什麼是GDPR
《一般資料保護規範》(GDPR)是一項新的歐洲隱私法,旨在協調歐洲各地的資料隱私法律,保護和增強所有歐盟公民的資料隱私權,並重塑該地區各組織處理資料隱私的方式。這項新政策就資料透明度提供了具體指導方針,並規定了使用者對其上傳至解決方案提供者的資料的控制權。該條例將於2018年5月25日生效,取代現行的歐盟資料保護指令(也稱為95/46/EC指令)。
GDPR 將如何影響您
作為個人用戶,您將受益於雲端服務提供者提供的更高安全性和隱私保護;公司/組織在使用雲端服務時也將受益於相同的安全性和隱私保護。
對於在歐盟境內設立的組織以及所有處理歐盟資料主體個人資料的公司(無論這些資料是與向歐盟資料主體提供商品還是服務有關),它們都需要遵守新法律,否則可能會面臨嚴厲的處罰。
DriveHQ在GDPR下的角色
根據 GDPR,DriveHQ 既是資料處理者又是資料控制者。
- 作為資料處理者:
當客戶和合作夥伴(經銷商)使用 DriveHQ 服務處理個人資料時,DriveHQ 會作為資料處理者。客戶和合作夥伴可以使用 DriveHQ 雲端 IT 系統中提供的工具來處理個人資料。客戶或合作夥伴也可以作為資料控制者或資料處理者,而 DriveHQ 則是作為資料處理者或子處理者。
- 作為數據控制者:
DriveHQ收集並儲存客戶的個人數據,並根據提供雲端IT服務的目的和方式確定這些個人資料的用途。例如,DriveHQ儲存客戶的帳戶訊息,用於帳戶註冊、管理、服務訪問,或儲存聯絡資訊,以便透過客戶支援活動提供協助。
共同責任模式
當 DriveHQ 作為資料處理者或子處理者時,GDPR 的責任由多方共同承擔。這種責任共擔模型闡明了 DriveHQ 和客戶/合作夥伴(作為資料控制者或資料處理者)在 GDPR 下的不同責任。
DriveHQ作為資料處理者的職責
DriveHQ負責保護其雲端IT系統,包括基礎架構層和應用層。 DriveHQ也負責提供一些安全工具,幫助客戶/合作夥伴滿足GDPR的要求。
客戶和合作夥伴作為資料控制者的責任:
DriveHQ 提供雲端儲存、雲端檔案伺服器、FTP 伺服器、郵件伺服器和 Web 伺服器,無需實體機器或虛擬機器。客戶和合作夥伴只需幾分鐘即可完成帳戶配置並存取這些功能。
他們可以像擁有該系統一樣,在DriveHQ雲端IT系統上儲存和處理資料。 DriveHQ團隊不參與其中,除非需要提供客戶或技術支援。
我們建議客戶和合作夥伴保護好自己的帳戶憑證,並設定子帳戶,以便每位使用者擁有自己的憑證。每個子使用者都可以被指派一個角色;資料夾可以與使用者共用,並指派不同的權限。
我們還建議為每個帳戶啟用雙重認證 (2FA),要求使用 SSL/TLS 存取雲端數據,設定事件日誌記錄,並使用客戶端加密保護機密資料。客戶和合作夥伴還可以使用高級安全服務,例如 IP 位址限制。
如需了解有關 DriveHQ 安全技術和工具的更多信息,請訪問 DriveHQ 安全頁面.
DriveHQ 是否有子處理器?
DriveHQ是一家企業級雲端IT服務供應商。我們的收入不依賴廣告業務。我們不出售客戶數據,包括客戶上傳的數據(文件)以及客戶帳戶、帳單、聯絡資訊和使用情況資訊。
DriveHQ 使用第三方服務進行網站分析和報告,例如 Google Analytics;DriveHQ 也可能使用第三方進行軟體和硬體相關的開發、系統監控和諮詢服務。但是,我們不會與任何第三方共享任何個人資料。
如果未來出現任何分包商能夠存取客戶和合作夥伴的個人資料的情況,DriveHQ 將通知客戶和合作夥伴。我們一定會非常謹慎,確保所有分包商都遵守相同的標準和規則,並將存取權限限制在最低限度。
控制對 DriveHQ 雲端儲存中個人資料的存取權限
DriveHQ 擁有許多功能和工具,可用於控制對儲存在我們雲端儲存中的個人資料的存取:
-
預設安全 這意味著 DriveHQ 服務預設設計為安全可靠。在預設設定下,您的資料和帳戶資訊受使用者名稱和密碼保護。除非您提供登入憑證或明確共享或發布文件,否則其他使用者無法存取您的文件和帳戶資訊。在群組帳戶的情況下,群組擁有者可以控制所有子帳戶及其文件和個人資料。
- 群組管理員工具 該工具使組織能夠建立和管理使用者及子群組,分配使用者角色,並對共享資料設定精細的存取權限。群組管理工具免費提供。
-
雙重身份驗證 在常規使用者名稱和密碼的基礎上增加了一層額外的保護。客戶可以管理自己信任的設備(經過雙重認證後)。
-
Active Directory 整合服務 允許客戶和合作夥伴與企業目錄整合和聯合,以減少管理開銷並改善最終用戶體驗。
-
事件日誌功能 允許客戶和合作夥伴記錄並保留有關帳戶和文件活動的資訊。客戶可以查詢事件並產生報告,以偵測未經授權的活動或資料外洩。
-
雲端到雲端備份功能 可以透過自動將客戶資料備份到另一個帳戶來幫助客戶防止資料遺失。這可以防止員工意外或惡意刪除檔案而導致的資料遺失。此外,如果客戶的本機電腦感染了勒索軟體/加密病毒,它還可以保護客戶資料。
DriveHQ 真的會在使用者刪除檔案後也刪除檔案嗎?
當客戶刪除檔案時,如果啟用了回收站功能,檔案通常會先移至回收站資料夾。文件會在回收站中保留約兩週。兩週後,文件將從回收站中徹底清除。此時,客戶將無法再存取該文件。
DriveHQ系統會將資料保留3到4天。之後,文件的所有實體副本都將被刪除。文件/資料夾的元資料將保留約2週。
該設計旨在防止因意外刪除而導致資料遺失。客戶可以要求立即永久刪除文件。
我該如何向資料保護監管機構證明我對 DriveHQ 的使用符合 GDPR 的規定?
-
非廣告商業模式: DriveHQ的收入完全不依賴廣告。我們絕無任何動機出售客戶數據,包括客戶上傳的數據(文件)以及客戶帳戶、帳單、聯絡資訊和使用資訊。
- 15-多年來在資料安全性和可靠性方面擁有良好的業績記錄: 自DriveHQ於2003年成立以來,我們從未發生過任何安全漏洞或超過5小時的停機時間。 DriveHQ的正常運作時間可達99.99%。
-
客戶評價: DriveHQ擁有超過300萬用戶及數萬家企業客戶,其中包括眾多財富500強企業。我們在世界各地也擁有眾多合作夥伴或經銷商。
-
安全技術、流程和文檔:
DriveHQ 已經創建了許多關於我們的資料保護(以及安全/隱私)技術和流程的文件。 更多資訊請造訪 請造訪 DriveHQ 安全頁面或下載我們的安全白皮書 網站。