Tämä artikkeli on tuotettu käyttämällä konekäännöstä.
Pipedrive ja GDPR
25. toukokuuta 2018 aloitetaan Euroopan unionin yleisen tietosuoja-asetuksen täytäntöönpano.
Tämä uusi lainsäädäntö on vaikuttanut merkittävästi kaikkiin, joiden liiketoimintaan kuuluu EU:ssa asuvien tai EU:n sisällä olevien henkilötietojen käsittely. Luonnollisesti henkilötiedot ovat keskeisessä roolissa myyntityössä, joten sekä Pipedrive että käyttäjämme ovat olleet kiireisiä varmistaessaan, että noudatamme asetusta.
Tässä artikkelissa annetaan yleiskatsaus tietojenkäsittelyyn liittyvistä rooleista ja vastuista, kun olet valinnut Pipedriven CRM-alustaksesi, ja selitetään Pipedriven toimet GDPR:n arvojen ja vaatimusten täyttämiseksi.
Pipedrive tietojenkäsittelijänä
Henkilöt, jotka tallennat Pipedriveen yhteyshenkilöinä, ovat rekisteröityjäsi, ja sinut katsotaan näiden henkilötietojen rekisterinpitäjäksi. Käyttöehdoissa ja Tietosuojailmoituksessa viittaamme näihin tietoihin nimellä asiakastiedot (tiedot, joita käsittelet Pipedrivessa).
Kun käytät Pipedrive-sovellusta asiakkaidesi hallintaan, olet ottanut Pipedriven tietojenkäsittelijäksi suorittamaan puolestasi tiettyjä käsittelytoimia.
GDPR:n 28 artiklan mukaan rekisterinpitäjän ja tietojenkäsittelijän välinen suhde on sovittava kirjallisesti (saman artiklan kohdan 9 mukaan myös sähköinen muoto on hyväksyttävä).
Tässä kohtaa astuvat mukaan Tietojenkäsittelysopimus (DPA), Käyttöehdot ja Tietosuojailmoitus. Nämä kolme asiakirjaa toimivat tietojenkäsittelysopimuksenasi, joissa määritellään ohjeet, joita annat Pipedrivelle hallinnoimiesi henkilötietojen käsittelystä sekä molempien osapuolten oikeudet ja velvollisuudet. Pipedrive tietojenkäsittelijänä käsittelee asiakastietojasi vain ohjeidesi mukaan, sinä rekisterinpitäjänä.
Lopuksi on tärkeää tarkistaa käyttöehtojemme kohta 14.1 nähdäksesi, mikä Pipedrive-yhtiö on sopimusosapuolesi.
Kaikilla EU-asiakkailla on sopimussuhde EU-yhtiömme kanssa, joka sijaitsee Virossa.
Tietojen siirrot
Yksi asiakkaiden kanssa usein esiin nouseva aihe on tietojen siirrot ETA:n ulkopuolelle.
GDPR asettaa tiukat vaatimukset tietojen siirtämiselle sen suojausalueen ulkopuolelle. Tämä on täysin luonnollista – muuten laki ei voisi täyttää tarkoitustaan.
Kuka on vastuussa näiden tietosiirtovaatimusten täyttämisestä? Koska EU-asiakkaillamme on oikeudellinen suhde EU-yhtiöömme, tämä tietojen siirto säilyy ETA:n sisällä. Jos Pipedrive käyttää myöhemmin alikäsittelijöitä ETA:n ulkopuolella, on meidän vastuullamme varmistaa, että siirrämme tiedot lainmukaisesti.
Pidämme ajan tasalla olevaa luetteloa alikäsittelijöistä alikäsittelijäsivullamme, jotta takaamme täyden läpinäkyvyyden näistä siirroista. Tämä luettelo selittää myös, mitä tietoja siirretään ja miten olemme varmistaneet, että tiedot pysyvät riittävästi suojattuna myös niiden poistuessa ETA:n ulkopuolelle.
Teemme tämän varmistamalla, että kolmannen osapuolen palveluntarjoajamme ovat joko sertifioitu EU-US Data Privacy Frameworkin mukaisesti tai allekirjoittaneet EU-komission standardisopimuslausekkeet tietojen siirtoa varten kanssamme. On kuitenkin tärkeää huomata, että emme käytä DPF:ää tietosiirron mekanismina.
Noudatamme soveltuvia tietosuojalakeja ja -säännöksiä siirtäessämme tietoja alueiden tai maiden välillä; toteutamme asianmukaiset suojatoimet, kuten tietojen salauksen ja sopimusjärjestelyt (DPA:t, SCC:t tarpeen mukaan), varmistaaksemme vaatimustenmukaisuuden ja suojataksemme asiakkaidemme tietosuojaa.
Pipedrive rekisterinpitäjänä
Lisäksi Pipedrive toimii rekisterinpitäjänä henkilötiedoille, joita keräämme sinusta, kun käytät verkkosovellustamme, mobiilisovelluksiamme ja verkkosivustoamme.
