4. KIVEL MEGOSZTJUK SZEMÉLYES ADATOKAT?
A Személyes Adatokat azokban az országokban dolgozzuk fel, ahol letelepedtünk, beleértve az Egyesült Államokat, az Egyesült Királyságot és az Európai Gazdasági Térséget („EGT”), valamint más országokban, ahol az általunk esetlegesen felhasznált harmadik felek székhelye található.
A Freshworks Data Hosting oldalt itt találja, ha többet szeretne megtudni a tárolt adatok tárolási helyeiről (azaz arról, amit Feldolgozóként feldolgozunk a Szolgáltatásaink nyújtása során).
Személyes adatainak feldolgozása során előfordulhat, hogy meg kell osztanunk azokat más harmadik felekkel (beleértve a Vállalatcsoportunkon belüli egyéb jogalanyokat is), az alábbiak szerint. Ez a lista nem teljes, és előfordulhatnak olyan körülmények, amikor személyes adatokat kell megosztanunk más harmadik felekkel:
Harmadik felekkel, akik segítik a Freshworkt Ügyfeleinknek a Szolgáltatás(ok) nyújtásában (az itt felsorolt „Alfeldolgozók” ). és szolgáltatási szerződéseikben titoktartási kötelezettségek vonatkoznak rájuk;
Harmadik fél szolgáltatókkal, akik olyan szolgáltatásokat nyújtanak nekünk, mint például kutatási és elemzési, spam- és adathalászat-ellenes szolgáltatások, marketing és adatgyarapítás, vagy arra, hogy a nevünkben Önhöz forduljanak;
Freshinbox-felhasználók számára: harmadik felekkel, hogy lehetővé tegyék az ilyen harmadik feleknek olyan szolgáltatásokat nyújtani, amelyek elősegítik üzleti tevékenységeink végzését, beleértve a marketingben való segítségnyújtást, termék-/szolgáltatás-ajánlataink reklámozását, vagy a a Szolgáltatások
Harmadik fél fizetésfeldolgozókkal, akik az Ön hitelkártyáját és egyéb fizetési adatait dolgozzák fel a Freshworks számára, de egyébként nem jogosultak ilyen információk tárolására, megőrzésére vagy felhasználására;
Harmadik fél partnerekkel abból a célból, hogy segítsenek bennünket az Ön beépítésében, és a Szolgáltatásaink használatához szükséges további támogatást nyújtsunk;
Olyan versenyek szponzoraival, amelyekre regisztrál;
A rendezvények lebonyolításában és lebonyolításában segítséget nyújtó külső szolgáltatókkal. Ha más szervezetekkel partnerségben rendezünk egy rendezvényt, megosztjuk az Ön Személyes Adatait az ilyen szervezetekkel az eseménnyel kapcsolatos felhasználás céljából;
Harmadik felek közösségi média hálózataival, hirdetési hálózataival és webhelyeivel;
Külső toborzókkal és kapcsolódó szervezetekkel, például külső szolgáltatókkal, amelyek a mi nevünkben és a Vállalatcsoportunkon belüli más jogalanyok nevében végeznek munkavállalói háttérellenőrzést;
Könyvvizsgálókkal, ügyvédekkel, könyvelőkkel és egyéb szakmai tanácsadókkal, akik tanácsot adnak és segítséget nyújtanak szervezetünk törvényes és hatékony irányításával, valamint az esetlegesen felmerülő vitákkal kapcsolatban;
Bűnüldözési vagy egyéb kormányzati és szabályozó ügynökségek és testületek vagy más harmadik felek a vonatkozó törvények vagy rendeletek által megkövetelt és azokkal összhangban;
A Freshworks leányvállalataival és a jövőben megvásárolni kívánt vállalatokkal, amikor a Freshworks csoport részévé válnak – ez lehet ügyfélszolgálati, marketing, műszaki műveletek, fiókkezelés vagy szervezési célból, valamint a Szolgáltatások nyújtása, fejlesztése és fejlesztése céljából;
Ha összeolvadásban, átszervezésben vagy más alapvető vállalati változásban veszünk részt egy harmadik féllel, vagy üzleti egységet adunk el/veszünk egy harmadik félnek, vagy ha üzletünket, eszközeinket vagy részvényeink egészét vagy egy részét egy harmadik fél, ilyen harmadik féllel, ideértve a kellő átvilágítási szakaszt is;
Egyéb harmadik felek – Alkalmanként olyan kéréseket kaphatunk harmadik felektől, akik felhatalmazással rendelkeznek a személyes adatok nyilvánosságra hozatalára, például annak ellenőrzésére, hogy betartjuk-e a vonatkozó jogszabályokat és szabályozásokat, hogy kivizsgáljunk egy állítólagos bűncselekményt, vagy hogy jogilag megalapozzuk, gyakoroljuk vagy megvédjük. jogokat. A Személyes adatokra vonatkozó kéréseket csak akkor teljesítjük, ha erre a vonatkozó törvények vagy rendeletek értelmében jogosultak vagyunk.
Amikor összekapcsolja Gmail-postafiókját Freshworks-fiókjával (lásd lent a 14. szakaszt (Google API nyilatkozat)).
