GDPR

Ticketovací systém beží na vašom vlastnom serveri alebo VPS. Údaje vašich zákazníkov zostávajú u vás. Pre GDPR prináša potrebné nástroje.

Kto zodpovedá

Podľa GDPR ste prevádzkovateľom vy. Ticketovací systém túto rolu za vás nepreberá. Dáva vám však na ňu nástroje. Táto stránka ukazuje, o ktoré nástroje ide a kde ich vysvetľuje návod.

Práva dotknutých osôb

Keď niekto požiada o kópiu svojich údajov alebo chce byť vymazaný, vybavíte to v rozhraní.

Export údajov

čl. 15 a 20 GDPR

Administrátor stiahne všetko, čo je o osobe uložené, ako súbor ZIP. Obsahuje údaje, prílohy a čitateľný prehľad. Každý export sa zaznamená do protokolu.

Pozrieť v návode

Anonymizácia

čl. 17 GDPR

Systém nahradí meno a e-mailovú adresu osoby zástupnými symbolmi. Tikety a čísla zostanú. Môžete to urobiť jedným kliknutím alebo, ak chcete, automaticky po zmazaní účtu.

Pozrieť v návode

Anonymizácia prežije obnovenie

čl. 17 GDPR

Keď obnovíte staršiu zálohu, systém anonymizácie použije znova. Anonymizovaná osoba zostane anonymná.

Pozrieť v návode

Lehoty uchovávania

čl. 5 ods. 1 písm. e) GDPR

Ak chcete, systém anonymizuje externé kontakty, ktoré sa 36 mesiacov neozvali. Udalosti prihlásenia maže po 90 dňoch a akcie administrátorov po 12 mesiacoch. Upratujú sa aj archívy.

Pozrieť v návode

Ukladať iba to, čo je potrebné

Čo systém nepotrebuje, to si vôbec nezapisuje.

História bez textu komentárov

čl. 5 ods. 1 písm. c) GDPR

História tiketu zaznamená iba to, že komentár bol pridaný, upravený alebo zmazaný. Jeho znenie neukladá. Zmazaný komentár preto v histórii ďalej nežije.

Pozrieť v návode

Serverový protokol bez e-mailových adries

čl. 5 ods. 1 písm. c) GDPR

Serverový protokol uvádza namiesto e-mailovej adresy tiket alebo účet. Upozornenia uvádzajú nanajvýš doménu.

Bezpečnosť spracúvania

Dvojfaktorové prihlásenie pre administrátorov a šifrované zálohy sú v predvolenom stave zapnuté.

Dvojfaktorové prihlásenie

čl. 32 GDPR

Nová inštalácia vyžaduje dvojfaktorové prihlásenie pre administrátorov. Môžete ho vyžadovať aj pre riešiteľov alebo pre všetkých používateľov. Každý si ho môže zapnúť vo vlastnom profile.

Pozrieť v návode

HTTPS

čl. 32 GDPR

Inštalátor nastaví HTTPS: cez Let’s Encrypt, s vlastným certifikátom alebo s certifikátom, ktorý vygeneruje SMITEY. Ak systém beží cez HTTP, administrátori uvidia upozornenie.

Pozrieť v návode

Šifrované zálohy

čl. 32 GDPR

Každá nová záloha je šifrovaná pomocou AES-256. Nemusíte nič zapínať. Kľúč na obnovenie uchovávajte inde než na serveri.

Pozrieť v návode

Protokol zabezpečenia

čl. 5 ods. 2 a čl. 32 GDPR

Neúspešné prihlásenia, zablokovania a zmeny, ktoré administrátori urobia v účtoch, rolách a nastaveniach, sa zaznamenávajú do protokolu. Môžete ho filtrovať a exportovať ako CSV alebo PDF.

Pozrieť v návode

Chránené súbory

čl. 32 GDPR

Na serveri môže konfiguráciu, prístupové údaje a zálohy čítať iba administrátor. Inštalátor aj aktualizácie tieto oprávnenia nastavia samy.

Pozrieť v návode

Čo vidíme ako dodávateľ

  • Zakúpené licencie sa aktivujú online a kontrolujú sa denne. Na náš licenčný server ide ID licencie, náhodné ID inštalácie, verzia produktu, operačný systém a počet administrátorov, riešiteľov a tímov.
  • Tikety, mená, e-maily a prílohy nikdy neopustia vašu inštaláciu. Nespracúvame za vás žiadne údaje. Preto s nami nepotrebujete zmluvu o spracúvaní osobných údajov.
  • IP adresu, región a mesto mažeme 12 mesiacov po poslednom kontakte. Zostane iba krajina.
Všetky podrobnosti v príručke, kapitola E

Príručka ochrany osobných údajov pre prevádzkovateľov

Niektoré povinnosti máte vy ako prevádzkovateľ. Príručka vám s nimi pomôže. Obsahuje šablóny pre záznamy o spracovateľských činnostiach, technické a organizačné opatrenia a zásady uchovávania a vymazávania. Opisuje aj, ako vybavovať žiadosti dotknutých osôb a porušenia ochrany osobných údajov.

Čítať príručku online
GDPR: čo ticketovací systém prináša pre ochranu osobných údajov | Smitey