Zināšanu bāze

Šis raksts tika izveidots, izmantojot mašīntulkošanu.

Pipedrive un GDPR

JT
Jenny Takahara
Pēdējās izmaiņas: 2026. gada 3. septembris

2018. gada 25. maijs iezīmē Eiropas Savienības Vispārīgās datu aizsardzības regulas izpildes uzsākšanu.

Šie jaunie tiesību akti būtiski ir ietekmējuši ikvienu, kura uzņēmējdarbība saistīta ar personīgo datu apstrādi par ES iedzīvotājiem vai ES teritorijā. Dabiski, personīgie dati ir pārdošanas darba pamatā, tādēļ arī Pipedrive un mūsu lietotāji ir daudz darba ieguldījuši, lai nodrošinātu atbilstību.

Šis raksts sniedz pārskatu par ar datiem saistītajām lomām un atbildībām, ja esat izvēlējies Pipedrive kā savu CRM platformu, un izskaidros Pipedrive centienus nodrošināt atbilstību GDPR vērtībām un prasībām.


Pipedrive kā datu apstrādātājs

Cilvēki, kurus jūs Pipedrive uzglabājat kā kontaktpersonas, ir jūsu datu subjekti, un jūs tiekat uzskatīts par šo personīgo datu pārzini. Mūsu Pakalpojumu lietošanas noteikumos un Privātuma paziņojumā mēs šos datus dēvējam par klienta datiem (dati, ko apstrādājat Pipedrive ietvaros).

Izmantojot Pipedrive lietotni klientu pārvaldīšanai, tas nozīmē, ka jūs esat norīkojis Pipedrive kā datu apstrādātāju, lai jūsu vārdā veiktu noteiktas apstrādes darbības.

Saskaņā ar GDPR 28. pantu attiecības starp pārzini un apstrādātāju ir jāformulē rakstiski (elektroniskā forma arī ir pieņemama atbilstoši minētā panta 9. apakšpunktam).

Šajā vietā spēkā stājas mūsu Datu apstrādes pielikums (DPA), Pakalpojumu lietošanas noteikumi un Privātuma paziņojums. Šie trīs dokumenti kalpo kā jūsu datu apstrādes līgums, kurā ir noteiktas instrukcijas, ko jūs sniedzat Pipedrive par jūsu kontrolē esošo personīgo datu apstrādi, kā arī abas puses tiesības un pienākumi. Pipedrive kā datu apstrādātājs apstrādās jūsu klienta datus tikai saskaņā ar jūsu kā datu pārziņa sniegtajām instrukcijām.

Visbeidzot, ir būtiski pārbaudīt mūsu Pakalpojumu sniegšanas noteikumu 14.1. punktu, lai noskaidrotu, kura Pipedrive juridiskā persona ir jūsu līgumiskais partneris.

Visiem ES klientiem ir līgumiskas attiecības ar mūsu ES juridisko personu, kas atrodas Igaunijā.


Datu pārsūtīšana

Viens no bieži aktualizētajiem jautājumiem klientu vidū ir datu pārsūtīšana ārpus EEZ.

GDPR nosaka stingras prasības datu pārsūtīšanai ārpus tās aizsardzības jomas. Tas ir tikai dabiski – citādi likuma mērķi nebūtu iespējams sasniegt.

Kas ir atbildīgs par šo datu pārsūtīšanas prasību izpildi? Tā kā mūsu ES klientiem ir juridiskas attiecības ar mūsu ES uzņēmumu, šī datu pārsūtīšana paliek Eiropas Ekonomikas zonā (EEZ). Tomēr, ja Pipedrive iesaista apakšapstrādātājus ārpus EEZ, mūsu pienākums ir nodrošināt, ka dati tiek pārsūtīti likumīgi.

Mēs uzturēsim aktuālu apakšapstrādātāju sarakstu mūsu apakšapstrādātāju lapā, lai nodrošinātu pilnīgu caurspīdīgumu attiecībā uz šīm pārsūtēm. Šis saraksts arī paskaidros, kādi dati ir iesaistīti un kā mēs esam nodrošinājuši, ka dati tiek pietiekami aizsargāti pat pēc to izvešanas no EEZ.

Mēs to darām, nodrošinot, ka mūsu trešo pušu pakalpojumu sniedzēji ir vai nu sertificēti saskaņā ar ES-ASV Datu privātuma ietvaru, vai arī parakstījuši ES Komisijas standartlīguma klauzulas datu pārsūtīšanai ar mums. Tomēr ir svarīgi atzīmēt, ka mēs nepaļaujamies uz DPF kā datu pārsūtīšanas mehānismu.

Mēs ievērojam piemērojamos datu privātuma likumus un noteikumus, pārsūtot datus starp reģioniem vai valstīm, tostarp ieviešot atbilstošus aizsardzības pasākumus, piemēram, datu šifrēšanu un līgumiskus nosacījumus (piemēram, datu apstrādes līgumi (DPA) un ES standarta līguma klauzulas (SCC), ja piemērojams), lai nodrošinātu atbilstību un aizsargātu mūsu klientu datu privātumu.


Pipedrive kā datu pārzinis

Papildus tam Pipedrive darbojas kā datu pārzinis attiecībā uz personas datiem, ko mēs vācam par jums, mūsu tīmekļa lietotnes, mobilo lietotņu un vietnes lietotāju.

Pirmkārt, mēs apstrādājam datus, kas ir nepieciešami mums, lai veiktu līgumu ar jums (GDPR Regulas 6.1.b pants).