Szükség esetén (például amikor adatokat továbbítunk a szolgáltatóknak) megfelelő szerződéses megállapodásokat és biztonsági mechanizmusokat vezetünk be a megosztott Személyes adatok védelme, valamint adatvédelmi, titoktartási és biztonsági előírásaink és kötelezettségeink betartása érdekében. További részletek kérésre adhatók.
5. NEMZETKÖZI ADATÁTVITEL
Amikor személyes adatokat továbbítunk az EGT-ből, Svájcból és az Egyesült Királyságból olyan országokba, amelyek nem rendelkeznek az EGT-vel, Svájcgal és az Egyesült Királysággal azonos adatvédelmi törvényekkel, eleget teszünk az Ön személyes adataival kapcsolatos jogi és szabályozási kötelezettségeinknek, ideértve a személyes adatok továbbításának jogalapját, valamint a megfelelő biztosítékok bevezetését a Személyes adatok megfelelő szintű védelmének biztosítása érdekében. Megteszünk minden ésszerű lépéseket annak érdekében, hogy a vonatkozó adatvédelmi jogszabályokkal összhangban biztosítsuk Személyes adatai biztonságát.
Személyes adatainak az EGT-n, Svájcon és az Egyesült Királyságon kívülre történő továbbításakor, ha azt a vonatkozó jogszabályok előírják, az alábbiakban meghatározott biztosítékok közül legalább egyet végrehajtunk:
Megfelelőségi döntések: Személyes adatait továbbíthatjuk olyan országokba, amelyekről az Egyesült Királyság és/vagy az Európai Unió hatóságai úgy ítélték meg, hogy megfelelő szintű védelmet biztosítanak a Személyes adatok számára. További részletekért lásd: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en .
Mintazáradékok: Amikor bizonyos szolgáltatókat veszünk igénybe, az Egyesült Királyság és/vagy az európai hatóságok által jóváhagyott egyedi szerződéseket alkalmazhatunk, amelyek ugyanolyan védelmet biztosítanak a Személyes adatoknak, mint az Egyesült Királyságban és az EGT-ben. További részletekért lásd: https://ec.europa.eu/info/law/law-topic/data-protection/data- transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_en .
Ez attól függetlenül igaz, hogy az átruházás a mi csoportunkon belül történik, vagy harmadik félnek.
Az Egyesült Államokba kapott vagy továbbított Személyes adatok tekintetében a Freshworks Inc. az Egyesült Államok Szövetségi Kereskedelmi Bizottságának szabályozási végrehajtási jogköre alá tartozik.
Az LGPD joghatósága alá tartozó Személyes adatok tekintetében a Freshworks Inc. teljesíti az LGPD követelményeit a személyes adatok olyan országokba történő továbbítására vonatkozóan is, amelyekben nem érvényesülnek azonos adatvédelmi törvények.
Bizonyos helyzetekben a Freshworks Inc. és/vagy csoportvállalatai kötelesek nyilvánosságra hozni Személyes adatokat a hatóságok jogszerű kérésére, beleértve a nemzetbiztonsági vagy bűnüldözési követelmények teljesítését. Ha megoldatlan adatvédelmi vagy adathasználati aggályai vannak, amelyeket nem kezeltünk kielégítően, felveheti velünk a kapcsolatot a dpo@freshworks.com címen vagy postai úton a Freshworks Inc., 2950 S. Delaware Street, Suite 201, San Mateo, CA 94403 címen. az adatvédelmi tisztviselő figyelmébe a dpo@freshworks.com címre küldött másolattal .
6. HOGYAN TARTJA BIZTONSÁGBAN A FRESHWORKS SZEMÉLYES ADATOKAT?
Megfelelő technikai és szervezési intézkedéseket alkalmazunk az általunk gyűjtött és feldolgozott Személyes adatok védelme érdekében. Információbiztonsági irányelveket, szabályokat és technikai intézkedéseket vezettünk be annak érdekében, hogy megvédjük az irányításunk alatt álló Személyes adatokat a jogosulatlan hozzáféréstől, a nem megfelelő felhasználástól vagy nyilvánosságra hozataltól, a jogosulatlan módosítástól és a jogellenes megsemmisüléstől vagy véletlen elvesztéstől. Ezen túlmenően valamennyi alkalmazottunk és adatfeldolgozónk (azaz azok, akik az Ön személyes adatait a nevünkben dolgozzák fel) kötelesek tiszteletben tartani a Weboldalunk valamennyi felhasználója és a Szolgáltatásainkat vásárló Személyes Adatainak bizalmas kezelését. Az általunk alkalmazott intézkedések célja, hogy a személyes adatok feldolgozásának kockázatának megfelelő biztonsági szintet biztosítsanak.
Míg az információbiztonsági kockázatok folyamatosan fejlődnek, az ellenőrzések is folyamatosan fejlődnek. Az így bevezetett kontrollokat a belső és külső auditok részeként időszakonként felülvizsgálják. Ha kérdése van személyes adatai biztonságával kapcsolatban, kérjük, vegye fel velünk a kapcsolatot a 18. pontban található elérhetőségeken.
