Znalostní báze

Tento článek byl vytvořen za použití strojového překladu.

Pipedrive a GDPR

JT
Jenny Takahara
Poslední aktualizace: 3. září 2026

25. květen 2018 znamená začátek vymáhání Obecného nařízení o ochraně osobních údajů Evropské unie.

Tato nová legislativa významně ovlivnila každého, jehož podnikání zahrnuje zpracování osobních údajů o obyvatelích EU nebo v rámci EU. Přirozeně jsou osobní údaje stěžejní při práci v oblasti prodeje, takže i Pipedrive a naši uživatelé byli zaneprázdněni zajištěním souladu s nařízením.

Tento článek poskytuje přehled rolí a povinností týkajících se údajů v případě, že jste si vybrali Pipedrive jako svou CRM platformu, a vysvětlí, jak se Pipedrive snaží naplnit hodnoty a požadavky GDPR.


Pipedrive jako zpracovatel údajů

Osoby, které ukládáte do Pipedrive jako kontakty, jsou vaše subjekty údajů a jste považováni za správce těchto osobních údajů. V našich podmínkách užívání a Oznámení o ochraně soukromí označujeme tato data jako klientská data (údaje, které zpracováváte v rámci Pipedrive).

Používáním aplikace Pipedrive k řízení vašich zákazníků jste Pipedrive pověřili jako zpracovatele údajů, aby za vás prováděl určité činnosti zpracování.

Podle článku 28 nařízení GDPR musí být vztah mezi správcem a zpracovatelem upraven písemně (elektronická forma je rovněž přípustná podle odstavce (9) téhož článku).

Zde přichází na řadu náš Dodatek ke zpracování dat (DPA), podmínky užívání a Oznámení o ochraně soukromí. Tyto tři dokumenty slouží jako váš smluvní dokument o zpracování údajů, který stanovuje pokyny, které poskytujete společnosti Pipedrive ohledně zpracování osobních údajů, jež spravujete, a určuje práva a povinnosti obou stran. Pipedrive jako zpracovatel údajů bude zpracovávat vaše klientská data pouze na základě vašich pokynů jakožto správce údajů.

Nakonec je důležité zkontrolovat oddíl 14.1 v našich Podmínkách služby, abyste zjistili, která entita Pipedrive je vaším smluvním partnerem.

Všichni zákazníci z EU mají smluvní vztah s naší evropskou entitou se sídlem v Estonsku.


Přenosy dat

Jedním z témat, které se u zákazníků často objevuje, jsou přenosy dat mimo EHP (EEA).

GDPR stanovuje přísné požadavky na přenos údajů mimo oblast své ochrany. To je zcela přirozené – jinak by zákon nemohl splnit svůj účel.

Kdo je zodpovědný za splnění těchto požadavků na přenos údajů? Jelikož naši zákazníci v EU mají právní vztah s naší entitou v EU, tento přenos dat zůstává v rámci EHP. Pokud však Pipedrive následně zapojí subdodavatele mimo EHP, je naší povinností zajistit, že údaje předáváme v souladu se zákonem.

Budeme udržovat aktuální seznam subdodavatelů na naší stránce o subdodavatelích, abychom zajistili úplnou transparentnost těchto přenosů. Tento seznam také vysvětlí, jakých údajů se to týká a jak jsme zajistili, že data jsou dostatečně chráněna i po opuštění EHP.

Toho dosahujeme tím, že zajišťujeme, aby naši poskytovatelé služeb třetích stran byli buď certifikováni podle rámce EU–USA pro ochranu osobních údajů, nebo podepsali standardní smluvní doložky Evropské komise pro přenos dat s námi. Je však důležité poznamenat, že se nespoléháme na DPF jako na mechanismus přenosu dat.

Při přenosu dat mezi regiony nebo zeměmi dodržujeme platné zákony a předpisy týkající se ochrany osobních údajů, včetně zavádění vhodných záruk, jako je šifrování dat a smluvní ujednání (DPA, SCC tam, kde je to použitelné), aby byla zajištěna shoda s předpisy a ochrana soukromí dat našich klientů.


Pipedrive jako správce osobních údajů

Kromě toho Pipedrive vystupuje jako správce osobních údajů, které o vás shromažďujeme, pokud jste uživatelem naší webové aplikace, mobilních aplikací a webových stránek.

Především zpracováváme údaje, které jsou nezbytné pro plnění naší smlouvy s vámi (článek 6(1)(b) GDPR).

