GDPR

Систем за тикете ради на вашем сопственом серверу или VPS-у. Подаци ваших клијената остају код вас. За GDPR доноси алате који су вам потребни.

Ко је одговоран

Према GDPR-у, ви сте као власник инсталације руковалац. Систем за тикете не преузима ту улогу уместо вас. Али вам даје алате за њу. Ова страница показује који су то алати и где их упутство објашњава.

Права лица на која се подаци односе

Када особа затражи копију својих података или жели да буде обрисана, то решавате у интерфејсу.

Извоз података

Чл. 15. и 20. GDPR-а

Администратор преузима све што је сачувано о особи као ZIP датотеку. Она садржи податке, прилоге и читљив преглед. Сваки извоз се бележи.

Погледајте у упутству

Анонимизација

Чл. 17. GDPR-а

Систем замењује име и адресу е-поште особе чуварима места. Тикети и бројке остају. То можете да урадите притиском на дугме или, ако желите, аутоматски после брисања налога.

Погледајте у упутству

Анонимизација остаје и после враћања

Чл. 17. GDPR-а

Ако вратите старију резервну копију, систем поново примењује анонимизације. Анонимизована особа остаје анонимна.

Погледајте у упутству

Рокови чувања

Чл. 5. ст. 1. тач. (e) GDPR-а

Ако желите, систем анонимизује спољне контакте који се нису јавили 36 месеци. Догађаје пријаве брише после 90 дана, а администраторске радње после 12 месеци. Чисте се и архиве.

Погледајте у упутству

Чување само онога што је потребно

Оно што систему није потребно, систем уопште не записује.

Историја без текста коментара

Чл. 5. ст. 1. тач. (c) GDPR-а

Историја тикета бележи само да је коментар додат, измењен или обрисан. Текст не чува. Обрисан коментар зато не живи даље у историји.

Погледајте у упутству

Дневник сервера без адреса е-поште

Чл. 5. ст. 1. тач. (c) GDPR-а

Дневник сервера уместо адресе е-поште наводи тикет или налог. Упозорења наводе највише домен.

Безбедност обраде

Двофакторска пријава за администраторе и шифроване резервне копије подразумевано су укључене.

Двофакторска пријава

Чл. 32. GDPR-а

Нова инсталација захтева двофакторску пријаву за администраторе. Можете да је захтевате и за операторе или за све кориснике. Свако може да је укључи у сопственом профилу.

Погледајте у упутству

HTTPS

Чл. 32. GDPR-а

Инсталациони програм подешава HTTPS: преко Let’s Encrypt, сопственим сертификатом или сертификатом који генерише SMITEY. Ако систем ради преко HTTP-а, администратори виде обавештење.

Погледајте у упутству

Шифроване резервне копије

Чл. 32. GDPR-а

Свака нова резервна копија шифрована је помоћу AES-256. Не морате ништа да укључујете. Кључ за опоравак чувајте негде другде, а не на серверу.

Погледајте у упутству

Дневник безбедности

Чл. 5. ст. 2. и чл. 32. GDPR-а

Неуспеле пријаве, закључавања и измене које администратори праве на налозима, улогама и подешавањима бележе се у дневник. Можете да га филтрирате и извезете као CSV или PDF.

Погледајте у упутству

Заштићене датотеке

Чл. 32. GDPR-а

На серверу само администратор може да чита конфигурацију, приступне податке и резервне копије. Инсталациони програм и ажурирања сами подешавају те дозволе.

Погледајте у упутству

Шта ми као добављач видимо

  • Купљене лиценце се активирају онлајн и проверавају сваког дана. На наш лиценцни сервер иду ID лиценце, насумични ID инсталације, верзија производа, оперативни систем и број администратора, оператора и тимова.
  • Тикети, имена, е-поруке и прилози никада не напуштају вашу инсталацију. Не обрађујемо никакве податке у ваше име. Зато вам није потребан уговор о обради података са нама.
  • IP адресу, регион и град бришемо 12 месеци после последњег контакта. Остаје само земља.
Сви детаљи у водичу, поглавље E

Водич за заштиту података за власнике инсталације

Неке обавезе имате ви као руковалац. Водич вам помаже у томе. Садржи шаблоне за евиденцију радњи обраде, техничке и организационе мере и правила чувања и брисања. Описује и како да поступате са захтевима лица на која се подаци односе и са повредама података о личности.

Прочитајте водич онлајн
GDPR: шта систем за тикете доноси за заштиту података | Smitey