RGPD

El sistema de tickets funciona en tu propio servidor o VPS. Los datos de tus clientes se quedan contigo. Para el RGPD, trae las herramientas que necesitas.

Quién es responsable

Según el RGPD, tú, como operador, eres el responsable del tratamiento. El sistema de tickets no te quita ese papel. Pero sí te da las herramientas para cumplirlo. Esta página muestra cuáles son y dónde las explica el manual.

Derechos de los interesados

Cuando una persona pide una copia de sus datos o quiere que se supriman, lo gestionas en la interfaz.

Exportación de datos

Arts. 15 y 20 RGPD

Un administrador descarga como archivo ZIP todo lo que hay guardado sobre una persona. Contiene los datos, los archivos adjuntos y un resumen legible. Cada exportación queda registrada.

Verlo en el manual

Anonimización

Art. 17 RGPD

El sistema sustituye el nombre y la dirección de correo de una persona por marcadores de posición. Los tickets y las cifras se conservan. Puedes hacerlo con un clic o, si quieres, automáticamente después de eliminar una cuenta.

Verlo en el manual

La anonimización sobrevive a una restauración

Art. 17 RGPD

Si restauras una copia de seguridad antigua, el sistema vuelve a aplicar las anonimizaciones. Una persona anonimizada sigue siendo anónima.

Verlo en el manual

Plazos de conservación

Art. 5.1.e) RGPD

Si quieres, el sistema anonimiza a los contactos externos que no han dado señales en 36 meses. Elimina los eventos de inicio de sesión a los 90 días y las acciones de administradores a los 12 meses. Los archivos guardados también se limpian.

Verlo en el manual

Guardar solo lo necesario

Lo que el sistema no necesita, ni siquiera lo registra.

Historial sin el texto de los comentarios

Art. 5.1.c) RGPD

El historial del ticket solo registra que se añadió, editó o eliminó un comentario. No guarda el texto. Por eso un comentario eliminado no sigue vivo en el historial.

Verlo en el manual

Registro del servidor sin direcciones de correo

Art. 5.1.c) RGPD

El registro del servidor nombra el ticket o la cuenta en lugar de la dirección de correo. Los avisos nombran como mucho el dominio.

Seguridad del tratamiento

El inicio de sesión en dos pasos para administradores y las copias de seguridad cifradas vienen activados de serie.

Inicio de sesión en dos pasos

Art. 32 RGPD

Una instalación nueva exige el inicio de sesión en dos pasos a los administradores. También puedes exigirlo a los agentes o a todos los usuarios. Cada persona puede activarlo en su propio perfil.

Verlo en el manual

HTTPS

Art. 32 RGPD

El instalador configura HTTPS: mediante Let’s Encrypt, con tu propio certificado o con un certificado que crea SMITEY. Si el sistema funciona por HTTP, los administradores ven un aviso.

Verlo en el manual

Copias de seguridad cifradas

Art. 32 RGPD

Cada copia de seguridad nueva se cifra con AES-256. No tienes que activar nada. Guarda la clave de recuperación en otro sitio que no sea el servidor.

Verlo en el manual

Registro de seguridad

Art. 5.2 y art. 32 RGPD

Los inicios de sesión fallidos, los bloqueos y los cambios que hacen los administradores en cuentas, roles y ajustes quedan anotados en un registro. Puedes filtrarlo y exportarlo como CSV o PDF.

Verlo en el manual

Archivos protegidos

Art. 32 RGPD

En el servidor, solo un administrador puede leer la configuración, las credenciales de acceso y las copias de seguridad. El instalador y las actualizaciones fijan ellos mismos estos permisos.

Verlo en el manual

Lo que vemos como fabricante

  • Las licencias compradas se activan en línea y se comprueban a diario. El ID de licencia, un ID de instalación aleatorio, la versión del producto, el sistema operativo y el número de administradores, agentes y equipos llegan a nuestro servidor de licencias.
  • Los tickets, los nombres, los correos y los archivos adjuntos nunca salen de tu instalación. No tratamos ningún dato por encargo tuyo. Por eso no necesitas un contrato de encargo de tratamiento con nosotros.
  • Eliminamos la dirección IP, la región y la ciudad 12 meses después del último contacto. Solo se conserva el país.
Todos los detalles en la guía, capítulo E

Guía de protección de datos para operadores

Algunas obligaciones te corresponden a ti como responsable del tratamiento. La guía te ayuda a cumplirlas. Contiene plantillas para el registro de actividades de tratamiento, las medidas técnicas y organizativas y la política de conservación y supresión. También describe cómo gestionar las solicitudes de los interesados y las violaciones de datos.

Leer la guía en línea
RGPD: lo que aporta el sistema de tickets a la protección de datos | Smitey