7. EGT, UK ÉS SVÁJC KÜLÖNLEGES JOGOK
A) Összegyűjtött adatok (kivéve a tárolt adatokat)
Ha Ön az EGT-ben, az Egyesült Királyságban vagy Svájcban lakos magánszemély, az összegyűjtött adatokkal kapcsolatban az alábbi adatvédelmi jogokkal rendelkezik:
Ha az alábbi jogok valamelyikét gyakorolni kívánja személyes adataival kapcsolatban (a továbbiakban: „ Kérés ”), ezt bármikor megteheti, ha kapcsolatba lép velünk a 18. pontban található elérhetőségeken:
Az adatvédelmi jogaikat gyakorolni kívánó egyénektől beérkezett összes megkeresésre ésszerű időn belül válaszolunk, a vonatkozó adatvédelmi törvényeknek megfelelően. A kéréseket csak személyazonosságának igazolása után tudjuk feldolgozni, ami azt jelentheti, hogy további információkat kérünk Öntől.
B) Hosted Data
A fentiek szerint egyes Szolgáltatásaink, beleértve az ügyfeleink nevében az általunk biztosított Alkalmazásokkal, eszközökkel vagy szoftverekkel kapcsolatos adatfeldolgozást. A jelen Tájékoztatóban meghatározott korlátozott körülményektől eltekintve nem mi vagyunk a tárolt adatok adatkezelői, mivel nem mi határozzuk meg a feldolgozás céljait vagy módjait.
Ha hozzá kíván férni, javítani, frissíteni, módosítani vagy törölni kívánja a tárolt adatokat, vagy ha a továbbiakban nem szeretné, hogy valamelyik Ügyfelünk felvegye vele a kapcsolatot, akkor forduljon az Ügyfélhez, aki az Ön adatainak Adatkezelője. Ha az Ügyfél a Kérés teljesítésére kéri, ésszerű időn belül válaszolunk.
Ha Ön Szolgáltatásaink Ügyfele, és kérést kíván benyújtani az érintettek nevében a tárolt adatokkal kapcsolatban, akkor az adott Szolgáltatás támogatási portálján felveheti a jegyet. Kérjük, vegye figyelembe, hogy ha egy Ügyfél egynél több Szolgáltatásra előfizetett, akkor egy adott Szolgáltatás-támogatási portálon csak az adott Szolgáltatásra vonatkozik a Kérés, és külön kéréseket kell benyújtani a többi releváns szolgáltatástámogatási portálon.
8. KALIFORNIAI LAKOS KÜLÖNLEGES JOGOK
Az Ön kaliforniai adatvédelmi jogai; „Ragyogtasd a fényt” törvény
A kaliforniai lakosok évente egyszer ingyenesen kérhetnek és szerezhetnek be bizonyos információkat a személyes adatok bizonyos kategóriáinak harmadik felek részére történő, saját közvetlen marketing céljaikra az előző naptári évben történő közzétételére vonatkozóan. Személyes adatait nem osztjuk meg harmadik felekkel e harmadik felek direkt marketing céljaira.
California Consumer Privacy Act
Amennyiben Ön a 2018-as California Consumer Privacy Act ("CCPA") értelmében „fogyasztó”, és a Freshworks a CCPA meghatározása szerint „vállalkozás”, a következők vonatkoznak Önre:
A CCPA értelmében a „személyes információ” olyan információ, amely egy adott fogyasztót vagy háztartást azonosít, azzal kapcsolatos, leír, ésszerűen összefüggésbe hozható, vagy közvetlenül vagy közvetve kapcsolatba hozható vele. A CCPA rendelkezéseire is figyelemmel a fogyasztóknak joguk van bizonyos közléseket kapni a rájuk vonatkozó információk gyűjtésével, felhasználásával és nyilvánosságra hozatalával kapcsolatban, valamint joguk van megismerni/hozzáférni, törölni, helyesbíteni, valamint korlátozni a felhasználást és nyilvánosságra hozatalt. személyes adatait, és letilthatja a személyes adatok értékesítését vagy megosztását. Önnek joga van ahhoz, hogy CCPA-jogainak gyakorlása alapján mentes legyen a megkülönböztetéstől. Amennyiben a CCPA hatálya alá tartozó személyes adatokat gyűjtünk, ezeket az információkat, gyakorlatunkat és az Ön jogait az alábbiakban ismertetjük.
Értesítés az adatgyűjtéskor az összegyűjtött személyes adatok kategóriáival kapcsolatban
Önnek joga van értesítést kapni az adatgyűjtésünkről, felhasználásunkról és közzétételünkről szóló bizonyos információkról. A Freshworks nem értékesít a CCPA által meghatározott személyes adatokat. Az alábbi táblázat összefoglalja azon személyes adatok kategóriáit, amelyeket gyűjthetünk, és amelyeket a szolgáltatók számára közölhetünk. A Freshworks megosztja a személyes adatokat (a CCPA meghatározása szerint), az alábbi táblázatban leírtak szerint. A személyes adatok leírására használt kategóriák a CCPA-ban felsoroltak.
