Freshworks adatvédelmi közleménye

Hatálybalépés időpontja: 2023. január 27

A Freshworks elkötelezett az Ön adatainak védelme mellett. Ez az Adatvédelmi közlemény (" Tájékoztatás ") leírja, hogy a Freshworks hogyan dolgozza fel a személyes adatokat üzleti tevékenységünkkel kapcsolatban, ideértve a ( https://www.freshworks.com/ ) címen található webhelyünk („ Webhely ”) és szolgáltatásaink biztosítását .

Ez a közlemény ismerteti a Freshworks azon személyes adataival kapcsolatos megközelítését, amelyeket Öntől gyűjthetünk, vagy amelyeket harmadik féltől szereztünk meg Önről, valamint azokat a célokat, amelyekből az Ön személyes adatait adatkezelői minőségünkben feldolgozzuk (azaz amikor a Freshworks meghatározza a személyes adatok kezelésének céljai és módjai).

Leírja továbbá az Ön személyes adatainak feldolgozásával kapcsolatos jogait.

Ez a közlemény csak az Ön személyes adatainak általunk vagy a nevünkben történő felhasználására vonatkozik. Nem vonatkozik a következőkre:
Harmadik felek által gyűjtött személyes adatok az Ön harmadik felekkel folytatott kommunikációja/ügyletei során, illetve termékeik vagy szolgáltatásaik használata során (például amikor olyan harmadik felek webhelyeire mutató hivatkozásokat követ, amelyek felett nincs befolyásunk).

Az általunk kezelt, tárolt vagy tárolt személyes adatok, amikor a Szolgáltatások nyújtása során Ügyfeleink nevében Feldolgozóként járunk el, amely esetben az érintett Ügyfél adatvédelmi nyilatkozata az irányadó, és az ilyen Ügyféllel kötött adatkezelési megállapodásunk szabályozzák az Ön személyes adatainak feldolgozását.

DEFINÍCIÓK

A jelen Tájékoztatóban használt nagybetűs kifejezéseket az 1. melléklet határozza meg (lásd. lentebb). 

1. KI AZ ADATKEZELŐ?
A Weboldalt és Szolgáltatásainkat a Freshworks vállalatcsoport különböző vállalatai (mindegyik „ Csoportvállalat ”) teszik elérhetővé.

Ahol ez az Adatvédelmi közlemény a „ Freshworks ”, „ mi ”, „ minket ” , „ mieinket ” említi , ez azt jelenti, hogy a Csoport egy vagy több Vállalata az adott Webhelyet, Mobilalkalmazást, Hírlevelet vagy Szolgáltatásokat nyújtja Önnek, toborozza, használja ajánlásokat küld Önnek, marketingkommunikációt küld Önnek, rendezvényt szervez, amelyen Ön részt vesz, vagy olyan programot szervez, amelyben részt vesz.

A GDPR és az LGPD alkalmazásában a következő csoportvállalatok járnak el adatkezelőként, ha az Ön személyes adatainak feldolgozására a GDPR vagy LGPD előírásai vonatkoznak.

Helyszín: Egyesült Államok
A Freshworks Inc. (cégszám: 4861858) a Delaware törvényei szerint alapított társaság, amelynek székhelye 16192 Coastal Highway, Lewes, Delaware 19958, USA, és fő üzleti címe itt található.

Helyszín: Németország
Freshworks GmbH
(cégszám: HRB 176669 B) Németország törvényei szerint alapított társaság, amelynek székhelye itt található .

Helyszín: Hollandia
A Freshworks Technologies BV (cégszám: 73582166) Hollandia törvényei szerint alapított társaság, és székhelye itt található .

Helyszín: Franciaország
A Freshworks SAS (cégszám: 842815581) egy francia törvények szerint alapított társaság, amelynek székhelye itt található .

Helyszín: Egyesült Királyság
A Freshworks Technologies UK Limited (cégszám: 09338697) Anglia és Wales törvényei szerint alapított társaság, székhelye itt található .

Helyszín: India
A Freshworks Technologies Private Limited (cégszám: U72200TN2010PTC078458) egy indiai törvények szerint alapított társaság, székhelye: Module - 1 & 2, 1st Floor, B blokk, No 40, Global Infocity Park, MGR Salai, Perungudi Chennai -6600009 – , Tamil Nadu, India itt .

2. KIRŐL GYŰJTÜNK SZEMÉLYES ADATOKAT
A következő személyekről gyűjtünk, dolgozunk fel és tárolunk személyes adatokat:
Weboldal látogatói: Ha Weboldalunkat böngészi, vagy Weboldalunkon keresztül kapcsolatba lép velünk (Kapcsolatfelvétel az értékesítéssel), az Ön személyes adatait gyűjtjük, feldolgozzuk és tároljuk a velünk és a Weboldalunkkal való interakciójával kapcsolatban.
Szolgáltatásaink felhasználói: Ha Ön igénybe veszi Szolgáltatásainkat, akár Weboldalunkon, akár Mobilalkalmazásainkon keresztül, személyes adatait bizonyos adatelemzési célokra, valamint Szolgáltatásaink felajánlása, szállítása és fejlesztése érdekében kezeljük.
Irodáink látogatói: Ha meglátogatja irodánkat, feldolgozhatjuk az Önre vonatkozó személyes adatokat, amelyeket önként önként tesz látogatásával és bármilyen megkeresésével kapcsolatban. Például Ön önkéntesen megadhat személyes adatokat, amikor vendégként jelentkezik be. Biztonsági okokból CCTV felvételeket is lehet gyűjteni.
Tőlünk kapott marketingkommunikáció címzettjei: Ha Ön potenciális vezető vagy meglévő ügyfél, akkor feldolgozhatjuk az Önre vonatkozó Személyes Adatokat annak érdekében, hogy marketingkommunikációt küldjünk Önnek.
Rendezvény résztvevői: Ha regisztrál, részt vesz vagy részt vesz az általunk szervezett rendezvényeinken, webináriumainkon vagy versenyeinken, az eseményen való részvételével kapcsolatban kezeljük az Ön személyes adatait. Például megkérhetjük Önt egy regisztrációs vagy visszajelzési űrlap kitöltésére, vagy az eseménnyel kapcsolatos egyéb dokumentumokra.
Ügyfeleink, partnereink és beszállítóink számára dolgozó személyzet (beleértve az alvállalkozókat és a nálunk szabadúszóként vagy vállalkozóként dolgozó személyzetet). Ha Ön (vagy szervezete):
szolgáltatás igénybevétele tőlünk;
termékeket vagy szolgáltatásokat szállítani nekünk; vagy
ellenkező esetben partner velünk;
Személyes adatait gyűjthetjük, feldolgozhatjuk és tárolhatjuk az Ön számára nyújtott szolgáltatásokkal, az Öntől kapott szolgáltatásokkal és/vagy partnerségünkkel kapcsolatban. Ez magában foglalhatja az e-mailben vagy telefonos kommunikációban szereplő, vagy a Szolgáltatások megrendelésével kapcsolatos bármely dokumentumon rögzített személyes adatokat.
Állásra jelentkezők: Ha Ön állásra jelentkezik nálunk, akár a Weboldalunkon keresztül, akár más módon, a jelentkezésével kapcsolatban gyűjtjük, feldolgozzuk és tároljuk Személyes adatait.
Részvényesek: Ha Ön a csoporthoz tartozó társaságaink részvényese, személyes adatait befektetésével és jelentési kötelezettségeink teljesítésével kapcsolatban kezeljük.
Elérhetővé teszünk egy Market Place platformot is, ahonnan az egyének letölthetik a Freshworks vagy harmadik felek által fejlesztett alkalmazásokat (a „ Alkalmazások ”). Ez a Tájékoztató vonatkozik az Ön személyes adatainak az Alkalmazások Ön általi használata során történő feldolgozására, amikor az Alkalmazásokat mi bocsátjuk rendelkezésre, és az Alkalmazásnak tartalmaznia kell egy linket a jelen közleményre. Ha az Alkalmazásokat harmadik fél biztosítja, az érintett harmadik fél adatvédelmi nyilatkozata érvényes.

Hosted Data
Egyes Szolgáltatásaink magukban foglalják az általunk biztosított alkalmazásokkal, eszközökkel vagy szoftverekkel kapcsolatos adatok feldolgozását Ügyfeleink nevében („ Hosted Data ”). A jelen Tájékoztatóban meghatározott korlátozott körülményektől eltekintve nem mi vagyunk a tárolt adatok adatkezelői, mivel nem mi határozzuk meg a feldolgozás céljait vagy módjait. Ha úgy gondolja, hogy Személyes adatait ilyen módon kezeljük, olvassa el annak az adatkezelőnek az adatvédelmi nyilatkozatát, amelynek nevében eljárunk. 

