OpenText startsida.
Integritet

OpenText sekretesscenter

OpenText sekretesspolicy

Som ledare inom Enterprise Information Management (EIM), OpenText tar informationssäkerhet och datasekretess mycket på allvar. Vi har länge upprätthållit branschens bästa praxis för att integrera dataskydd och integritet i vår dagliga verksamhet, och vi hjälper våra kunder att implementera våra lösningar och vår expertis för att bygga upp egna starka efterlevnadsprogram.

På OpenText strävar vi efter att skapa personliga upplevelser för dem som engagerar sig med oss och maximera värdet för kunderna vid varje interaktion, samtidigt som vi balanserar detta mål med säkerhet, förtroende och respekt.

OpenText har inrättat ett omfattande sekretessprogram för att säkerställa skyddet av personuppgifter eller personlig information (personlig information). För att driva sitt nuvarande integritetsprogram effektivt använder OpenText ett integritetsramverk baserat på ledande standarder och förordningar, inklusive den allmänna dataskyddsförordningen (GDPR), California Consumer Privacy Act (CCPA) ändrad av California Privacy Act (CPRA) samt branschstandarder, såsom AICPA / CICA: s Privacy Maturity Framework, Nymitys Privacy Framework och National Institute of Standards and Technology (NIST) Privacy Framework.

OpenTexts sekretessprogram bygger på ett ramverk för ansvarsskyldighet och vårt uppdragsbeskrivning är: "Att bygga och underhålla en hållbar datasekretess & efterlevnadsprogram som innehåller kundrättigheter, etisk användning av data och juridiska efterlevnadsskyldigheter."

Syfte

Detta uttalande ger en sammanfattning av OpenText Global Privacy Program, vår styrning och de aktiviteter vi utför för att säkerställa att vi behandlar personlig information rättvist, lagligt och säkert när vi agerar som en controller och som en processor på uppdrag av våra kunder eller konsumenter.

På den här sidan använder vi följande termer från den allmänna dataskyddsförordningen (GDPR) för att beskriva vår strategi för att uppfylla våra tillämpliga skyldigheter.

  • Personuppgiftsansvarig: fysisk eller juridisk person, offentlig eller privat, som fattar beslut om behandling av personuppgifter.
  • Personuppgiftsbiträde: fysisk eller juridisk person som utses av den personuppgiftsansvarige och som utför behandlingen av personuppgifter för den personuppgiftsansvariges räkning.
  • Personuppgifter och personligt identifierbar information (PII) "Personuppgifter" ska ha den betydelse som definieras i tillämplig lagstiftning om dataskydd.

Efterlevnad av lagar om dataskydd och integritet

På OpenText, vi har åtagit oss att säkerställa efterlevnad av tillämpliga lagar om dataskydd och integritet i den utsträckning de gäller OpenText antingen som en controller eller som en processor. Vi inser vikten av att skydda den personliga information som våra kunder, partners och webbplatsbesökare anförtror oss. OpenText praxis som beskrivs nedan är utformade för att följa de krav som anges i relevanta lagar om dataskydd och integritet, såsom den allmänna dataskyddsförordningen (GDPR) och annan tillämplig regional eller nationell lagstiftning. Sekretessfunktionen ansvarar för att följa och övervaka förändringar i regler och lagar och för att säkerställa att sekretessprogrammet regelbundet ses över och uppdateras.

Sammanfattning av vårt tillvägagångssätt

Pelarna i OpenText sekretessprogram för att skydda personlig information inkluderar följande: skyddet av registrerades rättigheter, integritet genom design, införlivande av sekretessvillkor i kontrakt och implementering och underhåll av lämpliga säkerhetsåtgärder för att skydda personlig information från auktoriserad åtkomst, förlust eller missbruk:

Den registrerades rättigheter
OpenText har implementerat policyer och förfaranden som gör det möjligt för registrerade att enkelt utöva sina individuella rättigheter. Varje registrerad kan begära från OpenText tillgång till, korrigering av, uppdatering av och / eller radering av deras personliga information, eller invända mot användning eller delning av deras personliga information under vissa omständigheter och utöva andra rättigheter för registrerade i linje med tillämplig dataskyddslag. För mer information om hur du utövar dina integritetsrättigheter, se OpenText Sekretesspolicy.

