Questo articolo è stato prodotto utilizzando la traduzione automatica.
Pipedrive e GDPR
Il 25 maggio 2018 segna l'inizio dell'applicazione del Regolamento generale sulla protezione dei dati dell'Unione Europea. Questa nuova legislazione ha avuto un impatto significativo su chiunque gestisca dati personali riguardanti residenti dell'UE o all'interno dell'UE. Naturalmente, i dati personali sono al centro del lavoro nelle vendite, quindi Pipedrive e i nostri utenti sono stati impegnati a garantire che siamo conformi.
Questo articolo fornisce una panoramica dei ruoli e delle responsabilità legati ai dati quando hai scelto Pipedrive come piattaforma CRM e spiegherà gli sforzi di Pipedrive per rispettare i valori e i requisiti del GDPR.
Pipedrive come responsabile del trattamento dei dati
Le persone che memorizzi in Pipedrive come contatti sono i tuoi soggetti dei dati, e tu sei considerato il titolare del trattamento per questi dati personali. Nei nostri Termini di Servizio e Informativa sulla Privacy, ci riferiamo a questi dati come dati dei clienti.
Utilizzare l'app Pipedrive per gestire i tuoi clienti significa che hai coinvolto Pipedrive come responsabile del trattamento per eseguire determinate attività di trattamento per tuo conto.
Secondo l'articolo 28 del GDPR, il rapporto tra il titolare e il responsabile del trattamento deve essere formalizzato per iscritto (la forma elettronica è accettabile ai sensi del comma (9) dello stesso articolo).
È qui che entrano in gioco il nostro Addendum sul Trattamento dei Dati (DPA), Termini di Servizio e Informativa sulla Privacy. Questi tre documenti fungono da contratto di trattamento dei dati, stabilendo le istruzioni che stai dando a Pipedrive riguardo al trattamento dei dati personali che controlli e stabilendo i diritti e le responsabilità di entrambe le parti. Pipedrive tratterà i tuoi dati dei clienti solo in base alle tue istruzioni come titolare del trattamento.
Infine, è fondamentale controllare la Sezione 14.1 dei nostri Termini di Servizio per vedere quale entità Pipedrive è il tuo partner contrattuale.
Tutti i clienti dell'UE hanno un rapporto contrattuale con la nostra entità dell'UE, con sede in Estonia.
Trasferimenti di dati
Un argomento che spesso viene sollevato dai clienti è il trasferimento di dati al di fuori dello Spazio Economico Europeo (SEE).
Il GDPR stabilisce requisiti rigorosi per il trasferimento di dati al di fuori del suo ambito di protezione. Questo è del tutto naturale: altrimenti, sarebbe impossibile per la legge adempiere al suo scopo.
Chi è responsabile del rispetto di questi requisiti per il trasferimento dei dati? Poiché i nostri clienti dell'UE hanno un rapporto legale con la nostra entità dell'UE, questo trasferimento di dati rimane all'interno del SEE. Tuttavia, se Pipedrive successivamente ingaggia sub-processori al di fuori del SEE, è nostro compito assicurarci che trasferiamo i dati in modo legale.
Terremo un elenco aggiornato di sub-processori nella nostra pagina dei sub-processori per essere completamente trasparenti riguardo a questi trasferimenti. Questo elenco spiegherà anche quali dati sono coinvolti e come abbiamo garantito che i dati siano adeguatamente protetti anche dopo aver lasciato il SEE.
Facciamo questo assicurandoci che i nostri fornitori di servizi di terze parti siano certificati secondo il Framework per la privacy dei dati UE-USA o abbiano firmato le clausole contrattuali standard della Commissione UE per i trasferimenti di dati con noi.
Pipedrive come titolare del trattamento dei dati
Inoltre, Pipedrive agisce come titolare del trattamento per i dati personali che raccogliamo su di te, l'utente della nostra web app, delle app mobili e del sito web.
Prima di tutto, trattiamo i dati necessari per adempiere al nostro contratto con te (Articolo 6(1)(b) del GDPR).
