Съгласно GDPR.

Easy Software bere ochranu osobních údajů vážně. Evropské nařízení známé jako obecné nařízení o ochraně osobních údajů (GDPR) přináší mnoho výzev pro všechny organizace a stalo se jedním z nejdiskutovanějších obchodních témat.

Naše mise spočívá v poskytování clientům Easy Redmine av podstatě celé komunitě projektů spolehlivého softwaru, který umožňuje efektivní plnění všech povinností zpracovatelů dat.

Tento dokument poskytuje odgovor na následující otázky:

  • Всичко, което правите, е възможно да бъдете в душата с GDPR с помощта на Easy Redmine
  • Използвате ли облака Easy Redmine, тази услуга е в съответствие с GDPR?
  • Potřebuji vědět, zda má Easy Software всички безопасни процеси на mistě.

1. Терминология

Лесен софтуер е произведен Easy Redmine.

Zpracovatel dat - субект, který zpracovává данни jménem zpracovatele dat; в този документ:

  • Клиентски облак Easy Redmine: Easy Software е zpracovatelem dat a data jsou pracovávána v ourch cloudových službách na základě pravidel nastavených vámi, zpracovatelem dat, или вашето приложение Easy Redmine в cloudu.
  • Използване на собствения сървър на Easy Redmine: Лесен софтуер, който не използва данни. Ale Easy Redmine ви помага да организирате собствените си данни.

Zpracování dat - zpracování osobních údajů.

Лесно Redmine je aplikace, která může nebo nemusí být použita k zpracování dat zpracovatelem dat.

2. Въведение

Easy Software като продукт на Easy Redmine предоставя актуализация на Easy Redmine, за да помогне на обработчиците да изпълнят всички правила, извършени съгласно GDPR.

Zároveň za нашите клиенти в облака tento dokument poskytuje informace o Easy Software jako zpracovateli dat.

Také Easy Software prohlašuje, že ke dni účinnosti GDPR budou všechny processy, smlouvy, dodavatelé, přístup k datům a daljší plně v souladu s požadavky GDPR.

3. Лесно Redmine за всички контролери на данни

Следващото описание и функции ще бъдат внедрени / актуализирани до края на април 2018.

Easy Redmine носи следните характеристики, за да повиши сигурността на данните и специфичното търсене на GDPR към контролерите на данни.

  • Управление на разширената парола
    • Определение за използване на минимална дължина, използване на големи букви, цифри и специални символи в паролата
    • Срок за валидност на паролата и контрол на повторението на паролата
    • Автоматично изключване на потребителя след определен период от време
    • Наскоро добавихте функция, за да въведете отново паролата си, след като манипулирате с потребителските роли и привилегии
  • Специфични особености на GDPR:
    • Право да бъдете забравени: Изтриването на контакта е традиционна функция, но може да наруши последователността на данните, докладите и т.н., тъй като съществува възможност за създаване на контакт, свързан с проекти, задачи, CRM и други организации. Също така, това би корумпирало данните за профилирането на клиентите ви. контакт анонимност би позволил изтриването на данни от контакта, което би позволило идентифицирането на лицето, но анонимни данни за услугите на клиента, задачата и други ще останат.
    • Право на достъп: Специфичен бутон, който ще експортира данни за контакт в автоматизиран четеем формат (XML), ще изпълни задължението ви да предоставяте лична информация кои данни събирате.
  • Ограничена видимост на данните - това е критично изискване на GDPR да поиска от администраторите на данни да ограничат достъпа до лични данни само на хората, от които се нуждаят, за да имат достъп. Easy Redmine носи няколко подхода към този проблем:
    • Ограничение за достъп до контактите като цяло.
    • Ограничение за достъп до Контакти само за конкретен тип контакт. Обикновено всеки може да има достъп до Контакти с тип Дружество (компаниите не се подчиняват на GDPR) и да ограничи достъпа до Контакти с тип Лични само за избрани потребители. Така че без разрешение потребителят може да види, че е свързан контакт (виж само името), но не може да види други данни, които да позволят персоналната идентификация.
    • Персонализирана видима видимост - определени данни могат да бъдат ограничени само за
      • а) Потребител / списък на потребителите
      • б) Потребителска група / списък на потребителски групи
      • в) Тип на потребителя / списък на типове потребители
    • Одити за действия на потребителите
      • Easy Redmine осигурява пълен отчет за действията на потребителите, включително View action.
      • Сега Easy Redmine въвежда функция за управление на дневниците, за да изпълни своя вътрешен процес.
    • Ограничена видимост на данните - това е критично изискване на GDPR да поиска от администраторите на данни да ограничат достъпа до лични данни само до тези.

