Съответствие с GDPR

Easy Software prende seriamente la protezione dei data personali. La regolamentazione europea nota come Regolamento Generale sulla Protezione dei Dati (GDPR) rappresenta una serie di sfide per tutte le organizzazioni ed è diventata uno dei temi di business più discusi.

La nostra missione è fornire ai clienti di Easy Redmine e, in generale, a tutta la communità di Project, un affidabile software che consenta di adempiere effectiveemente a tutti i doveri dei Processori di Dati.

Този документ е изпратен в отговор на:

  • Sono un Processore di Dati, come posso diventare conforme al GDPR con Easy Redmine
  • Използвате ли Easy Redmine облак, тази услуга е в съответствие с GDPR?
  • Devo sapere se Easy Software has tutti i procesi di sicurezza in atto.

1. Терминология

Лесен софтуер е производител на Easy Redmine.

Контролер на данни - l'entità che determina le finalità, le condizioni ei mezzi del trattamento dei dati personali. Per il presente documento, si tratta della vostra organizzazione.

Процесор на данни - l'entità che elabora i data per conto del Data Controller; в този документ:

  • Клиентски облак на Easy Redmine: Лесен софтуер е процесор за обработка на данни ei data vengono elaborati nei nostri servivizi cloud in base alle regole impostate da vas, Data Processor, nilla your applicazione cloud Easy Redmine.
  • Потребители на сървъра на Easy Redmine: Easy Software не е процесор за обработка на данни. Можете да използвате Easy Redmine за организиране на корекции и данни.

Лесно Redmine è un'applicazione che può or non può essere utilizzata per elaborare i data da parte del Data Controller.

2. Въведение

Easy Software, в качеството на производителя на Easy Redmine, въвежда подобрения на Easy Redmine за помощ на администратора на данни, за да се възползвате от това, че правите производни на регламента GDPR.

В същото време, за нашите облачни клиенти, тази информация за документиране на Easy Software идва от Data Processor.

Освен това, Easy Software показва, че всички въведени данни в силата на GDPR са всички процеси, договори, данни, достъп и други данни, които са в съответствие с изискванията на GDPR.

3. Easy Redmine за всички администратори на данни

La seguente descrizione e le funzionalità saranno implementate/aggiornate entro la fine di aprile 2018.

Easy Redmine предлага последователна функционалност за разширяване на сигурността на данните и информацията за специфичните богатства на GDPR за администратора на данни.

  • Implementazione di una politika di password estesa
    • Definizione di una lunghezza minimalima, uso di lettere maiuscole, numeri e caratteri speciali nella password
    • Limite di tempo per la validità della password e controllo della ripetizione della password
    • Disconnessione automatica dell'utente dopo un periodo di tempo
    • Recentemente è stata aggiunta una funzionalità per reinserire la password una volta manipolati i ruoli ei privilegi dell'utente
  • Специфични функции на GDPR:
    • Diritto all'oblio: l'eliminazione del Contatto è una funzionalità tradizionale ma può disturbare la coerenza dei dati, i report, ecc. poiché esiste la possibilità che il Contatto sia collegato a progetti, attività, CRM e altre entità. Inoltre, corromperebbe i dati sulla profilazione del cliente. л'anonimizzazione del Contatto consentirebbe di eliminare i dati dal contatto che consentirebbero di identificare la persona, ma i dati anonimi sui servizi del cliente, le attività e altro rimarrebbero.
    • Diritto di accesso: un pulsante specifico che esporta i dettagli del Contatto in un formato leggibile automatizzato (XML) soddisferà l'obbligo di fornire informazioni personali sui dati che si raccolgono.
  • Limitazione della visibilità dei data: è una richiesta critica del GDPR che chiede ai Data Controller di limitare l'accesso ai data personali solo alle persone che ne hanno bisogno. Easy Redmine предлага други решения за този проблем:
    • Limitazione dell'accesso ai contatti in generale.
    • Limitazione dell'accesso ai Contatti solo per un tipo di Contatto specifico. Tipicamente, tutti possono accedere ai Contatti con il tipo Azienda (le aziende non sono soggette al GDPR) e limitare l'accesso ai Contatti con il tipo Personale solo a utenti selezionati. Quindi, l'utente senza autorizzazione può vedere che c'è un contatto collegato (vedere solo il nome) ma non può vedere altri dati che potrebbero consentire l'identificazione personale.
    • Visibilità dei campi personalizzati: alcuni dati possono essere limitati a essere visti solo da
      • a) Utente / списък на потребителите
      • б) Gruppo utente / списък на групи потребители
      • в) Tipo di utente / lista di tipi di utente
    • Audit delle azioni dell'utente
      • Лесно Redmine създава пълен регистър на потребителските азиони, компресира визуализираната азия.
      • Ora Easy Redmine предлага една функционална функция за жест и регистрация като глоба на вътрешния процес.
    • Limitazione della visibilità dei data: è una richiesta critica del GDPR che chiede ai Data Controller di limitare l'accesso ai data personali solo alle persone che ne hanno bisogno.

