ΓΚΠΔ
Το σύστημα αιτημάτων τρέχει στον δικό σας διακομιστή ή σε VPS. Τα δεδομένα των πελατών σας μένουν σε εσάς. Για τον ΓΚΠΔ σάς δίνει τα εργαλεία που χρειάζεστε.
Ποιος έχει την ευθύνη
Σύμφωνα με τον ΓΚΠΔ, εσείς ως φορέας εκμετάλλευσης είστε ο υπεύθυνος επεξεργασίας. Το σύστημα αιτημάτων δεν αναλαμβάνει αυτόν τον ρόλο για εσάς. Σας δίνει όμως τα εργαλεία γι' αυτόν. Αυτή η σελίδα δείχνει ποια είναι αυτά τα εργαλεία και πού τα εξηγεί το εγχειρίδιο.
Δικαιώματα των υποκειμένων των δεδομένων
Όταν ένα πρόσωπο ζητά αντίγραφο των δεδομένων του ή θέλει να διαγραφεί, το χειρίζεστε μέσα από τη διεπαφή.
Εξαγωγή δεδομένων
άρθρα 15 και 20 ΓΚΠΔ
Ένας διαχειριστής κατεβάζει όλα όσα είναι αποθηκευμένα για ένα πρόσωπο ως αρχείο ZIP. Περιέχει τα δεδομένα, τα συνημμένα και μια ευανάγνωστη επισκόπηση. Κάθε εξαγωγή καταγράφεται.
Δείτε το στο εγχειρίδιοΑνωνυμοποίηση
άρθρο 17 ΓΚΠΔ
Το σύστημα αντικαθιστά το όνομα και τη διεύθυνση email ενός προσώπου με σύμβολα κράτησης θέσης. Τα αιτήματα και τα στατιστικά παραμένουν. Μπορείτε να το κάνετε με το πάτημα ενός κουμπιού ή, αν θέλετε, αυτόματα μετά τη διαγραφή ενός λογαριασμού.
Δείτε το στο εγχειρίδιοΗ ανωνυμοποίηση αντέχει και σε αποκατάσταση
άρθρο 17 ΓΚΠΔ
Αν αποκαταστήσετε ένα παλαιότερο αντίγραφο ασφαλείας, το σύστημα εφαρμόζει ξανά τις ανωνυμοποιήσεις. Ένα ανωνυμοποιημένο πρόσωπο μένει ανώνυμο.
Δείτε το στο εγχειρίδιοΧρόνοι διατήρησης
άρθρο 5 παρ. 1 στοιχ. ε) ΓΚΠΔ
Αν θέλετε, το σύστημα ανωνυμοποιεί εξωτερικές επαφές που δεν έχουν επικοινωνήσει εδώ και 36 μήνες. Διαγράφει τα συμβάντα σύνδεσης μετά από 90 ημέρες και τις ενέργειες των διαχειριστών μετά από 12 μήνες. Καθαρίζονται επίσης τα αρχειοθετημένα δεδομένα.
Δείτε το στο εγχειρίδιοΑποθήκευση μόνο όσων χρειάζονται
Ό,τι δεν χρειάζεται το σύστημα, δεν το καταγράφει καν.
Ιστορικό χωρίς το κείμενο των σχολίων
άρθρο 5 παρ. 1 στοιχ. γ) ΓΚΠΔ
Το ιστορικό του αιτήματος καταγράφει μόνο ότι ένα σχόλιο προστέθηκε, επεξεργάστηκε ή διαγράφηκε. Δεν αποθηκεύει τη διατύπωση. Έτσι ένα διαγραμμένο σχόλιο δεν συνεχίζει να ζει στο ιστορικό.
Δείτε το στο εγχειρίδιοΚαταγραφή διακομιστή χωρίς διευθύνσεις email
άρθρο 5 παρ. 1 στοιχ. γ) ΓΚΠΔ
Η καταγραφή του διακομιστή αναφέρει το αίτημα ή τον λογαριασμό αντί για τη διεύθυνση email. Οι προειδοποιήσεις αναφέρουν το πολύ τον τομέα.
Ασφάλεια της επεξεργασίας
Η σύνδεση δύο παραγόντων για τους διαχειριστές και τα κρυπτογραφημένα αντίγραφα ασφαλείας είναι ενεργά από προεπιλογή.
Σύνδεση δύο παραγόντων
άρθρο 32 ΓΚΠΔ
Μια νέα εγκατάσταση απαιτεί σύνδεση δύο παραγόντων για τους διαχειριστές. Μπορείτε να την απαιτήσετε και για τους χειριστές ή για όλους τους χρήστες. Ο καθένας μπορεί να την ενεργοποιήσει στο δικό του προφίλ.