4. KIVEL MEGOSZTJUK SZEMÉLYES ADATOKAT?

A Személyes Adatokat azokban az országokban dolgozzuk fel, ahol letelepedtünk, beleértve az Egyesült Államokat, az Egyesült Királyságot és az Európai Gazdasági Térséget („EGT”), valamint más országokban, ahol az általunk esetlegesen felhasznált harmadik felek székhelye található.

A Freshworks Data Hosting oldalt itt találja, ha többet szeretne megtudni a tárolt adatok tárolási helyeiről (azaz arról, amit Feldolgozóként feldolgozunk a Szolgáltatásaink nyújtása során).

Személyes adatainak feldolgozása során előfordulhat, hogy meg kell osztanunk azokat más harmadik felekkel (beleértve a Vállalatcsoportunkon belüli egyéb jogalanyokat is), az alábbiak szerint. Ez a lista nem teljes, és előfordulhatnak olyan körülmények, amikor személyes adatokat kell megosztanunk más harmadik felekkel:

Harmadik felekkel, akik segítik a Freshworkt Ügyfeleinknek a Szolgáltatás(ok) nyújtásában (az itt felsorolt ​​„Alfeldolgozók” ). és szolgáltatási szerződéseikben titoktartási kötelezettségek vonatkoznak rájuk;

Harmadik fél szolgáltatókkal, akik olyan szolgáltatásokat nyújtanak nekünk, mint például kutatási és elemzési, spam- és adathalászat-ellenes szolgáltatások, marketing és adatgyarapítás, vagy arra, hogy a nevünkben Önhöz forduljanak;

Freshinbox-felhasználók számára: harmadik felekkel, hogy lehetővé tegyék az ilyen harmadik feleknek olyan szolgáltatásokat nyújtani, amelyek elősegítik üzleti tevékenységeink végzését, beleértve a marketingben való segítségnyújtást, termék-/szolgáltatás-ajánlataink reklámozását, vagy a a Szolgáltatások

Harmadik fél fizetésfeldolgozókkal, akik az Ön hitelkártyáját és egyéb fizetési adatait dolgozzák fel a Freshworks számára, de egyébként nem jogosultak ilyen információk tárolására, megőrzésére vagy felhasználására;

Harmadik fél partnerekkel abból a célból, hogy segítsenek bennünket az Ön beépítésében, és a Szolgáltatásaink használatához szükséges további támogatást nyújtsunk;

Olyan versenyek szponzoraival, amelyekre regisztrál;

A rendezvények lebonyolításában és lebonyolításában segítséget nyújtó külső szolgáltatókkal. Ha más szervezetekkel partnerségben rendezünk egy rendezvényt, megosztjuk az Ön Személyes Adatait az ilyen szervezetekkel az eseménnyel kapcsolatos felhasználás céljából;

Harmadik felek közösségi média hálózataival, hirdetési hálózataival és webhelyeivel;

Külső toborzókkal és kapcsolódó szervezetekkel, például külső szolgáltatókkal, amelyek a mi nevünkben és a Vállalatcsoportunkon belüli más jogalanyok nevében végeznek munkavállalói háttérellenőrzést;

Könyvvizsgálókkal, ügyvédekkel, könyvelőkkel és egyéb szakmai tanácsadókkal, akik tanácsot adnak és segítséget nyújtanak szervezetünk törvényes és hatékony irányításával, valamint az esetlegesen felmerülő vitákkal kapcsolatban;

Bűnüldözési vagy egyéb kormányzati és szabályozó ügynökségek és testületek vagy más harmadik felek a vonatkozó törvények vagy rendeletek által megkövetelt és azokkal összhangban;

A Freshworks leányvállalataival és a jövőben megvásárolni kívánt vállalatokkal, amikor a Freshworks csoport részévé válnak – ez lehet ügyfélszolgálati, marketing, műszaki műveletek, fiókkezelés vagy szervezési célból, valamint a Szolgáltatások nyújtása, fejlesztése és fejlesztése céljából;

Ha összeolvadásban, átszervezésben vagy más alapvető vállalati változásban veszünk részt egy harmadik féllel, vagy üzleti egységet adunk el/veszünk egy harmadik félnek, vagy ha üzletünket, eszközeinket vagy részvényeink egészét vagy egy részét egy harmadik fél, ilyen harmadik féllel, ideértve a kellő átvilágítási szakaszt is;

Egyéb harmadik felek – Alkalmanként olyan kéréseket kaphatunk harmadik felektől, akik felhatalmazással rendelkeznek a személyes adatok nyilvánosságra hozatalára, például annak ellenőrzésére, hogy betartjuk-e a vonatkozó jogszabályokat és szabályozásokat, hogy kivizsgáljunk egy állítólagos bűncselekményt, vagy hogy jogilag megalapozzuk, gyakoroljuk vagy megvédjük. jogokat. A Személyes adatokra vonatkozó kéréseket csak akkor teljesítjük, ha erre a vonatkozó törvények vagy rendeletek értelmében jogosultak vagyunk.

Amikor összekapcsolja Gmail-postafiókját Freshworks-fiókjával (lásd lent a 14. szakaszt (Google API nyilatkozat)).

Szükség esetén (például amikor adatokat továbbítunk a szolgáltatóknak) megfelelő szerződéses megállapodásokat és biztonsági mechanizmusokat vezetünk be a megosztott Személyes adatok védelme, valamint adatvédelmi, titoktartási és biztonsági előírásaink és kötelezettségeink betartása érdekében. További részletek kérésre adhatók.

5. NEMZETKÖZI ADATÁTVITEL

Amikor személyes adatokat továbbítunk az EGT-ből, Svájcból és az Egyesült Királyságból olyan országokba, amelyek nem rendelkeznek az EGT-vel, Svájcgal és az Egyesült Királysággal azonos adatvédelmi törvényekkel, eleget teszünk az Ön személyes adataival kapcsolatos jogi és szabályozási kötelezettségeinknek, ideértve a személyes adatok továbbításának jogalapját, valamint a megfelelő biztosítékok bevezetését a Személyes adatok megfelelő szintű védelmének biztosítása érdekében. Megteszünk minden ésszerű lépéseket annak érdekében, hogy a vonatkozó adatvédelmi jogszabályokkal összhangban biztosítsuk Személyes adatai biztonságát.

Személyes adatainak az EGT-n, Svájcon és az Egyesült Királyságon kívülre történő továbbításakor, ha azt a vonatkozó jogszabályok előírják, az alábbiakban meghatározott biztosítékok közül legalább egyet végrehajtunk:

Megfelelőségi döntések: Személyes adatait továbbíthatjuk olyan országokba, amelyekről az Egyesült Királyság és/vagy az Európai Unió hatóságai úgy ítélték meg, hogy megfelelő szintű védelmet biztosítanak a Személyes adatok számára. További részletekért lásd: https://ec.europa.eu/info/law/law-topic/data-protection/data-transfers-outside-eu/adequacy-protection-personal-data-non-eu-countries_en .

Mintazáradékok: Amikor bizonyos szolgáltatókat veszünk igénybe, az Egyesült Királyság és/vagy az európai hatóságok által jóváhagyott egyedi szerződéseket alkalmazhatunk, amelyek ugyanolyan védelmet biztosítanak a Személyes adatoknak, mint az Egyesült Királyságban és az EGT-ben. További részletekért lásd: https://ec.europa.eu/info/law/law-topic/data-protection/data- transfers-outside-eu/model-contracts-transfer-personal-data-third-countries_en .

Ez attól függetlenül igaz, hogy az átruházás a mi csoportunkon belül történik, vagy harmadik félnek.

Az Egyesült Államokba kapott vagy továbbított Személyes adatok tekintetében a Freshworks Inc. az Egyesült Államok Szövetségi Kereskedelmi Bizottságának szabályozási végrehajtási jogköre alá tartozik.

Az LGPD joghatósága alá tartozó Személyes adatok tekintetében a Freshworks Inc. teljesíti az LGPD követelményeit a személyes adatok olyan országokba történő továbbítására vonatkozóan is, amelyekben nem érvényesülnek azonos adatvédelmi törvények.

Bizonyos helyzetekben a Freshworks Inc. és/vagy csoportvállalatai kötelesek nyilvánosságra hozni Személyes adatokat a hatóságok jogszerű kérésére, beleértve a nemzetbiztonsági vagy bűnüldözési követelmények teljesítését. Ha megoldatlan adatvédelmi vagy adathasználati aggályai vannak, amelyeket nem kezeltünk kielégítően, felveheti velünk a kapcsolatot a dpo@freshworks.com címen vagy postai úton a Freshworks Inc., 2950 S. Delaware Street, Suite 201, San Mateo, CA 94403 címen. az adatvédelmi tisztviselő figyelmébe a dpo@freshworks.com címre küldött másolattal .