Ezeket a személyes adatokat gyűjthetjük a fenti „MILYEN SZEMÉLYES ADATOKAT GYŰJT A FRESHWORKS, HOGYAN HASZNÁLJUK SZEMÉLYES ADATOKAT, ÉS MILYEN JOGI ALAPRA HASZNÁLJUK” című részben leírt célokra.
Megoszthatjuk a hirdetőpartnerekkel az azonosítók, a földrajzi helyadatok (csak durva hely) és az internetes vagy elektronikus hálózati tevékenységekre vonatkozó kategóriákat a fent leírtak szerint.
A személyes adatok fent felsorolt kategóriáinak megőrzési idejét a következők alapján határozzuk meg: (1) mennyi ideig kell megőriznünk az információkat annak az üzleti vagy kereskedelmi célnak az eléréséhez, amelyből azokat megszereztük, (2) bármilyen jogi vagy szabályozási szempont alapján. az ilyen információkra vonatkozó követelmények, (3) belső működési igények, és (4) bármely tényleges vagy várható vizsgálaton vagy peres eljáráson alapuló információ iránti igény.
Azok a jogalanyok, akiknek üzleti célból információt adunk ki, szolgáltatók, amelyek olyan vállalatok, amelyek tevékenységét a nevünkben végezzük. Korlátozzuk a szolgáltatókat abban, hogy a személyes adatokat olyan célra használják fel, amely nem kapcsolódik megbízásunkhoz.
Felfedhetjük az általunk gyűjtött vagy Ön által megadott személyes adatokat a jelen adatvédelmi nyilatkozatban leírtak szerint:
Leányvállalatainknak, leányvállalatainknak és más Freshworks vállalatainknak.
A szolgáltatók alábbi kategóriáinak, akiket törvény és szerződéses kötelezettségek köteleznek arra, hogy személyes adatait bizalmasan kezeljék. A szolgáltatók az általunk megosztott információkat csak arra a célra használhatják fel, amelyre azokat közöljük velük, és a törvény által megengedett módon.
Bérszámfejtési szolgáltatók, akik segítenek nekünk az Ön fizetésének és egyéb kompenzációjának kiszámításában és folyósításában.
Könyvvizsgáló és könyvelő cégek, például olyan cégek, amelyek pénzügyi nyilvántartásaink létrehozásában segítenek bennünket.
Professzionális szolgáltatási tanácsadók, például olyan cégek, amelyek elemzést végeznek, segítenek üzleti tevékenységünk fejlesztésében, jogi szolgáltatásokat nyújtanak, vagy projektalapú erőforrásokat és segítséget nyújtanak.
Toborzási szolgáltatók, akik segítik a jelentkezési folyamatot, beleértve a jelöltek képesítésének értékelését és a platform biztosítását, amelyen keresztül a jelöltek benyújthatják jelölésüket.
Analitikai szolgáltatások, beleértve azokat az entitásokat, amelyek elemzik a webhelyünkre irányuló és a webhelyünkön lévő forgalmat, és segítenek a potenciális ügyfelek azonosításában és a velük való kommunikációban.
Biztonsági szállítók, például olyan entitások, amelyek segítenek a biztonsági incidensek ellenőrzésében és reagálásában, a szolgáltatásértesítésekben és a csalás megelőzésében.
IT-szállítók, például olyan entitások, amelyek segítséget nyújtanak a webhelyek tervezésében, tárolásában és karbantartásában; adat- és szoftvertárolás; és a hálózati működés.
Más külső feleknek, ha azt törvény írja elő, vagy a Freshworks vagy más személyek védelme érdekében, a jelen adatvédelmi nyilatkozatban leírtak szerint.
Vevőnek vagy más jogutódnak a Freshworks eszközeinek vagy tőkerészeinek egy részének vagy egészének egyesülése, leválasztása, szerkezetátalakítása, átszervezése, feloszlása vagy egyéb módon történő értékesítése vagy átruházása esetén, akár működő vállalkozásként, akár csőd, felszámolás vagy felszámolás részeként. egy hasonló eljárás, amelyben a Freshworks által az alkalmazottainkról, munkavállalóinkról és vállalkozóinkról birtokolt személyes adatok az átadott vagyontárgyak között szerepelnek. Ha ez megtörténik, a személyes adatok címzettje továbbra is betartja a jelen adatvédelmi nyilatkozatban tett ígéreteit, vagy értesíti Önt az esetleges változásokról.
Az Ön CCPA szerinti jogai
Ismerje meg és kérje a személyes adatokhoz való hozzáférést, azok helyesbítését és törlését: Önnek jogában áll hozzáférést kérni az Önről gyűjtött személyes adatokhoz, valamint a személyes adatok forrására, a gyűjtés céljaira, valamint a harmadik felekre és a szolgáltatásra vonatkozó információkhoz. szolgáltatók, akiknek eladjuk vagy nyilvánosságra hozzuk. Önnek joga van továbbá kérni bizonyos körülmények között, hogy töröljük a közvetlenül Öntől gyűjtött személyes adatokat, vagy helyesbítsük az Önről gyűjtött információkat.
