Ez a cikk gépi fordítás segítségével készült el.
Pipedrive és GDPR
2018. május 25-én kezdődik az Európai Unió általános adatvédelmi rendeletének (GDPR) érvényesítése.
Ez az új jogszabály jelentősen érinti mindazokat, akik üzleti tevékenységük során EU-s lakosok vagy az EU területén élők személyes adatait kezelik. Természetesen az értékesítés területén a személyes adatok kulcsszerepet játszanak, így a Pipedrive és felhasználóink is mindent megtettek, hogy megfeleljünk a követelményeknek.
Ez a cikk áttekintést ad az adatkezeléssel kapcsolatos szerepekről és felelősségekről, amikor a Pipedrive-ot választja CRM-platformként, és ismerteti a Pipedrive erőfeszítéseit, hogy megfeleljen a GDPR értékeinek és követelményeinek.
Pipedrive mint adatfeldolgozó
Azok a személyek, akiket Pipedrive-ban névjegyként tárol, az Ön adatkezelési alanyai, és Ön a személyes adatok adatkezelőjének minősül. A Felhasználási feltételek és a Adatvédelmi tájékoztató dokumentumainkban ezeket az adatokat ügyféladatként nevezzük meg (vagyis a Pipedrive-ban Ön által kezelt adatokat).
A Pipedrive alkalmazás ügyfelei kezelésére való használata azt jelenti, hogy Ön adatfeldolgozóként megbízta a Pipedrive-ot, hogy az Ön nevében bizonyos feldolgozási műveleteket végezzen.
A GDPR 28. cikke szerint az adatkezelő és az adatfeldolgozó közötti kapcsolatot írásban kell rögzíteni (az ugyanazon cikk (9) bekezdése szerint elektronikus formátum is elfogadható).
Ezért jöttek létre a Adatfeldolgozási Melléklet (DPA), a Felhasználási feltételek és az Adatvédelmi tájékoztató. Ez a három dokumentum szolgál adatfeldolgozási szerződésként, amely meghatározza azokat az utasításokat, amelyeket a Pipedrive részére ad a rendszerében kezelt személyes adatok feldolgozásával kapcsolatban, valamint rögzíti mindkét fél jogait és kötelezettségeit. A Pipedrive, mint adatfeldolgozó, kizárólag az Ön mint adatkezelő utasításai alapján dolgozza fel az ügyféladatokat.
Végül fontos ellenőrizni a Terms of Service 14.1. pontját, hogy megtudja, melyik Pipedrive-társaság az Ön szerződéses partnere.
Minden EU-ügyfél szerződéses kapcsolatban áll az Észtországban bejegyzett uniós társaságunkkal.
Adatátvitelek
Az ügyfeleknél gyakran felmerülő téma az EGT-n kívüli adatátvitelek.
A GDPR szigorú követelményeket határoz meg az adatvédelem hatályán túli adattovábbításra vonatkozóan. Ez teljesen természetes – ellenkező esetben a törvény nem tudná betölteni a célját.
Ki felelős ezeknek az adattovábbítási követelményeknek a teljesítéséért? Mivel EU-s ügyfeleink jogi kapcsolatban állnak EU-s vállalatunkkal, az adatátvitel az EGT-n belül marad. Ha azonban a Pipedrive később EGT-n kívüli alfeldolgozókat von be, a mi felelősségünk, hogy az adattovábbítás jogszerűen történjen.
Mindig naprakész listát vezetünk az alfeldolgozókról a Alfeldolgozók oldalán, hogy teljes átláthatóságot biztosítsunk ezekkel az adattovábbításokkal kapcsolatban. Ez a lista azt is ismerteti, hogy milyen adatok érintettek, és hogyan biztosítottuk az adatok megfelelő védelmét az EGT-n kívülre történő továbbítás után is.
Ezt úgy tesszük, hogy biztosítjuk, hogy harmadik fél szolgáltatóink vagy tanúsítva legyenek az EU-USA Adatvédelmi Keretrendszer keretein belül, vagy aláírták az EU Bizottságának standard szerződéses záradékait az adatátvitelekhez velünk. Fontos azonban megjegyezni, hogy a DPF-re nem, mint adattovábbítási mechanizmusra támaszkodunk.
Adatokat régiók vagy országok között átadva betartjuk az alkalmazandó adatvédelmi törvényeket és szabályozásokat, többek között megfelelő védőintézkedéseket vezetünk be, mint például az adatok titkosítása és szerződéses megállapodások (DPA-k, SCC-k ahol alkalmazható), hogy biztosítsuk a megfelelést és védjük ügyfeleink adatvédelmét.
A Pipedrive mint adatkezelő
Ezenkívül a Pipedrive adatkezelőként jár el az Ön személyes adataival kapcsolatban, amelyeket webalkalmazásunk, mobilalkalmazásaink és weboldalunk felhasználójaként gyűjtünk.
Mindenekelőtt azokat az adatokat dolgozzuk fel, amelyek szükségesek ahhoz, hogy szerződéses kötelezettségeinket teljesíteni tudjuk Ön felé (GDPR 6. cikk (1) bekezdés b) pont).
