GDPR
工单系统运行在您自己的服务器或 VPS 上。您客户的数据留在您这里。在 GDPR 方面,它提供您所需的工具。
谁来负责
根据 GDPR,作为运营方的您就是控制者。工单系统不会替您承担这个角色。但它为此提供工具。本页列出这些工具,并说明使用手册在哪里讲解它们。
数据主体的权利
有人索取自己数据的副本或要求删除时,您在界面中就能处理。
只保存需要的内容
系统不需要的东西,从一开始就不记录。
不含电子邮件地址的服务器日志
GDPR 第5条第1款(c)项
服务器日志记下的是工单或账号,而不是电子邮件地址。警告中最多只出现域名。
处理的安全性
管理员的双因素登录和加密备份默认开启。
HTTPS
GDPR 第32条
安装程序会设置 HTTPS:通过 Let’s Encrypt、使用您自己的证书,或使用 SMITEY 生成的证书。如果系统通过 HTTP 运行,管理员会看到提示。
在使用手册中查看同意
发送满意度调查之前,系统会先征求同意。
仅在同意后发送调查
ProfessionalGDPR 第7条和第21条
您公司以外的人员只有在同意后才会收到满意度调查。客户在客户门户中自行表示同意。复选框从不预先勾选。如果对方通过电话、当面或书面同意,由客服人员在工单上记录。每封调查邮件都包含退订链接。同意和退订都会作为证据保存。
在使用手册中查看我们作为供应商能看到什么
- 购买的许可证在线激活,并每天检查一次。发送到我们许可证服务器的有:许可证 ID、随机生成的安装 ID、产品版本、操作系统,以及管理员、客服人员和团队的数量。
- 工单、姓名、电子邮件和附件从不离开您的安装。我们不代您处理任何数据。正因如此,您不需要与我们签订数据处理协议。
- IP 地址、地区和城市会在最后一次联系 12 个月后删除。只保留国家。
面向运营方的数据保护指南
有些义务由作为控制者的您承担。本指南帮助您履行这些义务。它包含处理活动记录、技术和组织措施以及保留与删除方案的模板。它还说明如何处理数据主体的请求和数据泄露。
在线阅读指南