نقشه‌های سازگار با GDPR برای کسب‌وکارهای اروپایی

راه‌حل نقشه‌برداری اروپایی ساخته شده برای انطباق با حریم خصوصی داده‌ها. بدون ردیابی شخص ثالث. بدون انتقال داده به ایالات متحده. حاکمیت کامل داده‌ها در اتحادیه اروپا.

100%
زیرساخت اتحادیه اروپا
0
ردیاب‌های شخص ثالث
حاکمیت کامل داده‌ها

درک GDPR

توضیح مقررات عمومی حفاظت از داده‌ها

GDPR چیست؟

مقررات عمومی حفاظت از داده‌ها (GDPR) یک قانون جامع حریم خصوصی اتحادیه اروپا است که در می ۲۰۱۸ اجرایی شد. این قانون از داده‌های شخصی و حریم خصوصی شهروندان اتحادیه اروپا محافظت می‌کند و قوانین سختگیرانه‌ای را برای نحوه جمع‌آوری، پردازش، ذخیره‌سازی و انتقال اطلاعات شخصی توسط سازمان‌ها تعیین می‌کند. GDPR برای هر سازمانی که داده‌های ساکنان اتحادیه اروپا را مدیریت می‌کند اعمال می‌شود، صرف‌نظر از محل استقرار سازمان.

اصول کلیدی GDPR

به حداقل رساندن داده‌ها

سازمان‌ها باید فقط داده‌های شخصی را جمع‌آوری کنند که برای هدف خاص مشخص شده ضروری است. جمع‌آوری داده‌های اضافی ممنوع است و تضمین می‌کند که فقط اطلاعات مرتبط جمع‌آوری و پردازش شود.

محدودیت هدف

داده‌های شخصی فقط می‌توانند برای اهداف صریحی که برای آن جمع‌آوری شده‌اند استفاده شوند. سازمان‌ها نمی‌توانند بدون کسب رضایت جدید از کاربران، داده‌ها را برای موارد مختلف بازیافت کنند.

شفافیت

سازمان‌ها باید به وضوح اطلاع دهند که چه داده‌هایی را جمع‌آوری می‌کنند، چرا آن‌ها را جمع‌آوری می‌کنند، چگونه استفاده می‌شود و چه کسی به آن دسترسی دارد. سیاست‌های حریم خصوصی باید به زبانی واضح و قابل فهم نوشته شوند.

رضایت کاربر

قبل از جمع‌آوری یا پردازش داده‌های شخصی، مجوز صریح لازم است. رضایت باید آزادانه داده شده، خاص، آگاهانه و به راحتی قابل لغو باشد. جعبه‌های از پیش انتخاب شده و رضایت ضمنی با استانداردهای GDPR مطابقت ندارند.

حقوق کاربر

افراد حق دارند به داده‌های خود دسترسی داشته باشند، عدم دقت‌ها را اصلاح کنند، درخواست حذف کنند (حق فراموش شدن)، یک نسخه برای انتقال به سرویس دیگر دریافت کنند (قابلیت حمل) و به پردازش اعتراض کنند. سازمان‌ها باید به سرعت این درخواست‌ها را محترم شمرند.

بدون انطباق با GDPR چه اتفاقی می‌افتد؟

درک پیامدها برای کسب‌وکارها و کاربران

تأثیر بر کسب‌وکار شما

پیامدهای قانونی

جریمه‌های عمده GDPR (تا ۲۰ میلیون یورو یا ۴٪ از درآمد جهانی) خود ارائه‌دهندگان (مانند Google Maps) را برای عدم انطباق هدف قرار می‌دهند. با این حال، شرکت‌هایی که API های نقشه غیرمنطبق را یکپارچه می‌کنند همچنان با بررسی نظارتی، ممیزی انطباق و مسئولیت قانونی روبرو هستند زیرا به خدمات شخص ثالث که استانداردهای GDPR را برآورده نمی‌کنند تکیه می‌کنند.

