RODO
System zgłoszeń działa na Twoim własnym serwerze lub VPS. Dane Twoich klientów zostają u Ciebie. Na potrzeby RODO daje Ci potrzebne narzędzia.
Kto odpowiada
Zgodnie z RODO to Ty jako operator systemu jesteś administratorem danych. System zgłoszeń nie zdejmuje z Ciebie tej roli. Daje Ci jednak do niej narzędzia. Ta strona pokazuje, które to narzędzia i gdzie objaśnia je instrukcja.
Prawa osób, których dane dotyczą
Gdy ktoś prosi o kopię swoich danych albo chce, by je usunięto, załatwiasz to w interfejsie.
Eksport danych
art. 15 i 20 RODO
Administrator pobiera wszystko, co zapisano o danej osobie, jako plik ZIP. Zawiera on dane, załączniki i czytelne podsumowanie. Każdy eksport jest rejestrowany.
Zobacz w instrukcjiAnonimizacja
art. 17 RODO
System zastępuje imię i nazwisko oraz adres e-mail osoby wartościami zastępczymi. Zgłoszenia i liczby zostają. Możesz to zrobić jednym kliknięciem albo, jeśli chcesz, automatycznie po usunięciu konta.
Zobacz w instrukcjiAnonimizacja przetrwa przywrócenie
art. 17 RODO
Jeśli przywrócisz starszą kopię zapasową, system ponownie zastosuje anonimizacje. Zanonimizowana osoba pozostaje anonimowa.
Zobacz w instrukcjiOkresy przechowywania
art. 5 ust. 1 lit. e RODO
Jeśli chcesz, system anonimizuje kontakty zewnętrzne, które nie odzywały się od 36 miesięcy. Zdarzenia logowania usuwa po 90 dniach, a działania administratorów po 12 miesiącach. Archiwa też są porządkowane.
Zobacz w instrukcjiZapisywanie tylko tego, co potrzebne
Czego system nie potrzebuje, tego w ogóle nie zapisuje.
Historia bez treści komentarzy
art. 5 ust. 1 lit. c RODO
Historia zgłoszenia zapisuje tylko, że komentarz dodano, edytowano lub usunięto. Nie przechowuje jego brzmienia. Dlatego usunięty komentarz nie żyje dalej w historii.
Zobacz w instrukcjiDziennik serwera bez adresów e-mail
art. 5 ust. 1 lit. c RODO
Dziennik serwera podaje zgłoszenie lub konto zamiast adresu e-mail. Ostrzeżenia podają co najwyżej domenę.
Bezpieczeństwo przetwarzania
Logowanie dwuskładnikowe dla administratorów i zaszyfrowane kopie zapasowe są domyślnie włączone.
Logowanie dwuskładnikowe
art. 32 RODO
Nowa instalacja wymaga logowania dwuskładnikowego od administratorów. Możesz go też wymagać od agentów lub od wszystkich użytkowników. Każdy może je włączyć we własnym profilu.
Zobacz w instrukcjiHTTPS
art. 32 RODO
Instalator konfiguruje HTTPS: przez Let’s Encrypt, z własnym certyfikatem albo z certyfikatem, który generuje SMITEY. Jeśli system działa przez HTTP, administratorzy widzą komunikat.
Zobacz w instrukcjiZaszyfrowane kopie zapasowe
art. 32 RODO
Każda nowa kopia zapasowa jest szyfrowana algorytmem AES-256. Nie musisz niczego włączać. Klucz odzyskiwania przechowuj w innym miejscu niż serwer.
Zobacz w instrukcjiDziennik bezpieczeństwa
art. 5 ust. 2 i art. 32 RODO
Nieudane logowania, blokady oraz zmiany, które administratorzy wprowadzają w kontach, rolach i ustawieniach, trafiają do dziennika. Możesz go filtrować i eksportować jako CSV lub PDF.
Zobacz w instrukcjiChronione pliki
art. 32 RODO
Na serwerze tylko administrator może odczytać konfigurację, dane dostępowe i kopie zapasowe. Instalator i aktualizacje same ustawiają te uprawnienia.
Zobacz w instrukcjiZgoda
Przed ankietą satysfakcji system najpierw pyta o zgodę.
Ankieta tylko za zgodą
Professionalart. 7 i 21 RODO
Osoby spoza Twojej firmy dostają ankietę satysfakcji dopiero po wyrażeniu zgody. Klienci wyrażają zgodę sami w portalu klienta. Pole wyboru nigdy nie jest zaznaczone z góry. Jeśli zgodzą się telefonicznie, osobiście lub na piśmie, agent zapisuje to w zgłoszeniu. Każdy e-mail z ankietą zawiera link do wypisania się. Zgody i wypisania są przechowywane jako dowód.
Zobacz w instrukcjiCo widzimy jako producent
- Kupione licencje są aktywowane online i sprawdzane codziennie. Na nasz serwer licencji trafiają: identyfikator licencji, losowy identyfikator instalacji, wersja produktu, system operacyjny oraz liczba administratorów, agentów i zespołów.
- Zgłoszenia, nazwiska, e-maile i załączniki nigdy nie opuszczają Twojej instalacji. Nie przetwarzamy żadnych danych na Twoje zlecenie. Dlatego nie potrzebujesz z nami umowy powierzenia przetwarzania danych.
- Adres IP, region i miasto usuwamy 12 miesięcy po ostatnim kontakcie. Zostaje tylko kraj.
Przewodnik po ochronie danych dla operatorów systemu
Część obowiązków spoczywa na Tobie jako administratorze danych. Przewodnik pomaga Ci w nich. Zawiera szablony rejestru czynności przetwarzania, środków technicznych i organizacyjnych oraz zasad przechowywania i usuwania danych. Opisuje też, jak postępować z żądaniami osób, których dane dotyczą, i z naruszeniami ochrony danych.
- Przewodnik jako PDF
- Szablon: rejestr czynności przetwarzania (Word)
- Szablon: środki techniczne i organizacyjne (Word)
- Szablon: zasady przechowywania i usuwania danych (Word)