Как да станете стъпка по стъпка GDPR съвместими

  • Определете какви лични данни събирате в Easy Redmine.
  • Направете вътрешно регулиране, така че всички лични данни трябва да бъдат попълнени в потребителски полета, а не в родните полета на Easy Redmine. Но препоръчаният подход е да се вземе решение, че всички лични данни трябва да се съхраняват само в Контакти.
    • Ако искате да използвате Анонимизация, Забранено е да имате регламент, според който всички лични данни трябва да са в Контакти.
    • Идентифицирайте кои данни подлежат на изтриване за анонимизиране - можете да ги направите в потребителските настройки на контакта.
    • Решете кои потребители на Easy Redmine трябва да имат достъп до Контакти и да ограничат достъпа по тип на контакта.
    • Ако имате нужда от всички потребители да имат достъп до всички контакти, но някои от тях ще видят ограничен набор от данни, трябва само да зададете видимото поле на потребителското поле.
  • Определете какви потребителски полета извън контактите трябва да бъдат защитени и да зададете съответно видимост на данните.
  • Увеличете прилагането на правилата за пароли на Easy Redmine.
  • Право да забравя:
    • Препоръчваме да дефинирате шаблон за проект, който ще формализира всички стъпки за изтриване на лични данни от всички системи в големи подробности. След като се появи заявка, можете просто да документирате, че всички стъпки са извършени според вашия вътрешен процес.
  • Създайте регламентиране колко дълго трябва да съхранявате данните от одита на потребителските действия (дневници) и да ги конфигурирате съответно в Easy Redmine.

4. Лесно Redmine в облак

Easy Software предоставя Easy Redmine като услуга в облака. За клиентите в облака Easy Software действа като процесор за данни. Като процесор за данни ние изпълняваме изискванията на GDPR благодарение на следното:

  • Easy Software приложи технически и процесни мерки за ограничаване на потенциалния достъп до данни само до изключение и поискани поводи.
  • Ако сте организация на ЕС, гарантирано е, че вашият инстант Easy Redmine (и така данните и резервното копие на обектите за възстановяване след бедствие) се съхраняват в рамките на ЕС.
  • Easy Software използва само проверени информационни центрове с висококачествена сигурност и всички съответни сертификати по ISO. Подробности могат да се предоставят при поискване.
  • Редовните резервни копия, https за браузъри, SSH-2 криптиране се използват за резервното прехвърляне. Защитната стена, ограничена до HTTPS, и други регулярни настройки отговарят на изискванията за GDPR. Може да се научите повече за облаците тук.
  • Сигурността може да бъде допълнително увеличена с Частен облак където индивидуалната сигурност може да бъде разширена чрез индивидуална конфигурация на специалния сървър (HW).
  • Easy Software Ltd. е компания в Обединеното кралство, но регламентът GDPR е приложен във всички аспекти на дадена организация и за всички продукти и услуги.

5. Снаден софтуер и вашите лични услуги

Снаден софтуер е производител на платформа за управление на проекти. Снадният софтуер е обикновена организация от типа бизнес към бизнес. To znamená, že všechna shromážděná data slouží k podpoře obchodu a serveb Snadného softwaru pro organizace.

V souladu s nařízením GDPR jsou shromažďována také osobní data jednotlivců a ty jsou považována za data chráněná GDPR.

5.1. Shromážděná osobní data

  • Име и фамилия
  • телефон
  • E-mail
  • компания
  • Pozice ve firmě
  • Dosažené školení a certifikace získané pro produkty Snadného softwaru
  • Historie související s návštěvami stránek produktů Snadného softwaru.
  • IP адрес

5.2. Účel shromažďování, zpracování a profilování dat

Snadný software shromažďuje data pro následující účely:

  • Nastavení obchodní spolupráce s organizacemi. A za tímto účelem může Snadný software shromažďovat data on kontaktních osobách v takových organizacích.
  • Poskytování serveb stávajícím zákazníkům (organizacím) и за това účelem může Snadný software shromažďovat данни за kontaktních osobách v takových organizacích.
  • Informování zákazníků и potencijalních zákazníků за нови функции, vydáních a daljších zprávách s informačním и marketingovým charakterem.

Шромаджиране:

  • Všechny informace shromážděné o jednotlivcích jsou získávány prostřednictvím kontaktních formulařů.
  • Снадният софтуер не използва нито невластни данни, нито еднопосочни с външни здрай.

Комбинация от профилиране:

  • Snadný software neprofiluje žádné jednotlivce, všechna shromážděná data slouží pouze kao kontaktní informace in rámci organizace.
  • Snadný software profilje organizace pro marketingové and obchodní účely. Tyto analýzy se nevztahují na jednotlivce.
  • Допълнителният софтуер комбинира всички данни на собствената информационна система (Easy Redmine) за контакт или CRM за обект. Jakýkoli jiný systém používá pouze fragmenty dat a proto nejsou považovány za data pod GDPR.

Principy zpracování osobních údajů

Изкушете Easy Redmine за 30 дни безплатно

Пълна функция, защитен протокол SSL, дневна защита и вашата локализация.