GDPR
ระบบทิกเก็ตทำงานบนเซิร์ฟเวอร์หรือ VPS ของคุณเอง ข้อมูลของลูกค้าคุณอยู่กับคุณ สำหรับ GDPR ระบบมีเครื่องมือที่คุณต้องใช้
ใครเป็นผู้รับผิดชอบ
ตาม GDPR คุณในฐานะผู้ดำเนินการระบบคือผู้ควบคุมข้อมูล ระบบทิกเก็ตไม่ได้รับบทบาทนี้ไปแทนคุณ แต่ระบบให้เครื่องมือสำหรับบทบาทนี้แก่คุณ หน้านี้แสดงว่าเครื่องมือเหล่านั้นคืออะไร และคู่มืออธิบายไว้ที่ใด
สิทธิของเจ้าของข้อมูล
เมื่อมีผู้ขอสำเนาข้อมูลของตนหรือต้องการให้ลบข้อมูล คุณจัดการได้ในหน้าจอของระบบ
การส่งออกข้อมูล
มาตรา 15 และ 20 ของ GDPR
ผู้ดูแลระบบดาวน์โหลดทุกอย่างที่เก็บไว้เกี่ยวกับบุคคลหนึ่งเป็นไฟล์ ZIP ไฟล์นี้มีข้อมูล ไฟล์แนบ และภาพรวมที่อ่านง่าย การส่งออกทุกครั้งถูกบันทึกไว้
ดูในคู่มือการทำให้เป็นนิรนาม
มาตรา 17 ของ GDPR
ระบบแทนที่ชื่อและที่อยู่อีเมลของบุคคลด้วยตัวยึดตำแหน่ง ทิกเก็ตและตัวเลขยังคงอยู่ คุณทำได้ด้วยคลิกเดียว หรือถ้าต้องการ ก็ให้ระบบทำอัตโนมัติหลังจากลบบัญชีแล้ว
ดูในคู่มือการทำให้เป็นนิรนามยังคงอยู่หลังการกู้คืน
มาตรา 17 ของ GDPR
หากคุณกู้คืนข้อมูลสำรองที่เก่ากว่า ระบบจะทำให้เป็นนิรนามซ้ำอีกครั้ง บุคคลที่ถูกทำให้เป็นนิรนามแล้วจะยังคงเป็นนิรนาม
ดูในคู่มือระยะเวลาการเก็บรักษา
มาตรา 5(1)(e) ของ GDPR
หากคุณต้องการ ระบบจะทำให้ผู้ติดต่อภายนอกที่ไม่ได้ติดต่อมา 36 เดือนเป็นนิรนาม ระบบลบเหตุการณ์การเข้าสู่ระบบหลังจาก 90 วัน และลบการดำเนินการด้านผู้ดูแลระบบหลังจาก 12 เดือน ไฟล์เก็บถาวรก็ถูกล้างด้วย
ดูในคู่มือเก็บเฉพาะสิ่งที่จำเป็น
สิ่งที่ระบบไม่จำเป็นต้องใช้ ระบบจะไม่บันทึกไว้ตั้งแต่แรก
ประวัติที่ไม่มีข้อความความคิดเห็น
มาตรา 5(1)(c) ของ GDPR
ประวัติทิกเก็ตบันทึกเพียงว่ามีการเพิ่ม แก้ไข หรือลบความคิดเห็น ประวัติไม่เก็บถ้อยคำของความคิดเห็น ดังนั้นความคิดเห็นที่ลบแล้วจึงไม่หลงเหลืออยู่ในประวัติ
ดูในคู่มือบันทึกการทำงานของเซิร์ฟเวอร์ที่ไม่มีที่อยู่อีเมล
มาตรา 5(1)(c) ของ GDPR
บันทึกการทำงานของเซิร์ฟเวอร์ระบุทิกเก็ตหรือบัญชีแทนที่อยู่อีเมล คำเตือนระบุอย่างมากที่สุดแค่โดเมน
ความมั่นคงปลอดภัยของการประมวลผล
การเข้าสู่ระบบสองขั้นตอนสำหรับผู้ดูแลระบบและข้อมูลสำรองที่เข้ารหัสเปิดใช้เป็นค่าเริ่มต้น
การเข้าสู่ระบบสองขั้นตอน
มาตรา 32 ของ GDPR
การติดตั้งใหม่กำหนดให้ผู้ดูแลระบบต้องเข้าสู่ระบบสองขั้นตอน คุณกำหนดให้เจ้าหน้าที่หรือผู้ใช้ทุกคนต้องใช้ได้ด้วย ทุกคนเปิดใช้ได้เองในโปรไฟล์ของตน
ดูในคู่มือHTTPS
มาตรา 32 ของ GDPR
