GDPR
Tikettijärjestelmä toimii omalla palvelimellasi tai VPS-palvelimella. Asiakkaidesi tiedot pysyvät sinulla. GDPR:n osalta se tuo tarvitsemasi työkalut.
Kuka vastaa
GDPR:n mukaan rekisterinpitäjä olet sinä, joka ylläpidät järjestelmää. Tikettijärjestelmä ei ota tätä roolia sinulta. Se antaa sinulle siihen työkalut. Tältä sivulta näet, mitä työkaluja ne ovat ja missä käyttöohje selittää ne.
Rekisteröityjen oikeudet
Kun henkilö pyytää kopiota tiedoistaan tai haluaa, että hänen tietonsa poistetaan, hoidat asian käyttöliittymässä.
Tietojen vienti
GDPR:n 15 ja 20 artikla
Ylläpitäjä lataa kaiken henkilöstä tallennetun ZIP-tiedostona. Se sisältää tiedot, liitteet ja luettavan yleiskatsauksen. Jokainen vienti kirjataan lokiin.
Katso käyttöohjeestaAnonymisointi
GDPR:n 17 artikla
Järjestelmä korvaa henkilön nimen ja sähköpostiosoitteen paikkamerkeillä. Tiketit ja luvut säilyvät. Voit tehdä sen napin painalluksella tai halutessasi automaattisesti tilin poistamisen jälkeen.
Katso käyttöohjeestaAnonymisointi säilyy palautuksessa
GDPR:n 17 artikla
Jos palautat vanhemman varmuuskopion, järjestelmä tekee anonymisoinnit uudelleen. Anonymisoitu henkilö pysyy anonyymina.
Katso käyttöohjeestaSäilytysajat
GDPR:n 5 artiklan 1 kohdan e alakohta
Halutessasi järjestelmä anonymisoi ulkoiset yhteyshenkilöt, jotka eivät ole olleet yhteydessä 36 kuukauteen. Se poistaa kirjautumistapahtumat 90 päivän jälkeen ja ylläpitäjien toimet 12 kuukauden jälkeen. Myös arkistot siivotaan.
Katso käyttöohjeestaVain tarpeellinen tallennetaan
Mitä järjestelmä ei tarvitse, sitä se ei edes kirjaa.
Historia ilman kommenttien tekstiä
GDPR:n 5 artiklan 1 kohdan c alakohta
Tiketin historia kirjaa vain, että kommentti lisättiin, sitä muokattiin tai se poistettiin. Sanamuotoa se ei tallenna. Siksi poistettu kommentti ei jää elämään historiaan.
Katso käyttöohjeestaPalvelinloki ilman sähköpostiosoitteita
GDPR:n 5 artiklan 1 kohdan c alakohta
Palvelinloki mainitsee sähköpostiosoitteen sijaan tiketin tai tilin. Varoitukset mainitsevat enintään verkkotunnuksen.
Käsittelyn turvallisuus
Ylläpitäjien kaksivaiheinen kirjautuminen ja salatut varmuuskopiot ovat oletuksena päällä.
Kaksivaiheinen kirjautuminen
GDPR:n 32 artikla
Uusi asennus vaatii ylläpitäjiltä kaksivaiheisen kirjautumisen. Voit vaatia sitä myös agenteilta tai kaikilta käyttäjiltä. Jokainen voi ottaa sen käyttöön omassa profiilissaan.
Katso käyttöohjeestaHTTPS
GDPR:n 32 artikla
Asennusohjelma ottaa HTTPS:n käyttöön: Let’s Encryptin kautta, omalla varmenteellasi tai varmenteella, jonka SMITEY luo. Jos järjestelmä toimii HTTP:n kautta, ylläpitäjät näkevät ilmoituksen.
Katso käyttöohjeestaSalatut varmuuskopiot
GDPR:n 32 artikla
Jokainen uusi varmuuskopio salataan AES-256:lla. Sinun ei tarvitse ottaa mitään käyttöön. Säilytä palautusavain muualla kuin palvelimella.
Katso käyttöohjeestaTietoturvaloki
GDPR:n 5 artiklan 2 kohta ja 32 artikla
Epäonnistuneet kirjautumiset, lukitukset sekä ylläpitäjien muutokset tileihin, rooleihin ja asetuksiin kirjataan lokiin. Voit suodattaa sitä ja viedä sen CSV- tai PDF-muodossa.
Katso käyttöohjeestaSuojatut tiedostot
GDPR:n 32 artikla
Palvelimella vain ylläpitäjä voi lukea määritykset, tunnistetiedot ja varmuuskopiot. Asennusohjelma ja päivitykset asettavat nämä oikeudet itse.
Katso käyttöohjeestaSuostumus
Ennen tyytyväisyyskyselyä järjestelmä kysyy ensin luvan.
Kysely vain suostumuksella
ProfessionalGDPR:n 7 ja 21 artikla
Yrityksesi ulkopuoliset henkilöt saavat tyytyväisyyskyselyn vasta, kun he ovat antaneet suostumuksensa. Asiakkaat antavat suostumuksen itse asiakasportaalissa. Valintaruutu ei ole koskaan valmiiksi rastitettu. Jos he suostuvat puhelimessa, kasvokkain tai kirjallisesti, agentti kirjaa sen tikettiin. Jokaisessa kyselysähköpostissa on linkki tilauksen peruuttamiseen. Suostumukset ja tilausten peruutukset tallennetaan todisteeksi.
Katso käyttöohjeestaMitä me toimittajana näemme
- Ostetut lisenssit aktivoidaan verkossa ja tarkistetaan päivittäin. Lisenssipalvelimellemme menevät lisenssitunnus, satunnainen asennustunnus, tuoteversio, käyttöjärjestelmä sekä ylläpitäjien, agenttien ja tiimien määrä.
- Tiketit, nimet, sähköpostit ja liitteet eivät koskaan poistu asennuksestasi. Emme käsittele mitään tietoja puolestasi. Siksi et tarvitse kanssamme tietojenkäsittelysopimusta.
- Poistamme IP-osoitteen, alueen ja kaupungin 12 kuukautta viimeisen yhteydenoton jälkeen. Vain maa säilyy.
Tietosuojaopas ylläpitäjille
Osa velvoitteista kuuluu sinulle rekisterinpitäjänä. Opas auttaa sinua niissä. Se sisältää pohjat käsittelytoimia koskevaan selosteeseen, teknisiin ja organisatorisiin toimenpiteisiin sekä säilytys- ja poistokäytäntöön. Lisäksi se kertoo, miten hoidat rekisteröityjen pyynnöt ja tietoturvaloukkaukset.
- Opas PDF-tiedostona
- Pohja: seloste käsittelytoimista (Word)
- Pohja: tekniset ja organisatoriset toimenpiteet (Word)
- Pohja: säilytys- ja poistokäytäntö (Word)