Come diventare conformi al GDPR passo dopo passo

  • Идентифицирайте качествените данни на личните данни в Easy Redmine.
  • Stabilire una regolamentazione interna che tutti i data personali devono essere inseriti nei campi personalizzati, non nei campi nativi di Easy Redmine. Ma l'approccio consigliato è di decire che tutti i dati personali devono essere archiviati solo sui Contatti.
    • Se si desidera utilizzare l'anonimizzazione, il diritto all'oblio, si deve stabilire una regolamentazione che tutti i dati personali devono essere sui Contatti.
    • Identificare quali dati sono soggetti a cancellazione per l'anonimizzazione: è possibile farlo nelle impostazioni dei campi personalizzati del Contatto.
    • Решете quali utenti di Easy Redmine hanno bisogno di accedere ai Contatti e limitare l'accesso per tipo di Contatto.
    • Se tutti gli utenti devono accedere a tutti i contatti, ma alcuni devono vedere solo un insieme limitato di dati, impostare la visibilità dei campi personalizzati.
  • Identificare quali campi personalizzati al di fuori dei Contatti devono essere protetti e impostare la visibilità dei dati di conseguenza.
  • Разширете приложението за политика на парола на Easy Redmine.
  • Diritto all'oblio:
    • Si consiglia di definire un modello di progetto che formalizzi tutti i passaggi per eliminare i dati personali da tutti i sistemi in modo dettagliato. Una volta ricevuta una richiesta, è possibile documentare semplicemente che tutti i passaggi sono stati eseguiti secondo il processo interno.
  • Creare una regolamentazione per quanto tempo è necessario conservare i data di audit delle azioni dell'utente (registri) и configurare di conseguenza в Easy Redmine.

4. Лесно Redmine в облак

Easy Software предлага Easy Redmine идва в услуга в облак. За клиентски облак, Easy Software предлага процесор за обработка на данни. Ако процесорът за обработка на данни, изискването на GDPR се изисква, следвайте:

  • Easy Software has implementato misure tecniche e di processo per limitare il potenziale accesso ai dati solo in casi eccezionali e richiesti.
  • Ако организацията на UE е гарантирана, че тази част от Easy Redmine (и след това можете да дадете резервно копие, което не е на мястото на рипристино за възникване), можете да архивирате в UE.
  • Лесният софтуер използва самостоятелна проверка на Центъра за данни със сигурността на високо ниво и всички подходящи ISO сертификати. I dettagli possono essere forniti su richiesta.
  • Може да използва правила за архивиране, https за браузър, SSH-2 криптография за архивиране на архивиране. Ограничението на защитната стена за HTTPS и други регулаторни наложени действия са съобразени с изискванията на GDPR. Пуой saperne di più sui cloud qui.
  • La sicurezza può essere ulteriormente aumentata con il servizio Частен облак dove la sicurezza individuale può essere estesa da una configurazione individuale del serverdicate (HW).
  • Изи Софтуер ООД е британско дружество, което спазва регламента на GDPR и е приложено във всички аспекти на организацията и за всички продукти и услуги.

5. Лесен софтуер и вашите лични данни

Facile Software е производител на пиатоформа на проекти за управление. Улесненият софтуер е търговска организация от бизнес към бизнес. Ciò significache tutti i dati raccolti servono a supportare l'attività commerciale ei servisi di Facile Software per le organizzazioni.

В conformità al regolamento GDPR, vengono raccolti anche dati personali di individui e questi sono considerati dati sotto la protezione del GDPR.

5.1. Dati personali raccolti

  • Име и фамилия
  • Телефон
  • E-mail
  • Компания
  • Posizione presso l'azienda
  • Формиране и получаване на сертификати за продукта на Facile Software
  • Cronologia relativa alla visita delle pagine dei prodotti di Facile Software.
  • IP Адрес

5.2. Scopo della raccolta, elaborazione e profilazione dei dati

Facile Software raccoglie data per i seguenti scopi:

  • Creare una collaborazione commerciale con le organizzazioni. E a tale scopo, Facile Software può raccogliere data sui contatti di tali organizzazioni.
  • Fornire servizi ai clienti esistenti (organizzazioni) ea tale scopo Facile Software può raccogliere dati sui contatti di tali organizzazioni.
  • Informare i clienti ei potenziali clienti sulle nuove funzionalità, le versioni e altri messaggi di carattere informativo e di marketing.

Раколта:

  • Tutte le informazioni raccolte sugli individui sono raccolte tramite moduli di contatto.
  • Улесненият софтуер не може да използва данни за индивидуални доказателство за изходни шрифтове.

Combinazione e profilazione dei dati:

  • Facile Software non profil alcun individualuo, tutti i dati raccolti servono solo come informazioni di contatto all'interno di un'organizzazione.
  • Facile Software profil le organizzazioni per scopi di marketing e commerciali. Non soggette a queste analisi.
  • Улесненият софтуер съчетава всички и данни от собствената информационна система (Easy Redmine) с Entity Contact или Entity CRM. Qualsiasi altro system utilizza solo frammenti di data e quindi non sono considerati data ai sensi del GDPR.

Principi di elaborazione dei dati personali

Prova Easy Redmine безплатно за 30 giorni

Функционалността е завършена, SSL защита, резервни копия, не е геолокализация