Эффективное соблюдение нормативных требований предполагает соблюдение требований к конфиденциальности и безопасности данных независимо от того, где находится ваша компания и в какой отрасли вы работаете. Мы во Freshworks оптимизируем коммерческую ценность наших продуктов и услуг, придерживаясь необходимых стандартов и политик. Таким образом, наша облачная экосистема способна обеспечить надежную и масштабируемую структуру для безопасной обработки ваших и клиентских данных. Все наши продукты соответствуют требованиям GDPR и поставляются со встроенными функциями, которые обеспечивают соответствие необходимым требованиям и нормам. Встроенные функции соответствия GDPR во всех продуктах Freshworks доступны всем нашим клиентам по всему миру. Это означает, что рекомендованные GDPR принципы конфиденциальности и безопасности персональных данных распространены на клиентов даже за пределами ЕС.

Практика соблюдения GDPR во Freshworks поддерживается тремя принципами:

Ценность

Повышение ценности бизнеса за счет оптимизации эффективности обслуживания с помощью безопасных и масштабируемых систем сбора, хранения и обработки данных.

Сотрудничество

Повышение осведомленности клиентов и партнеров о требованиях регулирования, обеспечение последовательного применения мер по защите данных.

Преемственность

Стремление к повышению эффективности бизнеса за счет постоянного совершенствования, передовой практики и инноваций.

Наша комплексная программа GDPR поддерживается ключевыми принципами конфиденциальности: подотчетность, конфиденциальность по проекту и по умолчанию, минимизация данных, право субъектов данных к доступу, а также другие принципы. Технологии и операции, связанные с бизнесом, являются предметом регулярных ознакомительных программ. Ниже приведены некоторые аспекты программы GDPR на Freshworks, а также то, как наши продукты помогают клиентам выполнять их обязательства по соответствию.

                                                                     ЧТО ЭТО ОЗНАЧАЕТ FRESHWORKS
Сбор, хранение и обработка данных Сбор данных только для той цели, для которой они нужны. То есть, данные, собранные для конкретных целей (причин), не могут быть далее обработаны способом, несовместимым с такими целями (причинами). Продукты Freshworks обеспечивают удобство применения определенных ограничений (политик) вашей компании через сам продукт. Например, помощь в ограничении использования данных путем включения/выключения некоторых функций продукта.
  За подробностями, пожалуйста, обращайтесь по адресу support@freshdesk.com. После проверки релевантности и осуществимости вашего запроса мы поможем вам выполнить требования для выполнения ваших обязательств по соответствию.
Минимизация данных Цель – обеспечить, чтобы собираемые данные были адекватными, актуальными и ограничивались целью, для которой они собираются. Исходя из этого принципа, организации должны быть уверены в том, что они хранят только тот объем данных, который необходим для их конкретных целей. Наши продукты поддержки предлагают гибкость для создания заявок и контактных форм в соответствии с вашими потребностями. Выберите, какие данные собирать у клиентов, и соблюдайте соответствующие требования. Например, настройте поля, которые вы хотите отобразить в форме для контакта/заявки. Эти функции также доступны в заявках и формах компании.
Право на исправление Контроллеры данных должны гарантировать, что информация остается точной, достоверной и пригодной для использования по назначению. Для соблюдения этого права организации должны внедрить соответствующие процессы и политики. Если ваш клиент обращается с запросом об исправлении своих данных, наши продукты предоставляют гибкие возможности для выполнения этого запроса с помощью функций внутри продукта. Дополнительную информацию можно найти здесь.
Право на перенос персональных данных Субъекты данных имеют право получать свои персональные данные в структурированном, общеупотребительном и машиночитаемом формате. Они имеют право передавать эти данные другому поставщику (компании) по своему выбору без препятствий со стороны существующего поставщика (компании). Наши продукты напрямую помогают нашим заказчикам удовлетворять запросы клиентов на «право на перенос персональных данных». Как данные «клиента», так и данные «заявки» могут быть экспортированы из продукта пользователями, имеющими соответствующие права доступа. С дополнительными запросами о получении существующих данных обращайтесь по адресу support@freshworks.com
Ограничение на хранение Для обеспечения соответствия требованиям организации должны иметь контроль над хранением и перемещением данных. Это включает в себя обеспечение соблюдения политики хранения данных и недопущение хранения данных в нескольких местах. Наши продукты поддержки обеспечивают гибкость контроля доступом (разрешениями), не позволяя, таким образом, несанкционированный доступ и обеспечивая защиту особых категорий персональных данных.
Право на забвение Субъекты персональных данных могут потребовать удаления всех касающихся их персональных данных. Кроме того, организация обязана удалить все персональные данные этого лица без неоправданной задержки. Продукция Freshworks позволяет вам ответить на запрос клиента о безвозвратном удалении данных физического лица внутри продукта. Для получения более подробной информации о конкретных действиях в отношении «права на забвение», пожалуйста, ознакомьтесь с ресурсами GDPR.
Конфиденциаль-ность и безопасность Компании должны защищать целостность и конфиденциальность данных, обеспечивая их безопасность. Организация, осуществляющая сбор и обработку данных, несет единоличную ответственность за принятие соответствующих мер безопасности для защиты данных физических лиц. Freshworks регулярно проводит оценку соблюдения – политики безопасности, использования динамического контроля доступа, проверки личности лиц, получающих доступ к данным, и внедрения механизмов защиты от взлома данных. Соответствующие сертификаты соответствия включают ISO 27001 и SOC II. Узнайте больше о наших политиках безопасности здесь.
Подотчетность и ответственность Компании должны иметь возможность продемонстрировать регулирующим органам, что они приняли необходимые меры для защиты персональных данных физического лица. Убедитесь, что любое действие в рамках стратегии GDPR может быть представлено как доказательство. Наша продукция помогает вести аудиторский контроль, чтобы вы могли предоставить доказательства соответствующих действий, предпринятых по запросу физического лица.

