GDPR

டிக்கெட் அமைப்பு உங்கள் சொந்த சேவையகத்தில் அல்லது VPS இல் இயங்குகிறது. உங்கள் வாடிக்கையாளர்களின் தரவு உங்களிடமே இருக்கும். GDPR க்குத் தேவையான கருவிகளை அது வழங்குகிறது.

யார் பொறுப்பு

GDPR இன்படி, இயக்குபவரான நீங்களே தரவுக் கட்டுப்பாட்டாளர். டிக்கெட் அமைப்பு அந்தப் பொறுப்பை உங்களிடமிருந்து எடுத்துக்கொள்வதில்லை. ஆனால் அதற்கான கருவிகளை அது தருகிறது. அவை எந்தக் கருவிகள், கையேடு அவற்றை எங்கே விளக்குகிறது என்பதை இந்தப் பக்கம் காட்டுகிறது.

தரவுக்கு உரிய நபர்களின் உரிமைகள்

ஒருவர் தமது தரவின் நகலைக் கேட்டாலோ தமது தரவை நீக்கச் சொன்னாலோ, அதை இடைமுகத்திலேயே கையாளுகிறீர்கள்.

தரவு ஏற்றுமதி

GDPR பிரிவு 15, 20

ஒரு நபரைப் பற்றிச் சேமிக்கப்பட்ட அனைத்தையும் நிர்வாகி ஒரு ZIP கோப்பாகப் பதிவிறக்குகிறார். அதில் தரவு, இணைப்புகள், படிக்க எளிய மேலோட்டம் ஆகியவை உள்ளன. ஒவ்வொரு ஏற்றுமதியும் பதிவு செய்யப்படுகிறது.

கையேட்டில் பாருங்கள்

அநாமதேயமாக்கல்

GDPR பிரிவு 17

அமைப்பு ஒரு நபரின் பெயரையும் மின்னஞ்சல் முகவரியையும் இடங்காட்டிகளால் மாற்றுகிறது. டிக்கெட்டுகளும் எண்ணிக்கைகளும் அப்படியே இருக்கும். இதை ஒரு பொத்தானை அழுத்திச் செய்யலாம். விரும்பினால், கணக்கு நீக்கப்பட்ட பிறகு இது தானாகவும் நடக்கும்.

கையேட்டில் பாருங்கள்

மீட்டெடுத்த பிறகும் அநாமதேயமாக்கல் நிலைக்கிறது

GDPR பிரிவு 17

பழைய காப்புப்பிரதியை நீங்கள் மீட்டெடுத்தால், அமைப்பு அநாமதேயமாக்கல்களை மீண்டும் செயல்படுத்துகிறது. அநாமதேயமாக்கப்பட்ட நபர் அநாமதேயமாகவே இருப்பார்.

கையேட்டில் பாருங்கள்

சேமிப்புக் காலங்கள்

GDPR பிரிவு 5(1)(e)

விரும்பினால், 36 மாதங்களாகத் தொடர்பு கொள்ளாத வெளிப்புறத் தொடர்புகளை அமைப்பு அநாமதேயமாக்கும். உள்நுழைவு நிகழ்வுகளை 90 நாட்களுக்குப் பிறகும், நிர்வாகச் செயல்களை 12 மாதங்களுக்குப் பிறகும் அது நீக்குகிறது. காப்பகங்களும் சுத்தம் செய்யப்படுகின்றன.

கையேட்டில் பாருங்கள்

தேவையானதை மட்டும் சேமித்தல்

அமைப்புக்குத் தேவையில்லாததை அது தொடக்கத்திலிருந்தே பதிவு செய்வதில்லை.

கருத்து வாசகம் இல்லாத வரலாறு

GDPR பிரிவு 5(1)(c)

ஒரு கருத்து சேர்க்கப்பட்டது, திருத்தப்பட்டது அல்லது நீக்கப்பட்டது என்பதை மட்டுமே டிக்கெட் வரலாறு பதிவு செய்கிறது. அது வாசகத்தைச் சேமிப்பதில்லை. எனவே நீக்கப்பட்ட கருத்து வரலாற்றில் தொடர்ந்து இருப்பதில்லை.

கையேட்டில் பாருங்கள்

மின்னஞ்சல் முகவரிகள் இல்லாத சேவையகப் பதிவு

GDPR பிரிவு 5(1)(c)

சேவையகப் பதிவு மின்னஞ்சல் முகவரிக்குப் பதிலாக டிக்கெட்டையோ கணக்கையோ குறிப்பிடுகிறது. எச்சரிக்கைகள் அதிகபட்சம் களத்தை மட்டுமே குறிப்பிடுகின்றன.

செயலாக்கத்தின் பாதுகாப்பு

நிர்வாகிகளுக்கான இரண்டு-காரணி உள்நுழைவும் குறியாக்கப்பட்ட காப்புப்பிரதிகளும் இயல்பாகவே இயக்கப்பட்டுள்ளன.