Integritet genom design
OpenText bygger integritet i varje produkt eller tjänst och införlivar skyddsåtgärder i design och utveckling av produkter, tjänster och system från början. Våra utvecklings- och produktledningsteam har ett nära samarbete med säkerhetsteamet och integritetsfunktionen för att säkerställa att lämplig expertis inkluderas i utvecklingsprocessen. Dessutom genomförs riskbedömningar av integritetsskyddet för tillämpliga projekt, nya systemförvärv och processändringar.

Kontraktsenliga åtaganden
Vi samarbetar med våra kunder för att säkerställa att integritetsskyldigheterna ingår i de avtalsenliga åtagandena för våra produkter och tjänster, vilket skapar ett ramverk för datahantering som är förenligt med lagstiftningen. För att lära dig mer om de databehandlingsavtal som upprättats av OpenText, vi ger tillgång till både vårt kunddatabehandlingsavtal och leverantörsdatabehandlingsavtal.

Säkerhet
OpenText använder branschpraxismodeller, såsom ISO / IEC 27001 Information Technology Security-tekniker och National Institute of Standards and Technology (NIST) Cybersecurity Framework. OpenText införlivar ISO 27002-kontrolluppsättningen för informationssäkerhet inom ramen för ett ledningssystem för informationssäkerhet (ISMS) baserat på ISO / IEC27001. För mer information, se Informationsstyrning på OpenText-webbplatsen. OpenText genomför regelbundna revisioner såsom Service Organization Controls ("SOC") -rapporter. För att säkerställa att branschstandarder kontinuerligt följs och rapporteras finns intyg om efterlevnad av cybersäkerhet tillgängliga (beroende på vad som är tillämpligt för en tjänst) för ISO 27001, ISO 27017, ISO 27018, SOC 1 typ II, SOC 2 typ II. Tredjeparts revisionsrapporter för OpenText produkter och tjänster kan vara tillgängliga beroende på vilken produkt eller tjänst som valts.

Lagring av uppgifter
Där OpenText är en Controller har vi utvecklat riktlinjer för lagring för att ge vägledning till våra anställda om hur man hanterar OpenTexts register enligt sunda affärs-, operativa och juridiska metoder. Syftet med dessa riktlinjer är att säkerställa att nödvändiga OpenText poster, dokument och annat material underhålls på ett adekvat sätt och, när de inte längre behövs av OpenText, kasseras säkert vid rätt tidpunkt (med förbehåll för tillämpliga juridiska eller organisatoriska lagringskrav). Där OpenText är en processor och har lagrat personlig information som en del av tjänsterna, i slutet av tjänsten (erna) som krävs enligt tillämplig lag efter kundens skriftliga instruktion, OpenText kommer att returnera och / eller radera uppgifterna (såvida inte tillämplig lag anger något annat). I vissa fall kommer lagringsschemat att definieras i kundavtalet, och i så fall kommer det schemat att följas.

Utbildning och medvetenhet om integritet
OpenText har en långvarig praxis med obligatoriska kurser för företagsinformationssäkerhet, dataskydd och efterlevnad och etik för all personal. Kursplanerna granskas regelbundet för att få fram nytt innehåll som är nödvändigt för att öka medvetenheten och utbilda medarbetarna om deras skyldigheter när det gäller lämplig användning och skydd av personuppgifter. Under introduktionen måste alla nyanställda genomgå dessa kurser. En årlig repetitionskurs är obligatorisk för all personal.

Sekretesspolicy

OpenText granskar kontinuerligt relevanta interna och externa policyer för att säkerställa att de återspeglar nya sekretesskrav och uppdaterar dem för att vara kompatibla inklusive de som rör säkerhet, IT, integritet och HR. Se OpenText Sekretesspolicy och cookiepolicy på OpenText webbplats.

Vår interna integritetspolicy för vår personal ger medarbetarna en översikt över vilka uppgifter som samlas in om dem, hur dessa uppgifter används och vilken roll de har för att hålla företagets uppgifter säkra.

