Teadmusbaas

See artikkel on koostatud masintõlke abil.

Pipedrive ja GDPR

JT
Jenny Takahara
Viimati uuendatud: 3. september 2026

25. mail 2018 algas Euroopa Liidu isikuandmete kaitse üldmääruse kohaldamine.

See uus õigusakt on oluliselt mõjutanud kõiki, kelle tegevus hõlmab ELi elanike isikuandmete töötlemist või isikuandmete töötlemist ELis. Isikuandmed on müügitöös loomulikult kesksel kohal, seega on Pipedrive ja meie kasutajad samuti tegelenud nõuetele vastavuse tagamisega.

See artikkel annab ülevaate andmetega seotud rollidest ja kohustustest, kui oled valinud Pipedrive'i oma CRM-platvormiks, ning selgitab Pipedrive'i tegevust GDPR-i väärtuste ja nõuete järgimisel.


Pipedrive andmetöötlejana

Pipedrive'is kontaktisikutena salvestatud inimesed on sinu andmesubjektid ning sina oled nende isikuandmete vastutav töötleja. Meie teenusetingimustes ja privaatsusteates nimetame neid andmeid kliendiandmeteks (andmed, mida töötled Pipedrive'is).

Pipedrive'i rakenduse kasutamine oma klientide haldamiseks tähendab, et oled kaasanud Pipedrive'i andmetöötlejana tegema sinu nimel teatud töötlemistoiminguid.

GDPR-i artikli 28 kohaselt peab vastutava töötleja ja volitatud töötleja vaheline suhe olema vormistatud kirjalikult (sama artikli lõike 9 kohaselt on lubatud ka elektrooniline vorm).

Siin tulevadki mängu meie andmetöötluse lisa (DPA), teenusetingimused ja privaatsusteade. Need kolm dokumenti moodustavad sinu andmetöötluslepingu, milles on sätestatud juhised, mille annad Pipedrive'ile enda hallatavate isikuandmete töötlemiseks, ning mõlema poole õigused ja kohustused. Andmetöötlejana töötleb Pipedrive sinu kliendiandmeid üksnes sinu kui vastutava töötleja juhiste alusel.

Lõpetuseks on oluline tutvuda meie kasutustingimuste punktiga 14.1, et teada saada, milline Pipedrive'i üksus on sinu lepingupartner.

Kõigil ELi klientidel on lepinguline suhe meie Eestis asuva ELi üksusega.


Andmeedastused

Üks teema, mis klientidega sageli üles kerkib, on andmete edastamine väljaspool EMP-i.

GDPR kehtestab ranged nõuded andmete edastamiseks väljapoole selle kaitseala. See on igati loomulik, sest vastasel juhul ei saaks õigusakt oma eesmärki täita.

Kes vastutab nende andmeedastusnõuete täitmise eest? Kuna meie ELi klientidel on õigussuhe meie ELi üksusega, toimub see andmeedastus EMP-siseselt. Kui Pipedrive kaasab hiljem alltöötlejaid väljaspool EMP-i, on meie ülesanne tagada andmete seaduslik edastamine.

Täieliku läbipaistvuse tagamiseks hoiame oma alltöötlejate lehel ajakohast alltöötlejate nimekirja. See nimekiri selgitab ka, milliseid andmeid see puudutab ja kuidas oleme taganud, et andmed on piisavalt kaitstud ka pärast EMP-st lahkumist.

Tagame selle, kontrollides, et meie kolmandast osapoolest teenusepakkujad on kas sertifitseeritud ELi-USA andmekaitseraamistiku alusel või on meiega sõlminud ELi Komisjoni andmeedastuse standardlepingutingimused. Siiski on oluline märkida, et me ei tugine DPF-ile andmeedastusmehhanismina.

Piirkondade või riikide vahel andmete edastamisel järgime kohaldatavaid andmekaitsealaseid õigusakte ja määrusi ning rakendame asjakohaseid kaitsemeetmeid, nagu andmete krüpteerimine ja lepingulised kokkulepped (DPA-d, vajaduse korral SCC-d), et tagada nõuetele vastavus ja kaitsta klientide andmete privaatsust.


Pipedrive vastutava töötlejana

Lisaks tegutseb Pipedrive vastutava töötlejana isikuandmete puhul, mida kogume sinult kui meie veebirakenduse, mobiilirakenduste ja veebisaidi kasutajalt.

Kõigepealt töötleme andmeid, mida vajame sinuga sõlmitud lepingu täitmiseks (GDPR-i artikli 6 lõike 1 punkt b).

Teiseks töötleme andmeid seadusest tulenevate kohustuste täitmiseks (GDPR-i artikli 6 lõike 1 punkt c). See hõlmab peamiselt finantsandmeid ja teavet, mida vajame GDPR-ist tulenevate vastutuskohustuste täitmiseks.

