GDPR
Il sistema di ticket funziona sul tuo server o VPS. I dati dei tuoi clienti restano da te. Per il GDPR offre gli strumenti che ti servono.
Chi è responsabile
Ai sensi del GDPR, sei tu come gestore il titolare del trattamento. Il sistema di ticket non ti toglie questo ruolo. Ti dà però gli strumenti per svolgerlo. Questa pagina mostra quali sono e dove il manuale li spiega.
Diritti degli interessati
Quando una persona chiede una copia dei suoi dati o vuole essere cancellata, te ne occupi nell'interfaccia.
Esportazione dei dati
Artt. 15 e 20 GDPR
Un amministratore scarica come file ZIP tutto ciò che è memorizzato su una persona. Contiene i dati, gli allegati e una panoramica leggibile. Ogni esportazione viene registrata.
Guarda nel manualeAnonimizzazione
Art. 17 GDPR
Il sistema sostituisce il nome e l'indirizzo e-mail di una persona con dei segnaposto. Ticket e cifre restano. Puoi farlo con un clic oppure, se vuoi, in automatico dopo l'eliminazione di un account.
Guarda nel manualeL'anonimizzazione sopravvive a un ripristino
Art. 17 GDPR
Se ripristini un backup più vecchio, il sistema applica di nuovo le anonimizzazioni. Una persona anonimizzata resta anonima.
Guarda nel manualePeriodi di conservazione
Art. 5, par. 1, lett. e) GDPR
Se vuoi, il sistema anonimizza i contatti esterni che non si sono fatti vivi da 36 mesi. Elimina gli eventi di accesso dopo 90 giorni e le azioni degli amministratori dopo 12 mesi. Anche gli archivi vengono ripuliti.
Guarda nel manualeConservare solo il necessario
Ciò che non gli serve, il sistema non lo registra proprio.
Cronologia senza testo dei commenti
Art. 5, par. 1, lett. c) GDPR
La cronologia del ticket registra solo che un commento è stato aggiunto, modificato o eliminato. Non ne conserva il testo. Per questo un commento eliminato non sopravvive nella cronologia.
Guarda nel manualeLog del server senza indirizzi e-mail
Art. 5, par. 1, lett. c) GDPR
Il log del server indica il ticket o l'account invece dell'indirizzo e-mail. Gli avvisi indicano al massimo il dominio.
Sicurezza del trattamento
L'accesso a due fattori per gli amministratori e i backup cifrati sono attivi di serie.
Accesso a due fattori
Art. 32 GDPR
Una nuova installazione richiede l'accesso a due fattori per gli amministratori. Puoi richiederlo anche per gli agenti o per tutti gli utenti. Ognuno può attivarlo nel proprio profilo.
Guarda nel manualeHTTPS
Art. 32 GDPR
Il programma di installazione configura HTTPS: tramite Let’s Encrypt, con un tuo certificato o con un certificato creato da SMITEY. Se il sistema funziona in HTTP, gli amministratori vedono un avviso.
Guarda nel manualeBackup cifrati
Art. 32 GDPR
Ogni nuovo backup viene cifrato con AES-256. Non devi attivare niente. Conserva la chiave di ripristino in un posto diverso dal server.
Guarda nel manualeRegistro di sicurezza
Art. 5, par. 2, e art. 32 GDPR
Gli accessi non riusciti, i blocchi e le modifiche degli amministratori ad account, ruoli e impostazioni vengono annotati in un registro. Puoi filtrarlo ed esportarlo in CSV o PDF.
Guarda nel manualeFile protetti
Art. 32 GDPR
Sul server solo un amministratore può leggere la configurazione, le credenziali di accesso e i backup. Il programma di installazione e gli aggiornamenti impostano da soli questi permessi.
Guarda nel manualeConsenso
Per il sondaggio di soddisfazione il sistema chiede prima.
Sondaggio solo con consenso
ProfessionalArtt. 7 e 21 GDPR
Le persone esterne alla tua azienda ricevono il sondaggio di soddisfazione solo dopo aver dato il consenso. I clienti lo danno da soli nel portale clienti. La casella non è mai spuntata in anticipo. Se accettano per telefono, di persona o per iscritto, un agente lo registra sul ticket. Ogni e-mail del sondaggio contiene un collegamento per annullare l'iscrizione. Consensi e annullamenti dell'iscrizione vengono conservati come prova.
Guarda nel manualeCosa vediamo come produttore
- Le licenze acquistate vengono attivate online e verificate ogni giorno. L'ID della licenza, un ID di installazione casuale, la versione del prodotto, il sistema operativo e il numero di amministratori, agenti e team arrivano al nostro server delle licenze.
- Ticket, nomi, e-mail e allegati non lasciano mai la tua installazione. Non trattiamo alcun dato per tuo conto. Per questo non ti serve un contratto di responsabile del trattamento con noi.
- Eliminiamo l'indirizzo IP, la regione e la città 12 mesi dopo l'ultimo contatto. Resta solo il paese.
Guida alla protezione dei dati per i gestori
Alcuni obblighi spettano a te come titolare del trattamento. La guida ti aiuta ad adempierli. Contiene modelli per il registro delle attività di trattamento, le misure tecniche e organizzative e la politica di conservazione e cancellazione. Descrive anche come gestire le richieste degli interessati e le violazioni dei dati.
- Guida in PDF
- Modello: registro delle attività di trattamento (Word)
- Modello: misure tecniche e organizzative (Word)
- Modello: politica di conservazione e cancellazione (Word)