Δείτε το στο εγχειρίδιοHTTPS
άρθρο 32 ΓΚΠΔ
Το πρόγραμμα εγκατάστασης ρυθμίζει το HTTPS: μέσω Let’s Encrypt, με δικό σας πιστοποιητικό ή με πιστοποιητικό που δημιουργεί το SMITEY. Αν το σύστημα τρέχει μέσω HTTP, οι διαχειριστές βλέπουν μια ειδοποίηση.
Δείτε το στο εγχειρίδιοΚρυπτογραφημένα αντίγραφα ασφαλείας
άρθρο 32 ΓΚΠΔ
Κάθε νέο αντίγραφο ασφαλείας κρυπτογραφείται με AES-256. Δεν χρειάζεται να ενεργοποιήσετε τίποτα. Φυλάξτε το κλειδί ανάκτησης κάπου αλλού, όχι στον διακομιστή.
Δείτε το στο εγχειρίδιοΚαταγραφή ασφαλείας
άρθρο 5 παρ. 2 και άρθρο 32 ΓΚΠΔ
Οι αποτυχημένες συνδέσεις, τα κλειδώματα και οι αλλαγές που κάνουν οι διαχειριστές σε λογαριασμούς, ρόλους και ρυθμίσεις καταγράφονται. Μπορείτε να φιλτράρετε την καταγραφή και να την εξαγάγετε ως CSV ή PDF.
Δείτε το στο εγχειρίδιοΠροστατευμένα αρχεία
άρθρο 32 ΓΚΠΔ
Στον διακομιστή μόνο ένας διαχειριστής μπορεί να διαβάσει τη διαμόρφωση, τα διαπιστευτήρια και τα αντίγραφα ασφαλείας. Το πρόγραμμα εγκατάστασης και οι ενημερώσεις ορίζουν μόνα τους αυτά τα δικαιώματα.
Δείτε το στο εγχειρίδιοΣυγκατάθεση
Για την έρευνα ικανοποίησης, το σύστημα ρωτά πρώτα.
Έρευνα μόνο με συγκατάθεση
Professionalάρθρα 7 και 21 ΓΚΠΔ
Τα πρόσωπα εκτός της εταιρείας σας λαμβάνουν την έρευνα ικανοποίησης μόνο αφού δώσουν τη συγκατάθεσή τους. Οι πελάτες δίνουν μόνοι τους τη συγκατάθεση στην πύλη πελατών. Το πλαίσιο ελέγχου δεν είναι ποτέ προεπιλεγμένο. Αν κάποιος συμφωνήσει τηλεφωνικά, αυτοπροσώπως ή γραπτώς, ένας χειριστής το καταγράφει στο αίτημα. Κάθε email έρευνας περιέχει σύνδεσμο απεγγραφής. Οι συγκαταθέσεις και οι απεγγραφές αποθηκεύονται ως αποδεικτικά.
Δείτε το στο εγχειρίδιοΤι βλέπουμε εμείς ως κατασκευαστής
- Οι αγορασμένες άδειες χρήσης ενεργοποιούνται διαδικτυακά και ελέγχονται καθημερινά. Στον διακομιστή αδειών χρήσης μας πηγαίνουν το αναγνωριστικό της άδειας, ένα τυχαίο αναγνωριστικό εγκατάστασης, η έκδοση του προϊόντος, το λειτουργικό σύστημα και ο αριθμός των διαχειριστών, των χειριστών και των ομάδων.
- Αιτήματα, ονόματα, email και συνημμένα δεν φεύγουν ποτέ από την εγκατάστασή σας. Δεν επεξεργαζόμαστε κανένα δεδομένο για λογαριασμό σας. Γι' αυτό δεν χρειάζεστε σύμβαση επεξεργασίας δεδομένων μαζί μας.
- Διαγράφουμε τη διεύθυνση IP, την περιοχή και την πόλη 12 μήνες μετά την τελευταία επαφή. Διατηρείται μόνο η χώρα.
Οδηγός προστασίας δεδομένων για φορείς εκμετάλλευσης
Ορισμένες υποχρεώσεις βαραίνουν εσάς ως υπεύθυνο επεξεργασίας. Ο οδηγός σάς βοηθά σε αυτές. Περιέχει πρότυπα για το αρχείο δραστηριοτήτων επεξεργασίας, τα τεχνικά και οργανωτικά μέτρα και την πολιτική διατήρησης και διαγραφής. Περιγράφει επίσης πώς χειρίζεστε αιτήσεις υποκειμένων των δεδομένων και παραβιάσεις δεδομένων προσωπικού χαρακτήρα.
- Ο οδηγός ως PDF
- Πρότυπο: αρχείο δραστηριοτήτων επεξεργασίας (Word)
- Πρότυπο: τεχνικά και οργανωτικά μέτρα (Word)
- Πρότυπο: πολιτική διατήρησης και διαγραφής (Word)