Visão geral
Close implementou processos e procedimentos para garantir que cumprimos as nossas obrigações de Controlador de Dados e Processador de Dados ao abrigo do Regulamento Geral de Protecção de Dados (RGPD) da União Europeia (UE).
Para determinar a nossa preparação para o RGPD, Close efectuou uma análise de lacunas baseada no risco das capacidades actuais e validou a avaliação com um perito independente em RGPD. As nossas políticas relevantes estão disponíveis mediante pedido.
É importante notar: o RGPD não tem um método de certificação acreditado, o que significa que não existe uma forma aprovada pelo RGPD para demonstrar a conformidade. Se tiver dúvidas sobre a nossa conformidade, contacte dpo@close.com e o nosso Director de Cibersegurança (CCO) ou o nosso Responsável independente pela privacidade dos dados (DPO) terão todo o prazer em responder a quaisquer perguntas que possa ter.
Segurança
- Close dispõe de controlos rigorosos em matéria de protecção de dados, incluindo a cifragem dos dados em trânsito e em repouso, a fim de proteger os dados da pessoa em causa contra a divulgação involuntária ou a utilização indevida.
- Close segue as melhores práticas de segurança da informação da indústria e testa rigorosamente os seus produtos para corrigir proactivamente os erros e as vulnerabilidades.
- Close mantém processos de resposta e notificação de incidentes que são revistos e testados anualmente.
- Close dispõe de procedimentos para garantir a recuperação e a integridade dos dados, de modo a que os dados dos clientes não se percam ou sejam inadvertidamente corrompidos.
- Close dá garantias de que o cliente mantém o controlo total dos seus dados.
- CloseOs principais subcontratantes de dados da empresa, por exemplo, a Amazon Web Services (AWS), mantêm todos normas de segurança rigorosas (certificações SOC2 e/ou ISO 27001, sempre que possível) e são submetidos a avaliações anuais dos fornecedores.
Acordos contratuais
Close fornece Acordos de Processamento de Dados a qualquer cliente que deles necessite. Incluídas no Acordo de Processamento de Dados estão cláusulas contratuais padrão para a transferência de dados para países terceiros. Estas cláusulas garantem que os nossos clientes podem transferir dados para países fora do Espaço Económico Europeu (EEE), a fim de poderem utilizar a plataforma Close . Além disso, o Close tem Acordos de Processamento de Dados em vigor com todos os subprocessadores, quando exigido por lei.
Recomendações para Close Clientes
Acreditamos que a segurança e a privacidade são uma responsabilidade partilhada entre o fornecedor e o cliente. Close está empenhado em ajudá-lo a cumprir com êxito os seus requisitos de privacidade do RGPD. É importante compreender as suas obrigações relacionadas com o RGPD, independentemente do local de residência da sua organização.
- Ler e compreender o regulamento. Estão disponíveis várias línguas e formatos aqui.
- Efectuar uma análise das lacunas, ou do impacto, para determinar se existem controlos ou processos que devam ser implementados para cumprir o regulamento. Se necessário, implemente essas alterações.
- Reveja as informações pessoais partilhadas com Close, incluindo quaisquer integrações que possa ter, e certifique-se de que não está a partilhar ou armazenar quaisquer dados pessoais desnecessários ou sensíveis (SSN, carta de condução, número do cartão de crédito, número do passaporte, etc.).
- Determinar se é necessário o consentimento dos titulares dos dados para processar as suas informações. Em caso afirmativo, actualize a sua recolha de consentimento e quaisquer formulários ou APIs, se necessário.
- Rever todos os processadores, incluindo Close, que possam armazenar ou processar informações sensíveis. Assegurar que dispõem dos processos e controlos adequados e estabelecer acordos de tratamento de dados, se necessário.
- Actualize a sua política de privacidade para reflectir a sua utilização de Close como processador de dados para melhorar e gerir os seus processos de vendas.
- Certifique-se de que tem o consentimento adequado para monitorizar as aberturas de correio electrónico ou gravar chamadas. Caso contrário, recomendamos que desactive essas funcionalidades.
- Certifique-se de que inclui ligações ou avisos de anulação de subscrição em todas as mensagens de correio electrónico exigidas por lei. Saiba mais
- Se tiver recebido um pedido de direito a ser esquecido de um titular dos dados, basta eliminar o contacto em Close e, no prazo de 30 dias, essas informações serão completamente removidas dos nossos sistemas, incluindo a API de registo de eventos.
- Se o utilizador ou a sua empresa pretenderem que os seus dados sejam completamente removidos dos nossos sistemas, devem enviar um e-mail para support@close.com.