KamoCRM imeundwa na kuendeshwa kwa kufuata Kanuni ya Ulinzi ya Jumla ya Takwimu ya EU (GDPR) na inaheshimu haki za ulinzi wa data za watumiaji wote duniani kote.
1) Wajibu wetu
KamoCRM Inc imejitolea kufuata kikamilifu Kanuni ya Ulinzi wa Takwimu Mkuu (GDPR) na kushikilia viwango vya juu vya ulinzi wa data kwa watumiaji wote, bila kujali eneo lao la kijiografia. Tunaamini kwamba ulinzi wa faragha wenye nguvu sio tu mahitaji ya kisheria lakini haki ya msingi ya kila mtu anayetumia jukwaa letu.
Tumetekeleza hatua kamili za kiufundi na za shirika ili kuhakikisha kwamba data ya kibinafsi inachukuliwa kihalali, kwa haki, na kwa uwazi. Ukurasa huu unaelezea njia yetu ya kufuata GDPR na inaelezea jinsi tunavyolinda haki za masomo ya data.
2. misingi ya kisheria kwa ajili ya usindikaji
Idhini: Ambapo inahitajika, tunapata idhini wazi na ya wazi kutoka kwa masomo ya data kabla ya kusindika data zao za kibinafsi. Idhini inaweza kuondolewa wakati wowote kupitia mipangilio ya akaunti au kwa kuwasiliana na Afisa wetu wa Ulinzi wa Takwimu. Kuondolewa kwa idhini hakuathiri uhalali wa usindikaji uliotokea kabla ya uondoaji.
Mahitaji ya Mkataba: Tunatumia data ya kibinafsi ambayo ni muhimu kwa utendaji wa mkataba wetu na wewe, ikiwa ni pamoja na kutoa ufikiaji wa jukwaa, kutoa huduma na utendaji, malipo ya usindikaji, na kutoa msaada wa wateja.
Maslahi halali: Tunachakata data fulani kulingana na maslahi yetu halali, ikiwa ni pamoja na usalama wa jukwaa, kuzuia udanganyifu, uboreshaji wa huduma kupitia analytics isiyojulikana, na mawasiliano kuhusu sasisho za huduma. Sisi kufanya tathmini ya maslahi halali ili kuhakikisha kwamba maslahi yetu si override haki na uhuru wa masomo ya data.
Haki zako chini ya GDPR
Haki ya Upatikanaji: Una haki ya kupata uthibitisho wa ikiwa tunachakata data yako ya kibinafsi na kuomba nakala ya data hiyo. Tutatoa habari hii katika muundo uliowekwa, unaotumiwa kawaida, na muundo unaoweza kusomwa na mashine juu ya ombi.
Haki ya Kujua: Una haki ya kuomba marekebisho ya data yoyote ya kibinafsi isiyo sahihi tunayoshikilia juu yako, na kuwa na data isiyo kamili. Maelezo mengi ya akaunti yanaweza kurekebishwa moja kwa moja kupitia jukwaa.
Haki ya kufuta: Una haki ya kuomba kufutwa kwa data yako ya kibinafsi wakati sio muhimu tena kwa madhumuni ambayo ilikusanywa, unapoondoa idhini, au wakati hakuna msingi mwingine wa kisheria wa usindikaji unaoendelea. Baadhi ya data inaweza kuhifadhiwa ikiwa inahitajika na sheria.
Haki ya Kuzuia Usindikaji: Una haki ya kuomba kwamba tunazuia usindikaji wa data yako ya kibinafsi katika hali fulani, kama vile wakati unashindana na usahihi wa data au wakati usindikaji ni kinyume cha sheria lakini hutaki data kufutwa.
Haki ya Uzuiaji wa Data: Una haki ya kupokea data yako ya kibinafsi katika muundo uliowekwa, unaotumiwa sana, na unaoweza kusomwa na mashine, na kusambaza data hiyo kwa mtawala mwingine. Jukwaa letu hutoa zana za uuzaji wa data zilizojengwa ili kuwezesha haki hii.
Haki ya Kitu: Una haki ya kupinga usindikaji wa data yako binafsi kulingana na maslahi halali au kwa madhumuni ya masoko ya moja kwa moja. Tutaacha usindikaji isipokuwa tunaweza kuonyesha sababu za kulazimisha ambazo zinazidi maslahi yako.