Otrkārt, mēs apstrādājam datus, lai izpildītu savus likumā noteiktos pienākumus (GDPR 6. panta 1. punkta c) apakšpunkts). Tas galvenokārt attiecas uz finanšu datiem un informāciju, kas mums nepieciešama, lai izpildītu GDPR noteiktos atbildības pienākumus.

Treškārt, mēs apstrādājam jūsu personīgos datus mūsu likumīgajās interesēs, saskaņā ar GDPR 6. panta 1. punkta f) apakšpunktu.

Kas ir tās “leģitīmās intereses”, par kurām mēs runājam?

  • Lietotnes uzlabošana, lai palīdzētu jums sasniegt jaunus produktivitātes līmeņus
  • Nodrošināt, ka jūsu dati un Pipedrive sistēmas ir drošas un aizsargātas
  • Atbildīga mūsu produkta un tā funkciju mārketinga veikšana

Cerams, ka tas palīdzēs jums efektīvāk orientēties ES datu aizsardzības prasībās.

Piezīme: Ja jums ir kādi jautājumi saistībā ar iepriekš minēto, droši sazinieties ar mums pa e-pastu [email protected], un mēs darīsim visu iespējamo, lai sniegtu papildu skaidrojumu.

Ko Pipedrive dara, lai atbilstu GDPR?

Kā uzņēmums ar saknēm Eiropā Pipedrive ir labi pozicionēts, lai izprastu ES Vispārējās datu aizsardzības regulas ietekmi uz uzņēmumiem.

Mēs novērtējam gan Pipedrive lietotāju, gan viņu klientu privātuma vajadzības, un tāpēc esam ieviesuši — un turpināsim uzlabot — tehniskos un organizatoriskos pasākumus saskaņā ar GDPR, lai aizsargātu ar Pipedrive apstrādātos personas datus.

Piezīme: Lai aplūkotu mūsu ieviesto tehnisko un organizatorisko pasākumu sarakstu, lūdzu, skatiet 2. pielikumu mūsu DPA.

Iekšējie procesi, drošība un datu pārsūtīšana

Būtiska GDPR atbilstības daļa ir pārliecināties, ka procedūras ir izstrādātas, datu apstrādes procesi ir definēti un auditējami. Tāpēc mēs esam ieviesuši elementus sava lietotnes izstrādes ciklā, lai būvētu funkcionalitāti atbilstoši Privātuma no projektēšanas un Drošības no projektēšanas principiem.

Jebkāda piekļuve klienta datiem, kurus mēs apstrādājam jūsu vārdā, ir stingri ierobežota. Mūsu iekšējās procedūras un žurnāli nodrošina, ka šajā jomā mēs izpildām GDPR atbildības prasības.

Mēs esam izveidojuši procesu trešo pušu pakalpojumu sniedzēju iekļaušanai un rīku pieņemšanai, kas nodrošina, ka šīs trešās puses atbilst Pipedrive un tā klientu augstajām prasībām attiecībā uz privātumu un drošību.


Gatavība izpildīt datu subjektu piekļuves pieprasījumus

Datu subjektu īpašumtiesības uz viņu personīgajiem datiem ir GDPR pamatā. tāpēc mēs esam gatavi reaģēt uz datu subjektu pieprasījumiem dzēst, labot vai pārsūtīt viņu datus.

Tas nozīmē, ka mūsu klientu atbalsta speciālisti un viņus atbalstošie inženieri ir labi sagatavoti, lai palīdzētu jums ar jebkādiem jautājumiem, kas saistīti ar jūsu personas datiem, papildus tam nodrošinot izcilu klientu atbalsta pieredzi, pie kuras esat pieradis.


Dokumentācija

Mūsu Pakalpojumu sniegšanas noteikumi un Privātuma paziņojums tiek regulāri atjaunināti, lai uzlabotu caurskatāmību un nodrošinātu atbilstību GDPR prasībām.

Tā kā šie dokumenti veido mūsu attiecību ar jums pamatu, mums ir jāsniedz visaptverošs un caurskatāms skaidrojums par mūsu saistībām un jūsu tiesībām.

Papildus tam mēs pastāvīgi kartējam visas mūsu personas datu apstrādes darbības, lai nodrošinātu atbilstību GDPR atbildības prasībām.


Apmācība

Visu iepriekš minēto atbalsta plašas apmācības uzņēmuma ietvaros, nodrošinot, ka ieviestās GDPR prasībām atbilstošās procedūras tiek ievērotas.

Mūsu darbinieki regulāri piedalās apmācībās un informētības programmās par privātumu un drošību, lai nodrošinātu, ka viņiem ir zināšanas par labāko praksi, aktuālajiem draudiem un veidiem, kā aizsargāt personīgos datus. Piemēram, datu privātuma un drošības sesijas ir neatņemama mūsu ievadapmācību procesa sastāvdaļa, un katra nodaļa saņem apmācības, kas pielāgotas to darbam ar personīgajiem datiem.

Pipedrive ir stingri pārliecināts, ka atbilstība GDPR prasībām ir daudz vairāk nekā tikai rūtiņu atzīmēšana sarakstā. Mūsuprāt, GDPR nozīmē apņemšanos ievērot cilvēku privātumu un uzņemties atbildību par personīgo datu apstrādi.

Vai šis raksts bija noderīgs?

Saistītie raksti

Vai jums ir jautājumi?

Sazināties ar mums