GDPR

ระบบทิกเก็ตทำงานบนเซิร์ฟเวอร์หรือ VPS ของคุณเอง ข้อมูลของลูกค้าคุณอยู่กับคุณ สำหรับ GDPR ระบบมีเครื่องมือที่คุณต้องใช้

ใครเป็นผู้รับผิดชอบ

ตาม GDPR คุณในฐานะผู้ดำเนินการระบบคือผู้ควบคุมข้อมูล ระบบทิกเก็ตไม่ได้รับบทบาทนี้ไปแทนคุณ แต่ระบบให้เครื่องมือสำหรับบทบาทนี้แก่คุณ หน้านี้แสดงว่าเครื่องมือเหล่านั้นคืออะไร และคู่มืออธิบายไว้ที่ใด

สิทธิของเจ้าของข้อมูล

เมื่อมีผู้ขอสำเนาข้อมูลของตนหรือต้องการให้ลบข้อมูล คุณจัดการได้ในหน้าจอของระบบ

การส่งออกข้อมูล

มาตรา 15 และ 20 ของ GDPR

ผู้ดูแลระบบดาวน์โหลดทุกอย่างที่เก็บไว้เกี่ยวกับบุคคลหนึ่งเป็นไฟล์ ZIP ไฟล์นี้มีข้อมูล ไฟล์แนบ และภาพรวมที่อ่านง่าย การส่งออกทุกครั้งถูกบันทึกไว้

ดูในคู่มือ

การทำให้เป็นนิรนาม

มาตรา 17 ของ GDPR

ระบบแทนที่ชื่อและที่อยู่อีเมลของบุคคลด้วยตัวยึดตำแหน่ง ทิกเก็ตและตัวเลขยังคงอยู่ คุณทำได้ด้วยคลิกเดียว หรือถ้าต้องการ ก็ให้ระบบทำอัตโนมัติหลังจากลบบัญชีแล้ว

ดูในคู่มือ

การทำให้เป็นนิรนามยังคงอยู่หลังการกู้คืน

มาตรา 17 ของ GDPR

หากคุณกู้คืนข้อมูลสำรองที่เก่ากว่า ระบบจะทำให้เป็นนิรนามซ้ำอีกครั้ง บุคคลที่ถูกทำให้เป็นนิรนามแล้วจะยังคงเป็นนิรนาม

ดูในคู่มือ

ระยะเวลาการเก็บรักษา

มาตรา 5(1)(e) ของ GDPR

หากคุณต้องการ ระบบจะทำให้ผู้ติดต่อภายนอกที่ไม่ได้ติดต่อมา 36 เดือนเป็นนิรนาม ระบบลบเหตุการณ์การเข้าสู่ระบบหลังจาก 90 วัน และลบการดำเนินการด้านผู้ดูแลระบบหลังจาก 12 เดือน ไฟล์เก็บถาวรก็ถูกล้างด้วย

ดูในคู่มือ

เก็บเฉพาะสิ่งที่จำเป็น

สิ่งที่ระบบไม่จำเป็นต้องใช้ ระบบจะไม่บันทึกไว้ตั้งแต่แรก

ประวัติที่ไม่มีข้อความความคิดเห็น

มาตรา 5(1)(c) ของ GDPR

ประวัติทิกเก็ตบันทึกเพียงว่ามีการเพิ่ม แก้ไข หรือลบความคิดเห็น ประวัติไม่เก็บถ้อยคำของความคิดเห็น ดังนั้นความคิดเห็นที่ลบแล้วจึงไม่หลงเหลืออยู่ในประวัติ

ดูในคู่มือ

บันทึกการทำงานของเซิร์ฟเวอร์ที่ไม่มีที่อยู่อีเมล

มาตรา 5(1)(c) ของ GDPR

บันทึกการทำงานของเซิร์ฟเวอร์ระบุทิกเก็ตหรือบัญชีแทนที่อยู่อีเมล คำเตือนระบุอย่างมากที่สุดแค่โดเมน

ความมั่นคงปลอดภัยของการประมวลผล

การเข้าสู่ระบบสองขั้นตอนสำหรับผู้ดูแลระบบและข้อมูลสำรองที่เข้ารหัสเปิดใช้เป็นค่าเริ่มต้น