6. HOGYAN TARTJA BIZTONSÁGBAN A FRESHWORKS SZEMÉLYES ADATOKAT?

Megfelelő technikai és szervezési intézkedéseket alkalmazunk az általunk gyűjtött és feldolgozott Személyes adatok védelme érdekében. Információbiztonsági irányelveket, szabályokat és technikai intézkedéseket vezettünk be annak érdekében, hogy megvédjük az irányításunk alatt álló Személyes adatokat a jogosulatlan hozzáféréstől, a nem megfelelő felhasználástól vagy nyilvánosságra hozataltól, a jogosulatlan módosítástól és a jogellenes megsemmisüléstől vagy véletlen elvesztéstől. Ezen túlmenően valamennyi alkalmazottunk és adatfeldolgozónk (azaz azok, akik az Ön személyes adatait a nevünkben dolgozzák fel) kötelesek tiszteletben tartani a Weboldalunk valamennyi felhasználója és a Szolgáltatásainkat vásárló Személyes Adatainak bizalmas kezelését. Az általunk alkalmazott intézkedések célja, hogy a személyes adatok feldolgozásának kockázatának megfelelő biztonsági szintet biztosítsanak.

Míg az információbiztonsági kockázatok folyamatosan fejlődnek, az ellenőrzések is folyamatosan fejlődnek. Az így bevezetett kontrollokat a belső és külső auditok részeként időszakonként felülvizsgálják. Ha kérdése van személyes adatai biztonságával kapcsolatban, kérjük, vegye fel velünk a kapcsolatot a 18. pontban található elérhetőségeken.

7. EGT, UK ÉS SVÁJC KÜLÖNLEGES JOGOK

A) Összegyűjtött adatok (kivéve a tárolt adatokat)

Ha Ön az EGT-ben, az Egyesült Királyságban vagy Svájcban lakos magánszemély, az összegyűjtött adatokkal kapcsolatban az alábbi adatvédelmi jogokkal rendelkezik:

Ha az alábbi jogok valamelyikét gyakorolni kívánja személyes adataival kapcsolatban (a továbbiakban: „ Kérés ”), ezt bármikor megteheti, ha kapcsolatba lép velünk a 18. pontban található elérhetőségeken:

Az adatvédelmi jogaikat gyakorolni kívánó egyénektől beérkezett összes megkeresésre ésszerű időn belül válaszolunk, a vonatkozó adatvédelmi törvényeknek megfelelően. A kéréseket csak személyazonosságának igazolása után tudjuk feldolgozni, ami azt jelentheti, hogy további információkat kérünk Öntől.

B) Hosted Data

A fentiek szerint egyes Szolgáltatásaink, beleértve az ügyfeleink nevében az általunk biztosított Alkalmazásokkal, eszközökkel vagy szoftverekkel kapcsolatos adatfeldolgozást. A jelen Tájékoztatóban meghatározott korlátozott körülményektől eltekintve nem mi vagyunk a tárolt adatok adatkezelői, mivel nem mi határozzuk meg a feldolgozás céljait vagy módjait.

Ha hozzá kíván férni, javítani, frissíteni, módosítani vagy törölni kívánja a tárolt adatokat, vagy ha a továbbiakban nem szeretné, hogy valamelyik Ügyfelünk felvegye vele a kapcsolatot, akkor forduljon az Ügyfélhez, aki az Ön adatainak Adatkezelője. Ha az Ügyfél a Kérés teljesítésére kéri, ésszerű időn belül válaszolunk.

Ha Ön Szolgáltatásaink Ügyfele, és kérést kíván benyújtani az érintettek nevében a tárolt adatokkal kapcsolatban, akkor az adott Szolgáltatás támogatási portálján felveheti a jegyet. Kérjük, vegye figyelembe, hogy ha egy Ügyfél egynél több Szolgáltatásra előfizetett, akkor egy adott Szolgáltatás-támogatási portálon csak az adott Szolgáltatásra vonatkozik a Kérés, és külön kéréseket kell benyújtani a többi releváns szolgáltatástámogatási portálon.

8. KALIFORNIAI LAKOS KÜLÖNLEGES JOGOK

Az Ön kaliforniai adatvédelmi jogai; „Ragyogtasd a fényt” törvény

A kaliforniai lakosok évente egyszer ingyenesen kérhetnek és szerezhetnek be bizonyos információkat a személyes adatok bizonyos kategóriáinak harmadik felek részére történő, saját közvetlen marketing céljaikra az előző naptári évben történő közzétételére vonatkozóan. Személyes adatait nem osztjuk meg harmadik felekkel e harmadik felek direkt marketing céljaira.

California Consumer Privacy Act

Amennyiben Ön a 2018-as California Consumer Privacy Act ("CCPA") értelmében „fogyasztó”, és a Freshworks a CCPA meghatározása szerint „vállalkozás”, a következők vonatkoznak Önre:

A CCPA értelmében a „személyes információ” olyan információ, amely egy adott fogyasztót vagy háztartást azonosít, azzal kapcsolatos, leír, ésszerűen összefüggésbe hozható, vagy közvetlenül vagy közvetve kapcsolatba hozható vele. A CCPA rendelkezéseire is figyelemmel a fogyasztóknak joguk van bizonyos közléseket kapni a rájuk vonatkozó információk gyűjtésével, felhasználásával és nyilvánosságra hozatalával kapcsolatban, valamint joguk van megismerni/hozzáférni, törölni, helyesbíteni, valamint korlátozni a felhasználást és nyilvánosságra hozatalt. személyes adatait, és letilthatja a személyes adatok értékesítését vagy megosztását. Önnek joga van ahhoz, hogy CCPA-jogainak gyakorlása alapján mentes legyen a megkülönböztetéstől. Amennyiben a CCPA hatálya alá tartozó személyes adatokat gyűjtünk, ezeket az információkat, gyakorlatunkat és az Ön jogait az alábbiakban ismertetjük.

Értesítés az adatgyűjtéskor az összegyűjtött személyes adatok kategóriáival kapcsolatban

Önnek joga van értesítést kapni az adatgyűjtésünkről, felhasználásunkról és közzétételünkről szóló bizonyos információkról. A Freshworks nem értékesít a CCPA által meghatározott személyes adatokat. Az alábbi táblázat összefoglalja azon személyes adatok kategóriáit, amelyeket gyűjthetünk, és amelyeket a szolgáltatók számára közölhetünk. A Freshworks megosztja a személyes adatokat (a CCPA meghatározása szerint), az alábbi táblázatban leírtak szerint. A személyes adatok leírására használt kategóriák a CCPA-ban felsoroltak.

Ezeket a személyes adatokat gyűjthetjük a fenti „MILYEN SZEMÉLYES ADATOKAT GYŰJT A FRESHWORKS, HOGYAN HASZNÁLJUK SZEMÉLYES ADATOKAT, ÉS MILYEN JOGI ALAPRA HASZNÁLJUK” című részben leírt célokra.

Megoszthatjuk a hirdetőpartnerekkel az azonosítók, a földrajzi helyadatok (csak durva hely) és az internetes vagy elektronikus hálózati tevékenységekre vonatkozó kategóriákat a fent leírtak szerint.

A személyes adatok fent felsorolt ​​kategóriáinak megőrzési idejét a következők alapján határozzuk meg: (1) mennyi ideig kell megőriznünk az információkat annak az üzleti vagy kereskedelmi célnak az eléréséhez, amelyből azokat megszereztük, (2) bármilyen jogi vagy szabályozási szempont alapján. az ilyen információkra vonatkozó követelmények, (3) belső működési igények, és (4) bármely tényleges vagy várható vizsgálaton vagy peres eljáráson alapuló információ iránti igény.

Azok a jogalanyok, akiknek üzleti célból információt adunk ki, szolgáltatók, amelyek olyan vállalatok, amelyek tevékenységét a nevünkben végezzük. Korlátozzuk a szolgáltatókat abban, hogy a személyes adatokat olyan célra használják fel, amely nem kapcsolódik megbízásunkhoz.

Felfedhetjük az általunk gyűjtött vagy Ön által megadott személyes adatokat a jelen adatvédelmi nyilatkozatban leírtak szerint:

Leányvállalatainknak, leányvállalatainknak és más Freshworks vállalatainknak.

A szolgáltatók alábbi kategóriáinak, akiket törvény és szerződéses kötelezettségek köteleznek arra, hogy személyes adatait bizalmasan kezeljék. A szolgáltatók az általunk megosztott információkat csak arra a célra használhatják fel, amelyre azokat közöljük velük, és a törvény által megengedett módon.

Bérszámfejtési szolgáltatók, akik segítenek nekünk az Ön fizetésének és egyéb kompenzációjának kiszámításában és folyósításában.

Könyvvizsgáló és könyvelő cégek, például olyan cégek, amelyek pénzügyi nyilvántartásaink létrehozásában segítenek bennünket.

Professzionális szolgáltatási tanácsadók, például olyan cégek, amelyek elemzést végeznek, segítenek üzleti tevékenységünk fejlesztésében, jogi szolgáltatásokat nyújtanak, vagy projektalapú erőforrásokat és segítséget nyújtanak.