Személyes adatok eladásának/megosztásának joga: Önnek jogában áll lemondani személyes adatainak harmadik félnek történő értékesítéséről, illetve személyes adatainak harmadik felekkel való megosztásáról. Felhívjuk figyelmét, hogy a leiratkozás joga nem vonatkozik az adatoknak a szolgáltatókkal való megosztására, akik felek, akiket megbízunk a nevünkben egy funkció végrehajtásával, és jogilag és szerződéses kötelezettségeik vannak arra, hogy az adatokat csak erre a funkcióra használják fel.
Ha élni szeretne ezzel a jogával, kérjük, menjen ide .
Az érzékeny személyes adatok felhasználásának és nyilvánosságra hozatalának korlátozásához való jog: Önnek jogában áll korlátozni azon érzékeny személyes adatok felhasználását és nyilvánosságra hozatalát, amelyeket arra használunk, hogy az Ön jellemzőire következtessünk. Ha él ezzel a jogával, korlátozott célokra továbbra is felhasználhatunk és nyilvánosságra hozhatunk Önről szóló bizalmas információkat.
Colorado, Connecticut, Utah és Virginia
Colorado, Connecticut, Utah és Virginia állam lakosai a következő jogokkal rendelkeznek:
Leiratkozhat a személyes adatok „értékesítéséről”, és személyes adatainak „célzott reklámozásra ” való felhasználásáról, ahogyan ezeket a feltételeket a vonatkozó jogszabályok meghatározzák.
Leiratkozhat a „profilozásról ” bizonyos körülmények között, a vonatkozó jogszabályokban meghatározottak szerint. (Csak Colorado, Connecticut és Virginia lakosai.)
Bizonyos körülmények között erősítse meg a személyes adatok feldolgozását és hozzáférését .
A személyes adatok helyesbítése bizonyos körülmények között. (Csak Colorado, Connecticut és Virginia lakosai.)
Bizonyos körülmények között törölje a személyes adatokat .
Ezen államok lakosai jogaikat úgy gyakorolhatják, hogy az alább felsorolt módok egyikével kapcsolatba lépnek velünk.
Leiratkozási, hozzáférési vagy törlési kérelem benyújtása:
Ha élni kíván a fenti jogaival a személyes adatokhoz való hozzáférésre, javításra vagy törlésre, kérjük, lépjen velünk kapcsolatba a dpo@freshworks.com címen , vagy írjon nekünk ide . A vonatkozó adatvédelmi törvényeknek megfelelően ésszerű időn belül válaszolunk minden olyan kérésre, amelyet Öntől kapunk, hogy gyakorolni kívánja jogait. Ha ír nekünk, Ön beleegyezik abba, hogy tájékoztatást kapjon tőlünk, hogy Öntől információt kérjen annak igazolására, hogy Ön az a fogyasztó, akitől a személyes adatokat gyűjtöttük, és olyan egyéb információkat, amelyek ésszerűen szükségesek ahhoz, hogy kérésének eleget tudjunk tenni.
Ha Ön Kalifornia, Colorado vagy Connecticut állam lakosa, bizonyos körülmények között felhatalmazhat egy másik személyt vagy vállalkozást, úgynevezett meghatalmazott ügynököt, hogy kéréseket tegyen az Ön nevében. (A kaliforniai felhatalmazott ügynököknek regisztrálniuk kell a kaliforniai államtitkárnál.) A kérésnek tartalmaznia kell az Ön elérhetőségeit, és olyan részletességgel kell leírnia a kérését, amely lehetővé teszi számunkra, hogy megfelelően megértsük, értékeljük és válaszoljunk rá. Ezenkívül elegendő információt kell megadnia, amely lehetővé teszi számunkra, hogy ésszerűen ellenőrizzük, hogy Ön az a személy, akiről a személyes adatokat gyűjtöttük, vagy az adott személy meghatalmazott képviselője. Személyes adatai biztonságának védelme érdekében, nem teljesítjük a kérést, ha nem tudjuk ellenőrizni az Ön személyazonosságát vagy jogosultságát a kérelem benyújtására, és nem tudjuk megerősíteni, hogy a személyes adatok Önre vonatkoznak. Az Ön személyazonosságának igazolására használt módszer az információ típusától, érzékenységétől és értékétől függ, beleértve azt a kockázatot is, amely az Ön számára esetlegesen feljogosított hozzáférés, javítás vagy törlés által jelentett kárt okozza. Általánosságban elmondható, hogy az ellenőrzés az Ön által megadott azonosító adatok és a már rendelkezésünkre álló személyes adatok párosításával történik.
Az általunk közölt információk csak az Ön kérésének kézhezvételét megelőző 12 hónapos időszakra vonatkoznak (és legfeljebb kétszer kerül sor egy 12 hónapos időszak alatt). Ha nem tudunk eleget tenni egy kérésnek, vagy nem tudunk maradéktalanul teljesíteni, az általunk adott válaszban meg kell magyarázni, hogy miért nem tudunk eleget tenni.
Fellebbezések
Colorado, Connecticut és Virginia lakosainak jogukban áll fellebbezni kérésük elutasítása ellen az elutasításról szóló értesítésben leírtak szerint.
