GDPR

Tikettijärjestelmä toimii omalla palvelimellasi tai VPS-palvelimella. Asiakkaidesi tiedot pysyvät sinulla. GDPR:n osalta se tuo tarvitsemasi työkalut.

Kuka vastaa

GDPR:n mukaan rekisterinpitäjä olet sinä, joka ylläpidät järjestelmää. Tikettijärjestelmä ei ota tätä roolia sinulta. Se antaa sinulle siihen työkalut. Tältä sivulta näet, mitä työkaluja ne ovat ja missä käyttöohje selittää ne.

Rekisteröityjen oikeudet

Kun henkilö pyytää kopiota tiedoistaan tai haluaa, että hänen tietonsa poistetaan, hoidat asian käyttöliittymässä.

Tietojen vienti

GDPR:n 15 ja 20 artikla

Ylläpitäjä lataa kaiken henkilöstä tallennetun ZIP-tiedostona. Se sisältää tiedot, liitteet ja luettavan yleiskatsauksen. Jokainen vienti kirjataan lokiin.

Katso käyttöohjeesta

Anonymisointi

GDPR:n 17 artikla

Järjestelmä korvaa henkilön nimen ja sähköpostiosoitteen paikkamerkeillä. Tiketit ja luvut säilyvät. Voit tehdä sen napin painalluksella tai halutessasi automaattisesti tilin poistamisen jälkeen.

Katso käyttöohjeesta

Anonymisointi säilyy palautuksessa

GDPR:n 17 artikla

Jos palautat vanhemman varmuuskopion, järjestelmä tekee anonymisoinnit uudelleen. Anonymisoitu henkilö pysyy anonyymina.

Katso käyttöohjeesta

Säilytysajat

GDPR:n 5 artiklan 1 kohdan e alakohta

Halutessasi järjestelmä anonymisoi ulkoiset yhteyshenkilöt, jotka eivät ole olleet yhteydessä 36 kuukauteen. Se poistaa kirjautumistapahtumat 90 päivän jälkeen ja ylläpitäjien toimet 12 kuukauden jälkeen. Myös arkistot siivotaan.

Katso käyttöohjeesta

Vain tarpeellinen tallennetaan

Mitä järjestelmä ei tarvitse, sitä se ei edes kirjaa.

Historia ilman kommenttien tekstiä

GDPR:n 5 artiklan 1 kohdan c alakohta

Tiketin historia kirjaa vain, että kommentti lisättiin, sitä muokattiin tai se poistettiin. Sanamuotoa se ei tallenna. Siksi poistettu kommentti ei jää elämään historiaan.

Katso käyttöohjeesta

Palvelinloki ilman sähköpostiosoitteita

GDPR:n 5 artiklan 1 kohdan c alakohta

Palvelinloki mainitsee sähköpostiosoitteen sijaan tiketin tai tilin. Varoitukset mainitsevat enintään verkkotunnuksen.

Käsittelyn turvallisuus

Ylläpitäjien kaksivaiheinen kirjautuminen ja salatut varmuuskopiot ovat oletuksena päällä.

Kaksivaiheinen kirjautuminen

GDPR:n 32 artikla

Uusi asennus vaatii ylläpitäjiltä kaksivaiheisen kirjautumisen. Voit vaatia sitä myös agenteilta tai kaikilta käyttäjiltä. Jokainen voi ottaa sen käyttöön omassa profiilissaan.

Katso käyttöohjeesta

HTTPS

GDPR:n 32 artikla

Asennusohjelma ottaa HTTPS:n käyttöön: Let’s Encryptin kautta, omalla varmenteellasi tai varmenteella, jonka SMITEY luo. Jos järjestelmä toimii HTTP:n kautta, ylläpitäjät näkevät ilmoituksen.

Katso käyttöohjeesta

Salatut varmuuskopiot

GDPR:n 32 artikla

Jokainen uusi varmuuskopio salataan AES-256:lla. Sinun ei tarvitse ottaa mitään käyttöön. Säilytä palautusavain muualla kuin palvelimella.

Katso käyttöohjeesta

Tietoturvaloki

GDPR:n 5 artiklan 2 kohta ja 32 artikla

Epäonnistuneet kirjautumiset, lukitukset sekä ylläpitäjien muutokset tileihin, rooleihin ja asetuksiin kirjataan lokiin. Voit suodattaa sitä ja viedä sen CSV- tai PDF-muodossa.

Katso käyttöohjeesta

Suojatut tiedostot

GDPR:n 32 artikla

Palvelimella vain ylläpitäjä voi lukea määritykset, tunnistetiedot ja varmuuskopiot. Asennusohjelma ja päivitykset asettavat nämä oikeudet itse.

Katso käyttöohjeesta

Mitä me toimittajana näemme

  • Ostetut lisenssit aktivoidaan verkossa ja tarkistetaan päivittäin. Lisenssipalvelimellemme menevät lisenssitunnus, satunnainen asennustunnus, tuoteversio, käyttöjärjestelmä sekä ylläpitäjien, agenttien ja tiimien määrä.
  • Tiketit, nimet, sähköpostit ja liitteet eivät koskaan poistu asennuksestasi. Emme käsittele mitään tietoja puolestasi. Siksi et tarvitse kanssamme tietojenkäsittelysopimusta.
  • Poistamme IP-osoitteen, alueen ja kaupungin 12 kuukautta viimeisen yhteydenoton jälkeen. Vain maa säilyy.
Kaikki yksityiskohdat oppaan luvussa E

Tietosuojaopas ylläpitäjille

Osa velvoitteista kuuluu sinulle rekisterinpitäjänä. Opas auttaa sinua niissä. Se sisältää pohjat käsittelytoimia koskevaan selosteeseen, teknisiin ja organisatorisiin toimenpiteisiin sekä säilytys- ja poistokäytäntöön. Lisäksi se kertoo, miten hoidat rekisteröityjen pyynnöt ja tietoturvaloukkaukset.

Lue opas verkossa
GDPR: mitä tikettijärjestelmä tuo tietosuojaan | Smitey