Toborzási szolgáltatók, akik segítik a jelentkezési folyamatot, beleértve a jelöltek képesítésének értékelését és a platform biztosítását, amelyen keresztül a jelöltek benyújthatják jelölésüket.

Analitikai szolgáltatások, beleértve azokat az entitásokat, amelyek elemzik a webhelyünkre irányuló és a webhelyünkön lévő forgalmat, és segítenek a potenciális ügyfelek azonosításában és a velük való kommunikációban.

Biztonsági szállítók, például olyan entitások, amelyek segítenek a biztonsági incidensek ellenőrzésében és reagálásában, a szolgáltatásértesítésekben és a csalás megelőzésében.

IT-szállítók, például olyan entitások, amelyek segítséget nyújtanak a webhelyek tervezésében, tárolásában és karbantartásában; adat- és szoftvertárolás; és a hálózati működés.

Más külső feleknek, ha azt törvény írja elő, vagy a Freshworks vagy más személyek védelme érdekében, a jelen adatvédelmi nyilatkozatban leírtak szerint.

Vevőnek vagy más jogutódnak a Freshworks eszközeinek vagy tőkerészeinek egy részének vagy egészének egyesülése, leválasztása, szerkezetátalakítása, átszervezése, feloszlása ​​vagy egyéb módon történő értékesítése vagy átruházása esetén, akár működő vállalkozásként, akár csőd, felszámolás vagy felszámolás részeként. egy hasonló eljárás, amelyben a Freshworks által az alkalmazottainkról, munkavállalóinkról és vállalkozóinkról birtokolt személyes adatok az átadott vagyontárgyak között szerepelnek. Ha ez megtörténik, a személyes adatok címzettje továbbra is betartja a jelen adatvédelmi nyilatkozatban tett ígéreteit, vagy értesíti Önt az esetleges változásokról.

Az Ön CCPA szerinti jogai

Ismerje meg és kérje a személyes adatokhoz való hozzáférést, azok helyesbítését és törlését: Önnek jogában áll hozzáférést kérni az Önről gyűjtött személyes adatokhoz, valamint a személyes adatok forrására, a gyűjtés céljaira, valamint a harmadik felekre és a szolgáltatásra vonatkozó információkhoz. szolgáltatók, akiknek eladjuk vagy nyilvánosságra hozzuk. Önnek joga van továbbá kérni bizonyos körülmények között, hogy töröljük a közvetlenül Öntől gyűjtött személyes adatokat, vagy helyesbítsük az Önről gyűjtött információkat.

Személyes adatok eladásának/megosztásának joga: Önnek jogában áll lemondani személyes adatainak harmadik félnek történő értékesítéséről, illetve személyes adatainak harmadik felekkel való megosztásáról. Felhívjuk figyelmét, hogy a leiratkozás joga nem vonatkozik az adatoknak a szolgáltatókkal való megosztására, akik felek, akiket megbízunk a nevünkben egy funkció végrehajtásával, és jogilag és szerződéses kötelezettségeik vannak arra, hogy az adatokat csak erre a funkcióra használják fel.

Ha élni szeretne ezzel a jogával, kérjük, menjen ide .

Az érzékeny személyes adatok felhasználásának és nyilvánosságra hozatalának korlátozásához való jog: Önnek jogában áll korlátozni azon érzékeny személyes adatok felhasználását és nyilvánosságra hozatalát, amelyeket arra használunk, hogy az Ön jellemzőire következtessünk. Ha él ezzel a jogával, korlátozott célokra továbbra is felhasználhatunk és nyilvánosságra hozhatunk Önről szóló bizalmas információkat.

Colorado, Connecticut, Utah és Virginia

Colorado, Connecticut, Utah és Virginia állam lakosai a következő jogokkal rendelkeznek:

Leiratkozhat a személyes adatok „értékesítéséről”, és személyes adatainak „célzott reklámozásra ” való felhasználásáról, ahogyan ezeket a feltételeket a vonatkozó jogszabályok meghatározzák.

Leiratkozhat a „profilozásról ” bizonyos körülmények között, a vonatkozó jogszabályokban meghatározottak szerint. (Csak Colorado, Connecticut és Virginia lakosai.)

Bizonyos körülmények között erősítse meg a személyes adatok feldolgozását és hozzáférését .

A személyes adatok helyesbítése bizonyos körülmények között. (Csak Colorado, Connecticut és Virginia lakosai.)

Bizonyos körülmények között törölje a személyes adatokat .

Ezen államok lakosai jogaikat úgy gyakorolhatják, hogy az alább felsorolt ​​módok egyikével kapcsolatba lépnek velünk.

Leiratkozási, hozzáférési vagy törlési kérelem benyújtása:

Ha élni kíván a fenti jogaival a személyes adatokhoz való hozzáférésre, javításra vagy törlésre, kérjük, lépjen velünk kapcsolatba a dpo@freshworks.com címen , vagy írjon nekünk ide . A vonatkozó adatvédelmi törvényeknek megfelelően ésszerű időn belül válaszolunk minden olyan kérésre, amelyet Öntől kapunk, hogy gyakorolni kívánja jogait. Ha ír nekünk, Ön beleegyezik abba, hogy tájékoztatást kapjon tőlünk, hogy Öntől információt kérjen annak igazolására, hogy Ön az a fogyasztó, akitől a személyes adatokat gyűjtöttük, és olyan egyéb információkat, amelyek ésszerűen szükségesek ahhoz, hogy kérésének eleget tudjunk tenni.

Ha Ön Kalifornia, Colorado vagy Connecticut állam lakosa, bizonyos körülmények között felhatalmazhat egy másik személyt vagy vállalkozást, úgynevezett meghatalmazott ügynököt, hogy kéréseket tegyen az Ön nevében. (A kaliforniai felhatalmazott ügynököknek regisztrálniuk kell a kaliforniai államtitkárnál.) A kérésnek tartalmaznia kell az Ön elérhetőségeit, és olyan részletességgel kell leírnia a kérését, amely lehetővé teszi számunkra, hogy megfelelően megértsük, értékeljük és válaszoljunk rá. Ezenkívül elegendő információt kell megadnia, amely lehetővé teszi számunkra, hogy ésszerűen ellenőrizzük, hogy Ön az a személy, akiről a személyes adatokat gyűjtöttük, vagy az adott személy meghatalmazott képviselője. Személyes adatai biztonságának védelme érdekében, nem teljesítjük a kérést, ha nem tudjuk ellenőrizni az Ön személyazonosságát vagy jogosultságát a kérelem benyújtására, és nem tudjuk megerősíteni, hogy a személyes adatok Önre vonatkoznak. Az Ön személyazonosságának igazolására használt módszer az információ típusától, érzékenységétől és értékétől függ, beleértve azt a kockázatot is, amely az Ön számára esetlegesen feljogosított hozzáférés, javítás vagy törlés által jelentett kárt okozza. Általánosságban elmondható, hogy az ellenőrzés az Ön által megadott azonosító adatok és a már rendelkezésünkre álló személyes adatok párosításával történik.

Az általunk közölt információk csak az Ön kérésének kézhezvételét megelőző 12 hónapos időszakra vonatkoznak (és legfeljebb kétszer kerül sor egy 12 hónapos időszak alatt). Ha nem tudunk eleget tenni egy kérésnek, vagy nem tudunk maradéktalanul teljesíteni, az általunk adott válaszban meg kell magyarázni, hogy miért nem tudunk eleget tenni.

Fellebbezések

Colorado, Connecticut és Virginia lakosainak jogukban áll fellebbezni kérésük elutasítása ellen az elutasításról szóló értesítésben leírtak szerint.

9. LGPD

Az LGPD ellenőrzési és önrendelkezési jogot biztosít az érintettek számára, és megfelelőségi felelősséget biztosít az olyan szervezetek számára, mint a Freshworks az olyan személyes adatok tekintetében, amelyek érintettje az adatgyűjtés pillanatában Brazília területén található, vagy bármely áruk vagy szolgáltatás felajánlása vagy nyújtása esetén. brazil területen tartózkodó személyek. Az LGPD felhatalmazást ad a nemzeti szabályozóknak arra, hogy jelentős bírságokat és kártalanítási kötelezettségeket szabjanak ki az e törvényt megsértő szervezetekre. A jelen közlemény minden tartalma és a személyes adatok Freshworks általi feldolgozása adott esetben szigorúan megfelel az LGPD előírásainak. A Freshworksnél globális megközelítést alkalmazunk annak biztosítása érdekében, hogy minden tag részesüljön a fokozott ellenőrzésből és az átláthatóságból,

Az LGPD a következő jogokat biztosítja a joghatósága alá tartozó személyeknek:

10. KILÉPÉSI ELJÁRÁS
Ha már nem kíván marketingkommunikációt kapni a Freshworkstől, kattintson a marketinges e-mailjeink alján található „leiratkozás” linkre, vagy felveheti velünk a kapcsolatot a support@freshworks.com címen . Mobilalkalmazásaink használatakor lehetősége van a push értesítések kikapcsolására is.
Ha tiltakozik személyes adatainak elemzési célú felhasználása ellen, lépjen kapcsolatba velünk a support@freshworks.com címen.
A cookie-k használatának letiltásához olvassa el a beállításainak frissítését itt .

