Avviso GDPR
Ultimo aggiornamento:6 febbraio 2025
1. Introduzione
Il Regolamento generale sulla protezione dei dati (GDPR), in vigore dal 25ilMaggio 2018, disciplina il modo in cui le aziende raccolgono, elaborano e proteggono i dati personali degli individui nell'Unione Europea (UE). In quanto azienda australiana senza entità europea, Aspose dà comunque priorità alla protezione dei dati degli utenti e dei clienti a livello globale. Ci impegniamo a rispettare il GDPR e a salvaguardare i dati personali indipendentemente dalla posizione dei nostri clienti o utenti.
Questo documento delinea i ruoli e le responsabilità di Aspose ai sensi del GDPR, le misure che abbiamo implementato per garantire la conformità e i passaggi che adottiamo per proteggere i dati personali.
2. Presentarsi come un Responsabile del trattamento dei dati
Durante l'utilizzo dei servizi di Aspose, i clienti possono caricare file per l'elaborazione tramite le nostre piattaforme API cloud o condividere file con il nostro team di supporto per scopi di debug o risoluzione dei problemi. Questi file possono contenere dati personali, rendendo Aspose un responsabile del trattamento dei dati ai sensi del GDPR.
2.1 Responsabilità
- I clienti di Aspose, ovvero coloro che caricano questi dati, sono i titolari del trattamento dei dati per questi dati personali ("Dati del cliente").
- Aspose elabora i “Dati del cliente” rigorosamente in conformità con le istruzioni del cliente in qualità di titolare del trattamento dei dati.
- NostroTermini di utilizzo, politica sulla riservatezza EAddendum sull'elaborazione dei dati, fungono da contratto di elaborazione dati, come richiesto dall'articolo 28 del GDPR, delineando i nostri ruoli, responsabilità e impegni in qualità di elaboratore. Stabiliscono le istruzioni che stai dando ad Aspose in merito al trattamento dei dati personali che controlli e stabiliscono i diritti e le responsabilità di entrambe le parti. Aspose elaborerà i tuoi Dati Cliente solo in base alle tue istruzioni in qualità di titolare del trattamento dati.
- Garantiamo la riservatezza e trattiamo i dati personali esclusivamente per gli scopi specificati dai nostri clienti
2.2 Trasferimenti di dati
I dati caricati su Aspose potrebbero essere trasferiti al di fuori dello Spazio economico europeo (SEE), inclusa la nostra sede centrale australiana o l'infrastruttura tecnica con sede negli Stati Uniti. Aspose:
- Si basa sulle clausole contrattuali standard (SCC) approvate dalla Commissione europea per garantire trasferimenti di dati legittimi al di fuori dello SEE.
- Il Trans-Atlantic Data Privacy Framework (TADPF), ove applicabile, per facilitare i trasferimenti di dati legittimi tra l'UE e gli Stati Uniti, garantendo misure di protezione dei dati equivalenti.
- Valuta le leggi sulla protezione dei dati nel paese di destinazione e implementa misure supplementari ove necessario per migliorare la sicurezza dei dati.
- Mantiene un elenco aggiornato dei sub-responsabili nei nostri Termini di utilizzo, specificando la natura e lo scopo di tali trasferimenti.
- Laddove ci impegniamo con i sub-processori, lo facciamo in modo ponderato, tenendo conto degli aspetti legali del trasferimento in ogni fase.
Per ulteriori informazioni, contattare dpo@aspose.com
3. Presentarsi come Titolare del trattamento dei dati
Aspose agisce in qualità di titolare del trattamento dei dati personali raccolti sui nostri utenti e clienti. Ciò include:
- Dati raccolti durante l'utilizzo delle nostre applicazioni web, API cloud e sito web.
- Informazioni necessarie per l'esecuzione di acquisti o contratti.
- Dati trattati per interessi commerciali legali o legittimi.
3.1 Base per l'elaborazione
Aspose elabora i dati personali in base alle seguenti basi giuridiche:
- Obblighi contrattuali: Dati necessari per adempiere ai contratti con i clienti.
- Obblighi legali: Conformità ai requisiti legali e finanziari (ad esempio, registrazioni fiscali e contabili).
- Interessi legittimi: Attività come il miglioramento dei nostri prodotti, la garanzia della sicurezza del sistema e gli sforzi di marketing responsabili.
3.2 Interessi legittimi
Gli interessi legittimi includono:
- Migliorare e proteggere prodotti e servizi.
- Condurre un marketing responsabile.
- Supportare gli accordi contrattuali con i nostri clienti.
Aspose rispetta i diritti degli individui e garantisce la trasparenza in tutte le attività di elaborazione. Per richieste o dubbi, contattare il nostro Responsabile della protezione dei dati all'indirizzo dpo@aspose.com
4. Misure per la conformità al GDPR
4.1 Processi interni e sicurezza
- Mappatura dei dati: Aspose verifica e mappa i flussi di dati per garantire visibilità e conformità.
- Privacy by Design: Nuove funzionalità e sistemi vengono sviluppati con i principi GDPR integrati nel design.
- Controlli di accesso: L'accesso ai dati personali è limitato solo al personale autorizzato, seguendo il principio del privilegio minimo.
4.2 Gestione di terze parti
- I sub-processori vengono inseriti tramite un rigoroso processo di valutazione incentrato sulla sicurezza e sulla conformità.
- Audit e monitoraggi regolari garantiscono la continua aderenza ai requisiti del GDPR.
5. Richieste di accesso ai dati personali
Aspose riconosce l'importanza dei diritti degli interessati e ha implementato processi per affrontare:
- Accesso: Gli individui possono richiedere copie dei loro dati personali.
- Correzione: Gli individui possono richiedere aggiornamenti di dati inesatti o incompleti.
- Cancellazione: Su richiesta, i dati verranno cancellati ove consentito dalla legge.
- Portabilità dei dati: Gli individui possono richiedere i propri dati in un formato strutturato e comunemente utilizzato.
Per assistenza, i clienti possono contattare il nostro team di supporto nei nostri forum o inviare un'e-mail al nostro responsabile della protezione dei dati all'indirizzo dpo@aspose.com
6. Formazione e consapevolezza
Aspose garantisce che tutti i dipendenti comprendano gli obblighi del GDPR attraverso:
- Formazione completa durante l'onboarding.
- Sessioni di aggiornamento regolari per rafforzare la conoscenza dei principi di protezione dei dati.
- Chiarire le policy interne sulla gestione e l'elaborazione dei dati personali.
7. Miglioramento continuo
Aspose rimane impegnata a:
- Aggiornamenti della politica: Rivedere e aggiornare regolarmente il nostroTermini di utilizzo, politica sulla riservatezza, Addendum sull'elaborazione dei dati e processi interni per riflettere i cambiamenti nelle normative e nelle migliori pratiche.
- Monitoraggio e auditing: Condurre audit di conformità regolari per identificare e colmare le lacune.
- Trasparenza: Garantire che i clienti siano tenuti al corrente di eventuali aggiornamenti o modifiche significative alle pratiche di elaborazione dei dati pubblicando in modo trasparente tali informazioni sul nostro sito Web.