GDPR
Ticketovací systém beží na vašom vlastnom serveri alebo VPS. Údaje vašich zákazníkov zostávajú u vás. Pre GDPR prináša potrebné nástroje.
Kto zodpovedá
Podľa GDPR ste prevádzkovateľom vy. Ticketovací systém túto rolu za vás nepreberá. Dáva vám však na ňu nástroje. Táto stránka ukazuje, o ktoré nástroje ide a kde ich vysvetľuje návod.
Práva dotknutých osôb
Keď niekto požiada o kópiu svojich údajov alebo chce byť vymazaný, vybavíte to v rozhraní.
Export údajov
čl. 15 a 20 GDPR
Administrátor stiahne všetko, čo je o osobe uložené, ako súbor ZIP. Obsahuje údaje, prílohy a čitateľný prehľad. Každý export sa zaznamená do protokolu.
Pozrieť v návodeAnonymizácia
čl. 17 GDPR
Systém nahradí meno a e-mailovú adresu osoby zástupnými symbolmi. Tikety a čísla zostanú. Môžete to urobiť jedným kliknutím alebo, ak chcete, automaticky po zmazaní účtu.
Pozrieť v návodeAnonymizácia prežije obnovenie
čl. 17 GDPR
Keď obnovíte staršiu zálohu, systém anonymizácie použije znova. Anonymizovaná osoba zostane anonymná.
Pozrieť v návodeLehoty uchovávania
čl. 5 ods. 1 písm. e) GDPR
Ak chcete, systém anonymizuje externé kontakty, ktoré sa 36 mesiacov neozvali. Udalosti prihlásenia maže po 90 dňoch a akcie administrátorov po 12 mesiacoch. Upratujú sa aj archívy.
Pozrieť v návodeUkladať iba to, čo je potrebné
Čo systém nepotrebuje, to si vôbec nezapisuje.
História bez textu komentárov
čl. 5 ods. 1 písm. c) GDPR
História tiketu zaznamená iba to, že komentár bol pridaný, upravený alebo zmazaný. Jeho znenie neukladá. Zmazaný komentár preto v histórii ďalej nežije.
Pozrieť v návodeServerový protokol bez e-mailových adries
čl. 5 ods. 1 písm. c) GDPR
Serverový protokol uvádza namiesto e-mailovej adresy tiket alebo účet. Upozornenia uvádzajú nanajvýš doménu.
Bezpečnosť spracúvania
Dvojfaktorové prihlásenie pre administrátorov a šifrované zálohy sú v predvolenom stave zapnuté.
Dvojfaktorové prihlásenie
čl. 32 GDPR
Nová inštalácia vyžaduje dvojfaktorové prihlásenie pre administrátorov. Môžete ho vyžadovať aj pre riešiteľov alebo pre všetkých používateľov. Každý si ho môže zapnúť vo vlastnom profile.
Pozrieť v návodeHTTPS
čl. 32 GDPR
Inštalátor nastaví HTTPS: cez Let’s Encrypt, s vlastným certifikátom alebo s certifikátom, ktorý vygeneruje SMITEY. Ak systém beží cez HTTP, administrátori uvidia upozornenie.
Pozrieť v návodeŠifrované zálohy
čl. 32 GDPR
Každá nová záloha je šifrovaná pomocou AES-256. Nemusíte nič zapínať. Kľúč na obnovenie uchovávajte inde než na serveri.
Pozrieť v návodeProtokol zabezpečenia
čl. 5 ods. 2 a čl. 32 GDPR
Neúspešné prihlásenia, zablokovania a zmeny, ktoré administrátori urobia v účtoch, rolách a nastaveniach, sa zaznamenávajú do protokolu. Môžete ho filtrovať a exportovať ako CSV alebo PDF.
Pozrieť v návodeChránené súbory
čl. 32 GDPR
Na serveri môže konfiguráciu, prístupové údaje a zálohy čítať iba administrátor. Inštalátor aj aktualizácie tieto oprávnenia nastavia samy.
Pozrieť v návodeSúhlas
Pri prieskume spokojnosti sa systém najprv opýta.
Prieskum iba so súhlasom
Professionalčl. 7 a 21 GDPR
Ľudia mimo vašej firmy dostanú prieskum spokojnosti až potom, ako dajú súhlas. Zákazníci dávajú súhlas sami v zákazníckom portáli. Políčko na zaškrtnutie nikdy nie je vopred zaškrtnuté. Ak súhlasia telefonicky, osobne alebo písomne, zaznamená to riešiteľ v tikete. Každý e-mail s prieskumom obsahuje odkaz na odhlásenie. Súhlasy a odhlásenia sa ukladajú ako doklad.
Pozrieť v návodeČo vidíme ako dodávateľ
- Zakúpené licencie sa aktivujú online a kontrolujú sa denne. Na náš licenčný server ide ID licencie, náhodné ID inštalácie, verzia produktu, operačný systém a počet administrátorov, riešiteľov a tímov.
- Tikety, mená, e-maily a prílohy nikdy neopustia vašu inštaláciu. Nespracúvame za vás žiadne údaje. Preto s nami nepotrebujete zmluvu o spracúvaní osobných údajov.
- IP adresu, región a mesto mažeme 12 mesiacov po poslednom kontakte. Zostane iba krajina.
Príručka ochrany osobných údajov pre prevádzkovateľov
Niektoré povinnosti máte vy ako prevádzkovateľ. Príručka vám s nimi pomôže. Obsahuje šablóny pre záznamy o spracovateľských činnostiach, technické a organizačné opatrenia a zásady uchovávania a vymazávania. Opisuje aj, ako vybavovať žiadosti dotknutých osôb a porušenia ochrany osobných údajov.
- Príručka ako PDF
- Šablóna: záznamy o spracovateľských činnostiach (Word)
- Šablóna: technické a organizačné opatrenia (Word)
- Šablóna: zásady uchovávania a vymazávania (Word)