Másodsorban azokat az adatokat dolgozzuk fel, amelyek jogszabályi kötelezettségeink teljesítéséhez szükségesek (GDPR 6. cikk (1) bekezdés c) pont). Ez elsősorban pénzügyi adatokra és olyan információkra vonatkozik, amelyek a GDPR szerinti elszámoltathatósági kötelezettségeink teljesítéséhez szükségesek.
Harmadsorban az Ön személyes adatait jogos érdekeink érvényesítéséhez dolgozzuk fel a GDPR 6. cikk (1) bekezdés f) pontja alapján.
Mik ezek a „jogos érdekek”, amikről beszélünk?
- Az alkalmazás fejlesztése, hogy új termelékenységi szinteket érhessen el
- Az Ön adatainak és a Pipedrive rendszereinek védelme
- A termékünk és annak funkcióinak felelős marketingje
Remélhetőleg ez segít Önnek hatékonyabban eligazodni az EU adatvédelmi követelményeiben.
Mit tesz a Pipedrive az általános adatvédelmi rendeletnek (GDPR) való megfelelés érdekében?
Mivel a cég európai gyökerekkel rendelkezik, a Pipedrive jó helyzetben van ahhoz, hogy megértse az EU általános adatvédelmi rendeletének a vállalkozásokra gyakorolt következményeit.
Tiszteletben tartjuk a Pipedrive felhasználóinak és azok ügyfeleinek adatvédelmi igényeit, és ennek megfelelően bevezettünk – és a jövőben is tovább fejlesztünk – a GDPR-nak megfelelő műszaki és szervezeti intézkedéseket a Pipedrive által kezelt személyes adatok védelme érdekében.
Belső folyamatok, biztonság és adatátvitel
A GDPR-megfelelőség jelentős része annak biztosítása, hogy megvannak a megfelelő eljárások, és hogy az adatfeldolgozási folyamatok feltérképezettek és auditálhatók legyenek. Ezért beépítettünk elemeket szoftverfejlesztési folyamatainkba, hogy a Beépített adatvédelem (Privacy by Design) és Beépített biztonság (Security by Design) elveinek megfelelő funkciókat hozzunk létre.
Az Ön nevében általunk feldolgozott ügyféladatokhoz való hozzáférés szigorúan korlátozott. Belső eljárásaink és naplóink biztosítják, hogy ezen a téren is megfeleljünk a GDPR elszámoltathatósági előírásainak.
Kidolgoztunk egy folyamatot harmadik fél szolgáltatók bevonására és olyan eszközök alkalmazására, amelyek biztosítják, hogy ezek a harmadik felek megfeleljenek a Pipedrive és ügyfelei adatvédelmi és biztonsági iránti magas elvárásainak.
Fel vagyunk készülve az érintetti hozzáférési kérelmek teljesítésére
Az érintettek személyes adataik feletti tulajdonosi joga a GDPR középpontjában áll. ezért készen állunk arra, hogy eleget tegyünk az érintetti törlési, módosítási vagy adatáthelyezési kérelmeknek.
Ez azt jelenti, hogy ügyfélszolgálati szakembereink és az őket segítő mérnökök jól felkészültek arra, hogy személyes adatait érintő ügyekben segítsenek Önnek, továbbá biztosítva azt a kiváló ügyfélszolgálati élményt, amelyhez hozzászokott.
Dokumentáció
Felhasználási feltételeink és az Adatvédelmi tájékoztatónk rendszeresen frissülnek az átláthatóság növelése és a GDPR követelményeinek való megfelelés biztosítása érdekében.
Mivel ezek a dokumentumok képezik a köztünk fennálló kapcsolat alapját, átfogó és átlátható magyarázatot kell adnunk elkötelezettségeinkről és az Ön jogairól.
Emellett folyamatosan feltérképezzük valamennyi adatkezelési tevékenységünket, hogy megfeleljünk a GDPR elszámoltathatósági követelményeinek.
Képzés
A fentieket a vállalaton belüli kiterjedt képzési tevékenységek támogatják, biztosítva, hogy az általunk bevezetett, a GDPR-nak megfelelő folyamatokat betartsák.
Munkatársaink rendszeres oktatásokon és szemléletformáló programokon vesznek részt adatvédelem és információbiztonság témakörében, hogy naprakész ismeretekkel rendelkezzenek a legjobb gyakorlatokról, aktuális veszélyekről és a személyes adatok védelméről. Például az adatvédelemhez és információbiztonsághoz kapcsolódó képzések az orientációs folyamat szerves részei, és minden részleg a munkájának megfelelő, célzott oktatásban részesül, ha az személyes adatokat is érint.
A Pipedrive szilárdan hisz abban, hogy a GDPR követelményeinek való megfelelés sokkal több, mint egy egyszerű lista pipálása. Számunkra a GDPR elköteleződést jelent az egyének magánéletének tiszteletben tartása és a személyes adatok kezelésével járó felelősség felvállalása mellett.
Hasznos volt ez a cikk?
Igen
Nem