Laatste update: 16 mei 2018
Aspose en de GDPR
Op 25 mei 2018 begon de Europese Unie haar Algemene Verordening inzake gegevensbescherming (GDPR) uit te voeren, wat beïnvloedt hoe bedrijven gegevens van Europese personen verzamelen en verwerken. Hoewel Aspose een Australische onderneming is met geen Europese entiteit, waarderen we de rechten van onze gebruikers en klanten en hun persoonsgegevens, ongeacht de locatie.
Deze pagina biedt een overzicht van de door de GDPR beschreven rollen, de verantwoordelijkheden van elke partij en de inspanningen die we doen om deze aanbevelingen te ondersteunen.
Aspose als Data Processor
Tijdens het gebruik van onze diensten kunt u bestanden voor verwerking via onze Cloud API-platforms uploaden of onze Support Team-bestanden sturen voor debugging of ondersteuningsdoeleinden.Vanwege de aard van ons product en dienst, kunnen uw bestand informatie bevatten van of over uw klanten.
Dit zijn uw gegevensonderwerpen, en u wordt beschouwd als de gegevensbeheerder voor deze persoonsgegevens. Onze Gebruiksvoorwaarden en Privacybeleid verwijzen naar deze gegevens als Klantgegevens.
Het gebruik van Aspose-diensten voor de verwerking van uw klantgegevens betekent dat u Aspos als gegevensverwerker hebt aangesloten om bepaalde verwerkingsactiviteiten namens u uit te voeren. artikel 28 van de GDPR bepaalt dat de relatie tussen de controller en de processor schriftelijk moet worden gemaakt (elektronisch formulier is aanvaardbaar overeenkomstig artikel 28, lid 9). Onze Gebruiksvoorwaarden en Privacybeleid dienen als uw dataverwerkingovereenkomst met Asposa, de instructies voor het verwerken van persoonsgegevens die u beheert en het vaststellen van rechten en verantwoordelijkheden van beide partijen.
gegevensoverdracht
Wanneer gegevens worden overgedragen buiten de Europese Economische Ruimte (EER) door gegevensverwerkers, stelt de GDPR strikte vereisten voor het verplaatsen van gegevens buiten zijn beschermingsgebied.
Aangezien Aspose een Australische onderneming is met geen Europese entiteit, neemt de gegevensbeheerder de enige beslissing om gegevens over te dragen naar Asposa, die in Australië is gevestigd met technische infrastructuur in de Verenigde Staten.
We houden een up-to-date lijst van subprocessors in onze Gebruiksvoorwaarden vast om volledige transparantie te waarborgen over onze overdrachten en de processoren die we gebruiken.We werken alleen met sub-procesors die ofwel gecertificeerd zijn in het kader van de EU-VS Privacy Shield of de standaard contractuele voorwaarden voor gegevensoverdracht met ons hebben ondertekend.
Als u vragen hebt, neem dan contact met ons op Privaciteit@aspose.com .
Aspose als gegevensbeheerder
Aspose handelt als de gegevensbeheerder voor de persoonsgegevens die wij verzamelen over gebruikers van onze webapps en website en kopers aan onze producten of diensten.
Daarnaast verwerken we gegevens om te voldoen aan wettelijke verplichtingen (artikel 6, lid 1, onder c), voornamelijk financiële gegevens en informatie die nodig is voor verantwoordelijkheid.
Wat bedoel ik met ‘legitieme belangen’?
- Het verbeteren van onze producten en diensten op manieren die nuttig zijn voor u.
- De gegevensbeveiliging en de systemen van Aspose blijven betrouwbaar, veilig en veilig.
- Verantwoord marketing van onze producten, diensten en hun kenmerken.
- De mogelijkheid om contracten met onze klanten te vervullen.
Als beheerder van uw persoonsgegevens is Aspose verplicht om uw rechten in overeenstemming met de GDPR te respecteren.Als u vragen hebt, neem dan contact op met onze gegevensbeschermingsfunctionaris op: Dpo@aspose.com .
Wat Aspose doet voor de naleving van GDPR
Aspose respecteert de privacy van haar klanten en hun klanten.Daarom hebben we zowel technische als organisatorische maatregelen geïmplementeerd en blijven verbeteren in overeenstemming met de GDPR om de juiste verwerking van persoonsgegevens te waarborgen.
Interne processen, beveiliging en gegevensoverdracht
We hebben onze interne processen en operaties beoordeeld om ervoor te zorgen dat de gegevens die door onze systemen worden doorgegeven, correct worden getoond en geauditeerd. Privaciteit door DesignElke toegang tot klantgegevens is alleen toegestaan met toestemming van de klant en is altijd beperkt tot de overeenkomst tussen ASPOSE en de cliënt.
Onze interne procedures en logs zorgen ervoor dat we voldoen aan de aansprakelijkheidseisen van de GDPR.
Bij het aanbrengen van nieuwe diensten van derden volgen we een interne proces om leveranciers te evalueren op basis van beveiligings- en privacybeoordelingen.We houden het aantal subprocessoren tot een minimum, met de voorkeur om onze eigen technologie en infrastructuur te gebruiken wanneer mogelijk.
Bevoegdheid om toegangsbehoeften voor onderwerpen aan te pakken
De GDPR prioritiseert de eigendom van persoonsgegevens.We werken aan processen om te reageren op verzoeken van de betrokkene om hun gegevens te verwijderen, te wijzigen of over te dragen.Onze Customer Support Specialisten en Engineers zijn goed voorbereid om bij alle kwesties met betrekking tot persoonafhankelijkheid te helpen.
Documentatie
Onze Gebruiksvoorwaarden en Privacybeleid worden regelmatig bijgewerkt om de privacybeschermingen te versterken.Als deze documenten onze relatie met gebruikers definiëren, streven we ernaar ervoor te zorgen dat ze duidelijk de rechten en verantwoordelijkheden van gebruiker uitleggen.
Training en bewustzijn
De training en het bewustzijn over de GDPR en de verwerking van persoonsgegevens zijn overal in Aspose verspreid.Elke teamlid begrijpt GDPR-compliance en privacy-gerelateerde beleidsmaatregelen.Deze training maakt deel uit van nieuwe teamleden aan boord en omvat regelmatige verfrissingscursussen.
We geloven dat onze aanpak voor de naleving van de GDPR in overeenstemming is met het doel en de doelstellingen van deze verordening.