Afisa wa Ulinzi wa Data
KamoCRM Inc imemteua Afisa wa Ulinzi wa Data (DPO) ambaye ana jukumu la kusimamia mkakati wetu wa ulinzi wa data, kuhakikisha kufuata GDPR, na kutumikia kama hatua ya msingi ya kuwasiliana na masomo ya data na mamlaka ya usimamizi.
Unaweza kuwasiliana na mtoa huduma wetu wa ulinzi wa data kupitia sisi fomu ya kuwasiliana kwa maswali yoyote au wasiwasi kuhusiana na ulinzi wa data, faragha, au kufuata GDPR. DPO itajibu maswali yote ndani ya muda mfupi.
5.Uchunguzi wa Data
Tunadumisha Rekodi kamili ya Shughuli za Usindikaji (ROPA) kama inavyotakiwa na Kifungu cha 30 cha GDPR. Shughuli zetu za usindikaji wa data ni pamoja na:
Usimamizi wa Akaunti: Usindikaji wa jina, barua pepe, habari ya kampuni, na sifa kwa madhumuni ya uumbaji wa akaunti, uthibitishaji, na utawala. Msingi wa kisheria: mahitaji ya mkataba.
Matumizi ya Jukwaa: Usindikaji wa data ya mwingiliano, matumizi ya kipengele, na habari ya kikao kwa madhumuni ya kutoa na kuboresha Huduma. Msingi wa kisheria: mahitaji ya mkataba na maslahi halali.
Mawasiliano: Usindikaji wa barua pepe, ujumbe, video, na data ya simu ndani ya jukwaa kwa madhumuni ya kuwezesha vipengele vya mawasiliano ya biashara. Msingi wa kisheria: mahitaji ya mkataba. Data hii ni ya shirika la mtumiaji na inachukuliwa kwa niaba yao.
Analytics: Usindikaji wa data ya matumizi isiyojulikana na ya jumla kwa madhumuni ya kuboresha utendaji wa jukwaa na kutambua masuala ya usability. Msingi wa kisheria: maslahi ya kisheria.
Usalama: Usindikaji wa anwani za IP, habari za kifaa, na mwelekeo wa tabia kwa madhumuni ya kuchunguza na kuzuia ufikiaji usioidhinishwa na udanganyifu. Msingi wa kisheria: maslahi ya kisheria.
6.Mahitaji ya chini
Tunashirikisha idadi ndogo ya wasindikaji wadogo wa tatu ili kusaidia katika kutoa Huduma. Kila usindikaji mdogo unafanywa kwa uangalifu kwa kufuata GDPR na umefungwa na Mikataba ya Usindikaji wa Data (DPAs) ambayo inahitaji kusindika data ya kibinafsi tu kama ilivyoagizwa na KamoCRM Inc. na kwa mujibu wa sheria husika za ulinzi wa data.
Jamii za wasindikaji wadogo ni pamoja na: watoa huduma za miundombinu ya wingu kwa mwenyeji na kuhifadhi data; huduma za utoaji wa barua pepe kwa arifa za shughuli; wasindikaji wa malipo ya malipo na usimamizi wa usajili; na huduma za ufuatiliaji kwa uaminifu wa jukwaa na utendaji.
Sisi kudumisha up-to-tarehe orodha ya sub-processors na kuwajulisha watumiaji wa mabadiliko yoyote ya nyenzo kwa mipango ya sub-processor. Watumiaji wanaweza kupinga usindikaji mpya kama ilivyoelezwa katika Mkataba wetu wa Usindikaji wa Data.
7.Uhakiki wa taarifa
Katika tukio la uvunjaji wa data ya kibinafsi ambayo inaweza kusababisha hatari kwa haki na uhuru wa masomo ya data, KamoCRM Inc imejitolea kutambua mamlaka husika ya usimamizi ndani ya masaa ya 72 ya kuwa na ufahamu wa uvunjaji, kama inavyotakiwa na Kifungu cha 33 cha GDPR.
Ambapo uvunjaji wa data unaweza kusababisha hatari kubwa kwa haki na uhuru wa watu walioathirika, sisi pia kuwajulisha watu hao bila kuchelewa, kutoa taarifa wazi kuhusu asili ya uvunjaji, uwezekano wa matokeo, na hatua zilizochukuliwa ili kukabiliana nayo.
