GDPR
Talep sistemi kendi sunucunuzda ya da bir VPS üzerinde çalışır. Müşterilerinizin verileri sizde kalır. GDPR için ihtiyaç duyduğunuz araçları getirir.
Sorumlu kim
GDPR’ye göre işletmeci olarak veri sorumlusu sizsiniz. Talep sistemi bu rolü sizin yerinize üstlenmez. Ama bunun için gereken araçları size verir. Bu sayfa bu araçların hangileri olduğunu ve kılavuzun onları nerede anlattığını gösterir.
İlgili kişilerin hakları
Bir kişi verilerinin bir kopyasını istediğinde ya da silinmek istediğinde bunu arayüzde halledersiniz.
Veri dışa aktarma
GDPR Madde 15 ve 20
Bir yönetici, bir kişi hakkında saklanan her şeyi ZIP dosyası olarak indirir. Dosyada veriler, ekler ve okunabilir bir genel bakış bulunur. Her dışa aktarma günlüğe kaydedilir.
Kılavuzda görünAnonimleştirme
GDPR Madde 17
Sistem bir kişinin adını ve e-posta adresini yer tutucularla değiştirir. Talepler ve rakamlar korunur. Bunu tek tıklamayla ya da isterseniz bir hesap silindikten sonra otomatik olarak yapabilirsiniz.
Kılavuzda görünAnonimleştirme geri yüklemede korunur
GDPR Madde 17
Daha eski bir yedeği geri yüklerseniz sistem anonimleştirmeleri yeniden uygular. Anonimleştirilmiş bir kişi anonim kalır.
Kılavuzda görünSaklama süreleri
GDPR Madde 5(1)(e)
İsterseniz sistem 36 aydır iletişime geçmemiş harici kişileri anonimleştirir. Oturum açma olaylarını 90 gün sonra, yönetici işlemlerini 12 ay sonra siler. Arşivler de temizlenir.
Kılavuzda görünYalnızca gerekeni saklamak
Sistem ihtiyaç duymadığı bilgiyi baştan hiç kaydetmez.
Yorum metni olmadan geçmiş
GDPR Madde 5(1)(c)
Talep geçmişi yalnızca bir yorumun eklendiğini, düzenlendiğini ya da silindiğini kaydeder. Yorumun ifadesini saklamaz. Bu yüzden silinmiş bir yorum geçmişte yaşamaya devam etmez.
Kılavuzda görünE-posta adresleri olmadan sunucu günlüğü
GDPR Madde 5(1)(c)
Sunucu günlüğü e-posta adresi yerine talebi ya da hesabı belirtir. Uyarılar en fazla alan adını belirtir.
İşleme güvenliği
Yöneticiler için iki adımlı oturum açma ve şifreli yedekler varsayılan olarak açıktır.
İki adımlı oturum açma
GDPR Madde 32
Yeni bir kurulum, yöneticiler için iki adımlı oturum açmayı zorunlu kılar. Bunu temsilciler ya da tüm kullanıcılar için de zorunlu kılabilirsiniz. Herkes onu kendi profilinde açabilir.
Kılavuzda görünHTTPS
GDPR Madde 32
Kurulum programı HTTPS’yi kurar: Let’s Encrypt ile, kendi sertifikanızla ya da SMITEY’nin ürettiği bir sertifikayla. Sistem HTTP üzerinden çalışıyorsa yöneticiler bir uyarı görür.
Kılavuzda görünŞifreli yedekler
GDPR Madde 32
Her yeni yedek AES-256 ile şifrelenir. Hiçbir şeyi açmanız gerekmez. Kurtarma anahtarını sunucudan başka bir yerde saklayın.
Kılavuzda görünGüvenlik günlüğü
GDPR Madde 5(2) ve Madde 32
Başarısız oturum açmalar, kilitlenmeler ve yöneticilerin hesaplarda, rollerde ve ayarlarda yaptığı değişiklikler bir günlüğe kaydedilir. Günlüğü süzebilir ve CSV ya da PDF olarak dışa aktarabilirsiniz.
Kılavuzda görünKorunan dosyalar
GDPR Madde 32
Sunucuda yapılandırmayı, erişim bilgilerini ve yedekleri yalnızca bir yönetici okuyabilir. Kurulum programı ve güncellemeler bu izinleri kendisi ayarlar.
Kılavuzda görünRıza
Memnuniyet anketi için sistem önce sorar.
Anket yalnızca rızayla
ProfessionalGDPR Madde 7 ve 21
Şirketiniz dışındaki kişiler memnuniyet anketini yalnızca rıza verdikten sonra alır. Müşteriler rızayı müşteri portalında kendileri verir. Onay kutusu hiçbir zaman önceden işaretli değildir. Telefonla, yüz yüze ya da yazılı olarak kabul ederlerse bunu bir temsilci talebe kaydeder. Her anket e-postasında bir abonelikten çıkma bağlantısı bulunur. Rızalar ve abonelikten çıkmalar kanıt olarak saklanır.
Kılavuzda görünYazılım sağlayıcısı olarak neleri görüyoruz
- Satın alınan lisanslar çevrim içi etkinleştirilir ve her gün denetlenir. Lisans kimliği, rastgele bir kurulum kimliği, ürün sürümü, işletim sistemi ile yönetici, temsilci ve ekip sayısı lisans sunucumuza gider.
- Talepler, adlar, e-postalar ve ekler kurulumunuzdan asla çıkmaz. Sizin adınıza hiçbir veri işlemeyiz. Bu yüzden bizimle bir veri işleme sözleşmesine ihtiyacınız yoktur.
- IP adresini, bölgeyi ve şehri son iletişimden 12 ay sonra sileriz. Yalnızca ülke saklanır.
İşletmeciler için veri koruma rehberi
Bazı yükümlülükler veri sorumlusu olarak size aittir. Rehber bu konularda size yardımcı olur. İşleme faaliyetleri kaydı, teknik ve idari tedbirler ile saklama ve imha politikası için şablonlar içerir. Ayrıca ilgili kişilerden gelen taleplerin ve veri ihlallerinin nasıl ele alınacağını anlatır.
- PDF olarak rehber
- Şablon: işleme faaliyetleri kaydı (Word)
- Şablon: teknik ve idari tedbirler (Word)
- Şablon: saklama ve imha politikası (Word)