تأثیر مالی

فراتر از جریمه‌های نظارتی، کسب‌وکارها با هزینه‌های تحقیق، هزینه‌های حقوقی، هزینه‌های اصلاح فنی و ادعاهای احتمالی جبران خسارت از افراد آسیب‌دیده روبرو هستند. بار مالی می‌تواند قابل توجه باشد، به‌ویژه برای شرکت‌های کوچک و متوسط.

اختلال عملیاتی

عدم انطباق می‌تواند منجر به تعلیق عملیات، ممیزی اجباری پردازش داده‌ها، تغییرات سیستم مورد نیاز و محدودیت‌های انتقال داده شود. مقامات نظارتی ممکن است محدودیت‌های پردازش را تا زمان نشان دادن انطباق اعمال کنند.

آسیب به شهرت

نقض‌های GDPR به سابقه عمومی تبدیل می‌شوند و اعتماد مشتری و شهرت برند را از بین می‌برند. کسب‌وکارها ممکن است مشتریان را از دست بدهند، با پوشش منفی رسانه‌ای روبرو شوند و در جذب مشتریان جدیدی که حریم خصوصی و امنیت داده‌ها را در اولویت قرار می‌دهند دچار مشکل شوند.

تأثیر بر کاربران شما

زمانی که اپلیکیشن‌ها از خدمات نقشه‌برداری غیرمنطبق استفاده می‌کنند

نقض حریم خصوصی

داده‌های مکان شخصی کاربران، الگوهای حرکت و اطلاعات رفتاری بدون رضایت یا شفافیت مناسب در معرض اشخاص ثالث قرار می‌گیرند. داده‌های آن‌ها ممکن است برای مقاصدی که هرگز با آن موافقت نکرده‌اند استفاده شود، از جمله هدف‌گیری تبلیغاتی و پروفایل‌سازی.

فقدان کنترل

کاربران زمانی که داده‌های شخصی آن‌ها بدون مکانیزم‌های رضایت مناسب جمع‌آوری و پردازش می‌شود، کنترل بر داده‌های شخصی خود را از دست می‌دهند. آن‌ها ممکن است نتوانند به داده‌های خود دسترسی پیدا کنند، آن‌ها را تصحیح یا حذف کنند و حقوق اساسی خود را تحت GDPR نقض کنند.

ریسک‌های امنیتی

انتقال داده به حوزه‌های قضایی با قوانین حفاظت از داده‌های ضعیف‌تر، ریسک‌های امنیتی را افزایش می‌دهد. اطلاعات کاربران ممکن است تحت نظارت دولتی، نقض داده‌ها یا دسترسی غیرمجاز بدون حفاظت‌های تضمین‌شده توسط قانون اتحادیه اروپا قرار گیرد.

فرسایش اعتماد

کاربران در مورد اینکه چه کسی به داده‌های مکان آن‌ها دسترسی دارد، چگونه استفاده می‌شود و آیا با شبکه‌های تبلیغاتی یا کارگزاران داده به اشتراک گذاشته می‌شود دچار عدم اطمینان هستند. این فقدان شفافیت به رابطه اعتماد بین کاربران و اپلیکیشن یا وب‌سایت شما آسیب می‌رساند.

داده‌های جمع‌آوری شده توسط نقشه‌های غیرمنطبق با GDPR

درک جمع‌آوری داده‌ها از طریق نقشه‌های جاسازی‌شده

داده‌های مکان

مختصات GPS زمان واقعی، الگوهای حرکت، مکان‌های اغلب بازدید شده، ترجیحات مسیر، زمان صرف شده در مکان‌ها و ورود و خروج به مناطق محصور شده جغرافیایی. این داده‌ها پروفایل‌های دقیق از رفتار کاربر و روال‌های روزانه ایجاد می‌کنند.

اطلاعات دستگاه

آدرس‌های IP، شناسه‌های دستگاه (IMEI، شناسه‌های تبلیغاتی)، اثرانگشت مرورگر، جزئیات سیستم‌عامل، وضوح صفحه و اطلاعات شبکه. این داده‌ها ردیابی دستگاه در وب‌سایت‌ها و اپلیکیشن‌های مختلف را امکان‌پذیر می‌کند.