11. EGYÉB KOMMUNIKÁCIÓK
Ha Ön Ügyfelünk, akkor értesítést küldünk Önnek (e-mailben vagy a Szolgáltatásokhoz kapcsolódó termékértesítőben), amikor erre szükség van. Például, ha Szolgáltatásainkat karbantartás miatt átmenetileg felfüggesztjük, e-mailt küldhetünk Önnek. Általában nem iratkozhat le az ilyen kommunikációkról, mivel ezek kulcsfontosságú részét képezik Szolgáltatásaink hatékony nyújtásának. Ha nem szeretné megkapni ezeket, deaktiválhatja fiókját.

12. SZEMÉLYES ADATOK MEGŐRZÉSE
A személyes adatokat csak addig őrizzük meg, ameddig az a jelen Tájékoztatóban meghatározott célokhoz szükséges. Szükség szerint megőrizzük a törvényi kötelezettségeink teljesítéséhez, jogi és perbeli célokra, a pontos pénzügyi és egyéb nyilvántartások vezetésére, a panaszok kezelésére és a szerződéseink érvényesítésére.
Általánosságban elmondható, hogy a Szolgáltatásaink nyújtásával kapcsolatban általunk feldolgozott Személyes Adatokat a vonatkozó Szolgáltatások nyújtásától számított hat évig megőrizhetjük adatvédelmi kötelezettségeinknek megfelelően. Ezután az ilyen fájlokat további értesítés és felelősség nélkül megsemmisíthetjük.
Ha bármilyen más személyes adatot dolgozunk fel, a vonatkozó személyes adatokat általában az Önnel való utolsó kapcsolatfelvételtől számított három évig őrizzük meg (adatvédelmi kötelezettségeinknek megfelelően). Ezután az ilyen fájlokat további értesítés és felelősség nélkül megsemmisíthetjük.
Ha bármely Személyes adat csak rövid ideig hasznos (pl. egy meghatározott tevékenységhez, promócióhoz vagy marketingkampányhoz), nem őrizzük meg azokat az általunk használt időtartamnál tovább. Ha leiratkozott a tőlünk küldött marketingkommunikációról, bizonyos Személyes adatokat korlátlan ideig meg kell őriznünk egy tiltólistán, hogy tudjuk, hogy a jövőben ne küldjünk Önnek további marketingkommunikációt. Mindazonáltal nem használjuk fel ezeket a Személyes adatokat további marketingtevékenységek küldésére, kivéve, ha a későbbiekben újra feliratkozik az ilyen marketingtevékenységre.
Ha jelentkezik nálunk, a jelentkezésében szereplő adatokat nyilvántartási és jogi célokra korlátozott ideig megőrizzük. Az Ön joghatósága alá tartozó törvények értelmében is megőrizhetjük adatait annak érdekében, hogy kapcsolatba léphessünk Önnel, ha olyan szerep merülne fel, amelyre véleményünk szerint alkalmas lenne. Ezzel kapcsolatos további információkat a jelentkezési folyamat során adunk, és a helyi törvények értelmében szükség esetén hozzájárulást kérünk.
A fenti példák bizonyos esetekben eltérhetnek a helyi törvények, a felelősségi időszakok és a kötelező megőrzési követelmények miatt. Például, ha bizonyos információkat hosszabb ideig kell megőrizni a helyi törvények, szabályozások szerint, vagy mert eltérő törvényi elévülési időszakok vonatkoznak, akkor a Személyes Adatokat ilyen hosszabb ideig őrizzük meg.​

13. LINKEK HARMADIK FÉL OLDALAIRA
Weboldalaink más webhelyekre mutató hivatkozásokat tartalmaznak, amelyek nem a Freshworks tulajdonában vagy ellenőrzése alatt állnak. Kérjük, vegye figyelembe, hogy nem vállalunk felelősséget az ilyen más webhelyek vagy harmadik felek adatvédelmi gyakorlatáért. Javasoljuk, hogy legyen tudatos, amikor elhagyja Weboldalainkat, és olvassa el minden személyes adatokat gyűjtő webhely adatvédelmi szabályzatát.

14. A GOOGLE API NYILATKOZATA
A Freshworks kifejlesztett egy olyan funkciót, amely lehetővé teszi ügyfelei számára, hogy Oauth használatával összekapcsolják Gmail-postafiókjukat termékeinkkel. A Gmail-postafiók és a Freshworks-fiók összekapcsolása lehetővé teszi a Freshworks számára, hogy az Ön fiókját az Ön személyes adataival társítsa a Google-on, megtekinthesse személyes adatait, beleértve az Ön által elérhetővé tett személyes adatokat, megtekinthesse e-mail címét, és hozzáférjen e-mailjeihez azok létrehozása érdekében. jegyként a termékeinkben, valamint a Szolgáltatási adatok továbbítására a Freshworks' Marketplace- en felsorolt ​​harmadik felek alkalmazásai számára , amelyeket Ön integrál a Fiókjával. A kapcsolat lehetővé teszi továbbá, hogy közvetlenül a termékünkből válaszoljon e-mailjeire, és törölje azokat, amint bekerültek a termékünkbe.
A Google API-któl kapott információk Freshworks általi felhasználása betartja a Google API-szolgáltatások felhasználói adatokra vonatkozó irányelveit , beleértve a korlátozott felhasználás követelményét.

15. GYERMEKEK SZEMÉLYES ADATAI
A Freshworks tudatosan nem gyűjt semmilyen személyes adatot 16 éven aluli gyermekektől. Ha Ön 16 éven aluli, kérjük, ne adjon meg személyes adatokat Weboldalainkon vagy Szolgáltatásainkon keresztül. Arra biztatjuk a szülőket és törvényes gyámokat, hogy kövessék figyelemmel gyermekeik internethasználatát, és segítsék elő a jelen Tájékoztatás érvényesítését azáltal, hogy utasítják gyermekeiket, hogy soha ne adjanak át személyes adatokat Szolgáltatásainkon vagy Weboldalainkon keresztül az engedélyük nélkül. Ha okkal feltételezi, hogy egy 16 éven aluli gyermek személyes adatokat bocsátott rendelkezésünkre Weboldalainkon vagy Szolgáltatásainkon keresztül, kérjük, vegye fel velünk a kapcsolatot a 18. pontban található adatok segítségével, és igyekszünk törölni ezeket az adatokat, és megszüntetni a gyermek fiókját adatbázisok.

16. MÓDOSÍTÁSOK
A közlemény módosításai ezen az URL-en lesznek közzétéve, és a közzétételkor lépnek hatályba. Ha bármilyen lényeges változtatást végzünk, erről a weboldalon feltűnő értesítéssel, e-mailben vagy a terméken belüli értesítéssel értesítjük, de javasoljuk, hogy rendszeresen tekintse át ezt a közleményt, hogy naprakészen tudjon maradni arról, hogyan használjuk. az Ön személyes adatait. Gyakran látogassa meg ezt a közleményt, hogy teljes körűen tájékozódjon. Weboldalaink vagy Szolgáltatás(ok) további használata a jelen Tájékoztató bármely módosításának, módosításának vagy módosításának közzétételét követően a jelen Tájékoztató módosításainak elfogadását jelenti. Dönthet úgy, hogy abbahagyja a Weboldalak vagy a Szolgáltatás(ok) használatát, ha nem fogadja el a jelen Tájékoztató feltételeit vagy a közlemény bármely módosított változatát.

17. AZ EGYESÜLÉS VAGY FELVERZÉS HATÁSA
Abban az esetben, ha a Freshworks üzleti átalakuláson megy keresztül, például egy másik vállalat egyesülése vagy felvásárlása, vagy eszközeinek egészének vagy egy részének eladása, az Ügyfélszámlák, az Összegyűjtött adatok és a Szolgáltatási adatok valószínűleg az átruházott eszközök közé tartoznak. Weboldalainkon jól látható figyelmeztetés jelenik meg, amely értesíti Önt a tulajdonjogban vagy az irányításban bekövetkezett bármilyen változásról, az ügyfeleket pedig e-mailben értesítjük.

18. KAPCSOLAT A FRISSÍTÁSOKKAL
Ha bármilyen kérdése van ezzel az adatvédelmi nyilatkozattal vagy adatvédelmi gyakorlatunkkal kapcsolatban, forduljon hozzánk a dpo@freshworks.com címen vagy postai úton a Freshworks Inc., 2950 S. Delaware Street, Suite 201, San Mateo, CA 94403 címen. az adatvédelmi tisztviselő egy másolati példányát a dpo@freshworks.com címre.

