GDPR
Sistem za zahtevke teče na vašem lastnem strežniku ali VPS. Podatki vaših strank ostanejo pri vas. Za GDPR prinaša orodja, ki jih potrebujete.
Kdo je odgovoren
Po GDPR ste kot upravljavec sistema tudi upravljavec osebnih podatkov. Sistem za zahtevke vam te vloge ne odvzame. Daje pa vam orodja zanjo. Ta stran pokaže, katera orodja so to in kje jih pojasnjujejo navodila.
Pravice posameznikov, na katere se nanašajo podatki
Ko oseba zahteva kopijo svojih podatkov ali želi, da jo izbrišete, to uredite v vmesniku.
Izvoz podatkov
Člena 15 in 20 GDPR
Administrator prenese vse, kar je shranjeno o osebi, kot datoteko ZIP. V njej so podatki, priloge in berljiv pregled. Vsak izvoz se zabeleži.
Poglejte v navodilihAnonimizacija
Člen 17 GDPR
Sistem ime in e-poštni naslov osebe nadomesti z označevalniki. Zahtevki in številke ostanejo. To lahko storite s pritiskom na gumb ali po želji samodejno po izbrisu računa.
Poglejte v navodilihAnonimizacija ostane tudi po obnovitvi
Člen 17 GDPR
Če obnovite starejšo varnostno kopijo, sistem anonimizacije znova uveljavi. Anonimizirana oseba ostane anonimna.
Poglejte v navodilihRoki hrambe
Člen 5(1)(e) GDPR
Po želji sistem anonimizira zunanje stike, ki se 36 mesecev niso oglasili. Dogodke prijave izbriše po 90 dneh, dejanja administratorjev pa po 12 mesecih. Počisti tudi arhive.
Poglejte v navodilihShranjevanje samo potrebnega
Česar sistem ne potrebuje, tega sploh ne zapiše.
Zgodovina brez besedila komentarjev
Člen 5(1)(c) GDPR
Zgodovina zahtevka zabeleži samo, da je bil komentar dodan, urejen ali izbrisan. Besedila ne shrani. Izbrisan komentar zato v zgodovini ne živi naprej.
Poglejte v navodilihStrežniški dnevnik brez e-poštnih naslovov
Člen 5(1)(c) GDPR
Strežniški dnevnik namesto e-poštnega naslova navede zahtevek ali račun. Opozorila navedejo največ domeno.
Varnost obdelave
Dvostopenjska prijava za administratorje in šifrirane varnostne kopije so privzeto vklopljene.
Dvostopenjska prijava
Člen 32 GDPR
Nova namestitev zahteva dvostopenjsko prijavo za administratorje. Zahtevate jo lahko tudi za agente ali za vse uporabnike. Vsak jo lahko vklopi v svojem profilu.
Poglejte v navodilihHTTPS
Člen 32 GDPR
Namestitveni program nastavi HTTPS: prek Let’s Encrypt, z vašim lastnim potrdilom ali s potrdilom, ki ga ustvari SMITEY. Če sistem teče prek HTTP, administratorji vidijo obvestilo.
Poglejte v navodilihŠifrirane varnostne kopije
Člen 32 GDPR
Vsaka nova varnostna kopija je šifrirana z AES-256. Ničesar vam ni treba vklopiti. Obnovitveni ključ hranite drugje kot na strežniku.
Poglejte v navodilihVarnostni dnevnik
Člen 5(2) in člen 32 GDPR
Neuspele prijave, zaklepanja in spremembe, ki jih administratorji naredijo pri računih, vlogah in nastavitvah, se zabeležijo v dnevnik. Lahko ga filtrirate in izvozite kot CSV ali PDF.
Poglejte v navodilihZaščitene datoteke
Člen 32 GDPR
Na strežniku lahko konfiguracijo, poverilnice in varnostne kopije bere samo administrator. Namestitveni program in posodobitve te pravice nastavijo sami.
Poglejte v navodilihPrivolitev
Za anketo o zadovoljstvu sistem najprej vpraša.
Anketa samo s privolitvijo
ProfessionalČlena 7 in 21 GDPR
Osebe zunaj vašega podjetja prejmejo anketo o zadovoljstvu šele, ko dajo privolitev. Stranke privolitev dajo same v portalu za stranke. Potrditveno polje nikoli ni vnaprej označeno. Če privolijo po telefonu, osebno ali pisno, privolitev zabeleži agent pri zahtevku. Vsako sporočilo z anketo vsebuje povezavo za odjavo. Privolitve in odjave se shranijo kot dokaz.
Poglejte v navodilihKaj vidimo kot ponudnik
- Kupljene licence se aktivirajo prek spleta in se preverjajo vsak dan. Na naš licenčni strežnik gredo ID licence, naključni ID namestitve, različica izdelka, operacijski sistem ter število administratorjev, agentov in ekip.
- Zahtevki, imena, e-pošta in priloge nikoli ne zapustijo vaše namestitve. V vašem imenu ne obdelujemo nobenih podatkov. Zato z nami ne potrebujete pogodbe o obdelavi podatkov.
- IP-naslov, regijo in mesto izbrišemo 12 mesecev po zadnjem stiku. Ostane samo država.
Vodnik za varstvo podatkov za upravljavce
Nekatere obveznosti imate kot upravljavec vi. Vodnik vam pri njih pomaga. Vsebuje predloge za evidenco dejavnosti obdelave, tehnične in organizacijske ukrepe ter pravilnik o hrambi in izbrisu. Opisuje tudi, kako ravnati z zahtevami posameznikov, na katere se nanašajo podatki, in s kršitvami varstva podatkov.
- Vodnik kot PDF
- Predloga: evidenca dejavnosti obdelave (Word)
- Predloga: tehnični in organizacijski ukrepi (Word)
- Predloga: pravilnik o hrambi in izbrisu (Word)