GDPR
티켓 시스템은 자체 서버나 VPS에서 돌아갑니다. 고객 데이터는 외부로 나가지 않습니다. GDPR에 필요한 도구를 갖추고 있습니다.
책임은 누구에게 있습니까
GDPR에서는 운영자가 컨트롤러입니다. 티켓 시스템이 그 역할을 대신 맡지는 않습니다. 대신 그 역할에 필요한 도구를 제공합니다. 이 페이지는 그 도구가 무엇인지, 설명서의 어디에서 설명하는지 보여 줍니다.
정보주체의 권리
어떤 사람이 자기 데이터의 사본을 요청하거나 삭제를 원하면, 화면에서 바로 처리합니다.
데이터 내보내기
GDPR 제15조 및 제20조
관리자는 한 사람에 대해 저장된 모든 것을 ZIP 파일로 내려받습니다. 데이터, 첨부 파일, 읽기 쉬운 개요가 들어 있습니다. 모든 내보내기는 기록됩니다.
설명서에서 보기익명화
GDPR 제17조
시스템이 사람의 이름과 이메일 주소를 자리 표시자로 바꿉니다. 티켓과 수치는 남습니다. 버튼 하나로 실행할 수 있습니다. 원하면 계정을 삭제한 뒤 자동으로 실행할 수도 있습니다.
설명서에서 보기보존 기간
GDPR 제5조 제1항 (e)
원하면 36개월 동안 연락이 없는 외부 연락처를 시스템이 익명화합니다. 로그인 이벤트는 90일 후에, 관리 작업은 12개월 후에 삭제합니다. 보관 파일도 정리됩니다.
설명서에서 보기필요한 것만 저장
시스템에 필요 없는 것은 처음부터 기록하지 않습니다.
댓글 내용 없는 이력
GDPR 제5조 제1항 (c)
티켓 이력에는 댓글이 추가, 수정, 삭제되었다는 사실만 기록됩니다. 문구는 저장하지 않습니다. 그래서 삭제된 댓글이 이력에 계속 남지 않습니다.
설명서에서 보기이메일 주소 없는 서버 로그
GDPR 제5조 제1항 (c)
서버 로그에는 이메일 주소 대신 티켓이나 계정이 적힙니다. 경고에는 많아야 도메인만 나옵니다.
처리의 보안
관리자의 2단계 로그인과 암호화된 백업은 기본으로 켜져 있습니다.
2단계 로그인
GDPR 제32조
새로 설치하면 관리자에게 2단계 로그인이 필수입니다. 담당자나 모든 사용자에게 필수로 지정할 수도 있습니다. 누구나 자기 프로필에서 켤 수 있습니다.
설명서에서 보기HTTPS
GDPR 제32조
설치 프로그램이 HTTPS를 설정합니다. Let’s Encrypt, 내 인증서, SMITEY가 만든 인증서 중 하나를 사용합니다. 시스템이 HTTP로 실행되면 관리자에게 알림이 표시됩니다.
설명서에서 보기보안 기록
GDPR 제5조 제2항 및 제32조
로그인 실패, 계정 잠금, 관리자가 계정·역할·설정을 바꾼 내용이 기록에 남습니다. 기록은 필터링할 수 있고 CSV나 PDF로 내보낼 수 있습니다.
설명서에서 보기동의
만족도 조사는 시스템이 먼저 동의를 묻습니다.
동의한 경우에만 조사
ProfessionalGDPR 제7조 및 제21조
회사 밖의 사람은 동의한 뒤에야 만족도 조사를 받습니다. 고객은 고객 포털에서 직접 동의합니다. 체크박스는 처음부터 선택되어 있지 않습니다. 전화, 대면, 서면으로 동의하면 담당자가 티켓에 기록합니다. 모든 조사 메일에는 수신 거부 링크가 있습니다. 동의와 수신 거부는 증거로 저장됩니다.
설명서에서 보기판매자인 저희가 보는 것
- 구매한 라이선스는 온라인으로 활성화되고 매일 확인됩니다. 라이선스 ID, 무작위 설치 ID, 제품 버전, 운영 체제, 관리자·담당자·팀의 수가 저희 라이선스 서버로 전송됩니다.
- 티켓, 이름, 이메일, 첨부 파일은 설치 환경 밖으로 나가지 않습니다. 저희가 위탁받아 처리하는 데이터는 없습니다. 그래서 저희와 개인정보 처리 위탁 계약을 맺을 필요가 없습니다.
- IP 주소, 지역, 도시는 마지막 접속 후 12개월이 지나면 삭제합니다. 국가만 남습니다.
운영자를 위한 데이터 보호 가이드
일부 의무는 컨트롤러인 운영자에게 있습니다. 가이드가 그 일을 돕습니다. 처리 활동 기록, 기술적·조직적 조치, 보존 및 삭제 방침의 템플릿이 들어 있습니다. 정보주체의 요청과 개인정보 침해에 대응하는 방법도 설명합니다.
온라인으로 가이드 읽기