1. melléklet – Fogalommeghatározások
Az „ Adatkezelő ”, „ Érintett ”, „ Személyes adatok megsértése ”, „ Feldolgozó ” és „ Feldolgozás ” jelentése a GDPR-ban vagy más vonatkozó jogszabályban meghatározott jelentéssel bír.

„ Fiók ”: bármely olyan fiók vagy példány, amelyet az Ügyfél vagy az Ügyfél nevében hoztak létre a Szolgáltatás(ok)hoz való hozzáférésre és azok használatára.

„ Kapcsolt vállalkozás ”: egy Freshworks jogalany vonatkozásában minden olyan entitást jelent, amely közvetlenül vagy közvetve irányít, vagy amely az ilyen Freshworks entitás ellenőrzése alatt áll, vagy amely vele közös irányítás alatt áll, így az „irányítás” (beleértve, korrelatív jelentéssel, az „ellenőrzött” kifejezést által" és "közös irányítás alatt") az ilyen személy vezetésének és politikájának közvetlen vagy közvetett birtoklását jelenti, akár a szavazati joggal rendelkező értékpapírok tulajdonjogán, akár szerződésen keresztül, akár más módon.

„ API ”: a Szolgáltató által kifejlesztett, engedélyezett vagy licencelt alkalmazásprogramozási interfészek, amelyek lehetővé teszik a Felhasználó számára a Szolgáltatás(ok) által biztosított bizonyos funkciók elérését.

" Alkalmazások ": a Market Place-en felsorolt ​​szoftveralkalmazások, amelyeket harmadik fél fejlesztők hoztak létre, fejlesztettek ki, licenceltek vagy azok tulajdonában vannak. A kifejezés magában foglalja az ilyen szoftveralkalmazások és verzióik frissítéseit, frissítéseit és egyéb módosításait is.

" Dokumentáció ": a Freshworks által biztosított bármely közzétett adatlap, amely részletezi a Szoftver funkcióit.

„ GDPR ”: az Európai Parlament és a Tanács (EU) 2016/679 (EU) 2016/679 rendelete (2016. április 27.) a természetes személyek személyes adatok feldolgozása tekintetében történő védelméről és az ilyen adatok szabad áramlásáról, valamint bármely a személyes adatok feldolgozására vonatkozó, az Egyesült Királyságban és/vagy Svájcban hatályos jogszabályok, amelyek célja az (EU) 2016/679 rendeletben meghatározott rendelkezések, jogok és kötelezettségek némelyikének vagy mindegyikének megismétlése vagy fenntartása.

Az „ LGPD ” jelentése „Lei Geral de Proteção de Dados Pessoais”, amely megfelel a brazil adatvédelmi törvénynek. 13.709/2018.

„ Piactér ”: a Szolgáltatás(ok)kal együttműködő Alkalmazások online piacterét jelenti. Webhelye(i) https://www.freshworks.com/apps/ .

„ Mobilalkalmazások ”: a Freshworks által létrehozott, fejlesztett és birtokolt szoftveralkalmazások, amelyek lehetővé teszik a Szolgáltatás(ok) mobil vagy más kézi eszközökön keresztüli elérését és használatát (például iOS vagy Android készülékeken lévő alkalmazások).

„ Személyes adat ”: minden olyan információ, amely egy azonosított vagy azonosítható természetes személyre vonatkozik, az Európai Unió általános adatvédelmi rendeletében („GDPR” EC-2016/679) meghatározottak szerint.

„ Feldolgozás”/„Feldolgozás ”: minden olyan művelet vagy műveletsor, amelyet a Személyes adatokon hajtanak végre, akár automatikus eszközökkel, akár nem, mint például gyűjtés, rögzítés, rendszerezés, tárolás, adaptálás vagy módosítás, visszakeresés, konzultáció, felhasználás, nyilvánosságra hozatal továbbítással, terjesztéssel vagy más módon hozzáférhetővé tételsel, összehangolással vagy kombinációval, blokkolással, törléssel vagy megsemmisítéssel.

" Szolgáltatási adatok ": minden olyan elektronikus adat, szöveg, üzenet vagy egyéb anyag, ideértve korlátozás nélkül a Felhasználók és Végfelhasználók Személyes Adatait is, amelyeket az Ügyfél az Ügyfél fiókján keresztül a Szolgáltatáshoz a Szolgáltatás Ügyfél általi használatával összefüggésben terjesztett be. (s).

„ Szolgáltatás(ok) ”: a Freshdesk, a Freshservice, a Freshsales, a Freshchat, a Freshcaller, a Freshteam, a Freshmarketer, a Freshconnect, a Freshinbox, a Freshsuccess, a Freshping vagy a Freshstatus és/vagy minden olyan új szolgáltatás, amelyet a Szolgáltató szolgáltatásként bevezethet, amelyhez a szolgáltatás(ok) tartozik. Az Ügyfél előfizethet a Szolgáltatás(ok) Frissítéseire, módosításaira vagy fejlesztéseire, beleértve egyénileg és együttesen a Szoftvert, az API-t és a Dokumentációt, de kizárhat minden olyan alkalmazást vagy API-t, amely harmadik felekhez tartozik. Szoftver: a Freshworks által biztosított szoftver (letöltéssel vagy interneten keresztül elérve), amely lehetővé teszi az Ügyfél számára, hogy a Szolgáltatás(ok)hoz kapcsolódóan bármilyen funkciót használjon, és magában foglalja a mobilalkalmazás(oka)t is, de kizár minden olyan alkalmazást vagy API-t, amely harmadik félhez tartozik. a felek.

„ Felhasználó ”: az a személy, akit az Ügyfél felhatalmazott a Szolgáltatás(ok) használatára, ideértve az Ügyfél Fiókadminisztrátorát, alkalmazottait, tanácsadóit, alvállalkozóit és ügynökeit, valamint harmadik feleket, akikkel az Ügyfél üzleti tranzakciókat folytat.

Freshworks Adatvédelem Schrems II

A Freshworks személyes adatoknak az EGT-n, az Egyesült Királyságon és Svájcon kívülre történő továbbítása, valamint a Schrems II határozat hatása

Az Európai Unió általános adatvédelmi rendelete (GDPR) (beleértve a jelen feljegyzés alkalmazásában az Egyesült Királyság GDPR-át és a vonatkozó svájci jogszabályokat) tiltja a személyes adatok továbbítását az Európai Gazdasági Térségen (EGT), az Egyesült Királyságon (UK) és Svájcon kívülre. kivéve, ha bizonyos követelmények teljesülnek. A GDPR követelményei továbbra is érvényben vannak az Egyesült Királyságban annak ellenére, hogy kilépett az Európai Unióból.

Az Egyesült Államokban (USA) székhellyel rendelkező globális szervezetként a Freshworks számos törvényes átviteli mechanizmust alkalmaz a személyes adatok biztonságának megőrzése érdekében, amikor azokat nemzetközileg továbbítják. Felhívjuk figyelmét, hogy ez a cikk az Egyesült Államokba irányuló továbbításokra összpontosít, mivel ez áll az alábbiakban hivatkozott Schrems II határozat középpontjában, de a Freshworks világszerte komolyan veszi adatszolgáltatási kötelezettségeit, és az alábbi megjegyzések bármelyike ​​ugyanúgy vonatkozik a más joghatóságok felé történő adattovábbításra ( például, de korlátozás nélkül a Freshworks erős biztonsági tartása, SCC-k használata stb.).

Az Európai Unió Bírósága (EUB) 2020. július 16-án meghozta határozatát a C-311/18. sz. ügyben – Data Protection Commissioner kontra Facebook Ireland Ltd és Maximillian Schrems (közismertebb nevén „Schrems II”, mert Maximillian Schrems hasonló és jelentős bírósági eljárását követte). A Schrems II ügyben az EUB aggodalmát fejezte ki amiatt, hogy az EGT-n, az Egyesült Királyságon és Svájcon kívüli kormányzati felügyeleti törvények (különösen az Egyesült Államok kormányzati felügyeleti törvényei) alááshatják a GDPR jogátadási mechanizmusai által kínált védelmet.

A Schrems II azonnali hatást gyakorolt ​​a Freshworksre, mert érvénytelenítette az EU-USA Privacy Shield Framework-öt (Privacy Shield), amely az egyik olyan mechanizmus, amelyre az Egyesült Államokba történő adatátvitel során támaszkodtunk. Röviddel a Schrems II után a svájci szövetségi adatvédelmi és információs biztos érvénytelenítette a svájci-USA adatvédelmi pajzs keretrendszert (Swiss Privacy Shield), amely alatt a Freshworks szintén bejegyzett.

A Freshworks és ügyfelei közötti összes adatfeldolgozási megállapodás tartalmazza az Európai Bizottság (illetve az Egyesült Királyság kormánya és a svájci kormány) által jóváhagyott szabványos szerződési kikötéseket (SCC), amelyek automatikusan vonatkozni kezdtek az egyesült államokbeli adattovábbításokra, amikor a Privacy Shield és a Swiss Privacy Shield érvénytelenné vált. A kizárólag a Privacy Shieldre vagy a Swiss Privacy Shieldre támaszkodó egyesült államokbeli átutalások esetében a Freshworks további SCC-k bevezetésére tér át az ilyen átvitelek fedezésére.

