GDPR

Sustav za tikete radi na vašem vlastitom poslužitelju ili VPS-u. Podaci vaših klijenata ostaju kod vas. Za GDPR donosi alate koji vam trebaju.

Tko je odgovoran

Prema GDPR-u vi ste kao operater sustava voditelj obrade. Sustav za tikete ne preuzima tu ulogu umjesto vas. Ali vam daje alate za nju. Ova stranica pokazuje koji su to alati i gdje ih upute objašnjavaju.

Prava ispitanika

Kada osoba zatraži kopiju svojih podataka ili želi biti izbrisana, to rješavate u sučelju.

Izvoz podataka

Čl. 15. i 20. GDPR-a

Administrator preuzima sve što je pohranjeno o osobi kao ZIP datoteku. U njoj su podaci, privici i čitljiv pregled. Svaki se izvoz bilježi.

Pogledajte u uputama

Anonimizacija

Čl. 17. GDPR-a

Sustav zamjenjuje ime i adresu e-pošte osobe rezerviranim mjestima. Tiketi i brojke ostaju. To možete učiniti pritiskom na gumb ili, ako želite, automatski nakon brisanja računa.

Pogledajte u uputama

Anonimizacija ostaje i nakon vraćanja

Čl. 17. GDPR-a

Ako vratite stariju sigurnosnu kopiju, sustav ponovno primjenjuje anonimizacije. Anonimizirana osoba ostaje anonimna.

Pogledajte u uputama

Rokovi čuvanja

Čl. 5. st. 1. t. (e) GDPR-a

Ako želite, sustav anonimizira vanjske kontakte koji se nisu javili 36 mjeseci. Događaje prijave briše nakon 90 dana, a administratorske radnje nakon 12 mjeseci. Čiste se i arhive.

Pogledajte u uputama

Pohrana samo onoga što je potrebno

Ono što sustavu ne treba, sustav uopće ne zapisuje.

Povijest bez teksta komentara

Čl. 5. st. 1. t. (c) GDPR-a

Povijest tiketa bilježi samo da je komentar dodan, uređen ili izbrisan. Tekst ne pohranjuje. Izbrisani komentar zato ne živi dalje u povijesti.

Pogledajte u uputama

Zapisnik poslužitelja bez adresa e-pošte

Čl. 5. st. 1. t. (c) GDPR-a

Zapisnik poslužitelja umjesto adrese e-pošte navodi tiket ili račun. Upozorenja navode najviše domenu.

Sigurnost obrade

Dvofaktorska prijava za administratore i šifrirane sigurnosne kopije uključene su prema zadanim postavkama.

Dvofaktorska prijava

Čl. 32. GDPR-a

Nova instalacija zahtijeva dvofaktorsku prijavu za administratore. Možete je zahtijevati i za agente ili za sve korisnike. Svatko je može uključiti u vlastitom profilu.

Pogledajte u uputama

HTTPS

Čl. 32. GDPR-a

Instalacijski program postavlja HTTPS: putem usluge Let’s Encrypt, vlastitim certifikatom ili certifikatom koji generira SMITEY. Ako sustav radi preko HTTP-a, administratori vide obavijest.

Pogledajte u uputama

Šifrirane sigurnosne kopije

Čl. 32. GDPR-a

Svaka nova sigurnosna kopija šifrirana je s AES-256. Ne morate ništa uključivati. Ključ za oporavak čuvajte negdje drugdje, a ne na poslužitelju.

Pogledajte u uputama

Sigurnosni zapisnik

Čl. 5. st. 2. i čl. 32. GDPR-a

Neuspjele prijave, zaključavanja i promjene koje administratori naprave na računima, ulogama i postavkama bilježe se u zapisnik. Možete ga filtrirati i izvesti kao CSV ili PDF.

Pogledajte u uputama

Zaštićene datoteke

Čl. 32. GDPR-a

Na poslužitelju samo administrator može čitati konfiguraciju, pristupne podatke i sigurnosne kopije. Instalacijski program i ažuriranja sami postavljaju ta prava.

Pogledajte u uputama

Što mi kao dobavljač vidimo

  • Kupljene licence aktiviraju se online i provjeravaju svaki dan. Na naš poslužitelj licenci odlaze ID licence, nasumični ID instalacije, verzija proizvoda, operacijski sustav te broj administratora, agenata i timova.
  • Tiketi, imena, e-poruke i privici nikada ne napuštaju vašu instalaciju. Ne obrađujemo nikakve podatke u vaše ime. Zato vam ne treba ugovor o obradi podataka s nama.
  • IP adresu, regiju i grad brišemo 12 mjeseci nakon posljednjeg kontakta. Ostaje samo zemlja.
Svi detalji u vodiču, poglavlje E

Vodič za zaštitu podataka za operatere sustava

Neke obveze imate vi kao voditelj obrade. Vodič vam pomaže s njima. Sadrži predloške za evidenciju aktivnosti obrade, tehničke i organizacijske mjere te pravila čuvanja i brisanja. Opisuje i kako postupati sa zahtjevima ispitanika i s povredama osobnih podataka.

Pročitajte vodič online
GDPR: što sustav za tikete donosi za zaštitu podataka | Smitey