ОРЗД

Системата за заявки работи на вашия собствен сървър или VPS. Данните на клиентите ви остават при вас. За ОРЗД тя ви дава нужните инструменти.

Кой носи отговорност

Според ОРЗД администратор на лични данни сте вие, като организация, която експлоатира системата. Системата за заявки не поема тази роля вместо вас. Но ви дава инструментите за нея. Тази страница показва кои са те и къде ги обяснява ръководството.

Права на субектите на данни

Когато човек поиска копие от данните си или иска да бъде изтрит, вие уреждате това в интерфейса.

Експорт на данните

чл. 15 и 20 от ОРЗД

Администратор изтегля всичко, което е съхранено за даден човек, като ZIP файл. Той съдържа данните, прикачените файлове и четим преглед. Всеки експорт се записва в дневник.

Вижте в ръководството

Анонимизиране

чл. 17 от ОРЗД

Системата заменя името и имейл адреса на човека със запазени места. Заявките и числата се запазват. Можете да го направите с едно натискане на бутон или, ако желаете, автоматично след изтриване на профил.

Вижте в ръководството

Анонимизирането остава и след възстановяване

чл. 17 от ОРЗД

Ако възстановите по-старо резервно копие, системата прилага анонимизиранията отново. Анонимизираният човек остава анонимен.

Вижте в ръководството

Срокове за съхранение

чл. 5, пар. 1, буква д) от ОРЗД

Ако желаете, системата анонимизира външни контакти, които не са се обаждали от 36 месеца. Тя изтрива събитията по влизане след 90 дни, а действията на администраторите след 12 месеца. Архивите също се почистват.

Вижте в ръководството

Съхранява се само необходимото

Каквото не ѝ е нужно, системата изобщо не записва.

История без текста на коментарите

чл. 5, пар. 1, буква в) от ОРЗД

Историята на заявката записва само, че коментар е добавен, редактиран или изтрит. Тя не съхранява текста му. Затова изтритият коментар не продължава да живее в историята.

Вижте в ръководството

Сървърен дневник без имейл адреси

чл. 5, пар. 1, буква в) от ОРЗД

Сървърният дневник посочва заявката или профила вместо имейл адреса. Предупрежденията посочват най-много домейна.

Сигурност на обработването

Двуфакторният вход за администраторите и шифрованите резервни копия са включени по подразбиране.

Двуфакторен вход

чл. 32 от ОРЗД

Новата инсталация изисква двуфакторен вход за администраторите. Можете да го изисквате и за операторите или за всички потребители. Всеки може да го включи в собствения си профил.

Вижте в ръководството

HTTPS

чл. 32 от ОРЗД

Инсталаторът настройва HTTPS: чрез Let’s Encrypt, със собствен сертификат или със сертификат, който SMITEY генерира. Ако системата работи през HTTP, администраторите виждат известие.

Вижте в ръководството

Шифровани резервни копия

чл. 32 от ОРЗД

Всяко ново резервно копие се шифрова с AES-256. Не е нужно да включвате нищо. Пазете ключа за възстановяване на друго място, а не на сървъра.

Вижте в ръководството

Дневник за сигурността

чл. 5, пар. 2 и чл. 32 от ОРЗД

Неуспешните влизания, блокиранията и промените, които администраторите правят по профили, роли и настройки, се записват в дневник. Можете да го филтрирате и да го експортирате като CSV или PDF.

Вижте в ръководството

Защитени файлове

чл. 32 от ОРЗД

На сървъра само администратор може да чете конфигурацията, данните за достъп и резервните копия. Инсталаторът и обновяванията сами задават тези права.

Вижте в ръководството

Какво виждаме ние като производител

  • Закупените лицензи се активират онлайн и се проверяват всеки ден. Към нашия лицензен сървър отиват идентификаторът на лиценза, случаен идентификатор на инсталацията, версията на продукта, операционната система и броят на администраторите, операторите и екипите.
  • Заявки, имена, имейли и прикачени файлове никога не напускат вашата инсталация. Не обработваме никакви данни от ваше име. Затова не ви е нужен договор за обработване на данни с нас.
  • Изтриваме IP адреса, региона и града 12 месеца след последния контакт. Запазва се само държавата.
Всички подробности в наръчника, глава E

Наръчник за защита на данните за организациите, които експлоатират системата

Някои задължения са ваши като администратор на лични данни. Наръчникът ви помага с тях. Той съдържа шаблони за регистъра на дейностите по обработване, техническите и организационните мерки и концепцията за съхранение и изтриване. Описва също как да се справяте с искания от субекти на данни и с нарушения на сигурността на личните данни.

Прочетете наръчника онлайн
ОРЗД: какво дава системата за заявки за защитата на данните | Smitey