Vår interna integritetspolicy för vår personal ger medarbetarna en översikt över vilka uppgifter som samlas in om dem, hur dessa uppgifter används och vilken roll de har för att hålla företagets uppgifter säkra.

Register över behandlingsaktiviteter

OpenText upprätthåller register över behandlingsaktiviteter (ROPA) för funktionella områden där OpenText behandlar personlig information som en controller och processor på uppdrag av sina kunder. ROPA ger en översikt över typer och kategorier av personlig information som behandlas av OpenText eller av dess (under) processorer, kategorier av mottagare, dataöverföringar, behandlingsplats (er), skyddsåtgärder etc. Processer finns på plats för att säkerställa att ROPA hålls fullständig och korrekt.

Konsekvensbedömningar av integritetsaspekter

OpenText är helt engagerad i att skydda den personliga informationen från sina kunder, anställda, leverantörer och andra intressenter. Vi tar integriteten för personuppgifter på stort allvar och har infört en rad olika metoder och kontroller för att säkerställa att vi vet vilka uppgifter vi samlar in och behandlar och hur dessa uppgifter skyddas. Som en del av detta åtagande, OpenText säkerställer att, där så är lämpligt, affärsaktiviteter och projekt som involverar användning av personlig information är föremål för en konsekvensbedömning av dataskydd (även kallad "Privacy Impact Assessment"). Syftet med denna bedömning är att säkerställa att:

  • Användningen av personlig information är fullt förstådd.
  • Riskerna för fysiska personers rättigheter och friheter till följd av behandlingen av personuppgifter undersöks noggrant.
  • Lämpliga åtgärder vidtas för att minska integritetsriskerna under hela behandlingens livscykel.

Hantering av samtycke

OpenText har en process för hantering av samtycke på plats som inkluderar insamling av samtycke för alla marknadsföringsinitiativ inklusive webbformulär, evenemang, syndikeringar från tredje part, för länder där uttryckligt samtycke krävs för B2B-marknadsföring. OpenText tillhandahåller opt-out-alternativ i all marknadsföringskommunikation från OpenText samt inkludera en länk till vår integritetspolicy när enheten samlar in personlig information.

Gränsöverskridande dataöverföringar

OpenText är ett globalt företag och utför några av sina behandlingsaktiviteter i länder utanför EU inklusive Kanada, USA, Indien och Filippinerna. Där personlig information behandlas utanför en medlemsstat i EES, Storbritannien och Schweiz, OpenText har säkerställt att en av följande skyddsåtgärder finns på plats: (1) ett beslut om tillräcklighet för importlandet eller (2) EU: s modellklausuler mellan exportörerna och importörerna. För att lära dig mer om hur OpenText fungerar när det gäller internationella överföringar av data, kan kunder hänvisa till OpenText positionspapper för en djupare förståelse för vårt åtagande att skydda personlig information under gränsöverskridande överföringar. OpenText International Data Transfers position paper är tillgängligt på begäran.

Leverantörshantering

OpenText kan dela personlig information med leverantörer som arbetar på våra vägnar efter behov för att tillhandahålla OpenText produkter och tjänster. OpenText har en due diligence-process när outsourcingtjänster till leverantörer, vilket inkluderar att utföra en säkerhets- / integritetsriskbedömning om personlig information delas och upprätta lämpliga dataskyddsklausuler i kontraktet. Om leverantörer verkar i länder som inte anses tillhandahålla en adekvat nivå av dataskydd enligt den allmänna dataskyddsförordningen ((EU) 2016/679) (GDPR), OpenText kommer att genomföra lämpliga åtgärder med leverantören för att säkerställa att dataöverföringarna är i enlighet med tillämpliga dataskyddsbestämmelser.

Styrning och ansvar

OpenText datasekretessstrategi leds av ett dedikerat globalt sekretessteam som rapporterar till Senior Vice President, Information Security (CISO). I teamet ingår ett dataskyddsombud (DPO). DPO:s kontor kan nås på DPO@opentext.com.