ตัวติดตั้งตั้งค่า HTTPS ให้ได้สามแบบ คือผ่าน Let’s Encrypt ใช้ใบรับรองของคุณเอง หรือใช้ใบรับรองที่ SMITEY สร้างขึ้น หากระบบทำงานผ่าน HTTP ผู้ดูแลระบบจะเห็นข้อความแจ้ง
ดูในคู่มือข้อมูลสำรองที่เข้ารหัส
มาตรา 32 ของ GDPR
ข้อมูลสำรองใหม่ทุกชุดเข้ารหัสด้วย AES-256 คุณไม่ต้องเปิดใช้อะไรเลย ควรเก็บคีย์กู้คืนไว้ในที่อื่นที่ไม่ใช่เซิร์ฟเวอร์
ดูในคู่มือบันทึกความปลอดภัย
มาตรา 5(2) และมาตรา 32 ของ GDPR
การเข้าสู่ระบบที่ล้มเหลว การล็อกบัญชี และการเปลี่ยนแปลงที่ผู้ดูแลระบบทำกับบัญชี บทบาท และการตั้งค่า จะถูกบันทึกไว้ คุณกรองบันทึกนี้และส่งออกเป็น CSV หรือ PDF ได้
ดูในคู่มือไฟล์ที่ได้รับการปกป้อง
มาตรา 32 ของ GDPR
บนเซิร์ฟเวอร์ มีเพียงผู้ดูแลระบบที่อ่านการกำหนดค่า ข้อมูลรับรอง และข้อมูลสำรองได้ ตัวติดตั้งและการอัปเดตตั้งค่าสิทธิ์เหล่านี้เอง
ดูในคู่มือความยินยอม
สำหรับแบบสำรวจความพึงพอใจ ระบบจะถามก่อน
แบบสำรวจเฉพาะเมื่อได้รับความยินยอม
Professionalมาตรา 7 และ 21 ของ GDPR
บุคคลภายนอกบริษัทของคุณจะได้รับแบบสำรวจความพึงพอใจก็ต่อเมื่อให้ความยินยอมแล้วเท่านั้น ลูกค้าให้ความยินยอมเองในพอร์ทัลลูกค้า ช่องติ๊กไม่เคยถูกติ๊กไว้ล่วงหน้า หากพวกเขายินยอมทางโทรศัพท์ ด้วยตนเอง หรือเป็นลายลักษณ์อักษร เจ้าหน้าที่จะบันทึกไว้ในทิกเก็ต อีเมลแบบสำรวจทุกฉบับมีลิงก์เลิกรับ ความยินยอมและการเลิกรับถูกเก็บไว้เป็นหลักฐาน
ดูในคู่มือสิ่งที่เราเห็นในฐานะผู้จำหน่าย
- สิทธิ์การใช้งานที่ซื้อจะเปิดใช้งานทางออนไลน์และถูกตรวจสอบทุกวัน ข้อมูลที่ส่งไปยังเซิร์ฟเวอร์สิทธิ์การใช้งานของเราคือ ID สิทธิ์การใช้งาน ID การติดตั้งแบบสุ่ม เวอร์ชันผลิตภัณฑ์ ระบบปฏิบัติการ และจำนวนผู้ดูแลระบบ เจ้าหน้าที่ และทีม
- ทิกเก็ต ชื่อ อีเมล และไฟล์แนบไม่เคยออกจากการติดตั้งของคุณ เราไม่ได้ประมวลผลข้อมูลใด ๆ แทนคุณ ด้วยเหตุนี้คุณจึงไม่ต้องทำข้อตกลงการประมวลผลข้อมูลกับเรา
- เราลบที่อยู่ IP ภูมิภาค และเมือง 12 เดือนหลังจากการติดต่อครั้งล่าสุด เก็บไว้เฉพาะประเทศ
แนวทางการคุ้มครองข้อมูลสำหรับผู้ดูแลระบบ
หน้าที่บางอย่างเป็นของคุณในฐานะผู้ควบคุมข้อมูล แนวทางนี้ช่วยคุณในเรื่องเหล่านั้น แนวทางนี้มีเทมเพลตสำหรับบันทึกรายการกิจกรรมการประมวลผล มาตรการเชิงเทคนิคและเชิงองค์กร และนโยบายการเก็บรักษาและการลบ นอกจากนี้ยังอธิบายวิธีจัดการคำขอจากเจ้าของข้อมูลและเหตุละเมิดข้อมูล
- แนวทางเป็นไฟล์ PDF
- เทมเพลต: บันทึกรายการกิจกรรมการประมวลผล (Word)
- เทมเพลต: มาตรการเชิงเทคนิคและเชิงองค์กร (Word)
- เทมเพลต: นโยบายการเก็บรักษาและการลบ (Word)