การเข้าสู่ระบบสองขั้นตอน

มาตรา 32 ของ GDPR

การติดตั้งใหม่กำหนดให้ผู้ดูแลระบบต้องเข้าสู่ระบบสองขั้นตอน คุณกำหนดให้เจ้าหน้าที่หรือผู้ใช้ทุกคนต้องใช้ได้ด้วย ทุกคนเปิดใช้ได้เองในโปรไฟล์ของตน

ดูในคู่มือ

HTTPS

มาตรา 32 ของ GDPR

ตัวติดตั้งตั้งค่า HTTPS ให้ได้สามแบบ คือผ่าน Let’s Encrypt ใช้ใบรับรองของคุณเอง หรือใช้ใบรับรองที่ SMITEY สร้างขึ้น หากระบบทำงานผ่าน HTTP ผู้ดูแลระบบจะเห็นข้อความแจ้ง

ดูในคู่มือ

ข้อมูลสำรองที่เข้ารหัส

มาตรา 32 ของ GDPR

ข้อมูลสำรองใหม่ทุกชุดเข้ารหัสด้วย AES-256 คุณไม่ต้องเปิดใช้อะไรเลย ควรเก็บคีย์กู้คืนไว้ในที่อื่นที่ไม่ใช่เซิร์ฟเวอร์

ดูในคู่มือ

บันทึกความปลอดภัย

มาตรา 5(2) และมาตรา 32 ของ GDPR

การเข้าสู่ระบบที่ล้มเหลว การล็อกบัญชี และการเปลี่ยนแปลงที่ผู้ดูแลระบบทำกับบัญชี บทบาท และการตั้งค่า จะถูกบันทึกไว้ คุณกรองบันทึกนี้และส่งออกเป็น CSV หรือ PDF ได้

ดูในคู่มือ

ไฟล์ที่ได้รับการปกป้อง

มาตรา 32 ของ GDPR

บนเซิร์ฟเวอร์ มีเพียงผู้ดูแลระบบที่อ่านการกำหนดค่า ข้อมูลรับรอง และข้อมูลสำรองได้ ตัวติดตั้งและการอัปเดตตั้งค่าสิทธิ์เหล่านี้เอง

ดูในคู่มือ

สิ่งที่เราเห็นในฐานะผู้จำหน่าย

  • สิทธิ์การใช้งานที่ซื้อจะเปิดใช้งานทางออนไลน์และถูกตรวจสอบทุกวัน ข้อมูลที่ส่งไปยังเซิร์ฟเวอร์สิทธิ์การใช้งานของเราคือ ID สิทธิ์การใช้งาน ID การติดตั้งแบบสุ่ม เวอร์ชันผลิตภัณฑ์ ระบบปฏิบัติการ และจำนวนผู้ดูแลระบบ เจ้าหน้าที่ และทีม
  • ทิกเก็ต ชื่อ อีเมล และไฟล์แนบไม่เคยออกจากการติดตั้งของคุณ เราไม่ได้ประมวลผลข้อมูลใด ๆ แทนคุณ ด้วยเหตุนี้คุณจึงไม่ต้องทำข้อตกลงการประมวลผลข้อมูลกับเรา
  • เราลบที่อยู่ IP ภูมิภาค และเมือง 12 เดือนหลังจากการติดต่อครั้งล่าสุด เก็บไว้เฉพาะประเทศ
รายละเอียดทั้งหมดอยู่ในแนวทาง บท E

แนวทางการคุ้มครองข้อมูลสำหรับผู้ดูแลระบบ

หน้าที่บางอย่างเป็นของคุณในฐานะผู้ควบคุมข้อมูล แนวทางนี้ช่วยคุณในเรื่องเหล่านั้น แนวทางนี้มีเทมเพลตสำหรับบันทึกรายการกิจกรรมการประมวลผล มาตรการเชิงเทคนิคและเชิงองค์กร และนโยบายการเก็บรักษาและการลบ นอกจากนี้ยังอธิบายวิธีจัดการคำขอจากเจ้าของข้อมูลและเหตุละเมิดข้อมูล

อ่านแนวทางออนไลน์
GDPR: สิ่งที่ระบบทิกเก็ตมีให้เพื่อการคุ้มครองข้อมูล | Smitey