Некоторые аспекты программы соответствия с GDPR во Freshworks

Индивидуальные права, доступ субъекта и коммуникация

Программа Freshworks о соответствии с GDPR тщательно оценивает, как Freshworks как контроллер данных и процессор со своими существующими процедурами способен:

Законная обработка

Программа Freshworks о соответствии с GDPR делает акцент на прозрачности обрабатываемых данных, устанавливая процессы, которые помогают легко отвечать на запросы клиентов, желающих узнать, какие данные о них есть у Freshworks. Информацию о том, какие данные собираются, хранятся и обрабатываются, можно получить из нашей Политики конфиденциальности.

Подотчетность

Наши руководители обязуются поддерживать и принимать руководства по соблюдению требований по защите данных в рамках стандартных политик и процедур. Freshworks определяет метрики для мониторинга и управления состоянием Политики конфиденциальности, которые независимо управляются под непосредственным контролем Руководящего комитета.

Персональные данные клиента с Freshworks

Freshworks обеспечивает конфиденциальность наших клиентов путем обработки их данных. Периодический и основанный на потребностях анализ воздействия на конфиденциальность (Privacy Impact Analysis, PIA) по всему потоку данных и картам процессов помогает поддерживать нашу программу в соответствии с постоянно меняющимся деловым и технологическим ландшафтом.

Конфиденциальность по проекту и по умолчанию

Программы, проекты и процессы Freshworks согласованы с принципами конфиденциальности с самого начала реализации идеи или проекта, тем самым поддерживая принципы Конфиденциальности по проекту и по умолчанию. Подробнее о готовых к использованию функциях конфиденциальности наших продуктов можно прочитать здесь.

Отказ от аналитики

В рамках обязательств Freshworks по сохранению конфиденциальности, продукты Freshworks предоставляют возможность отказаться от аналитики. Клиенты могут прекратить обмен данными для проведения анализа. Свяжитесь со своим менеджером по работе с клиентами, чтобы получить дополнительную информацию о том, как добавить такую же функцию для вашего аккаунта поддержки.

Хостинг данных

Freshworks обеспечивает размещение данных в центрах, сертифицированных в соответствии с мировыми IT-стандартами и правилами. В целях диверсификации мест размещения данных (при покупке соответствующих тарифных планов) в соответствии с потребностями клиентов центры обработки данных Freshworks расположены в США, Европе, Индии и Австралии.

Список субпроцессоров

Программа Freshworks о соответствии с GDPR гарантирует, что любые сторонние поставщики (субпроцессоры) также несут ответственность за защиту персональных данных физического лица. Эти обязательства устанавливаются посредством контрактов, которые также включают в себя предоставление достаточных гарантий для осуществления соответствующих технических и организационных мер, указанных в Регламенте.

Обязательства Freshworks по отношению к GDPR

GDPR обеспечивает применение трансграничных механизмов защиты данных для компаний, осуществляющих свою деятельность в нескольких государствах-членах ЕС. Кроме того, GDPR регулирует вопросы защиты персональных данных для всех глобальных компаний, обрабатывающих персональные данные.

Freshworks стремится предоставлять безопасные продукты и услуги, внедряя и соблюдая предписанные политики соответствия, как в качестве контроллера данных, так и в качестве процессора. Внедрение GDPR имеет решающее значение для нашей миссии по обеспечению ЕС и всех наших глобальных клиентов безопасным и надежным пакетом программного обеспечения для бизнеса. В поддержку этого обязательства Freshworks распространяет одинаковый уровень обеспечения конфиденциальности и безопасности на всех своих клиентов по всему миру, независимо от их местонахождения.

Для получения дополнительной информации или в случае возникновения вопросов о Политике конфиденциальности Freshworks, пожалуйста, напишите на адрес support@freshworks.com.