Za druhé zpracováváme data za účelem splnění našich zákonných povinností (GDPR článek 6(1)(c)). To se týká zejména finančních údajů a informací, které potřebujeme ke splnění našich povinností v oblasti odpovědnosti podle GDPR.

Za třetí zpracováváme vaše osobní údaje pro naše oprávněné zájmy v souladu s článkem 6(1)(f) GDPR.

Co se rozumí těmito „oprávněnými zájmy“, o kterých mluvíme?

  • Vylepšování aplikace, aby vám pomohla dosáhnout nových úrovní produktivity
  • Zajištění bezpečnosti vašich údajů a systémů Pipedrive
  • Zodpovědný marketing našeho produktu a jeho funkcí

Doufáme, že vám to pomůže lépe se orientovat v požadavcích EU týkajících se ochrany osobních údajů.

Poznámka: Pokud máte jakékoli dotazy ohledně výše uvedeného, můžete nás kontaktovat na [email protected] a my se budeme snažit poskytnout další vysvětlení.

Co Pipedrive dělá, aby vyhověl požadavkům GDPR?

Jako společnost s kořeny v Evropě má Pipedrive dobrou pozici pro pochopení důsledků obecného nařízení EU o ochraně osobních údajů (GDPR) pro firmy.

Respektujeme potřebu soukromí uživatelů Pipedrive i jejich zákazníků a proto jsme zavedli – a budeme i nadále zlepšovat – technická a organizační opatření v souladu s GDPR za účelem ochrany osobních údajů zpracovávaných společností Pipedrive.

Poznámka: Chcete-li zobrazit seznam technických a organizačních opatření, která jsme zavedli, nahlédněte prosím do přílohy 2 v naší DPA.

Interní procesy, bezpečnost a přenosy dat

Významnou součástí souladu s GDPR je zajištění, že existují stanovené postupy a že datové procesy jsou zmapovatelné a auditovatelné. Proto jsme do vývojového cyklu našich aplikací začlenili prvky umožňující vytvářet funkce v souladu se zásadami Privacy by Design a Security by Design.

Jakýkoli přístup ke klientským údajům, které zpracováváme vaším jménem, je přísně omezen. Naše vnitřní postupy a záznamy zajišťují, že v této oblasti splňujeme požadavky GDPR na odpovědnost.

Zavedli jsme proces pro začleňování poskytovatelů služeb třetích stran a přijímání nástrojů, které zajišťují, že tito třetí poskytovatelé splňují vysoká očekávání, která ohledně soukromí a bezpečnosti mají Pipedrive a jeho zákazníci.


Připravenost vyhovět žádostem subjektů údajů o přístup

Vlastnictví osobních údajů subjekty údajů je v jádru GDPR. jsme proto připraveni reagovat na žádosti subjektů údajů o smazání, úpravu nebo přenos jejich údajů.

To znamená, že naši specialisté zákaznické podpory a inženýři, kteří jim pomáhají, jsou dobře připraveni vám pomoci ve všech záležitostech týkajících se vašich osobních údajů, a to vedle poskytování skvělé zákaznické podpory, na kterou jste zvyklí.


Dokumentace

Naše Podmínky služby a Zásady ochrany osobních údajů jsou pravidelně aktualizovány, aby zvýšily transparentnost a zajistily soulad s požadavky GDPR.

Jelikož tyto dokumenty tvoří základ našeho vztahu s vámi, musíme poskytnout komplexní a transparentní vysvětlení našich závazků a vašich práv.

Navíc neustále mapujeme všechny naše činnosti zpracování osobních údajů, abychom zajistili splnění požadavků na odpovědnost podle GDPR.


Školení

Vše výše uvedené je podporováno rozsáhlými školícími aktivitami ve společnosti, které zajišťují dodržování procesů v souladu s GDPR, které jsme zavedli.

Naši zaměstnanci absolvují pravidelná školení a osvětové programy v oblasti ochrany soukromí a bezpečnosti, aby měli přehled o nejlepších postupech, aktuálních hrozbách a o tom, jak chránit osobní údaje. Například školení o ochraně soukromí a bezpečnosti dat jsou nedílnou součástí našeho onboardingu a každé oddělení dostává školení přizpůsobené činnostem zahrnujícím osobní údaje.

Pipedrive je pevně přesvědčen, že splnění požadavků GDPR znamená mnohem víc než jen zaškrtávání políček v seznamu. Pro nás znamená GDPR závazek k respektování soukromí jednotlivců a převzetí odpovědnosti za nakládání s osobními údaji.

Byl tento článek užitečný?

Ano

Ne

Související články

Máte nějaké otázky?

Kontaktuje nás