Kolmandaks töötleme sinu isikuandmeid oma õigustatud huvide alusel kooskõlas GDPR-i artikli 6 lõike 1 punktiga f.

Mida tähendavad need „õigustatud huvid“, millest räägime?

  • Rakenduse täiustamine, et aidata sul suurendada tootlikkust
  • Sinu andmete ja Pipedrive'i süsteemide ohutuse ning turvalisuse tagamine
  • Meie toote ja selle funktsioonide vastutustundlik turundamine

Loodetavasti aitab see sul ELi andmekaitsenõudeid tõhusamalt mõista.

Märkus: kui sul on eespool kirjeldatu kohta küsimusi, võta meiega ühendust aadressil [email protected] ning anname lisaselgitusi oma parima äranägemise järgi.

Mida teeb Pipedrive GDPR-i nõuete täitmiseks?

Euroopa juurtega ettevõttena suudab Pipedrive hästi mõista ELi isikuandmete kaitse üldmääruse mõju ettevõtetele.

Mõistame Pipedrive'i kasutajate ja nende klientide privaatsusvajadusi ning oleme seetõttu rakendanud GDPR-iga kooskõlas olevaid tehnilisi ja korralduslikke meetmeid ning jätkame nende täiustamist, et kaitsta Pipedrive'i töödeldavaid isikuandmeid.

Märkus: rakendatud tehniliste ja korralduslike meetmete nimekirja vaatamiseks loe meie DPA lisa 2.

Sisemised protsessid, turvalisus ja andmeedastused

GDPR-i nõuetele vastavuse oluline osa on tagada asjakohaste menetluste olemasolu ning andmetöötlusprotsesside kaardistatus ja auditeeritavus. Seetõttu oleme lisanud oma rakenduse arendustsüklisse meetmed, et luua funktsioone kooskõlas põhimõtetega lõimitud privaatsus ja lõimitud turvalisus.

Juurdepääs kliendiandmetele, mida töötleme sinu nimel, on rangelt piiratud. Meie sisemised menetlused ja logid tagavad, et täidame selles osas GDPR-i vastutuskohustuse nõudeid.

Oleme loonud protsessi kolmandast osapoolest teenusepakkujate kaasamiseks ja tööriistade kasutuselevõtuks, mis tagavad, et need kolmandad osapooled vastavad Pipedrive'i ja selle klientide kõrgetele privaatsus- ja turvalisusnõuetele.


Valmisolek täita andmesubjektide juurdepääsutaotlusi

GDPR-i keskmes on andmesubjektide õigus oma isikuandmetele. oleme seetõttu valmis vastama andmesubjektide taotlustele nende andmete kustutamiseks, muutmiseks või edastamiseks.

See tähendab, et meie klienditoe spetsialistid ja neid abistavad insenerid on hästi ette valmistatud, et aidata sind kõigis sinu isikuandmeid puudutavates küsimustes ning pakkuda sulle harjumuspärast kvaliteetset kliendituge.


Dokumentatsioon

Meie teenusetingimusi ja privaatsusteadet uuendatakse regulaarselt, et suurendada läbipaistvust ja tagada GDPR-i nõuetele vastavus.

Kuna need dokumendid on meievahelise suhte aluseks, peame esitama põhjaliku ja läbipaistva selgituse oma kohustuste ja sinu õiguste kohta.

Lisaks kaardistame pidevalt kõiki oma andmetöötlustegevusi, et tagada GDPR-i vastutuskohustuse nõuete täitmine.


Koolitus

Kõike eeltoodut toetavad ettevõttes korraldatavad põhjalikud koolitused, mis tagavad meie kehtestatud GDPR-iga kooskõlas olevate protsesside järgimise.

Meie töötajad läbivad regulaarselt privaatsus- ja turvalisuskoolitusi ning teadlikkuse suurendamise programme, et nad oleksid kursis parimate tavade, praeguste ohtude ja isikuandmete kaitsmise viisidega. Näiteks on andmekaitse- ja turvalisusteemalised koolitused meie sisseelamisprotsessi lahutamatu osa ning iga osakond saab isikuandmete töötlemisega seotud tööle kohandatud koolituse.

Pipedrive on kindlalt veendunud, et GDPR-i nõuete täitmine on palju enamat kui nimekirjas olevate ruutude märkimine. Meie jaoks tähendab GDPR pühendumist inimeste privaatsuse austamisele ja vastutuse võtmist isikuandmete töötlemise eest.

Kas see artikkel oli abiks?

Jah

Ei

Seotud artiklid

On sul küsimusi?

Võta ühendust