Tunadumisha mpango wa majibu ya tukio ambalo linajumuisha taratibu za kuchunguza, kuchunguza, zenye, na kurekebisha uvunjaji wa data. Ukiukaji wote ni kumbukumbu bila kujali ukali wao, na taratibu zetu majibu ni mara kwa mara kupimwa na updated.
8.Mawasiliano ya Kimataifa
Ambapo data ya kibinafsi ya wakazi wa EEA huhamishwa nje ya Eneo la Uchumi wa Ulaya, tunahakikisha kwamba ulinzi unaofaa uko mahali pa kulinda data hiyo kwa mujibu wa Sura ya V ya GDPR.
Tunategemea Kanuni za Mikataba ya Standard (SCCs) zilizoidhinishwa na Tume ya Ulaya kama utaratibu wetu wa msingi wa uhamisho wa data ya kimataifa. Ambapo inafaa, sisi pia kufanya Transfer Impact Tathmini kutathmini mfumo wa kisheria wa nchi mpokeaji na kutekeleza hatua za ziada kama inahitajika.
Miundombinu yetu imeundwa ili kuruhusu mashirika kudhibiti ambapo data zao zinachukuliwa. Wateja wa biashara wanaweza kuomba makazi ya data ndani ya mikoa maalum ya kijiografia kama sehemu ya makubaliano yao ya huduma.
9.Uhifadhi wa data
Tunahifadhi data ya kibinafsi tu kwa muda mrefu kama inahitajika ili kutimiza madhumuni ambayo ilikusanywa, au kama inavyotakiwa na sheria husika. Muda wetu wa kuhifadhi data ni kama ifuatavyo:
Data ya akaunti imehifadhiwa kwa muda wa akaunti yako na kwa siku 30 baada ya kusitisha akaunti ili kuruhusu usafirishaji wa data. Baada ya kipindi hiki, data ya akaunti imefutwa kabisa.
Data ya matumizi na uchambuzi imehifadhiwa katika fomu isiyojulikana kwa miezi 24 kwa madhumuni ya uchambuzi wa mwenendo na uboreshaji wa jukwaa. Data ya matumizi ya kiwango cha mtu binafsi imefutwa au kutambuliwa ndani ya siku 90.
Data ya mawasiliano (Emails, ujumbe, kumbukumbu za simu) imehifadhiwa kama sehemu ya akaunti ya shirika na inakabiliwa na sera za uhifadhi wa shirika. Baada ya kusitisha akaunti, data hii hufuata dirisha la nje la siku za 30 kama ilivyoelezwa hapo juu.
Hifadhi za usalama na njia za ukaguzi zimehifadhiwa kwa miezi 12 kwa madhumuni ya usalama na kufuata.
Kuboresha haki zako
Kutumia haki zako zote chini ya GDPR, unaweza kuwasilisha ombi kupitia mipangilio ya akaunti yako ndani ya jukwaa, au kwa kuwasiliana na Afisa wetu wa Ulinzi wa Takwimu kupitia kwetu fomu ya kuwasiliana.
Tutakubali kupokea ombi lako ndani ya siku za biashara za 5 na kutoa jibu la msingi ndani ya siku za 30, kama inavyotakiwa na GDPR. Ikiwa ombi ni ngumu sana au ikiwa tunapokea idadi kubwa ya maombi, tunaweza kupanua kipindi cha majibu kwa siku za ziada za 60, katika kesi hiyo tutakuarifu juu ya upanuzi na sababu za hilo.
Ili kulinda faragha yako, tunaweza kuhitaji kuthibitisha utambulisho wako kabla ya kuchakata ombi lako. Hatutatoza ada ya kuchakata maombi ya busara, lakini tuna haki ya kulipa ada ya busara au kukataa kutenda juu ya maombi ambayo hayana msingi au mengi.
Mawasiliano ya
Kwa maswali yoyote, wasiwasi, au maombi yanayohusiana na kufuata GDPR au ulinzi wa data, tafadhali wasiliana na Afisa wetu wa Ulinzi wa Data:
Afisa wa Ulinzi wa Data