GDPR

Sistem za zahtevke teče na vašem lastnem strežniku ali VPS. Podatki vaših strank ostanejo pri vas. Za GDPR prinaša orodja, ki jih potrebujete.

Kdo je odgovoren

Po GDPR ste kot upravljavec sistema tudi upravljavec osebnih podatkov. Sistem za zahtevke vam te vloge ne odvzame. Daje pa vam orodja zanjo. Ta stran pokaže, katera orodja so to in kje jih pojasnjujejo navodila.

Pravice posameznikov, na katere se nanašajo podatki

Ko oseba zahteva kopijo svojih podatkov ali želi, da jo izbrišete, to uredite v vmesniku.

Izvoz podatkov

Člena 15 in 20 GDPR

Administrator prenese vse, kar je shranjeno o osebi, kot datoteko ZIP. V njej so podatki, priloge in berljiv pregled. Vsak izvoz se zabeleži.

Poglejte v navodilih

Anonimizacija

Člen 17 GDPR

Sistem ime in e-poštni naslov osebe nadomesti z označevalniki. Zahtevki in številke ostanejo. To lahko storite s pritiskom na gumb ali po želji samodejno po izbrisu računa.

Poglejte v navodilih

Anonimizacija ostane tudi po obnovitvi

Člen 17 GDPR

Če obnovite starejšo varnostno kopijo, sistem anonimizacije znova uveljavi. Anonimizirana oseba ostane anonimna.

Poglejte v navodilih

Roki hrambe

Člen 5(1)(e) GDPR

Po želji sistem anonimizira zunanje stike, ki se 36 mesecev niso oglasili. Dogodke prijave izbriše po 90 dneh, dejanja administratorjev pa po 12 mesecih. Počisti tudi arhive.

Poglejte v navodilih

Shranjevanje samo potrebnega

Česar sistem ne potrebuje, tega sploh ne zapiše.

Zgodovina brez besedila komentarjev

Člen 5(1)(c) GDPR

Zgodovina zahtevka zabeleži samo, da je bil komentar dodan, urejen ali izbrisan. Besedila ne shrani. Izbrisan komentar zato v zgodovini ne živi naprej.

Poglejte v navodilih

Strežniški dnevnik brez e-poštnih naslovov

Člen 5(1)(c) GDPR

Strežniški dnevnik namesto e-poštnega naslova navede zahtevek ali račun. Opozorila navedejo največ domeno.

Varnost obdelave

Dvostopenjska prijava za administratorje in šifrirane varnostne kopije so privzeto vklopljene.

Dvostopenjska prijava

Člen 32 GDPR

Nova namestitev zahteva dvostopenjsko prijavo za administratorje. Zahtevate jo lahko tudi za agente ali za vse uporabnike. Vsak jo lahko vklopi v svojem profilu.

Poglejte v navodilih

HTTPS

Člen 32 GDPR

Namestitveni program nastavi HTTPS: prek Let’s Encrypt, z vašim lastnim potrdilom ali s potrdilom, ki ga ustvari SMITEY. Če sistem teče prek HTTP, administratorji vidijo obvestilo.

Poglejte v navodilih

Šifrirane varnostne kopije

Člen 32 GDPR

Vsaka nova varnostna kopija je šifrirana z AES-256. Ničesar vam ni treba vklopiti. Obnovitveni ključ hranite drugje kot na strežniku.

Poglejte v navodilih

Varnostni dnevnik

Člen 5(2) in člen 32 GDPR

Neuspele prijave, zaklepanja in spremembe, ki jih administratorji naredijo pri računih, vlogah in nastavitvah, se zabeležijo v dnevnik. Lahko ga filtrirate in izvozite kot CSV ali PDF.

Poglejte v navodilih

Zaščitene datoteke

Člen 32 GDPR

Na strežniku lahko konfiguracijo, poverilnice in varnostne kopije bere samo administrator. Namestitveni program in posodobitve te pravice nastavijo sami.

Poglejte v navodilih

Kaj vidimo kot ponudnik

  • Kupljene licence se aktivirajo prek spleta in se preverjajo vsak dan. Na naš licenčni strežnik gredo ID licence, naključni ID namestitve, različica izdelka, operacijski sistem ter število administratorjev, agentov in ekip.
  • Zahtevki, imena, e-pošta in priloge nikoli ne zapustijo vaše namestitve. V vašem imenu ne obdelujemo nobenih podatkov. Zato z nami ne potrebujete pogodbe o obdelavi podatkov.
  • IP-naslov, regijo in mesto izbrišemo 12 mesecev po zadnjem stiku. Ostane samo država.
Vse podrobnosti v vodniku, poglavje E

Vodnik za varstvo podatkov za upravljavce

Nekatere obveznosti imate kot upravljavec vi. Vodnik vam pri njih pomaga. Vsebuje predloge za evidenco dejavnosti obdelave, tehnične in organizacijske ukrepe ter pravilnik o hrambi in izbrisu. Opisuje tudi, kako ravnati z zahtevami posameznikov, na katere se nanašajo podatki, in s kršitvami varstva podatkov.

Preberite vodnik na spletu
GDPR: kaj sistem za zahtevke prinaša za varstvo podatkov | Smitey