A Schrems II hatással volt az SCC-kre is. Jóllehet az SCC-ket törvényes GDPR-átadási mechanizmusként érvényesítette, ez azzal a feltétellel történt, hogy az SCC-k felei végrehajtanak minden olyan kiegészítő szerződéses, technikai és szervezeti intézkedést, amely szükséges annak biztosítására, hogy az SCC-k feltételeit a címzett a gyakorlatban is be tudja tartani. a GDPR által garantált védelemmel lényegében egyenértékű védelmi szintet biztosító fél.

A gyakorlatban ehhez az adatexportőrnek el kell végeznie az átviteli kockázatértékelést. Az értékelésnek figyelembe kell vennie a fogadó ország felügyeleti jogszabályait, és össze kell vetnie azokat az európai alapvető garanciákkal szemben:

Garancia A- A megfigyelési törvényeknek világos, pontos és hozzáférhető szabályokon kell alapulniuk.

B. garancia – A megfigyelési törvényeknek tartalmazniuk kell a szükségesség és az arányosság elvét az elérni kívánt legitim célok tekintetében.

Garancia C- A felügyeleti törvények független helyszíni mechanizmusok hatálya alá tartoznak.

Garancia D – Hatékony jogorvoslati lehetőségek állnak rendelkezésre azon egyének számára, akiknek adataira a megfigyelési törvények vonatkoznak.

A Freshworks (mint a Freshworks csoporton belüli adatexportőr és -importőr, valamint a Freshworks ügyféladatok adatexportőre és -importőre) felmérte, hogy az általa használt SCC-k a személyes adatok EGT-n kívülre, az Egyesült Királyságon és Svájcon kívülre történő továbbítására a központba az Egyesült Államokban képesek működni a gyakorlatban, annak ellenére, hogy az Egyesült Államok megfigyelési törvényeit adatok lehallgatására használják fel. Néhány észrevétel az értékelés alátámasztására:

1. Az általunk feldolgozott adatok többsége esetében a Freshworks nem tartozik az Egyesült Államok felügyeleti törvényei hatálya alá

A Freshworks többnyire nem foglalkozik olyan típusú adatokkal, amelyek az amerikai titkosszolgálatok számára érdekesek. Az Egyesült Államok Kereskedelmi Minisztériumának „Információ az Egyesült Államok adatvédelmi biztosítékairól az SCC-kre és az EU-USA közötti adatátvitelek Schrems II utáni egyéb uniós jogalapjaira vonatkozó információk” című fehér könyvében foglaltaknak megfelelően, azok a vállalatok, amelyek EGT-ben, az Egyesült Királyságban vagy Svájcban végzett tevékenységei a kereskedelmi információkra korlátozódó adattovábbítást foglalják magukban. például az alkalmazottak, vásárlók vagy értékesítési nyilvántartások nem célpontjai az amerikai hírszerzési és terrorizmusellenes ügynökségeknek.

Az EUB által a Schrems II-ben vizsgált két fő törvény közül az 12333. számú végrehajtási rendelet nem tartalmaz felhatalmazást arra, hogy a magánvállalkozásokat (például a Freshworks-t) arra kötelezzék, hogy személyes adatokat adjanak át az Egyesült Államok hatóságai számára, és a Foreign Intelligence Surveillance Act (FISA 702) 702. szakasza megköveteli. független bíróság, hogy engedélyezzen egy bizonyos típusú külföldi hírszerzési adatszerzést, amely általában nem kapcsolódik kereskedelmi információkhoz (például azokhoz az információkhoz, amelyeket a Freshwork általában üzleti tevékenységünk részeként továbbít). Ahol az Egyesült Államok hírszerző ügynökségei érdeklődnek a Freshworks által feldolgozott adatok típusa iránt, olyan biztosítékok, mint a független bíróság engedélyének követelménye, valamint a szükségesség és arányosság követelményei megvédik az adatokat a túlzott amerikai megfigyeléstől.

A Freshworks adatai iránti korábbi érdeklődést illetően az ügyfeleknek meg kell jegyezniük, hogy az Egyesült Államok felügyeleti törvényei értelmében soha nem kaptunk az Egyesült Államok kormányhivatalától kérelmet az EGT, az Egyesült Királyság vagy Svájc személyes adataira vonatkozóan.

2. Az Egyesült Államok megfigyelési törvényei általában hasonlóak az európai és az Egyesült Királyság megfigyelési törvényeihez

Amennyiben az Egyesült Államok megfigyelési törvényei vonatkoznak a Freshworks-re, ezek a törvények jobban hasonlítanak az európai és az Egyesült Királyság felügyeleti törvényeihez, mint ahogy azt a Schrems II határozatban leírták. A FISA 702 többféle biztosítékot alkalmaz, amelyek jelentős mértékben biztosítják, hogy ne kerüljön sor jogosulatlan és szükségtelen megfigyelésre. Például a FISA 702 szerinti megfigyelésnek szükségesnek és arányosnak kell lennie, ahogyan azt egy független bíróság eseti alapon ítéli meg. Ezenkívül az Adatvédelmi és Állampolgári Jogi Felügyeleti Tanács egy független felügyeleti szerv, amely kiterjedt felülvizsgálatokat végzett a FISA 702-vel kapcsolatban, és az Igazságügyi Minisztérium is független felügyeleti funkciókat lát el.

3. A Freshworks a legkorszerűbb műszaki biztonsági intézkedéseket hajtja végre

Büszkék vagyunk szilárd adatbiztonsági és adatvédelmi gyakorlatainkra, amelyek folyamatosan fejlődnek ügyfeleink személyes adatainak védelmében. Kiterjedt biztonsági programunkról és tervezésünkről itt olvashat bővebben .

A Freshworks különösen titkosítja a személyes adatokat nyugalmi és továbbítási állapotban, hogy megvédje azokat az Egyesült Államok kormányzati felügyeleti szervei általi lehallgatástól. A nyugalmi adatokhoz AES 256 bites titkosítást, az átvitel során pedig TLS 1.2 titkosítással HTTPS-t használunk, ami azt jelenti, hogy harmadik felek számára érthető lesz. ISO 27001 tanúsítvánnyal is rendelkezünk, és független, harmadik fél cég által végzett SOC 2 2. típusú auditon megyünk keresztül.

4. A Freshworks kizárólag olyan szolgáltatókat vesz igénybe, akik megfelelő adatbiztonsági garanciát vállalnak

A Freshworks adataihoz hozzáféréssel rendelkező Freshworks összes szolgáltatója szigorú átvilágítási ellenőrzéseken esik át annak biztosítása érdekében, hogy elegendő garanciát tudjanak nyújtani az adatok biztonságának megőrzése és az érintettek jogainak védelme érdekében megfelelő technikai és szervezési intézkedések végrehajtásához. Az új szolgáltatókra vonatkozó átvilágítási folyamat részeként, ahol a Freshworks adatait az EGT-n, az Egyesült Királyságon vagy Svájcon kívüli szolgáltatóhoz továbbítják, a Freshworks átviteli kockázatértékelést végez a szolgáltatóra és a szolgáltató felügyeleti jogszabályaira vonatkozóan. ország a Schrems II. A meglévő Freshworks szolgáltatók számára a Freshworks kockázatalapú megközelítést alkalmazó transzfer kockázatértékelési projektet hajt végre.

5. Védő szervezeti intézkedések vannak érvényben a Freshworks US számára

Az Egyesült Államokban végzett tevékenységeinkre szigorú szabályzatok és eljárások vonatkoznak, amelyek biztosítják, hogy (ahol a törvény ezt lehetővé teszi) ügyfeleit azonnal értesítsék, ha EGT, Egyesült Királyság vagy Svájc személyes adataira vonatkozó kormányzati kérelmet kapnak. A Freshworks nem adja át az EGT, az Egyesült Királyság vagy a svájci ügyfelek adatait egyetlen amerikai kormányhivatalnak sem, kivéve, ha törvényileg kötelezi az adatok megadására, és a Freshworks csak a jogi kényszer teljesítéséhez szükséges minimális mennyiségű személyes adatot adja meg.

6. Hatékony jogorvoslati lehetőségek állnak az EGT, az Egyesült Királyság és a svájci érintettek rendelkezésére

Számos amerikai törvény felhatalmazza bármely állampolgárságú egyéneket (beleértve az EGT, az Egyesült Királyság vagy Svájc állampolgárait is), hogy az Egyesült Államok bíróságai előtt keressenek jogorvoslatot az Egyesült Államok megfigyelési törvényeinek jogellenes megsértése miatt, ideértve a jogsértésekért járó kártérítési igényt is. Az egyének az Egyesült Államok kormányának jogellenes hozzáférési kérelmeit is megtámadhatják, és a Freshworks segítséget és együttműködést nyújt annak érdekében, hogy az érintett érintettek adott esetben gyakorolhassák egyéni jogaikat.