Sekretessfunktion
Medlemmarna i Privacy-teamet har i genomsnitt mer än 10 års erfarenhet av dataskydd, integritet och regelefterlevnad, och flera av dem har yrkeslegitimationer som CIPP, CIPM, CISA, CISM eller CISSP.

Organisationen stöds av ett nätverk av interna och externa ämnesexperter.

Registrering hos data- och integritetsmyndigheter
I förekommande fall är vi registrerade hos landsspecifika dataskydds- och integritetsreglerare, och registreringarna granskas och underhålls av OpenText Sekretessfunktion.

Ändringar av denna sekretesspolicy
OpenText förbehåller sig rätten att uppdatera denna sekretesspolicy från tid till annan utan föregående samtycke för att införliva ändringar i vår praxis, teknik, integritetsåtaganden och andra relevanta överväganden. Vi rekommenderar att du regelbundet granskar denna sekretesspolicy för att hålla dig uppdaterad om OpenText praxis.

Denna sekretesspolicy granskades senast i september 2023.

Policyer & Procedurer

OpenText sekretesspolicyer & Procedurer beskriver OpenText databehandlingsmetoder och definierar OpenText roll och ansvar angående insamling, användning och avslöjande av personuppgifter. För ytterligare information är följande de primära regler och principer som OpenText har implementerat:

OpenText Sekretesspolicy gäller för OpenText Corporation och dess dotterbolag, som behandlar den personliga information som vi samlar in, använder och delar. Detta inkluderar personuppgifter som samlas in via våra webbplatser och portaler ("Webbplatsen"), våra produkter, tjänster eller personuppgifter som samlas in från dig direkt, till exempel personligen, via telefon eller e-post, eller indirekt via tredje part inom ramen för vår verksamhet.

OpenText Kinas sekretesspolicy behandlar hur vi behandlar personlig information från kinesiska invånare.

För mer information om OpenText Kinas sekretesspolicy, se följande länkar:

OpenText Kandidatens integritetspolicy behandlar information som vi kan samla in i samband med vår online- och / eller offline-rekrytering.

OpenText Cookies Policy behandlar hur vi använder cookies och annan liknande teknik på våra webbplatser och mobilapplikationer.

Process för svar på integritetsincidenter: Open Text har åtagit sig att följa lokala bestämmelser för att säkerställa att lagstiftning om incidenter och intrång följs. Open Text har definierat en Security Incident Response Process (SIRP) som reglerar och styr svaret på informationssäkerhetsincidenter. Om en informationssäkerhetsincident tros omfatta obehörig tillgång till personuppgifter/information kommer SIRP att åberopa processen för hantering av incidenter och överträdelser som rör integritetsskydd (PIBRP).

OpenText Policy för begäran om tillgång till regeringen: OpenText upprätthåller en policy för regeringsåtkomst som definierar standardrutinerna för att svara på och, i förekommande fall, utmana begäran om tillgång till offentliga myndigheter.

Tillbaka till början ↑

Tillägg för databehandling

För att stödja kunder med deras globala behov av efterlevnad av dataskydd, OpenText har upprättat ett globalt databehandlingsavtal (Open Text Data Processing Addendum) tillämpligt på kunder i alla jurisdiktioner när OpenText behandlar personuppgifter på uppdrag och enligt kundernas skriftliga instruktioner inom ramen för de tjänster som tillhandahålls.

Om det har avtalats på tjänstenivå ("Avtal") kommer det globala databehandlingstillägget automatiskt att ersätta den tidigare onlineversionen av OpenText-databehandlingstillägget och träda i kraft den 1 september 2024.

Kunder för vilka ovanstående inte gäller kan önska (om tillämpligt) att fortsätta förlita sig på det tidigare OpenText Databehandlingstillägg om det fortfarande uppfyller deras efterlevnadsbehov eller kan kontakta oss för att införliva Global DPA på lämpligt sätt.

Om du har frågor eller behöver mer information kan du besöka Privacy Center eller kontakta oss på DPO@opentext.com.

Tidigare OpenText DPA kan hittas här:

Tillbaka till början ↑

Hur kan vi hjälpa till?