GDPR

Ticketovací systém běží na vašem vlastním serveru nebo VPS. Data vašich zákazníků zůstávají u vás. Pro GDPR přináší potřebné nástroje.

Kdo odpovídá

Podle GDPR jste jako provozovatel správcem osobních údajů vy. Ticketovací systém tuto roli nepřebírá. Dává vám k ní ale nástroje. Tato stránka ukazuje, o které nástroje jde a kde je vysvětluje návod.

Práva subjektů údajů

Když někdo požádá o kopii svých údajů nebo chce být vymazán, vyřídíte to v rozhraní.

Export dat

čl. 15 a 20 GDPR

Správce stáhne vše, co je o osobě uloženo, jako soubor ZIP. Obsahuje data, přílohy a čitelný přehled. Každý export se zaznamená do protokolu.

Zobrazit v návodu

Anonymizace

čl. 17 GDPR

Systém nahradí jméno a e-mailovou adresu osoby zástupnými symboly. Tikety a čísla zůstanou. Můžete to udělat jedním kliknutím, nebo pokud chcete, automaticky po smazání účtu.

Zobrazit v návodu

Anonymizace přežije obnovení

čl. 17 GDPR

Když obnovíte starší zálohu, systém anonymizace použije znovu. Anonymizovaná osoba zůstane anonymní.

Zobrazit v návodu

Lhůty uchovávání

čl. 5 odst. 1 písm. e) GDPR

Pokud chcete, systém anonymizuje externí kontakty, které se 36 měsíců neozvaly. Události přihlášení maže po 90 dnech a akce správců po 12 měsících. Uklízí se i archivy.

Zobrazit v návodu

Ukládat jen to, co je potřeba

Co systém nepotřebuje, to si vůbec nezapisuje.

Historie bez textu komentářů

čl. 5 odst. 1 písm. c) GDPR

Historie tiketu zaznamená jen to, že byl komentář přidán, upraven nebo smazán. Jeho znění neukládá. Smazaný komentář proto v historii dál nežije.

Zobrazit v návodu

Serverový protokol bez e-mailových adres

čl. 5 odst. 1 písm. c) GDPR

Serverový protokol uvádí místo e-mailové adresy tiket nebo účet. Varování uvádějí nanejvýš doménu.

Zabezpečení zpracování

Dvoufázové přihlášení pro správce a šifrované zálohy jsou ve výchozím stavu zapnuté.

Dvoufázové přihlášení

čl. 32 GDPR

Nová instalace vyžaduje dvoufázové přihlášení pro správce. Můžete ho vyžadovat i pro řešitele nebo pro všechny uživatele. Každý si ho může zapnout ve vlastním profilu.

Zobrazit v návodu

HTTPS

čl. 32 GDPR

Instalátor nastaví HTTPS: přes Let’s Encrypt, s vlastním certifikátem nebo s certifikátem, který vygeneruje SMITEY. Pokud systém běží přes HTTP, správci uvidí upozornění.

Zobrazit v návodu

Šifrované zálohy

čl. 32 GDPR

Každá nová záloha je šifrovaná pomocí AES-256. Nemusíte nic zapínat. Obnovovací klíč uchovávejte jinde než na serveru.

Zobrazit v návodu

Protokol zabezpečení

čl. 5 odst. 2 a čl. 32 GDPR

Neúspěšná přihlášení, zablokování a změny, které správci provedou u účtů, rolí a nastavení, se zaznamenávají do protokolu. Můžete ho filtrovat a exportovat jako CSV nebo PDF.

Zobrazit v návodu

Chráněné soubory

čl. 32 GDPR

Na serveru může konfiguraci, přístupové údaje a zálohy číst jen správce. Instalátor i aktualizace tato oprávnění nastaví samy.

Zobrazit v návodu

Co vidíme jako dodavatel

  • Zakoupené licence se aktivují online a kontrolují se denně. Na náš licenční server jde ID licence, náhodné ID instalace, verze produktu, operační systém a počet správců, řešitelů a týmů.
  • Tikety, jména, e-maily a přílohy nikdy neopustí vaši instalaci. Nezpracováváme pro vás žádná data. Proto s námi nepotřebujete smlouvu o zpracování osobních údajů.
  • IP adresu, region a město mažeme 12 měsíců po posledním kontaktu. Zůstane jen země.
Všechny podrobnosti v průvodci, kapitola E

Průvodce ochranou osobních údajů pro provozovatele

Některé povinnosti leží na vás jako na správci osobních údajů. Průvodce vám s nimi pomůže. Obsahuje šablony pro záznamy o činnostech zpracování, technická a organizační opatření a zásady uchovávání a výmazu. Popisuje také, jak vyřizovat žádosti subjektů údajů a porušení zabezpečení osobních údajů.

Číst průvodce online
GDPR: co ticketovací systém přináší pro ochranu osobních údajů | Smitey