RGPD

O sistema de tickets funciona no teu próprio servidor ou VPS. Os dados dos teus clientes ficam contigo. Para o RGPD, traz as ferramentas de que precisas.

Quem é responsável

Segundo o RGPD, és tu, como operador, o responsável pelo tratamento. O sistema de tickets não te tira esse papel. Mas dá-te as ferramentas para o assumir. Esta página mostra quais são e onde o manual as explica.

Direitos dos titulares dos dados

Quando uma pessoa pede uma cópia dos seus dados ou quer que sejam apagados, tratas disso na interface.

Exportação de dados

Arts. 15.º e 20.º RGPD

Um administrador descarrega num ficheiro ZIP tudo o que está guardado sobre uma pessoa. Contém os dados, os anexos e uma visão geral legível. Cada exportação fica registada.

Vê no manual

Anonimização

Art. 17.º RGPD

O sistema substitui o nome e o endereço de e-mail de uma pessoa por marcadores genéricos. Os tickets e os números mantêm-se. Podes fazê-lo com um clique ou, se quiseres, automaticamente depois de uma conta ser apagada.

Vê no manual

A anonimização sobrevive a um restauro

Art. 17.º RGPD

Se restaurares uma cópia de segurança mais antiga, o sistema volta a aplicar as anonimizações. Uma pessoa anonimizada continua anónima.

Vê no manual

Prazos de conservação

Art. 5.º, n.º 1, al. e) RGPD

Se quiseres, o sistema anonimiza os contactos externos que não dão notícias há 36 meses. Apaga os eventos de início de sessão ao fim de 90 dias e as ações dos administradores ao fim de 12 meses. Os arquivos também são limpos.

Vê no manual

Guardar só o necessário

O que o sistema não precisa, nem sequer regista.

Histórico sem o texto dos comentários

Art. 5.º, n.º 1, al. c) RGPD

O histórico do ticket regista apenas que um comentário foi adicionado, editado ou apagado. Não guarda o texto. Por isso, um comentário apagado não continua a existir no histórico.

Vê no manual

Registo do servidor sem endereços de e-mail

Art. 5.º, n.º 1, al. c) RGPD

O registo do servidor indica o ticket ou a conta em vez do endereço de e-mail. Os avisos indicam no máximo o domínio.

Segurança do tratamento

O início de sessão em dois passos para administradores e as cópias de segurança cifradas vêm ativados de origem.

Início de sessão em dois passos

Art. 32.º RGPD

Uma instalação nova exige o início de sessão em dois passos aos administradores. Também o podes exigir aos agentes ou a todos os utilizadores. Cada pessoa pode ativá-lo no seu próprio perfil.

Vê no manual

HTTPS

Art. 32.º RGPD

O instalador configura o HTTPS: através do Let’s Encrypt, com o teu próprio certificado ou com um certificado criado pelo SMITEY. Se o sistema funcionar por HTTP, os administradores veem um aviso.

Vê no manual

Cópias de segurança cifradas

Art. 32.º RGPD

Cada nova cópia de segurança é cifrada com AES-256. Não tens de ativar nada. Guarda a chave de recuperação noutro sítio que não o servidor.

Vê no manual

Registo de segurança

Art. 5.º, n.º 2, e art. 32.º RGPD

Os inícios de sessão falhados, os bloqueios e as alterações que os administradores fazem a contas, funções e definições ficam anotados num registo. Podes filtrá-lo e exportá-lo em CSV ou PDF.

Vê no manual

Ficheiros protegidos

Art. 32.º RGPD

No servidor, só um administrador pode ler a configuração, as credenciais de acesso e as cópias de segurança. O instalador e as atualizações definem estas permissões sozinhos.

Vê no manual

O que vemos como fabricante

  • As licenças compradas são ativadas online e verificadas todos os dias. O ID da licença, um ID de instalação aleatório, a versão do produto, o sistema operativo e o número de administradores, agentes e equipas chegam ao nosso servidor de licenças.
  • Os tickets, os nomes, os e-mails e os anexos nunca saem da tua instalação. Não tratamos nenhum dado por tua conta. É por isso que não precisas de um contrato de subcontratação connosco.
  • Apagamos o endereço IP, a região e a cidade 12 meses depois do último contacto. Só o país é mantido.
Todos os detalhes no guia, capítulo E

Guia de proteção de dados para operadores

Algumas obrigações cabem a ti como responsável pelo tratamento. O guia ajuda-te a cumpri-las. Contém modelos para o registo das atividades de tratamento, as medidas técnicas e organizativas e a política de conservação e eliminação. Descreve também como tratar os pedidos dos titulares dos dados e as violações de dados.

Ler o guia online
RGPD: o que o sistema de tickets traz para a proteção de dados | Smitey