داده‌های رفتاری

پرس‌وجوهای جستجو، تعاملات نقشه، سطوح زوم، نقاط مورد علاقه کلیک شده، جهت‌های درخواست شده، بررسی‌های مکان خوانده شده و زمان توقف در مناطق خاص نقشه. این علایق، نیات و ترجیحات کاربر را آشکار می‌کند.

متادیتای استفاده

تایم استمپ تعاملات، مدت جلسه، فرکانس استفاده، الگوهای استفاده از ویژگی و توالی تعاملات. این فراداده به ساخت پروفایل‌های رفتاری جامع کمک می‌کند حتی بدون شناسایی مستقیم کاربران.

ارائه‌دهندگان نقشه با ریسک‌های انطباق GDPR

این ارائه‌دهندگان دارای شیوه‌های پردازش داده هستند که ممکن است نگرانی‌های انطباق GDPR را ایجاد کنند

Google Maps
Apple Maps
Mapbox
HERE Maps
Bing Maps

بیشتر ارائه‌دهندگان عمده نقشه‌برداری داده‌ها را خارج از اتحادیه اروپا پردازش می‌کنند یا دارای شیوه‌های پیچیده اشتراک‌گذاری داده هستند که نیاز به بررسی دقیق انطباق دارند.

رویکرد انطباق GDPR در MapAtlas

زیرساخت اروپایی

تمام داده‌ها در اتحادیه اروپا پردازش و ذخیره می‌شوند. بدون انتقال داده به سرورهای ایالات متحده. انطباق کامل با الزامات حاکمیت داده‌های اتحادیه اروپا.

بدون ردیابی شخص ثالث

هیچ یکپارچگی با Google Analytics یا شبکه‌های تبلیغاتی. بدون کوکی‌های ردیابی. معماری حریم خصوصی-محور از ابتدا.

انطباق ساده‌شده

حداقل الزامات GDPR. نیازی به گردش‌کارهای رضایت پیچیده برای خود نقشه نیست. قرارداد پردازش داده‌های واضح در دسترس است.

مدیریت شفاف داده‌ها

سیاست حریم خصوصی واضح. داده‌های مبتنی بر OpenStreetMap (متعلق به جامعه). شما کنترل کامل بر داده‌های مشتری خود را حفظ می‌کنید.

مقایسه ارائه‌دهندگان: جزئیات فنی

تحلیل کنار هم عوامل انطباق GDPR

عامل انطباقنقشه‌های غیرمنطبقMapAtlas
محل ذخیره‌سازی دادهسرورهای ایالات متحده / جهانیفقط اتحادیه اروپا
ردیابی شخص ثالثبله (متفاوت بر اساس ارائه‌دهنده)هیچ
قرارداد پردازش دادهپیچیده، چند سرویسهDPA ساده و واضح
الزامات رضایت کاربراغلب مورد نیازبرای نقشه‌ها لازم نیست
نگهداری دادهطولانی / متفاوتحداقل، مستندسازی شده
اشتراک‌گذاری داده بین سرویس‌هاممکنخیر
حریم خصوصی-طراحیمحدود / متفاوتمعماری اصلی
گواهینامه‌های انطباقگواهینامه‌های متمرکز بر ایالات متحدهمنطبق با GDPR اتحادیه اروپا
انطباق Schrems IIچالش‌برانگیز (انتقالات ایالات متحده)کامل (بدون انتقال ایالات متحده)

نقشه‌برداری منطبق با GDPR برای صنعت شما

املاک

لیست‌ها و مکان‌های املاک را بدون ایجاد ریسک‌های انطباق GDPR برای کسب‌وکار یا مشتریان خود نمایش دهید.

هتل‌ها و پذیرایی

از داده‌های مکان مهمان با زیرساخت اتحادیه اروپا محافظت کنید. مکان‌ها و امکانات هتل را با حفظ حاکمیت داده‌ها نشان دهید.

لجستیک و تحویل

بهینه‌سازی مسیر و داده‌های ردیابی تحویل را در حوزه قضایی اتحادیه اروپا نگه دارید. انطباق کامل GDPR برای عملیات ناوگان.

مدیریت ناوگان

وسایل نقلیه را ردیابی کنید و مسیرها را با اطمینان کامل از انطباق GDPR مدیریت کنید. داده‌های اروپایی در اروپا می‌مانند.