9. LGPD
Az LGPD ellenőrzési és önrendelkezési jogot biztosít az érintettek számára, és megfelelőségi felelősséget biztosít az olyan szervezetek számára, mint a Freshworks az olyan személyes adatok tekintetében, amelyek érintettje az adatgyűjtés pillanatában Brazília területén található, vagy bármely áruk vagy szolgáltatás felajánlása vagy nyújtása esetén. brazil területen tartózkodó személyek. Az LGPD felhatalmazást ad a nemzeti szabályozóknak arra, hogy jelentős bírságokat és kártalanítási kötelezettségeket szabjanak ki az e törvényt megsértő szervezetekre. A jelen közlemény minden tartalma és a személyes adatok Freshworks általi feldolgozása adott esetben szigorúan megfelel az LGPD előírásainak. A Freshworksnél globális megközelítést alkalmazunk annak biztosítása érdekében, hogy minden tag részesüljön a fokozott ellenőrzésből és az átláthatóságból,
Az LGPD a következő jogokat biztosítja a joghatósága alá tartozó személyeknek:
A Freshworks személyes adatoknak az EGT-n, az Egyesült Királyságon és Svájcon kívülre történő továbbítása, valamint a Schrems II határozat hatása
Az Európai Unió általános adatvédelmi rendelete (GDPR) (beleértve a jelen feljegyzés alkalmazásában az Egyesült Királyság GDPR-át és a vonatkozó svájci jogszabályokat) tiltja a személyes adatok továbbítását az Európai Gazdasági Térségen (EGT), az Egyesült Királyságon (UK) és Svájcon kívülre. kivéve, ha bizonyos követelmények teljesülnek. A GDPR követelményei továbbra is érvényben vannak az Egyesült Királyságban annak ellenére, hogy kilépett az Európai Unióból.
Az Egyesült Államokban (USA) székhellyel rendelkező globális szervezetként a Freshworks számos törvényes átviteli mechanizmust alkalmaz a személyes adatok biztonságának megőrzése érdekében, amikor azokat nemzetközileg továbbítják. Felhívjuk figyelmét, hogy ez a cikk az Egyesült Államokba irányuló továbbításokra összpontosít, mivel ez áll az alábbiakban hivatkozott Schrems II határozat középpontjában, de a Freshworks világszerte komolyan veszi adatszolgáltatási kötelezettségeit, és az alábbi megjegyzések bármelyike ugyanúgy vonatkozik a más joghatóságok felé történő adattovábbításra ( például, de korlátozás nélkül a Freshworks erős biztonsági tartása, SCC-k használata stb.).
Az Európai Unió Bírósága (EUB) 2020. július 16-án meghozta határozatát a C-311/18. sz. ügyben – Data Protection Commissioner kontra Facebook Ireland Ltd és Maximillian Schrems (közismertebb nevén „Schrems II”, mert Maximillian Schrems hasonló és jelentős bírósági eljárását követte). A Schrems II ügyben az EUB aggodalmát fejezte ki amiatt, hogy az EGT-n, az Egyesült Királyságon és Svájcon kívüli kormányzati felügyeleti törvények (különösen az Egyesült Államok kormányzati felügyeleti törvényei) alááshatják a GDPR jogátadási mechanizmusai által kínált védelmet.
A Schrems II azonnali hatást gyakorolt a Freshworksre, mert érvénytelenítette az EU-USA Privacy Shield Framework-öt (Privacy Shield), amely az egyik olyan mechanizmus, amelyre az Egyesült Államokba történő adatátvitel során támaszkodtunk. Röviddel a Schrems II után a svájci szövetségi adatvédelmi és információs biztos érvénytelenítette a svájci-USA adatvédelmi pajzs keretrendszert (Swiss Privacy Shield), amely alatt a Freshworks szintén bejegyzett.
A Freshworks és ügyfelei közötti összes adatfeldolgozási megállapodás tartalmazza az Európai Bizottság (illetve az Egyesült Királyság kormánya és a svájci kormány) által jóváhagyott szabványos szerződési kikötéseket (SCC), amelyek automatikusan vonatkozni kezdtek az egyesült államokbeli adattovábbításokra, amikor a Privacy Shield és a Swiss Privacy Shield érvénytelenné vált. A kizárólag a Privacy Shieldre vagy a Swiss Privacy Shieldre támaszkodó egyesült államokbeli átutalások esetében a Freshworks további SCC-k bevezetésére tér át az ilyen átvitelek fedezésére.
A Schrems II hatással volt az SCC-kre is. Jóllehet az SCC-ket törvényes GDPR-átadási mechanizmusként érvényesítette, ez azzal a feltétellel történt, hogy az SCC-k felei végrehajtanak minden olyan kiegészítő szerződéses, technikai és szervezeti intézkedést, amely szükséges annak biztosítására, hogy az SCC-k feltételeit a címzett a gyakorlatban is be tudja tartani. a GDPR által garantált védelemmel lényegében egyenértékű védelmi szintet biztosító fél.
A gyakorlatban ehhez az adatexportőrnek el kell végeznie az átviteli kockázatértékelést. Az értékelésnek figyelembe kell vennie a fogadó ország felügyeleti jogszabályait, és össze kell vetnie azokat az európai alapvető garanciákkal szemben:
Garancia A- A megfigyelési törvényeknek világos, pontos és hozzáférhető szabályokon kell alapulniuk.