Ensisijaisesti käsittelemme tietoja, jotka ovat tarpeen sopimuksemme täytäntöön panemiseksi kanssasi (GDPR:n 6 artiklan 1 kohdan b alakohta).
Toiseksi käsittelemme tietoja täyttääksemme lakisääteiset velvollisuutemme (GDPR artikla 6(1)(c)). Tämä koskee ensisijaisesti taloustietoja ja tietoja, joita tarvitsemme GDPR:n mukaisen vastuullisuusvelvoitteen täyttämiseen.
Kolmanneksi käsittelemme henkilötietojasi oikeutettuihin etuihimme perustuen (GDPR:n 6 artiklan 1 kohdan f mukaisesti).
Mitkä ovat nämä "oikeutetut edut", joista puhumme?
- Sovelluksen parantaminen auttaaksemme sinua saavuttamaan uusia tuottavuustasoja
- Varmistaminen, että tietosi ja Pipedriven järjestelmät ovat turvallisia ja suojattuja
- Tuotteemme ja sen ominaisuuksien vastuullinen markkinointi
Toivottavasti tämä auttaa sinua ymmärtämään EU:n tietosuojavaatimuksia paremmin.
Mitä Pipedrive tekee GDPR:n noudattamiseksi?
Koska Pipedrivellä on juuret Euroopassa, se on hyvin asemassa ymmärtämään EU:n yleisen tietosuoja-asetuksen vaikutukset yrityksille.
Arvostamme sekä Pipedriven käyttäjien että heidän asiakkaidensa yksityisyyden tarpeita, ja olemme siksi ottaneet käyttöön – ja aiomme edelleen kehittää – teknisiä ja organisatorisia toimenpiteitä GDPR:n mukaisesti suojataksemme Pipedrivessä käsiteltäviä henkilötietoja.
Sisäiset prosessit, tietoturva ja tietojen siirrot
Merkittävä osa GDPR:n noudattamista on varmistaa, että menettelytavat ovat olemassa ja että tietoprosessit on kartoitettu ja ne ovat todennettavissa. Olemme siksi sisällyttäneet sovelluskehitykseemme osatekijöitä, joilla rakennamme ominaisuuksia Privacy by Design ja Security by Design -periaatteiden mukaisesti.
Kaikki pääsy asiakkaan tietoihin, joita käsittelemme puolestasi, on tarkkaan rajattu. Sisäiset menettelytapamme ja lokimme takaavat, että täytämme tältä osin GDPR:n vastuullisuusvaatimukset.
Olemme luoneet prosessin kolmansien osapuolten palveluntarjoajien käyttöönotolle ja työkalujen omaksumiselle, jotka varmistavat, että nämä osapuolet täyttävät Pipedriven ja sen asiakkaiden korkeat tietosuoja- ja tietoturvaodotukset.
Valmius vastata rekisteröityjen tietopyyntöihin
Rekisteröityjen henkilötietojen omistajuus on GDPR:n ytimessä. Olemme näin ollen valmiita vastaamaan rekisteröidyn pyyntöihin poistaa, muokata tai siirtää heidän tietojaan.
Tämä tarkoittaa, että asiakastukemme asiantuntijat ja heitä avustavat insinöörit ovat hyvin valmistautuneita auttamaan sinua kaikissa henkilötietojasi koskevissa asioissa sekä tarjoamaan sen erinomaisen asiakastukikokemuksen, johon olet tottunut.
Dokumentaatio
Meidän Käyttöehdot ja Tietosuojailmoitus päivitetään säännöllisesti parantaaksemme läpinäkyvyyttä ja varmistaaksemme GDPR-vaatimusten noudattamisen.
Koska nämä asiakirjat muodostavat perustan suhteellemme sinuun, meidän on annettava kattava ja läpinäkyvä selvitys sitoumuksistamme ja oikeuksistasi.
Lisäksi kartoitamme jatkuvasti kaikki tietojenkäsittelytoimintamme varmistaaksemme GDPR:n vastuullisuusvaatimusten noudattamisen.
Koulutus
Kaikkea edellä mainittua tukevat laajat koulutustoimet yrityksen sisällä, jotka varmistavat, että käyttöön ottamamme GDPR:n mukaiset prosessit toteutuvat.
Henkilöstömme käy säännöllisesti läpi koulutuksia ja tietoisuusohjelmia tietosuojan ja tietoturvan osalta varmistaaksemme, että heillä on ajantasainen tieto parhaista käytännöistä, nykyisistä uhkista ja siitä, kuinka henkilötietoja suojataan. Esimerkiksi tietosuojan ja tietoturvan koulutukset ovat olennainen osa perehdytysprosessiamme, ja jokainen osasto saa koulutusta, joka on räätälöity heidän henkilötietoja koskevaan työtehtäväänsä.
Pipedrive on vakaasti sitä mieltä, että GDPR-vaatimusten täyttäminen on paljon enemmän kuin vain rastien laittamista luetteloon. Meille GDPR merkitsee sitoumusta kunnioittaa yksilön yksityisyyttä ja ottaa vastuu henkilötietojen käsittelystä.
Oliko tämä artikkeli hyödyllinen?
Kyllä
Ei