RODO

System zgłoszeń działa na Twoim własnym serwerze lub VPS. Dane Twoich klientów zostają u Ciebie. Na potrzeby RODO daje Ci potrzebne narzędzia.

Kto odpowiada

Zgodnie z RODO to Ty jako operator systemu jesteś administratorem danych. System zgłoszeń nie zdejmuje z Ciebie tej roli. Daje Ci jednak do niej narzędzia. Ta strona pokazuje, które to narzędzia i gdzie objaśnia je instrukcja.

Prawa osób, których dane dotyczą

Gdy ktoś prosi o kopię swoich danych albo chce, by je usunięto, załatwiasz to w interfejsie.

Eksport danych

art. 15 i 20 RODO

Administrator pobiera wszystko, co zapisano o danej osobie, jako plik ZIP. Zawiera on dane, załączniki i czytelne podsumowanie. Każdy eksport jest rejestrowany.

Zobacz w instrukcji

Anonimizacja

art. 17 RODO

System zastępuje imię i nazwisko oraz adres e-mail osoby wartościami zastępczymi. Zgłoszenia i liczby zostają. Możesz to zrobić jednym kliknięciem albo, jeśli chcesz, automatycznie po usunięciu konta.

Zobacz w instrukcji

Anonimizacja przetrwa przywrócenie

art. 17 RODO

Jeśli przywrócisz starszą kopię zapasową, system ponownie zastosuje anonimizacje. Zanonimizowana osoba pozostaje anonimowa.

Zobacz w instrukcji

Okresy przechowywania

art. 5 ust. 1 lit. e RODO

Jeśli chcesz, system anonimizuje kontakty zewnętrzne, które nie odzywały się od 36 miesięcy. Zdarzenia logowania usuwa po 90 dniach, a działania administratorów po 12 miesiącach. Archiwa też są porządkowane.

Zobacz w instrukcji

Zapisywanie tylko tego, co potrzebne

Czego system nie potrzebuje, tego w ogóle nie zapisuje.

Historia bez treści komentarzy

art. 5 ust. 1 lit. c RODO

Historia zgłoszenia zapisuje tylko, że komentarz dodano, edytowano lub usunięto. Nie przechowuje jego brzmienia. Dlatego usunięty komentarz nie żyje dalej w historii.

Zobacz w instrukcji

Dziennik serwera bez adresów e-mail

art. 5 ust. 1 lit. c RODO

Dziennik serwera podaje zgłoszenie lub konto zamiast adresu e-mail. Ostrzeżenia podają co najwyżej domenę.

Bezpieczeństwo przetwarzania

Logowanie dwuskładnikowe dla administratorów i zaszyfrowane kopie zapasowe są domyślnie włączone.

Logowanie dwuskładnikowe

art. 32 RODO

Nowa instalacja wymaga logowania dwuskładnikowego od administratorów. Możesz go też wymagać od agentów lub od wszystkich użytkowników. Każdy może je włączyć we własnym profilu.

Zobacz w instrukcji

HTTPS

art. 32 RODO

Instalator konfiguruje HTTPS: przez Let’s Encrypt, z własnym certyfikatem albo z certyfikatem, który generuje SMITEY. Jeśli system działa przez HTTP, administratorzy widzą komunikat.

Zobacz w instrukcji

Zaszyfrowane kopie zapasowe

art. 32 RODO

Każda nowa kopia zapasowa jest szyfrowana algorytmem AES-256. Nie musisz niczego włączać. Klucz odzyskiwania przechowuj w innym miejscu niż serwer.

Zobacz w instrukcji

Dziennik bezpieczeństwa

art. 5 ust. 2 i art. 32 RODO

Nieudane logowania, blokady oraz zmiany, które administratorzy wprowadzają w kontach, rolach i ustawieniach, trafiają do dziennika. Możesz go filtrować i eksportować jako CSV lub PDF.

Zobacz w instrukcji

Chronione pliki

art. 32 RODO

Na serwerze tylko administrator może odczytać konfigurację, dane dostępowe i kopie zapasowe. Instalator i aktualizacje same ustawiają te uprawnienia.

Zobacz w instrukcji

Co widzimy jako producent

  • Kupione licencje są aktywowane online i sprawdzane codziennie. Na nasz serwer licencji trafiają: identyfikator licencji, losowy identyfikator instalacji, wersja produktu, system operacyjny oraz liczba administratorów, agentów i zespołów.
  • Zgłoszenia, nazwiska, e-maile i załączniki nigdy nie opuszczają Twojej instalacji. Nie przetwarzamy żadnych danych na Twoje zlecenie. Dlatego nie potrzebujesz z nami umowy powierzenia przetwarzania danych.
  • Adres IP, region i miasto usuwamy 12 miesięcy po ostatnim kontakcie. Zostaje tylko kraj.
Wszystkie szczegóły w przewodniku, rozdział E

Przewodnik po ochronie danych dla operatorów systemu

Część obowiązków spoczywa na Tobie jako administratorze danych. Przewodnik pomaga Ci w nich. Zawiera szablony rejestru czynności przetwarzania, środków technicznych i organizacyjnych oraz zasad przechowywania i usuwania danych. Opisuje też, jak postępować z żądaniami osób, których dane dotyczą, i z naruszeniami ochrony danych.

Czytaj przewodnik online
RODO: co system zgłoszeń daje dla ochrony danych | Smitey