سفر و گردشگری

از حریم خصوصی مشتری در طول سفرها محافظت کنید. مقاصد، مسیرها و نقاط مورد علاقه را بدون دردسر انطباق نمایش دهید.

وسایل نقلیه مشترک

خدمات اشتراک سواری و اشتراک خودرو منطبق با GDPR ارائه دهید. مکان‌های وسایل نقلیه را ردیابی کنید و رزروها را با حفاظت کامل داده‌های اتحادیه اروپا مدیریت کنید.

پاسخ به سؤالات انطباق GDPR

بله. MapAtlas یک شرکت اروپایی با تمام زیرساخت‌های میزبانی شده در اتحادیه اروپا است. ما داده‌ها را طبق الزامات GDPR پردازش می‌کنیم، قراردادهای پردازش داده (DPA) را به مشتریان ارائه می‌دهیم و هیچ ردیابی شخص ثالث یا اشتراک‌گذاری داده با شبکه‌های تبلیغاتی را حفظ نمی‌کنیم.
MapAtlas خود از کوکی‌های ردیابی استفاده نمی‌کند، بنابراین معمولاً به طور خاص برای عملکرد نقشه نیازی به رضایت نخواهید داشت. با این حال، باید در مورد سایر بخش‌های وب‌سایت خود با تیم حقوقی خود مشورت کنید، زیرا الزامات GDPR به فعالیت‌های کلی پردازش داده شما بستگی دارد.
تمام زیرساخت MapAtlas در داخل اتحادیه اروپا قرار دارد. داده‌های نقشه‌برداری و درخواست‌های API شما هرگز حوزه قضایی اتحادیه اروپا را ترک نمی‌کنند، انطباق با الزامات حاکمیت داده‌های اتحادیه اروپا را تضمین می‌کند و نگرانی‌ها در مورد انتقالات بین‌المللی داده را از بین می‌برد.
خیر. MapAtlas داده‌های شما را با شبکه‌های تبلیغاتی، پلتفرم‌های تحلیلی مانند Google Analytics یا سایر اشخاص ثالث به اشتراک نمی‌گذارد. ما یک معماری حریم خصوصی-محور داریم بدون پیکسل‌های ردیابی شخص ثالث یا تجمیع داده در سرویس‌ها.
بله. MapAtlas قراردادهای پردازش داده استاندارد را به مشتریان طبق الزامات ماده ۲۸ GDPR ارائه می‌دهد. برای مشتریان سازمانی، ما می‌توانیم الزامات DPA سفارشی را نیز جای دهیم. برای درخواست DPA با تیم فروش ما تماس بگیرید.
MapAtlas تمام داده‌ها را در اتحادیه اروپا ذخیره می‌کند (برخلاف اکثر ارائه‌دهندگان با سرورهای ایالات متحده)، از هیچ ردیابی شخص ثالث استفاده نمی‌کند (برخلاف ارائه‌دهندگان با تحلیل‌های یکپارچه)، برای خود نقشه نیازی به رضایت کوکی ندارد و انطباق ساده‌شده را بدون بررسی حقوقی پیچیده‌ای که اغلب برای خدمات نقشه‌برداری عمده مورد نیاز است ارائه می‌دهد. ما از ابتدا برای حفاظت از داده‌های اروپایی ساخته شده‌ایم.
از آنجایی که زیرساخت MapAtlas به طور کامل در اتحادیه اروپا است، هیچ انتقال بین‌المللی داده به ایالات متحده وجود ندارد. این نگرانی‌های مطرح شده توسط حکم Schrems II در مورد قوانین نظارتی ایالات متحده و باطل شدن Privacy Shield را از بین می‌برد. داده‌های شما در اروپا می‌مانند، پایان.

امروز به نقشه‌های منطبق با GDPR تغییر دهید

به کسب‌وکارهای اروپایی بپیوندید که حریم خصوصی داده‌ها و انطباق را بدون مصالحه انتخاب می‌کنند

شرکت اروپاییزیرساخت اتحادیه اروپاحریم خصوصی-اول