RGPD
El sistema de tickets funciona en tu propio servidor o VPS. Los datos de tus clientes se quedan contigo. Para el RGPD, trae las herramientas que necesitas.
Quién es responsable
Según el RGPD, tú, como operador, eres el responsable del tratamiento. El sistema de tickets no te quita ese papel. Pero sí te da las herramientas para cumplirlo. Esta página muestra cuáles son y dónde las explica el manual.
Derechos de los interesados
Cuando una persona pide una copia de sus datos o quiere que se supriman, lo gestionas en la interfaz.
Exportación de datos
Arts. 15 y 20 RGPD
Un administrador descarga como archivo ZIP todo lo que hay guardado sobre una persona. Contiene los datos, los archivos adjuntos y un resumen legible. Cada exportación queda registrada.
Verlo en el manualAnonimización
Art. 17 RGPD
El sistema sustituye el nombre y la dirección de correo de una persona por marcadores de posición. Los tickets y las cifras se conservan. Puedes hacerlo con un clic o, si quieres, automáticamente después de eliminar una cuenta.
Verlo en el manualLa anonimización sobrevive a una restauración
Art. 17 RGPD
Si restauras una copia de seguridad antigua, el sistema vuelve a aplicar las anonimizaciones. Una persona anonimizada sigue siendo anónima.
Verlo en el manualPlazos de conservación
Art. 5.1.e) RGPD
Si quieres, el sistema anonimiza a los contactos externos que no han dado señales en 36 meses. Elimina los eventos de inicio de sesión a los 90 días y las acciones de administradores a los 12 meses. Los archivos guardados también se limpian.
Verlo en el manualGuardar solo lo necesario
Lo que el sistema no necesita, ni siquiera lo registra.
Historial sin el texto de los comentarios
Art. 5.1.c) RGPD
El historial del ticket solo registra que se añadió, editó o eliminó un comentario. No guarda el texto. Por eso un comentario eliminado no sigue vivo en el historial.
Verlo en el manualRegistro del servidor sin direcciones de correo
Art. 5.1.c) RGPD
El registro del servidor nombra el ticket o la cuenta en lugar de la dirección de correo. Los avisos nombran como mucho el dominio.
Seguridad del tratamiento
El inicio de sesión en dos pasos para administradores y las copias de seguridad cifradas vienen activados de serie.
Inicio de sesión en dos pasos
Art. 32 RGPD
Una instalación nueva exige el inicio de sesión en dos pasos a los administradores. También puedes exigirlo a los agentes o a todos los usuarios. Cada persona puede activarlo en su propio perfil.
Verlo en el manualHTTPS
Art. 32 RGPD
El instalador configura HTTPS: mediante Let’s Encrypt, con tu propio certificado o con un certificado que crea SMITEY. Si el sistema funciona por HTTP, los administradores ven un aviso.
Verlo en el manualCopias de seguridad cifradas
Art. 32 RGPD
Cada copia de seguridad nueva se cifra con AES-256. No tienes que activar nada. Guarda la clave de recuperación en otro sitio que no sea el servidor.
Verlo en el manualRegistro de seguridad
Art. 5.2 y art. 32 RGPD
Los inicios de sesión fallidos, los bloqueos y los cambios que hacen los administradores en cuentas, roles y ajustes quedan anotados en un registro. Puedes filtrarlo y exportarlo como CSV o PDF.
Verlo en el manualArchivos protegidos
Art. 32 RGPD
En el servidor, solo un administrador puede leer la configuración, las credenciales de acceso y las copias de seguridad. El instalador y las actualizaciones fijan ellos mismos estos permisos.
Verlo en el manualConsentimiento
Para la encuesta de satisfacción, el sistema pregunta primero.
Encuesta solo con consentimiento
ProfessionalArts. 7 y 21 RGPD
Las personas de fuera de tu empresa solo reciben la encuesta de satisfacción después de dar su consentimiento. Los clientes lo dan ellos mismos en el portal de clientes. La casilla nunca viene marcada de antemano. Si aceptan por teléfono, en persona o por escrito, un agente lo registra en el ticket. Cada correo de encuesta incluye un enlace para darse de baja. Los consentimientos y las bajas se guardan como prueba.
Verlo en el manualLo que vemos como fabricante
- Las licencias compradas se activan en línea y se comprueban a diario. El ID de licencia, un ID de instalación aleatorio, la versión del producto, el sistema operativo y el número de administradores, agentes y equipos llegan a nuestro servidor de licencias.
- Los tickets, los nombres, los correos y los archivos adjuntos nunca salen de tu instalación. No tratamos ningún dato por encargo tuyo. Por eso no necesitas un contrato de encargo de tratamiento con nosotros.
- Eliminamos la dirección IP, la región y la ciudad 12 meses después del último contacto. Solo se conserva el país.
Guía de protección de datos para operadores
Algunas obligaciones te corresponden a ti como responsable del tratamiento. La guía te ayuda a cumplirlas. Contiene plantillas para el registro de actividades de tratamiento, las medidas técnicas y organizativas y la política de conservación y supresión. También describe cómo gestionar las solicitudes de los interesados y las violaciones de datos.
- Guía en PDF
- Plantilla: registro de actividades de tratamiento (Word)
- Plantilla: medidas técnicas y organizativas (Word)
- Plantilla: política de conservación y supresión (Word)