இரண்டு-காரணி உள்நுழைவு

GDPR பிரிவு 32

புதிய நிறுவலில் நிர்வாகிகளுக்கு இரண்டு-காரணி உள்நுழைவு கட்டாயம். முகவர்களுக்கோ அனைத்துப் பயனர்களுக்கோ கூட அதைக் கட்டாயமாக்கலாம். ஒவ்வொருவரும் தமது சுயவிவரத்தில் அதை இயக்கலாம்.

கையேட்டில் பாருங்கள்

HTTPS

GDPR பிரிவு 32

நிறுவி HTTPS ஐ அமைக்கிறது: Let’s Encrypt வழியாக, உங்கள் சொந்தச் சான்றிதழுடன், அல்லது SMITEY உருவாக்கும் சான்றிதழுடன். அமைப்பு HTTP இல் இயங்கினால், நிர்வாகிகளுக்கு ஓர் அறிவிப்பு தெரியும்.

கையேட்டில் பாருங்கள்

குறியாக்கப்பட்ட காப்புப்பிரதிகள்

GDPR பிரிவு 32

ஒவ்வொரு புதிய காப்புப்பிரதியும் AES-256 மூலம் குறியாக்கப்படுகிறது. நீங்கள் எதையும் இயக்கத் தேவையில்லை. மீட்பு விசையைச் சேவையகம் அல்லாத வேறோர் இடத்தில் வைத்திருக்கவும்.

கையேட்டில் பாருங்கள்

பாதுகாப்புப் பதிவு

GDPR பிரிவு 5(2), பிரிவு 32

தோல்வியடைந்த உள்நுழைவுகள், கணக்குப் பூட்டுகள், கணக்குகள், பங்குகள், அமைப்புகளில் நிர்வாகிகள் செய்யும் மாற்றங்கள் ஆகியவை ஒரு பதிவில் சேமிக்கப்படுகின்றன. அதை வடிகட்டலாம். அதை CSV அல்லது PDF ஆக ஏற்றுமதியும் செய்யலாம்.

கையேட்டில் பாருங்கள்

பாதுகாக்கப்பட்ட கோப்புகள்

GDPR பிரிவு 32

சேவையகத்தில், உள்ளமைவு, அணுகல் விவரங்கள், காப்புப்பிரதிகள் ஆகியவற்றை நிர்வாகி மட்டுமே படிக்க முடியும். நிறுவியும் புதுப்பிப்புகளும் இந்த அனுமதிகளைத் தாமே அமைக்கின்றன.

கையேட்டில் பாருங்கள்

விற்பனையாளராக நாங்கள் பார்ப்பவை

  • வாங்கிய உரிமங்கள் இணையம் வழியாகச் செயல்படுத்தப்பட்டு, தினமும் சரிபார்க்கப்படுகின்றன. உரிம ID, சீரற்ற நிறுவல் ID, தயாரிப்புப் பதிப்பு, இயங்குதளம், நிர்வாகிகள், முகவர்கள், குழுக்களின் எண்ணிக்கை ஆகியவை எங்கள் உரிமச் சேவையகத்துக்குச் செல்கின்றன.
  • டிக்கெட்டுகள், பெயர்கள், மின்னஞ்சல்கள், இணைப்புகள் ஒருபோதும் உங்கள் நிறுவலை விட்டு வெளியேறுவதில்லை. உங்கள் சார்பாக நாங்கள் எந்தத் தரவையும் செயலாக்குவதில்லை. அதனால்தான் எங்களுடன் தரவுச் செயலாக்க ஒப்பந்தம் உங்களுக்குத் தேவையில்லை.
  • கடைசித் தொடர்புக்கு 12 மாதங்களுக்குப் பிறகு IP முகவரி, பகுதி, நகரம் ஆகியவற்றை நீக்குகிறோம். நாடு மட்டுமே வைக்கப்படுகிறது.
அனைத்து விவரங்களும் வழிகாட்டியின் அத்தியாயம் E இல்

இயக்குபவர்களுக்கான தரவுப் பாதுகாப்பு வழிகாட்டி

சில கடமைகள் தரவுக் கட்டுப்பாட்டாளரான உங்களிடம் உள்ளன. அவற்றில் வழிகாட்டி உங்களுக்கு உதவுகிறது. செயலாக்கச் செயல்பாடுகளின் பதிவேடு, தொழில்நுட்ப மற்றும் நிறுவன நடவடிக்கைகள், தக்கவைப்பு மற்றும் நீக்கல் கொள்கை ஆகியவற்றுக்கான வார்ப்புருக்கள் அதில் உள்ளன. தரவுக்கு உரிய நபர்களின் கோரிக்கைகளையும் தரவு மீறல்களையும் எப்படிக் கையாள்வது என்பதையும் அது விவரிக்கிறது.

வழிகாட்டியை இணையத்தில் படியுங்கள்
GDPR: தரவுப் பாதுகாப்புக்காக டிக்கெட் அமைப்பு தருபவை | Smitey