за адресою privacy@koinize.com.
Koinize діє як контролер персональних даних, які ми збираємо про вас, користувача наших веб-додатків і веб-сайту, покупця наших продуктів або послуг.
По-друге, ми обробляємо дані для виконання наших зобов’язань згідно із законом (стаття 6(1)(c) GDPR) — це насамперед стосується фінансових даних та інформації, які нам потрібні для виконання наших зобов’язань щодо звітності.
По-третє, ми обробляємо ваші персональні дані в наших законних інтересах відповідно до статті 6(1)(f) GDPR.
Що ви маєте на увазі під «законними інтересами»? Удосконалення наших продуктів і послуг є корисним для вас. Переконайтеся, що ваші дані та системи Koinize надійні, безпечні та безпечні. Відповідальний маркетинг наших продуктів, послуг та їх функцій. Здатність обслуговувати контракт, який ми укладаємо з вами, нашим клієнтом.
Як контролер ваших персональних даних, Koinize зобов’язується поважати ваші права відповідно до GDPR. Якщо у вас виникли запитання, зв’яжіться з нашим спеціалістом із захисту даних за адресою dpo@koinize.com
Koinize поважає конфіденційність своїх клієнтів та їхніх клієнтів. З цією метою ми запровадили та продовжуємо вдосконалювати як технічні, так і організаційні заходи відповідно до GDPR, щоб забезпечити належну обробку персональних даних.
Ми переглянули наші внутрішні процеси та операції, щоб переконатися, що ми картографуємо та перевіряємо дані, що передаються через наші системи. Ми впроваджуємо функціональні можливості в усі наші основні системи, орієнтовані на клієнтів, щоб відповідати принципам конфіденційності за проектом. Будь-який доступ до Даних клієнта здійснюється лише з дозволу наших клієнтів і завжди обмежений і входить до сфери дії контракту між Koinize та його клієнтами.
Наші внутрішні процедури та журнали гарантують, що ми відповідаємо вимогам звітності GDPR.
Ми рідко впроваджуємо нові сторонні служби, але коли ми це робимо, у нас є внутрішній процес для оцінки цих постачальників щодо їхньої безпеки та конфіденційності. Ми зводимо до мінімуму кількість субпроцесорів, де це можливо, використовуючи наші власні технології та інфраструктуру для обробки.
Право власності суб’єктів даних на їхні персональні дані є основою GDPR. Ми працюємо над планом відповіді на запити суб’єктів даних щодо видалення, зміни або передачі їхніх даних. Це означає, що наші фахівці з підтримки клієнтів разом з інженерами, які допомагають їм у їхній роботі, добре підготовлені допомогти вам у будь-яких питаннях, пов’язаних із вашими особистими даними.
Наші Умови використання та Політика конфіденційності регулярно оновлюються, щоб бути впевненими, що ми спираємося на хорошу роботу, яку ми завжди робили в цій сфері. Оскільки ці документи встановлюють основу наших відносин з вами, для нас надзвичайно важливо відкрито та чітко пояснити ваші права в цих документах.
Навчання та обізнаність щодо GDPR, а також обробка та обробка персональних даних були поширені в усьому бізнесі Koinize. Кожен член команди Koinize обізнаний про проблеми та нашу політику щодо дотримання GDPR та інших питань, пов’язаних із конфіденційністю. Ми включили цей тренінг у наші нові вимоги до навчання членів команди та регулярно запланували перевірки підвищення кваліфікації.
Ми вважаємо, що наведений вище підхід до дотримання GDPR повністю відповідає духу його мети та того, чого він прагне досягти.