RGPD
O sistema de tickets funciona no teu próprio servidor ou VPS. Os dados dos teus clientes ficam contigo. Para o RGPD, traz as ferramentas de que precisas.
Quem é responsável
Segundo o RGPD, és tu, como operador, o responsável pelo tratamento. O sistema de tickets não te tira esse papel. Mas dá-te as ferramentas para o assumir. Esta página mostra quais são e onde o manual as explica.
Direitos dos titulares dos dados
Quando uma pessoa pede uma cópia dos seus dados ou quer que sejam apagados, tratas disso na interface.
Exportação de dados
Arts. 15.º e 20.º RGPD
Um administrador descarrega num ficheiro ZIP tudo o que está guardado sobre uma pessoa. Contém os dados, os anexos e uma visão geral legível. Cada exportação fica registada.
Vê no manualAnonimização
Art. 17.º RGPD
O sistema substitui o nome e o endereço de e-mail de uma pessoa por marcadores genéricos. Os tickets e os números mantêm-se. Podes fazê-lo com um clique ou, se quiseres, automaticamente depois de uma conta ser apagada.
Vê no manualA anonimização sobrevive a um restauro
Art. 17.º RGPD
Se restaurares uma cópia de segurança mais antiga, o sistema volta a aplicar as anonimizações. Uma pessoa anonimizada continua anónima.
Vê no manualPrazos de conservação
Art. 5.º, n.º 1, al. e) RGPD
Se quiseres, o sistema anonimiza os contactos externos que não dão notícias há 36 meses. Apaga os eventos de início de sessão ao fim de 90 dias e as ações dos administradores ao fim de 12 meses. Os arquivos também são limpos.
Vê no manualGuardar só o necessário
O que o sistema não precisa, nem sequer regista.
Histórico sem o texto dos comentários
Art. 5.º, n.º 1, al. c) RGPD
O histórico do ticket regista apenas que um comentário foi adicionado, editado ou apagado. Não guarda o texto. Por isso, um comentário apagado não continua a existir no histórico.
Vê no manualRegisto do servidor sem endereços de e-mail
Art. 5.º, n.º 1, al. c) RGPD
O registo do servidor indica o ticket ou a conta em vez do endereço de e-mail. Os avisos indicam no máximo o domínio.
Segurança do tratamento
O início de sessão em dois passos para administradores e as cópias de segurança cifradas vêm ativados de origem.
Início de sessão em dois passos
Art. 32.º RGPD
Uma instalação nova exige o início de sessão em dois passos aos administradores. Também o podes exigir aos agentes ou a todos os utilizadores. Cada pessoa pode ativá-lo no seu próprio perfil.
Vê no manualHTTPS
Art. 32.º RGPD
O instalador configura o HTTPS: através do Let’s Encrypt, com o teu próprio certificado ou com um certificado criado pelo SMITEY. Se o sistema funcionar por HTTP, os administradores veem um aviso.
Vê no manualCópias de segurança cifradas
Art. 32.º RGPD
Cada nova cópia de segurança é cifrada com AES-256. Não tens de ativar nada. Guarda a chave de recuperação noutro sítio que não o servidor.
Vê no manualRegisto de segurança
Art. 5.º, n.º 2, e art. 32.º RGPD
Os inícios de sessão falhados, os bloqueios e as alterações que os administradores fazem a contas, funções e definições ficam anotados num registo. Podes filtrá-lo e exportá-lo em CSV ou PDF.
Vê no manualFicheiros protegidos
Art. 32.º RGPD
No servidor, só um administrador pode ler a configuração, as credenciais de acesso e as cópias de segurança. O instalador e as atualizações definem estas permissões sozinhos.
Vê no manualConsentimento
Para o inquérito de satisfação, o sistema pergunta primeiro.
Inquérito só com consentimento
ProfessionalArts. 7.º e 21.º RGPD
As pessoas de fora da tua empresa só recebem o inquérito de satisfação depois de darem o consentimento. Os clientes dão-no eles próprios no portal do cliente. A caixa nunca vem assinalada de antemão. Se concordarem por telefone, pessoalmente ou por escrito, um agente regista-o no ticket. Cada e-mail do inquérito contém uma ligação para cancelar a subscrição. Os consentimentos e os cancelamentos ficam guardados como prova.
Vê no manualO que vemos como fabricante
- As licenças compradas são ativadas online e verificadas todos os dias. O ID da licença, um ID de instalação aleatório, a versão do produto, o sistema operativo e o número de administradores, agentes e equipas chegam ao nosso servidor de licenças.
- Os tickets, os nomes, os e-mails e os anexos nunca saem da tua instalação. Não tratamos nenhum dado por tua conta. É por isso que não precisas de um contrato de subcontratação connosco.
- Apagamos o endereço IP, a região e a cidade 12 meses depois do último contacto. Só o país é mantido.
Guia de proteção de dados para operadores
Algumas obrigações cabem a ti como responsável pelo tratamento. O guia ajuda-te a cumpri-las. Contém modelos para o registo das atividades de tratamento, as medidas técnicas e organizativas e a política de conservação e eliminação. Descreve também como tratar os pedidos dos titulares dos dados e as violações de dados.
- Guia em PDF
- Modelo: registo das atividades de tratamento (Word)
- Modelo: medidas técnicas e organizativas (Word)
- Modelo: política de conservação e eliminação (Word)