GDPR
A hibajegyrendszer a saját szerverén vagy VPS-en fut. Ügyfelei adatai Önnél maradnak. A GDPR-hoz megadja a szükséges eszközöket.
Ki a felelős
A GDPR szerint Ön üzemeltetőként az adatkezelő. A hibajegyrendszer ezt a szerepet nem veszi le a válláról. Az eszközöket viszont megadja hozzá. Ez az oldal megmutatja, melyek ezek az eszközök, és hol magyarázza el őket az útmutató.
Az érintettek jogai
Ha valaki másolatot kér az adatairól, vagy a törlését kéri, Ön ezt a felületen intézi el.
Adatexport
GDPR 15. és 20. cikk
Egy rendszergazda ZIP-fájlként letölti mindazt, amit egy személyről tárolnak. Benne vannak az adatok, a mellékletek és egy olvasható áttekintés. A rendszer minden exportot naplóz.
Nézze meg az útmutatóbanAnonimizálás
GDPR 17. cikk
A rendszer egy személy nevét és e-mail-címét helyőrzőkre cseréli. A hibajegyek és a számadatok megmaradnak. Ezt egy gombnyomással teheti meg, vagy ha szeretné, automatikusan egy fiók törlése után.
Nézze meg az útmutatóbanAz anonimizálás a visszaállítás után is megmarad
GDPR 17. cikk
Ha egy régebbi mentést állít vissza, a rendszer újra alkalmazza az anonimizálásokat. Az anonimizált személy anonim marad.
Nézze meg az útmutatóbanAdatmegőrzési határidők
GDPR 5. cikk (1) bekezdés e) pont
Ha szeretné, a rendszer anonimizálja azokat a külső kapcsolattartókat, akik 36 hónapja nem jelentkeztek. A bejelentkezési eseményeket 90 nap után, a rendszergazdai műveleteket 12 hónap után törli. Az archívumokat is kitakarítja.
Nézze meg az útmutatóbanCsak a szükséges adatok tárolása
Amire a rendszernek nincs szüksége, azt eleve fel sem jegyzi.
Előzmények a hozzászólások szövege nélkül
GDPR 5. cikk (1) bekezdés c) pont
A hibajegy előzményei csak azt rögzítik, hogy egy hozzászólást hozzáadtak, szerkesztettek vagy töröltek. A szöveget nem tárolják. Egy törölt hozzászólás ezért nem él tovább az előzményekben.
Nézze meg az útmutatóbanSzervernapló e-mail-címek nélkül
GDPR 5. cikk (1) bekezdés c) pont
A szervernapló az e-mail-cím helyett a hibajegyet vagy a fiókot nevezi meg. A figyelmeztetések legfeljebb a tartományt nevezik meg.
Az adatkezelés biztonsága
A rendszergazdák kétlépcsős bejelentkezése és a titkosított mentések alapértelmezetten be vannak kapcsolva.
Kétlépcsős bejelentkezés
GDPR 32. cikk
Egy új telepítés megköveteli a rendszergazdáktól a kétlépcsős bejelentkezést. Előírhatja az ügyintézőknek vagy minden felhasználónak is. Bárki bekapcsolhatja a saját profiljában.
Nézze meg az útmutatóbanHTTPS
GDPR 32. cikk
A telepítő beállítja a HTTPS-t: Let’s Encrypt segítségével, saját tanúsítvánnyal vagy a SMITEY által létrehozott tanúsítvánnyal. Ha a rendszer HTTP-n fut, a rendszergazdák figyelmeztetést látnak.
Nézze meg az útmutatóbanTitkosított mentések
GDPR 32. cikk
Minden új mentés AES-256-tal titkosított. Semmit nem kell bekapcsolnia. A helyreállítási kulcsot ne a szerveren tárolja.
Nézze meg az útmutatóbanBiztonsági napló
GDPR 5. cikk (2) bekezdés és 32. cikk
A sikertelen bejelentkezéseket, a zárolásokat és a rendszergazdák módosításait a fiókokon, szerepkörökön és beállításokon egy napló rögzíti. A naplót szűrheti, és CSV- vagy PDF-fájlként exportálhatja.
Nézze meg az útmutatóbanVédett fájlok
GDPR 32. cikk
A szerveren csak rendszergazda olvashatja a konfigurációt, a hozzáférési adatokat és a mentéseket. Ezeket a jogosultságokat a telepítő és a frissítések maguk állítják be.
Nézze meg az útmutatóbanHozzájárulás
Az elégedettségi felméréshez a rendszer előbb hozzájárulást kér.
Felmérés csak hozzájárulással
ProfessionalGDPR 7. és 21. cikk
A cégén kívüli személyek csak a hozzájárulásuk után kapják meg az elégedettségi felmérést. Az ügyfelek maguk adják meg a hozzájárulást az ügyfélportálon. A jelölőnégyzet soha nincs előre bejelölve. Ha valaki telefonon, személyesen vagy írásban járul hozzá, egy ügyintéző rögzíti ezt a hibajegyen. Minden felmérést tartalmazó e-mailben van leiratkozási hivatkozás. A rendszer a hozzájárulásokat és a leiratkozásokat bizonyítékként tárolja.
Nézze meg az útmutatóbanMit látunk mi szállítóként
- A megvásárolt licenceket online kell aktiválni, és a rendszer naponta ellenőrzi őket. A licencazonosító, egy véletlenszerű telepítésazonosító, a termékverzió, az operációs rendszer, valamint a rendszergazdák, ügyintézők és csapatok száma jut el a licenckiszolgálónkra.
- A hibajegyek, a nevek, az e-mailek és a mellékletek soha nem hagyják el az Ön telepítését. Az Ön megbízásából semmilyen adatot nem kezelünk. Ezért nincs szüksége velünk adatfeldolgozási szerződésre.
- Az IP-címet, a régiót és a várost 12 hónappal az utolsó kapcsolat után töröljük. Csak az ország marad meg.
Adatvédelmi segédlet üzemeltetőknek
Egyes kötelezettségek Önt terhelik adatkezelőként. A segédlet segít ezekben. Sablonokat tartalmaz az adatkezelési tevékenységek nyilvántartásához, a technikai és szervezési intézkedésekhez, valamint a megőrzési és törlési szabályzathoz. Leírja azt is, hogyan kezelje az érintettek kérelmeit és az adatvédelmi incidenseket.
- Segédlet PDF-ként
- Sablon: az adatkezelési tevékenységek nyilvántartása (Word)
- Sablon: technikai és szervezési intézkedések (Word)
- Sablon: megőrzési és törlési szabályzat (Word)