GDPR
டிக்கெட் அமைப்பு உங்கள் சொந்த சேவையகத்தில் அல்லது VPS இல் இயங்குகிறது. உங்கள் வாடிக்கையாளர்களின் தரவு உங்களிடமே இருக்கும். GDPR க்குத் தேவையான கருவிகளை அது வழங்குகிறது.
யார் பொறுப்பு
GDPR இன்படி, இயக்குபவரான நீங்களே தரவுக் கட்டுப்பாட்டாளர். டிக்கெட் அமைப்பு அந்தப் பொறுப்பை உங்களிடமிருந்து எடுத்துக்கொள்வதில்லை. ஆனால் அதற்கான கருவிகளை அது தருகிறது. அவை எந்தக் கருவிகள், கையேடு அவற்றை எங்கே விளக்குகிறது என்பதை இந்தப் பக்கம் காட்டுகிறது.
தரவுக்கு உரிய நபர்களின் உரிமைகள்
ஒருவர் தமது தரவின் நகலைக் கேட்டாலோ தமது தரவை நீக்கச் சொன்னாலோ, அதை இடைமுகத்திலேயே கையாளுகிறீர்கள்.
தரவு ஏற்றுமதி
GDPR பிரிவு 15, 20
ஒரு நபரைப் பற்றிச் சேமிக்கப்பட்ட அனைத்தையும் நிர்வாகி ஒரு ZIP கோப்பாகப் பதிவிறக்குகிறார். அதில் தரவு, இணைப்புகள், படிக்க எளிய மேலோட்டம் ஆகியவை உள்ளன. ஒவ்வொரு ஏற்றுமதியும் பதிவு செய்யப்படுகிறது.
கையேட்டில் பாருங்கள்அநாமதேயமாக்கல்
GDPR பிரிவு 17
அமைப்பு ஒரு நபரின் பெயரையும் மின்னஞ்சல் முகவரியையும் இடங்காட்டிகளால் மாற்றுகிறது. டிக்கெட்டுகளும் எண்ணிக்கைகளும் அப்படியே இருக்கும். இதை ஒரு பொத்தானை அழுத்திச் செய்யலாம். விரும்பினால், கணக்கு நீக்கப்பட்ட பிறகு இது தானாகவும் நடக்கும்.
கையேட்டில் பாருங்கள்மீட்டெடுத்த பிறகும் அநாமதேயமாக்கல் நிலைக்கிறது
GDPR பிரிவு 17
பழைய காப்புப்பிரதியை நீங்கள் மீட்டெடுத்தால், அமைப்பு அநாமதேயமாக்கல்களை மீண்டும் செயல்படுத்துகிறது. அநாமதேயமாக்கப்பட்ட நபர் அநாமதேயமாகவே இருப்பார்.
கையேட்டில் பாருங்கள்சேமிப்புக் காலங்கள்
GDPR பிரிவு 5(1)(e)
விரும்பினால், 36 மாதங்களாகத் தொடர்பு கொள்ளாத வெளிப்புறத் தொடர்புகளை அமைப்பு அநாமதேயமாக்கும். உள்நுழைவு நிகழ்வுகளை 90 நாட்களுக்குப் பிறகும், நிர்வாகச் செயல்களை 12 மாதங்களுக்குப் பிறகும் அது நீக்குகிறது. காப்பகங்களும் சுத்தம் செய்யப்படுகின்றன.
கையேட்டில் பாருங்கள்தேவையானதை மட்டும் சேமித்தல்
அமைப்புக்குத் தேவையில்லாததை அது தொடக்கத்திலிருந்தே பதிவு செய்வதில்லை.
கருத்து வாசகம் இல்லாத வரலாறு
GDPR பிரிவு 5(1)(c)
ஒரு கருத்து சேர்க்கப்பட்டது, திருத்தப்பட்டது அல்லது நீக்கப்பட்டது என்பதை மட்டுமே டிக்கெட் வரலாறு பதிவு செய்கிறது. அது வாசகத்தைச் சேமிப்பதில்லை. எனவே நீக்கப்பட்ட கருத்து வரலாற்றில் தொடர்ந்து இருப்பதில்லை.
கையேட்டில் பாருங்கள்மின்னஞ்சல் முகவரிகள் இல்லாத சேவையகப் பதிவு
GDPR பிரிவு 5(1)(c)
சேவையகப் பதிவு மின்னஞ்சல் முகவரிக்குப் பதிலாக டிக்கெட்டையோ கணக்கையோ குறிப்பிடுகிறது. எச்சரிக்கைகள் அதிகபட்சம் களத்தை மட்டுமே குறிப்பிடுகின்றன.
செயலாக்கத்தின் பாதுகாப்பு
நிர்வாகிகளுக்கான இரண்டு-காரணி உள்நுழைவும் குறியாக்கப்பட்ட காப்புப்பிரதிகளும் இயல்பாகவே இயக்கப்பட்டுள்ளன.
இரண்டு-காரணி உள்நுழைவு
GDPR பிரிவு 32
புதிய நிறுவலில் நிர்வாகிகளுக்கு இரண்டு-காரணி உள்நுழைவு கட்டாயம். முகவர்களுக்கோ அனைத்துப் பயனர்களுக்கோ கூட அதைக் கட்டாயமாக்கலாம். ஒவ்வொருவரும் தமது சுயவிவரத்தில் அதை இயக்கலாம்.
கையேட்டில் பாருங்கள்HTTPS
GDPR பிரிவு 32
நிறுவி HTTPS ஐ அமைக்கிறது: Let’s Encrypt வழியாக, உங்கள் சொந்தச் சான்றிதழுடன், அல்லது SMITEY உருவாக்கும் சான்றிதழுடன். அமைப்பு HTTP இல் இயங்கினால், நிர்வாகிகளுக்கு ஓர் அறிவிப்பு தெரியும்.
