GDPR

Il sistema di ticket funziona sul tuo server o VPS. I dati dei tuoi clienti restano da te. Per il GDPR offre gli strumenti che ti servono.

Chi è responsabile

Ai sensi del GDPR, sei tu come gestore il titolare del trattamento. Il sistema di ticket non ti toglie questo ruolo. Ti dà però gli strumenti per svolgerlo. Questa pagina mostra quali sono e dove il manuale li spiega.

Diritti degli interessati

Quando una persona chiede una copia dei suoi dati o vuole essere cancellata, te ne occupi nell'interfaccia.

Esportazione dei dati

Artt. 15 e 20 GDPR

Un amministratore scarica come file ZIP tutto ciò che è memorizzato su una persona. Contiene i dati, gli allegati e una panoramica leggibile. Ogni esportazione viene registrata.

Guarda nel manuale

Anonimizzazione

Art. 17 GDPR

Il sistema sostituisce il nome e l'indirizzo e-mail di una persona con dei segnaposto. Ticket e cifre restano. Puoi farlo con un clic oppure, se vuoi, in automatico dopo l'eliminazione di un account.

Guarda nel manuale

L'anonimizzazione sopravvive a un ripristino

Art. 17 GDPR

Se ripristini un backup più vecchio, il sistema applica di nuovo le anonimizzazioni. Una persona anonimizzata resta anonima.

Guarda nel manuale

Periodi di conservazione

Art. 5, par. 1, lett. e) GDPR

Se vuoi, il sistema anonimizza i contatti esterni che non si sono fatti vivi da 36 mesi. Elimina gli eventi di accesso dopo 90 giorni e le azioni degli amministratori dopo 12 mesi. Anche gli archivi vengono ripuliti.

Guarda nel manuale

Conservare solo il necessario

Ciò che non gli serve, il sistema non lo registra proprio.

Cronologia senza testo dei commenti

Art. 5, par. 1, lett. c) GDPR

La cronologia del ticket registra solo che un commento è stato aggiunto, modificato o eliminato. Non ne conserva il testo. Per questo un commento eliminato non sopravvive nella cronologia.

Guarda nel manuale

Log del server senza indirizzi e-mail

Art. 5, par. 1, lett. c) GDPR

Il log del server indica il ticket o l'account invece dell'indirizzo e-mail. Gli avvisi indicano al massimo il dominio.

Sicurezza del trattamento

L'accesso a due fattori per gli amministratori e i backup cifrati sono attivi di serie.

Accesso a due fattori

Art. 32 GDPR

Una nuova installazione richiede l'accesso a due fattori per gli amministratori. Puoi richiederlo anche per gli agenti o per tutti gli utenti. Ognuno può attivarlo nel proprio profilo.

Guarda nel manuale

HTTPS

Art. 32 GDPR

Il programma di installazione configura HTTPS: tramite Let’s Encrypt, con un tuo certificato o con un certificato creato da SMITEY. Se il sistema funziona in HTTP, gli amministratori vedono un avviso.

Guarda nel manuale

Backup cifrati

Art. 32 GDPR

Ogni nuovo backup viene cifrato con AES-256. Non devi attivare niente. Conserva la chiave di ripristino in un posto diverso dal server.

Guarda nel manuale

Registro di sicurezza

Art. 5, par. 2, e art. 32 GDPR

Gli accessi non riusciti, i blocchi e le modifiche degli amministratori ad account, ruoli e impostazioni vengono annotati in un registro. Puoi filtrarlo ed esportarlo in CSV o PDF.

Guarda nel manuale

File protetti

Art. 32 GDPR

Sul server solo un amministratore può leggere la configurazione, le credenziali di accesso e i backup. Il programma di installazione e gli aggiornamenti impostano da soli questi permessi.

Guarda nel manuale

Cosa vediamo come produttore

  • Le licenze acquistate vengono attivate online e verificate ogni giorno. L'ID della licenza, un ID di installazione casuale, la versione del prodotto, il sistema operativo e il numero di amministratori, agenti e team arrivano al nostro server delle licenze.
  • Ticket, nomi, e-mail e allegati non lasciano mai la tua installazione. Non trattiamo alcun dato per tuo conto. Per questo non ti serve un contratto di responsabile del trattamento con noi.
  • Eliminiamo l'indirizzo IP, la regione e la città 12 mesi dopo l'ultimo contatto. Resta solo il paese.
Tutti i dettagli nella guida, capitolo E

Guida alla protezione dei dati per i gestori

Alcuni obblighi spettano a te come titolare del trattamento. La guida ti aiuta ad adempierli. Contiene modelli per il registro delle attività di trattamento, le misure tecniche e organizzative e la politica di conservazione e cancellazione. Descrive anche come gestire le richieste degli interessati e le violazioni dei dati.

Leggi la guida online
GDPR: cosa offre il sistema di ticket per la protezione dei dati | Smitey