In secondo luogo, trattiamo i dati per soddisfare i nostri obblighi legali (Articolo 6(1)(c) del GDPR) – questo coinvolge principalmente dati finanziari e informazioni necessarie per soddisfare i nostri obblighi di responsabilità ai sensi del GDPR.
In terzo luogo, trattiamo i tuoi dati personali per i nostri legittimi interessi in conformità con l'Articolo 6(1)(f) del GDPR.
Quali sono questi “interessi legittimi” di cui parliamo?
- Migliorare l'app per aiutarti a raggiungere nuovi livelli di produttività
- Assicurarti che i tuoi dati e i sistemi di Pipedrive siano sicuri e protetti
- Marketing responsabile del nostro prodotto e delle sue funzionalità
Speriamo che questo ti aiuti a navigare meglio nei requisiti di protezione dei dati dell'UE. Se hai domande riguardo a quanto sopra, non esitare a contattarci all'indirizzo [email protected], e faremo del nostro meglio per spiegarti ulteriormente.
Cosa sta facendo Pipedrive per il GDPR?
Essendo un'azienda con radici in Europa, Pipedrive è molto al passo con le implicazioni che il Regolamento Generale sulla Protezione dei Dati dell'UE ha per le imprese.
Apprezziamo le esigenze di privacy degli utenti di Pipedrive così come dei loro clienti e, per questo motivo, abbiamo implementato – e continueremo a migliorare – misure tecniche e organizzative in linea con il GDPR per salvaguardare i dati personali trattati da Pipedrive.
Processi interni, sicurezza e trasferimenti di dati
Una grande parte della conformità al GDPR consiste nell'assicurarsi che siano in atto procedure e che i processi dei dati siano mappati e auditabili. Pertanto, abbiamo aggiunto elementi al nostro ciclo di sviluppo dell'applicazione per costruire funzionalità seguendo i principi di Privacy by Design.
Qualsiasi accesso ai dati dei clienti che elaboriamo per conto vostro è rigorosamente limitato. Le nostre procedure interne e i registri garantiscono che soddisfiamo i requisiti di responsabilità del GDPR in questo senso.
Abbiamo stabilito un processo per l'inserimento di fornitori di servizi di terze parti e l'adozione di strumenti che garantiscano che queste terze parti soddisfino le elevate aspettative che Pipedrive e i suoi clienti hanno riguardo alla privacy e alla sicurezza.
Prontezza a conformarsi alle richieste di accesso ai dati
Il possesso dei dati personali da parte degli interessati è al centro del GDPR. Siamo quindi pronti a rispondere alle richieste degli interessati per eliminare, modificare o trasferire i loro dati.
Ciò significa che i nostri specialisti del supporto clienti e gli ingegneri che li assistono sono ben preparati ad aiutarti in qualsiasi questione riguardante i tuoi dati personali, oltre a fornire l'ottima esperienza di supporto clienti a cui sei abituato.
Documentazione
I nostri Termini di Servizio e Informativa sulla Privacy vengono costantemente revisionati per aumentare la trasparenza e garantire che i documenti soddisfino i requisiti del GDPR. Poiché questi sono la base del nostro rapporto con te, dobbiamo spiegare in modo completo e aperto i nostri impegni e i tuoi diritti in questi documenti.
Inoltre, stiamo costantemente mappando tutte le nostre attività di trattamento dei dati per poter rispettare i requisiti di responsabilità del GDPR.
Formazione
Tutto quanto sopra è supportato da ampi sforzi di formazione all'interno dell'azienda, garantendo che i processi conformi al GDPR che abbiamo messo in atto vengano seguiti. Ad esempio, le sessioni sulla privacy e sulla sicurezza dei dati sono parte integrante del nostro processo di onboarding, e ogni dipartimento riceve formazione su misura per il proprio lavoro che coinvolge dati personali.
Pipedrive è fermamente convinta che soddisfare i requisiti del GDPR sia molto più che semplicemente spuntare delle caselle in un elenco. Per noi, il GDPR rappresenta uno stile di vita di rispetto per la privacy degli individui e responsabilità nella gestione dei dati personali.
Questo articolo è stato utile?
Sì
No