கையேட்டில் பாருங்கள்குறியாக்கப்பட்ட காப்புப்பிரதிகள்
GDPR பிரிவு 32
ஒவ்வொரு புதிய காப்புப்பிரதியும் AES-256 மூலம் குறியாக்கப்படுகிறது. நீங்கள் எதையும் இயக்கத் தேவையில்லை. மீட்பு விசையைச் சேவையகம் அல்லாத வேறோர் இடத்தில் வைத்திருக்கவும்.
கையேட்டில் பாருங்கள்பாதுகாப்புப் பதிவு
GDPR பிரிவு 5(2), பிரிவு 32
தோல்வியடைந்த உள்நுழைவுகள், கணக்குப் பூட்டுகள், கணக்குகள், பங்குகள், அமைப்புகளில் நிர்வாகிகள் செய்யும் மாற்றங்கள் ஆகியவை ஒரு பதிவில் சேமிக்கப்படுகின்றன. அதை வடிகட்டலாம். அதை CSV அல்லது PDF ஆக ஏற்றுமதியும் செய்யலாம்.
கையேட்டில் பாருங்கள்பாதுகாக்கப்பட்ட கோப்புகள்
GDPR பிரிவு 32
சேவையகத்தில், உள்ளமைவு, அணுகல் விவரங்கள், காப்புப்பிரதிகள் ஆகியவற்றை நிர்வாகி மட்டுமே படிக்க முடியும். நிறுவியும் புதுப்பிப்புகளும் இந்த அனுமதிகளைத் தாமே அமைக்கின்றன.
கையேட்டில் பாருங்கள்சம்மதம்
திருப்தி கணக்கெடுப்புக்கு, அமைப்பு முதலில் சம்மதம் கேட்கிறது.
சம்மதத்துடன் மட்டுமே கணக்கெடுப்பு
ProfessionalGDPR பிரிவு 7, 21
உங்கள் நிறுவனத்துக்கு வெளியே உள்ளவர்கள் சம்மதம் அளித்த பிறகுதான் திருப்தி கணக்கெடுப்பைப் பெறுவார்கள். வாடிக்கையாளர்கள் வாடிக்கையாளர் போர்ட்டலில் தாமே சம்மதம் அளிக்கிறார்கள். தேர்வுப்பெட்டி ஒருபோதும் முன்கூட்டியே குறிக்கப்படுவதில்லை. அவர்கள் தொலைபேசியில், நேரில் அல்லது எழுத்துமூலம் ஒப்புக்கொண்டால், ஒரு முகவர் அதை டிக்கெட்டில் பதிவு செய்கிறார். ஒவ்வொரு கணக்கெடுப்பு மின்னஞ்சலிலும் விலகுவதற்கான சுட்டி உள்ளது. சம்மதங்களும் விலகல்களும் சான்றாகச் சேமிக்கப்படுகின்றன.
கையேட்டில் பாருங்கள்விற்பனையாளராக நாங்கள் பார்ப்பவை
- வாங்கிய உரிமங்கள் இணையம் வழியாகச் செயல்படுத்தப்பட்டு, தினமும் சரிபார்க்கப்படுகின்றன. உரிம ID, சீரற்ற நிறுவல் ID, தயாரிப்புப் பதிப்பு, இயங்குதளம், நிர்வாகிகள், முகவர்கள், குழுக்களின் எண்ணிக்கை ஆகியவை எங்கள் உரிமச் சேவையகத்துக்குச் செல்கின்றன.
- டிக்கெட்டுகள், பெயர்கள், மின்னஞ்சல்கள், இணைப்புகள் ஒருபோதும் உங்கள் நிறுவலை விட்டு வெளியேறுவதில்லை. உங்கள் சார்பாக நாங்கள் எந்தத் தரவையும் செயலாக்குவதில்லை. அதனால்தான் எங்களுடன் தரவுச் செயலாக்க ஒப்பந்தம் உங்களுக்குத் தேவையில்லை.
- கடைசித் தொடர்புக்கு 12 மாதங்களுக்குப் பிறகு IP முகவரி, பகுதி, நகரம் ஆகியவற்றை நீக்குகிறோம். நாடு மட்டுமே வைக்கப்படுகிறது.
இயக்குபவர்களுக்கான தரவுப் பாதுகாப்பு வழிகாட்டி
சில கடமைகள் தரவுக் கட்டுப்பாட்டாளரான உங்களிடம் உள்ளன. அவற்றில் வழிகாட்டி உங்களுக்கு உதவுகிறது. செயலாக்கச் செயல்பாடுகளின் பதிவேடு, தொழில்நுட்ப மற்றும் நிறுவன நடவடிக்கைகள், தக்கவைப்பு மற்றும் நீக்கல் கொள்கை ஆகியவற்றுக்கான வார்ப்புருக்கள் அதில் உள்ளன. தரவுக்கு உரிய நபர்களின் கோரிக்கைகளையும் தரவு மீறல்களையும் எப்படிக் கையாள்வது என்பதையும் அது விவரிக்கிறது.
- வழிகாட்டி PDF ஆக
- வார்ப்புரு: செயலாக்கச் செயல்பாடுகளின் பதிவேடு (Word)
- வார்ப்புரு: தொழில்நுட்ப மற்றும் நிறுவன நடவடிக்கைகள் (Word)
- வார்ப்புரு: தக்கவைப்பு மற்றும் நீக்கல் கொள்கை (Word)