Megbízott adatfeldolgozó

Hatálybalépés időpontja: 2023. április 17

A megbízott adatfeldolgozók olyan harmadik felek, amelyeket az adatfeldolgozó megbízott személyes adatok feldolgozására az adatkezelő nevében. A GDPR szerint ezek a cégek felelősséggel tartoznak az egyének személyes adatainak védelméért is. Az megbízott adatfeldolgozók adatvédelmi kötelezettségeit az uniós vagy tagállami jog alapján szerződésben vagy egyéb jogi aktusban kell megállapítani. Ez magában foglalja a megfelelő garanciák biztosítását a rendeletben meghatározott megfelelő műszaki és szervezési intézkedések végrehajtásához.
A Freshworks al-feldolgozókat használ (az alábbiakban felsorolva), hogy segítse a Szolgáltatási feltételekben vagy az ügyfelek által velünk kötött hasonló szolgáltatási szerződésekben leírt szolgáltatások nyújtását .
Kormányzás
A Freshworks olyan szervezetekkel működik együtt, amelyek magukhoz hasonlóan betartják a globális szabványokat és előírásokat. A műszaki követelmények értékelése mellett a Freshworks biztosítja az adatvédelmi intézkedések vizsgálatát, a Freshworks biztonsági követelményeinek való megfelelést és a biztonsági audit jelentéseket a szerződés lezárása előtt. A kezdeti megállapodások tartalmazzák a jogosulatlan adatincidensek esetén a jogsértések bejelentésére vonatkozó rendelkezések felülvizsgálatát és jóváhagyását, valamint az adatvédelemhez szükséges biztonsági intézkedéseket.
megállapodások
A Freshworks felülvizsgált szolgáltatási feltételeinek és adatvédelmi nyilatkozatának részeként a Freshworks minden EU-beli ügyfelének adatfeldolgozási kiegészítést (DPA) biztosít, amely lefedi a GDPR szerinti kötelezettségeit. Adatvédelmi nyilatkozatunkat itt találja . Ez automatikusan vonatkozik az uniós személyes adatok feldolgozására, és ehhez nincs szükség további papírmunkára.
A Freshworks vállalja, hogy ezt a listát rendszeresen frissíti, hogy az Adatkezelők tájékozódhassanak a Freshworks szolgáltatásokhoz kapcsolódó részfeldolgozási körről.
Az alfeldolgozók listája
A Freshworks infrastruktúra- és szolgáltatásspecifikus szállítókat egyaránt igénybe vesz, hogy termékeket és szolgáltatásokat biztosítson vezérlőinek (Freshworks-ügyfeleinek) és végfelhasználóinak. Az alábbi lista (2022. április 27-i állapot szerint) tartalmazza a Freshworks megbízott adatfeldolgozóinak és külső szállítóinak nevét és célját:
Infrastruktúra és szolgáltatások megbízott adatfeldolgozói:
A Freshworks termékei és szolgáltatásai az alábbi táblázatban felsorolt ​​felhőplatformokon működnek. A Freshworks rendelkezik az e szolgáltatásokon tárolt személyes adatok ellenőrzésével és hozzáférésével, és az adatkezelő (a Freshworks ügyfele) tartózkodási helye vagy választása (terv) alapján a megfelelő adatközponti létesítményekben található. A személyes adatok ezt követően az adatközpontban maradnak, kivéve, ha azokat a szolgáltatások teljesítményének és elérhetőségének biztosítása érdekében helyezik át, vagy az Adatkezelő és a Freshworks között külön nem állapodnak meg az Adatkezelő igényei szerint. Az alábbi táblázat azokat a szolgáltatásokat és célokat írja le, amelyekre ezek az infrastruktúra-szolgáltatók bevonásra kerültek.
Annak érdekében, hogy termékein és szolgáltatásain belül meghatározott funkciókat biztosíthasson, a Freshworks harmadik fél szolgáltatásaival működik együtt. Ezek a jogalanyok megbízott adatfeldolgozók, akik hozzáférnek a személyes adatokhoz (a megjelölt szolgáltatások céljára és használatára korlátozva), és az alábbi táblázatban találhatók:

Csoportos alfeldolgozók

Az alábbiak a Freshworks Inc. csoport tagjai, ezek az entitások al-feldolgozóként működnek, valamint egy vagy több támogatást és karbantartást biztosító entitás mellett.

Ha kérdése vagy kifogása van a megbízott feldolgozókkal kapcsolatban, kérjük, írjon a support@freshworks.com címre

Freshworks adattárhely

A Freshworks tárolja és feldolgozza az ügyféladatokat, ahol az adatok minden olyan elektronikus adatra, üzenetre vagy egyéb anyagra vonatkoznak, amelyet az ügyfél a Freshworks-nek az ügyfél fiókján keresztül, a Freshworks szolgáltatás(ok) igénybevételével kapcsolatban küldött be. Ezeket az adatokat a vonatkozó törvényeknek és előírásoknak megfelelően kezeljük a Freshworks termékcsomag szolgáltatásainak nyújtása céljából. Adatfeldolgozóként a Freshworks műveleteket vagy műveleteket hajt végre ezen adatokon a kínált szolgáltatásokkal kapcsolatban.

Az „adattárolt adatok” az általunk adatfeldolgozóként nyújtott szolgáltatások nyújtásához tárolt adatok, beleértve a biztonsági mentés céljából tárolt adatokat. Az itt közölt „adatok” az alábbi táblázatban meghatározott meghatározásokra vonatkoznak:

Adattárhely

Az adatokat a globális informatikai szabványok és előírások szerint minősített adatközpontok tárolják. A Freshworks több helyet biztosít az adatok tárolására (az adattárhely-beállítások megvásárlása esetén). Az alábbi táblázat összefoglalja a Freshworks által elérhető különféle adattárhely-helyeket.

Az egyéni postafiókkal rendelkező EGT-ben tárolt ügyfelek esetében az adatok alapértelmezés szerint az EGT-ben maradnak. Ha azonban az ügyfelek úgy döntenek, hogy olyan szolgáltatásokat használnak, mint a harmadik féltől származó integrációk és alkalmazások, egyéni alkalmazások, akkor az adatok várhatóan elhagyják az EGT-t (Európai Gazdasági Térség).

Az alábbi táblázat összefoglalja a Freshworks által elérhető különféle adattárhely-helyeket.


Biztonsági mentés és naplók
A Freshworks robusztus biztonsági mentési tervet tart fenn, amelyben az adatokat az adott régióban biztonságos helyeken osztják el és tárolják. A naplókat 1 évig tároljuk az adott tárhely régióban, minden fenti termék esetében. Ezenkívül az egyesült államokbeli és indiai adatközpontok Freshdesk & Freshservice naplóit 30 napig tárolják az EGT-ben, majd hamarosan törlik.

Freshworks termékközi hitelesítés
A Freshworks SSO platformja identitás- és hozzáférés-kezelési képességet biztosít a felhasználók számára az összes Freshworks termékben. A felhasználói hitelesítési és profiladatokat az Amazon Web Services (AWS) és a Google Cloud Platform (GCP) környezetben gyűjtik és dolgozzák fel. Ezek a szolgáltatások megfelelnek az ajánlott globális biztonsági szabványoknak, és megvannak a szükséges intézkedések az adatok védelmére.

Adatmigrálás
A Freshworks adatmigrációs lehetőségeket biztosít a Freshdesk és a Freshservice ügyfelei számára. Biztonsági intézkedésként, miközben a szolgáltatásokat más szállítóktól a Freshdeskhez helyezi át, a Freshworks biztosítja, hogy a szolgáltatási adatok a termék AWS-környezetében legyenek. Az AWS-környezetre az előírt globális biztonsági szabványok vonatkoznak, és az áttelepítési folyamat az AWS Freshdesk Migration Platformon fut.

Integrációs adatok
A Freshworks Marketplace for Freshdesk és a Freshservice alkalmazások gyűjteményét mutatja be a harmadik féltől származó rendszerekkel való integráció és termelékenység érdekében. Nemrég hozzáadtuk a Freshsales integrációt, amely lehetővé teszi az ügyfelek információinak egyszerű megtekintését anélkül, hogy kilépnénk a Freshdeskből. Az integrációk által benyújtott API-kérelmek az EGT-n kívül is feldolgozhatók.
A Freshworks által feldolgozott adatokkal kapcsolatos további információkért tekintse meg a Freshworks szolgáltatási feltételeit , az Adatvédelmi nyilatkozatot és az alfeldolgozók listáját .

Címünk

Infotéka Software Kft.
2000 Szentendre,
Nefelejcs utca 4/B.



Értékesítés

Telefon: +36 1 452 1050
Mail: info@infoteka.hu
Fax: +36 1 452 1054

infotéka WEBBÓN


NOD32 Antivírus