Как мы обеспечиваем конфиденциальность данных
Наша программа конфиденциальности
Сотрудники Atlassian серьезно относятся к конфиденциальности, и мы прилагаем совместные усилия, чтобы обращаться с вашими данными ответственно. Наша Программа конфиденциальности разработана с учетом как законодательных требований, так и ваших потребностей. Ее основу составляют следующие аспекты.
- Подробный анализ: мы обязуемся проводить оценку воздействия на защиту данных, чтобы обеспечить их надлежащую обработку, при необходимости консультируясь с контрольными органами
- Конфиденциальность по умолчанию: мы по умолчанию интегрируем конфиденциальность в свои продукты (см. Приложение об обработке данных)
- Регулярное обучение: сотрудники Atlassian, имеющие доступ к персональным данным клиентов компании и обрабатывающие их, проходят обучение по обращению с такими данными и дают обязательство обеспечивать их конфиденциальность и защиту
- Новости и обновления: мы сообщаем об изменениях в законодательстве о конфиденциальности, применимом в разных странах мира, на странице Приложения об обработке данных
Подробнее о работе с вашими данными в Atlassian читайте далее в этой статье.
Безопасность и сертификация
Защита информации наших клиентов и конфиденциальности их пользователей необычайно важна для нас. Наши клиенты доверяют нам самые ценные данные, поэтому принципы безопасности встроены в каждый уровень архитектуры Atlassian Cloud. На странице принципов безопасности Atlassian вы можете подробнее ознакомиться с нашим подходом к обеспечению безопасности.
Кроме того, мы выделили значительные ресурсы на то, чтобы разработка и проектирование наших продуктов Cloud велись в соответствии с распространенными стандартами и сертификациями. Стандарты повторяют законодательные требования к конфиденциальности данных, а также служат прозрачной платформой для оценки наших принципов разработки ПО и управления данными. Подробнее о нашей Программе управления рисками, текущих сертификациях и обязательствах по продуктам Cloud см. на странице соответствия требованиям в Центре безопасности.
Хотя и редко, но все же инциденты безопасности данных иногда случаются. Мы поможем уведомить контрольные органы о случаях несанкционированного доступа и быстро сообщить о них клиентам и пользователям. Подробнее о нашей процедуре урегулирования инцидентов безопасности см. здесь.
Расположение данных
При выборе места размещения данных мы руководствуемся желанием сократить время задержки и добиться оптимальной производительности для вас и ваших пользователей. Подробнее о размещении данных и выборе места размещения см. на странице Управление конфиденциальностью данных вашей компании.
Международная передача данных
Из-за глобального характера клиентской базы и деятельности компании Atlassian необходима возможность передавать данные и получать доступ к ним по всему миру. Мы понимаем и соблюдаем правила передачи персональных данных и предлагаем клиентам надежную систему международной передачи данных в рамках Приложения об обработке данных. Определенные положения этого приложения призваны помочь клиентам обеспечить соответствие требованиям регламента GDPR на территории ЕЭЗ и Великобритании, а также требованиям применимых законов США о защите данных, в том числе закона Калифорнии о защите персональных данных потребителей (CCPA).
Дополнительные сведения о Приложении об обработке данных см. в разделе часто задаваемых вопросов о конфиденциальности. Подробнее о том, как в Atlassian передают и обрабатывают персональные данные, см. в Политике конфиденциальности.
Если у вас возникли вопросы о передаче данных или о Приложении об обработке данных Atlassian применительно к странам Европы, посетите эту страницу.
Ваши данные и третьи лица
При передаче ваших данных поставщикам услуг компания Atlassian несет ответственность перед вами за использование этих данных. Всех поставщиков услуг тщательно проверяют специалисты разного профиля — представители команд по обеспечению безопасности и конфиденциальности, оценке рисков и обеспечению соответствия требованиям. Благодаря этому наши клиенты могут быть уверены, что их персональные данные защищены надлежащим образом. В ходе этой проверки выполняется оценка данных, которые компания Atlassian планирует передать поставщику услуг, и уровня сопутствующего риска, а также проверяются политики и меры безопасности, принятые поставщиком, и результаты независимого аудита. У поставщика должна действовать надежная программа конфиденциальности, защищающая права субъектов данных. Список наших субобработчиков данных приведен на странице субобработчиков данных (подпишитесь на RSS-канал, чтобы быть в курсе любых изменений).
Если будет необходимо передать вашу информацию другому лицу, компания Atlassian будет использовать надлежащую процедуру. Дополнительная информация о наших политиках и процедурах ответа на запросы пользовательских данных, направленные правоохранительными органами или правительственными учреждениями, также приведена в Руководстве по соблюдению законодательства. Кроме того, компания Atlassian публикует ежегодный Отчет о прозрачности, содержащий информацию о запросах данных пользователей, а также запросах на удаление контента или приостановку работы аккаунтов, направленных правительственными учреждениями.
Ваши данные в наших продуктах
Мы стремимся показать на конкретных примерах то, как мы соблюдаем наши Принципы конфиденциальности и обрабатываем данные, которые вы доверяете нам, размещая в продуктах Atlassian.
Для начала мы расскажем подробнее о создании интеллектуальных решений на основе машинного обучения.