GDPR

Sistem tiket berjalan di server Anda sendiri atau VPS. Data pelanggan Anda tetap ada pada Anda. Untuk GDPR, sistem ini membawa alat yang Anda perlukan.

Siapa yang bertanggung jawab

Menurut GDPR, Anda sebagai pengelola adalah pengendali data. Sistem tiket tidak mengambil alih peran itu dari Anda. Namun sistem ini memberi Anda alat untuk menjalankannya. Halaman ini menunjukkan alat apa saja itu dan di mana panduan menjelaskannya.

Hak subjek data

Bila seseorang meminta salinan datanya atau ingin datanya dihapus, Anda menanganinya di antarmuka.

Ekspor data

Pasal 15 dan 20 GDPR

Administrator mengunduh semua yang tersimpan tentang seseorang sebagai file ZIP. Isinya data, lampiran, dan ikhtisar yang mudah dibaca. Setiap ekspor dicatat.

Lihat di panduan

Anonimisasi

Pasal 17 GDPR

Sistem mengganti nama dan alamat email seseorang dengan teks pengganti. Tiket dan angka tetap ada. Anda dapat melakukannya dengan satu klik atau, bila mau, secara otomatis setelah sebuah akun dihapus.

Lihat di panduan

Anonimisasi tetap berlaku setelah pemulihan

Pasal 17 GDPR

Bila Anda memulihkan cadangan yang lebih lama, sistem menerapkan anonimisasi itu lagi. Orang yang sudah dianonimkan tetap anonim.

Lihat di panduan

Masa penyimpanan

Pasal 5 ayat (1) huruf e GDPR

Bila Anda mau, sistem menganonimkan kontak eksternal yang tidak berhubungan selama 36 bulan. Sistem menghapus peristiwa masuk setelah 90 hari dan tindakan administrasi setelah 12 bulan. Arsip juga dibersihkan.

Lihat di panduan

Hanya menyimpan yang diperlukan

Apa yang tidak diperlukan sistem, sejak awal tidak dicatatnya.

Riwayat tanpa teks komentar

Pasal 5 ayat (1) huruf c GDPR

Riwayat tiket hanya mencatat bahwa komentar ditambahkan, diedit, atau dihapus. Riwayat tidak menyimpan bunyinya. Karena itu komentar yang dihapus tidak tetap hidup di riwayat.

Lihat di panduan

Log server tanpa alamat email

Pasal 5 ayat (1) huruf c GDPR

Log server menyebut tiket atau akunnya, bukan alamat email. Peringatan paling banyak menyebut domainnya.

Keamanan pemrosesan

Masuk dua faktor untuk administrator dan cadangan terenkripsi aktif secara bawaan.

Masuk dua faktor

Pasal 32 GDPR

Instalasi baru mewajibkan masuk dua faktor untuk administrator. Anda juga dapat mewajibkannya untuk agen atau untuk semua pengguna. Setiap orang dapat mengaktifkannya di profilnya sendiri.

Lihat di panduan

HTTPS

Pasal 32 GDPR

Pemasang menyiapkan HTTPS: melalui Let’s Encrypt, dengan sertifikat Anda sendiri, atau dengan sertifikat yang dibuat oleh SMITEY. Bila sistem berjalan lewat HTTP, administrator melihat pemberitahuan.

Lihat di panduan

Cadangan terenkripsi

Pasal 32 GDPR

Setiap cadangan baru dienkripsi dengan AES-256. Anda tidak perlu mengaktifkan apa pun. Simpan kunci pemulihan di tempat lain selain server.

Lihat di panduan

Log keamanan

Pasal 5 ayat (2) dan Pasal 32 GDPR

Proses masuk yang gagal, penguncian, dan perubahan yang dibuat administrator pada akun, peran, dan pengaturan dicatat dalam sebuah log. Anda dapat memfilternya dan mengekspornya sebagai CSV atau PDF.

Lihat di panduan

File yang dilindungi

Pasal 32 GDPR

Di server, hanya administrator yang dapat membaca konfigurasi, kredensial, dan cadangan. Pemasang dan pembaruan mengatur izin ini sendiri.

Lihat di panduan

Apa yang kami lihat sebagai penyedia perangkat lunak

  • Lisensi yang dibeli diaktifkan secara online dan diperiksa setiap hari. ID lisensi, ID instalasi acak, versi produk, sistem operasi, serta jumlah administrator, agen, dan tim dikirim ke server lisensi kami.
  • Tiket, nama, email, dan lampiran tidak pernah keluar dari instalasi Anda. Kami tidak mengolah data apa pun atas nama Anda. Karena itu Anda tidak memerlukan perjanjian pengolahan data dengan kami.
  • Kami menghapus alamat IP, wilayah, dan kota 12 bulan setelah kontak terakhir. Hanya negaranya yang disimpan.
Semua detail ada di pedoman, bab E

Pedoman perlindungan data untuk pengelola

Beberapa kewajiban ada pada Anda sebagai pengendali data. Pedoman ini membantu Anda menjalankannya. Isinya templat untuk catatan aktivitas pemrosesan, langkah teknis dan organisasi, serta kebijakan penyimpanan dan penghapusan. Pedoman ini juga menjelaskan cara menangani permintaan dari subjek data dan pelanggaran data.

Baca pedoman secara online
GDPR: yang dibawa sistem tiket untuk perlindungan data | Smitey