GDPR
Sistem tiket berjalan di server Anda sendiri atau VPS. Data pelanggan Anda tetap ada pada Anda. Untuk GDPR, sistem ini membawa alat yang Anda perlukan.
Siapa yang bertanggung jawab
Menurut GDPR, Anda sebagai pengelola adalah pengendali data. Sistem tiket tidak mengambil alih peran itu dari Anda. Namun sistem ini memberi Anda alat untuk menjalankannya. Halaman ini menunjukkan alat apa saja itu dan di mana panduan menjelaskannya.
Hak subjek data
Bila seseorang meminta salinan datanya atau ingin datanya dihapus, Anda menanganinya di antarmuka.
Ekspor data
Pasal 15 dan 20 GDPR
Administrator mengunduh semua yang tersimpan tentang seseorang sebagai file ZIP. Isinya data, lampiran, dan ikhtisar yang mudah dibaca. Setiap ekspor dicatat.
Lihat di panduanAnonimisasi
Pasal 17 GDPR
Sistem mengganti nama dan alamat email seseorang dengan teks pengganti. Tiket dan angka tetap ada. Anda dapat melakukannya dengan satu klik atau, bila mau, secara otomatis setelah sebuah akun dihapus.
Lihat di panduanAnonimisasi tetap berlaku setelah pemulihan
Pasal 17 GDPR
Bila Anda memulihkan cadangan yang lebih lama, sistem menerapkan anonimisasi itu lagi. Orang yang sudah dianonimkan tetap anonim.
Lihat di panduanMasa penyimpanan
Pasal 5 ayat (1) huruf e GDPR
Bila Anda mau, sistem menganonimkan kontak eksternal yang tidak berhubungan selama 36 bulan. Sistem menghapus peristiwa masuk setelah 90 hari dan tindakan administrasi setelah 12 bulan. Arsip juga dibersihkan.
Lihat di panduanHanya menyimpan yang diperlukan
Apa yang tidak diperlukan sistem, sejak awal tidak dicatatnya.
Riwayat tanpa teks komentar
Pasal 5 ayat (1) huruf c GDPR
Riwayat tiket hanya mencatat bahwa komentar ditambahkan, diedit, atau dihapus. Riwayat tidak menyimpan bunyinya. Karena itu komentar yang dihapus tidak tetap hidup di riwayat.
Lihat di panduanLog server tanpa alamat email
Pasal 5 ayat (1) huruf c GDPR
Log server menyebut tiket atau akunnya, bukan alamat email. Peringatan paling banyak menyebut domainnya.
Keamanan pemrosesan
Masuk dua faktor untuk administrator dan cadangan terenkripsi aktif secara bawaan.
Masuk dua faktor
Pasal 32 GDPR
Instalasi baru mewajibkan masuk dua faktor untuk administrator. Anda juga dapat mewajibkannya untuk agen atau untuk semua pengguna. Setiap orang dapat mengaktifkannya di profilnya sendiri.
Lihat di panduanHTTPS
Pasal 32 GDPR
Pemasang menyiapkan HTTPS: melalui Let’s Encrypt, dengan sertifikat Anda sendiri, atau dengan sertifikat yang dibuat oleh SMITEY. Bila sistem berjalan lewat HTTP, administrator melihat pemberitahuan.
Lihat di panduanCadangan terenkripsi
Pasal 32 GDPR
Setiap cadangan baru dienkripsi dengan AES-256. Anda tidak perlu mengaktifkan apa pun. Simpan kunci pemulihan di tempat lain selain server.
Lihat di panduanLog keamanan
Pasal 5 ayat (2) dan Pasal 32 GDPR
Proses masuk yang gagal, penguncian, dan perubahan yang dibuat administrator pada akun, peran, dan pengaturan dicatat dalam sebuah log. Anda dapat memfilternya dan mengekspornya sebagai CSV atau PDF.
Lihat di panduanFile yang dilindungi
Pasal 32 GDPR
Di server, hanya administrator yang dapat membaca konfigurasi, kredensial, dan cadangan. Pemasang dan pembaruan mengatur izin ini sendiri.
Lihat di panduanPersetujuan
Untuk survei kepuasan, sistem bertanya lebih dulu.
Survei hanya dengan persetujuan
ProfessionalPasal 7 dan 21 GDPR
Orang di luar perusahaan Anda menerima survei kepuasan hanya setelah memberi persetujuan. Pelanggan memberi persetujuan sendiri di portal pelanggan. Kotak centangnya tidak pernah dicentang lebih dulu. Bila mereka setuju lewat telepon, secara langsung, atau secara tertulis, agen mencatatnya di tiket. Setiap email survei berisi tautan berhenti berlangganan. Persetujuan dan tindakan berhenti berlangganan disimpan sebagai bukti.
Lihat di panduanApa yang kami lihat sebagai penyedia perangkat lunak
- Lisensi yang dibeli diaktifkan secara online dan diperiksa setiap hari. ID lisensi, ID instalasi acak, versi produk, sistem operasi, serta jumlah administrator, agen, dan tim dikirim ke server lisensi kami.
- Tiket, nama, email, dan lampiran tidak pernah keluar dari instalasi Anda. Kami tidak mengolah data apa pun atas nama Anda. Karena itu Anda tidak memerlukan perjanjian pengolahan data dengan kami.
- Kami menghapus alamat IP, wilayah, dan kota 12 bulan setelah kontak terakhir. Hanya negaranya yang disimpan.
Pedoman perlindungan data untuk pengelola
Beberapa kewajiban ada pada Anda sebagai pengendali data. Pedoman ini membantu Anda menjalankannya. Isinya templat untuk catatan aktivitas pemrosesan, langkah teknis dan organisasi, serta kebijakan penyimpanan dan penghapusan. Pedoman ini juga menjelaskan cara menangani permintaan dari subjek data dan pelanggaran data.
- Pedoman sebagai PDF
- Templat: catatan aktivitas pemrosesan (Word)
- Templat: langkah teknis dan organisasi (Word)
- Templat: kebijakan penyimpanan dan penghapusan (Word)