GDPR

A hibajegyrendszer a saját szerverén vagy VPS-en fut. Ügyfelei adatai Önnél maradnak. A GDPR-hoz megadja a szükséges eszközöket.

Ki a felelős

A GDPR szerint Ön üzemeltetőként az adatkezelő. A hibajegyrendszer ezt a szerepet nem veszi le a válláról. Az eszközöket viszont megadja hozzá. Ez az oldal megmutatja, melyek ezek az eszközök, és hol magyarázza el őket az útmutató.

Az érintettek jogai

Ha valaki másolatot kér az adatairól, vagy a törlését kéri, Ön ezt a felületen intézi el.

Adatexport

GDPR 15. és 20. cikk

Egy rendszergazda ZIP-fájlként letölti mindazt, amit egy személyről tárolnak. Benne vannak az adatok, a mellékletek és egy olvasható áttekintés. A rendszer minden exportot naplóz.

Nézze meg az útmutatóban

Anonimizálás

GDPR 17. cikk

A rendszer egy személy nevét és e-mail-címét helyőrzőkre cseréli. A hibajegyek és a számadatok megmaradnak. Ezt egy gombnyomással teheti meg, vagy ha szeretné, automatikusan egy fiók törlése után.

Nézze meg az útmutatóban

Az anonimizálás a visszaállítás után is megmarad

GDPR 17. cikk

Ha egy régebbi mentést állít vissza, a rendszer újra alkalmazza az anonimizálásokat. Az anonimizált személy anonim marad.

Nézze meg az útmutatóban

Adatmegőrzési határidők

GDPR 5. cikk (1) bekezdés e) pont

Ha szeretné, a rendszer anonimizálja azokat a külső kapcsolattartókat, akik 36 hónapja nem jelentkeztek. A bejelentkezési eseményeket 90 nap után, a rendszergazdai műveleteket 12 hónap után törli. Az archívumokat is kitakarítja.

Nézze meg az útmutatóban

Csak a szükséges adatok tárolása

Amire a rendszernek nincs szüksége, azt eleve fel sem jegyzi.

Előzmények a hozzászólások szövege nélkül

GDPR 5. cikk (1) bekezdés c) pont

A hibajegy előzményei csak azt rögzítik, hogy egy hozzászólást hozzáadtak, szerkesztettek vagy töröltek. A szöveget nem tárolják. Egy törölt hozzászólás ezért nem él tovább az előzményekben.

Nézze meg az útmutatóban

Szervernapló e-mail-címek nélkül

GDPR 5. cikk (1) bekezdés c) pont

A szervernapló az e-mail-cím helyett a hibajegyet vagy a fiókot nevezi meg. A figyelmeztetések legfeljebb a tartományt nevezik meg.

Az adatkezelés biztonsága

A rendszergazdák kétlépcsős bejelentkezése és a titkosított mentések alapértelmezetten be vannak kapcsolva.

Kétlépcsős bejelentkezés

GDPR 32. cikk

Egy új telepítés megköveteli a rendszergazdáktól a kétlépcsős bejelentkezést. Előírhatja az ügyintézőknek vagy minden felhasználónak is. Bárki bekapcsolhatja a saját profiljában.

Nézze meg az útmutatóban

HTTPS

GDPR 32. cikk

A telepítő beállítja a HTTPS-t: Let’s Encrypt segítségével, saját tanúsítvánnyal vagy a SMITEY által létrehozott tanúsítvánnyal. Ha a rendszer HTTP-n fut, a rendszergazdák figyelmeztetést látnak.

Nézze meg az útmutatóban

Titkosított mentések

GDPR 32. cikk

Minden új mentés AES-256-tal titkosított. Semmit nem kell bekapcsolnia. A helyreállítási kulcsot ne a szerveren tárolja.

Nézze meg az útmutatóban

Biztonsági napló

GDPR 5. cikk (2) bekezdés és 32. cikk

A sikertelen bejelentkezéseket, a zárolásokat és a rendszergazdák módosításait a fiókokon, szerepkörökön és beállításokon egy napló rögzíti. A naplót szűrheti, és CSV- vagy PDF-fájlként exportálhatja.

Nézze meg az útmutatóban

Védett fájlok

GDPR 32. cikk

A szerveren csak rendszergazda olvashatja a konfigurációt, a hozzáférési adatokat és a mentéseket. Ezeket a jogosultságokat a telepítő és a frissítések maguk állítják be.

Nézze meg az útmutatóban

Mit látunk mi szállítóként

  • A megvásárolt licenceket online kell aktiválni, és a rendszer naponta ellenőrzi őket. A licencazonosító, egy véletlenszerű telepítésazonosító, a termékverzió, az operációs rendszer, valamint a rendszergazdák, ügyintézők és csapatok száma jut el a licenckiszolgálónkra.
  • A hibajegyek, a nevek, az e-mailek és a mellékletek soha nem hagyják el az Ön telepítését. Az Ön megbízásából semmilyen adatot nem kezelünk. Ezért nincs szüksége velünk adatfeldolgozási szerződésre.
  • Az IP-címet, a régiót és a várost 12 hónappal az utolsó kapcsolat után töröljük. Csak az ország marad meg.
Minden részlet a segédlet E fejezetében

Adatvédelmi segédlet üzemeltetőknek

Egyes kötelezettségek Önt terhelik adatkezelőként. A segédlet segít ezekben. Sablonokat tartalmaz az adatkezelési tevékenységek nyilvántartásához, a technikai és szervezési intézkedésekhez, valamint a megőrzési és törlési szabályzathoz. Leírja azt is, hogyan kezelje az érintettek kérelmeit és az adatvédelmi incidenseket.

Olvassa el a segédletet online
GDPR: mit nyújt a hibajegyrendszer az adatvédelemhez | Smitey