B. garancia – A megfigyelési törvényeknek tartalmazniuk kell a szükségesség és az arányosság elvét az elérni kívánt legitim célok tekintetében.
Garancia C- A felügyeleti törvények független helyszíni mechanizmusok hatálya alá tartoznak.
Garancia D – Hatékony jogorvoslati lehetőségek állnak rendelkezésre azon egyének számára, akiknek adataira a megfigyelési törvények vonatkoznak.
A Freshworks (mint a Freshworks csoporton belüli adatexportőr és -importőr, valamint a Freshworks ügyféladatok adatexportőre és -importőre) felmérte, hogy az általa használt SCC-k a személyes adatok EGT-n kívülre, az Egyesült Királyságon és Svájcon kívülre történő továbbítására a központba az Egyesült Államokban képesek működni a gyakorlatban, annak ellenére, hogy az Egyesült Államok megfigyelési törvényeit adatok lehallgatására használják fel. Néhány észrevétel az értékelés alátámasztására:
1. Az általunk feldolgozott adatok többsége esetében a Freshworks nem tartozik az Egyesült Államok felügyeleti törvényei hatálya alá
A Freshworks többnyire nem foglalkozik olyan típusú adatokkal, amelyek az amerikai titkosszolgálatok számára érdekesek. Az Egyesült Államok Kereskedelmi Minisztériumának „Információ az Egyesült Államok adatvédelmi biztosítékairól az SCC-kre és az EU-USA közötti adatátvitelek Schrems II utáni egyéb uniós jogalapjaira vonatkozó információk” című fehér könyvében foglaltaknak megfelelően, azok a vállalatok, amelyek EGT-ben, az Egyesült Királyságban vagy Svájcban végzett tevékenységei a kereskedelmi információkra korlátozódó adattovábbítást foglalják magukban. például az alkalmazottak, vásárlók vagy értékesítési nyilvántartások nem célpontjai az amerikai hírszerzési és terrorizmusellenes ügynökségeknek.
Az EUB által a Schrems II-ben vizsgált két fő törvény közül az 12333. számú végrehajtási rendelet nem tartalmaz felhatalmazást arra, hogy a magánvállalkozásokat (például a Freshworks-t) arra kötelezzék, hogy személyes adatokat adjanak át az Egyesült Államok hatóságai számára, és a Foreign Intelligence Surveillance Act (FISA 702) 702. szakasza megköveteli. független bíróság, hogy engedélyezzen egy bizonyos típusú külföldi hírszerzési adatszerzést, amely általában nem kapcsolódik kereskedelmi információkhoz (például azokhoz az információkhoz, amelyeket a Freshwork általában üzleti tevékenységünk részeként továbbít). Ahol az Egyesült Államok hírszerző ügynökségei érdeklődnek a Freshworks által feldolgozott adatok típusa iránt, olyan biztosítékok, mint a független bíróság engedélyének követelménye, valamint a szükségesség és arányosság követelményei megvédik az adatokat a túlzott amerikai megfigyeléstől.
A Freshworks adatai iránti korábbi érdeklődést illetően az ügyfeleknek meg kell jegyezniük, hogy az Egyesült Államok felügyeleti törvényei értelmében soha nem kaptunk az Egyesült Államok kormányhivatalától kérelmet az EGT, az Egyesült Királyság vagy Svájc személyes adataira vonatkozóan.
2. Az Egyesült Államok megfigyelési törvényei általában hasonlóak az európai és az Egyesült Királyság megfigyelési törvényeihez
Amennyiben az Egyesült Államok megfigyelési törvényei vonatkoznak a Freshworks-re, ezek a törvények jobban hasonlítanak az európai és az Egyesült Királyság felügyeleti törvényeihez, mint ahogy azt a Schrems II határozatban leírták. A FISA 702 többféle biztosítékot alkalmaz, amelyek jelentős mértékben biztosítják, hogy ne kerüljön sor jogosulatlan és szükségtelen megfigyelésre. Például a FISA 702 szerinti megfigyelésnek szükségesnek és arányosnak kell lennie, ahogyan azt egy független bíróság eseti alapon ítéli meg. Ezenkívül az Adatvédelmi és Állampolgári Jogi Felügyeleti Tanács egy független felügyeleti szerv, amely kiterjedt felülvizsgálatokat végzett a FISA 702-vel kapcsolatban, és az Igazságügyi Minisztérium is független felügyeleti funkciókat lát el.
3. A Freshworks a legkorszerűbb műszaki biztonsági intézkedéseket hajtja végre
Büszkék vagyunk szilárd adatbiztonsági és adatvédelmi gyakorlatainkra, amelyek folyamatosan fejlődnek ügyfeleink személyes adatainak védelmében. Kiterjedt biztonsági programunkról és tervezésünkről itt olvashat bővebben .
A Freshworks különösen titkosítja a személyes adatokat nyugalmi és továbbítási állapotban, hogy megvédje azokat az Egyesült Államok kormányzati felügyeleti szervei általi lehallgatástól. A nyugalmi adatokhoz AES 256 bites titkosítást, az átvitel során pedig TLS 1.2 titkosítással HTTPS-t használunk, ami azt jelenti, hogy harmadik felek számára érthető lesz. ISO 27001 tanúsítvánnyal is rendelkezünk, és független, harmadik fél cég által végzett SOC 2 2. típusú auditon megyünk keresztül.
4. A Freshworks kizárólag olyan szolgáltatókat vesz igénybe, akik megfelelő adatbiztonsági garanciát vállalnak
A Freshworks adataihoz hozzáféréssel rendelkező Freshworks összes szolgáltatója szigorú átvilágítási ellenőrzéseken esik át annak biztosítása érdekében, hogy elegendő garanciát tudjanak nyújtani az adatok biztonságának megőrzése és az érintettek jogainak védelme érdekében megfelelő technikai és szervezési intézkedések végrehajtásához. Az új szolgáltatókra vonatkozó átvilágítási folyamat részeként, ahol a Freshworks adatait az EGT-n, az Egyesült Királyságon vagy Svájcon kívüli szolgáltatóhoz továbbítják, a Freshworks átviteli kockázatértékelést végez a szolgáltatóra és a szolgáltató felügyeleti jogszabályaira vonatkozóan. ország a Schrems II. A meglévő Freshworks szolgáltatók számára a Freshworks kockázatalapú megközelítést alkalmazó transzfer kockázatértékelési projektet hajt végre.
5. Védő szervezeti intézkedések vannak érvényben a Freshworks US számára
Az Egyesült Államokban végzett tevékenységeinkre szigorú szabályzatok és eljárások vonatkoznak, amelyek biztosítják, hogy (ahol a törvény ezt lehetővé teszi) ügyfeleit azonnal értesítsék, ha EGT, Egyesült Királyság vagy Svájc személyes adataira vonatkozó kormányzati kérelmet kapnak. A Freshworks nem adja át az EGT, az Egyesült Királyság vagy a svájci ügyfelek adatait egyetlen amerikai kormányhivatalnak sem, kivéve, ha törvényileg kötelezi az adatok megadására, és a Freshworks csak a jogi kényszer teljesítéséhez szükséges minimális mennyiségű személyes adatot adja meg.
6. Hatékony jogorvoslati lehetőségek állnak az EGT, az Egyesült Királyság és a svájci érintettek rendelkezésére
Számos amerikai törvény felhatalmazza bármely állampolgárságú egyéneket (beleértve az EGT, az Egyesült Királyság vagy Svájc állampolgárait is), hogy az Egyesült Államok bíróságai előtt keressenek jogorvoslatot az Egyesült Államok megfigyelési törvényeinek jogellenes megsértése miatt, ideértve a jogsértésekért járó kártérítési igényt is. Az egyének az Egyesült Államok kormányának jogellenes hozzáférési kérelmeit is megtámadhatják, és a Freshworks segítséget és együttműködést nyújt annak érdekében, hogy az érintett érintettek adott esetben gyakorolhassák egyéni jogaikat.
Csoportos alfeldolgozók
Az alábbiak a Freshworks Inc. csoport tagjai, ezek az entitások al-feldolgozóként működnek, valamint egy vagy több támogatást és karbantartást biztosító entitás mellett.
Ha kérdése vagy kifogása van a megbízott feldolgozókkal kapcsolatban, kérjük, írjon a support@freshworks.com címre
A Freshworks tárolja és feldolgozza az ügyféladatokat, ahol az adatok minden olyan elektronikus adatra, üzenetre vagy egyéb anyagra vonatkoznak, amelyet az ügyfél a Freshworks-nek az ügyfél fiókján keresztül, a Freshworks szolgáltatás(ok) igénybevételével kapcsolatban küldött be. Ezeket az adatokat a vonatkozó törvényeknek és előírásoknak megfelelően kezeljük a Freshworks termékcsomag szolgáltatásainak nyújtása céljából. Adatfeldolgozóként a Freshworks műveleteket vagy műveleteket hajt végre ezen adatokon a kínált szolgáltatásokkal kapcsolatban.
Az „adattárolt adatok” az általunk adatfeldolgozóként nyújtott szolgáltatások nyújtásához tárolt adatok, beleértve a biztonsági mentés céljából tárolt adatokat. Az itt közölt „adatok” az alábbi táblázatban meghatározott meghatározásokra vonatkoznak:
Adattárhely
Az adatokat a globális informatikai szabványok és előírások szerint minősített adatközpontok tárolják. A Freshworks több helyet biztosít az adatok tárolására (az adattárhely-beállítások megvásárlása esetén). Az alábbi táblázat összefoglalja a Freshworks által elérhető különféle adattárhely-helyeket.
Az egyéni postafiókkal rendelkező EGT-ben tárolt ügyfelek esetében az adatok alapértelmezés szerint az EGT-ben maradnak. Ha azonban az ügyfelek úgy döntenek, hogy olyan szolgáltatásokat használnak, mint a harmadik féltől származó integrációk és alkalmazások, egyéni alkalmazások, akkor az adatok várhatóan elhagyják az EGT-t (Európai Gazdasági Térség).
Az alábbi táblázat összefoglalja a Freshworks által elérhető különféle adattárhely-helyeket.