Съобразете се с GDPR

Easy Software ia protejarea datelor personale cu seriozitate. Regulamentul european cunoscut sub numele de Regulamentul General privind Protecția Datelor (GDPR) aduce o serie de provocări tuturor organizațiilor și a devenit unul dintre cele mai discutate subiecte de afaceri.

Misiunea noastră este de a furniza clienteților Easy Redmine и, като цяло, întregii communități de proiecte un software fiabil care permite îndeplinirea eficientă a tutoror obligațiiilor procesoror de date.

Този документ предлага разкрития на необходимите изисквания:

  • Необходим процесор за обработка на данни, който е в съответствие с GDPR с Easy Redmine
  • Folosesc Easy Redmine cloud, отговаря ли тази услуга на GDPR?
  • Не мога да ви кажа, че Easy Software са всички процеси за сигурност в loc.

1. Терминология

Лесен софтуер е продуцент на Easy Redmine.

Контрол на датата - entitatea care determină scopurile, condițiile și mijloacele de prelucrare a datelor cu caracter personal. Pentru scopul acestui document, este organizația dvs.

Обработчик на дата - entitatea care prelucrează datele în numele controlorului de date; в този документ:

  • Клиентски облак на Easy Redmine: Easy Software е процесорът за обработка на дати și datele sunt prelucrate în serviciile noastre cloud pe baza regulilor stabilite de dvs., processatorul de date, în aplicația dvs. облак Easy Redmine.
  • Използване на свойства на сървъра Easy Redmine: Easy Software не е процесор за обработка на дати. Dar Easy Redmine ви помага да организирате дати в модула на ядрото.

Лесно Redmine este o applicație care poate sau nu fi utilizată pentru prelucrarea datelor de către controlorul de date.

2. Въведение

Easy Software, като производител на Easy Redmine, въвежда актуализацията на Easy Redmine за добавяне на контроли за дата с își îndeplinească obligațiile care decurg din reglementarea GDPR.

В този момент, за клиентите ни в облака, този документ предоставя информация от Easy Software за обработка на дата.

От това, Easy Software декларира, че данните са в сила в съответствие с GDPR, всички процеси, договори, предоставяне, достъп до дата и други данни, които са в съответствие с GDPR.

3. Easy Redmine за контрол на датата

Următoarea descriere și karakteristike vor fi implementate/actualize până la sfârșitul lunii aprili 2018.

Easy Redmine предлага бързи характеристики за създаване на защитена дата или специфични за целта GDPR за контрол на датата.

  • Political Policy de parolă extinsă
    • Definirea utilizării unei lungimi minime, utilizarea literelor mari, numerelor și caracterelor speciale în parolă
    • Limita de timp pentru valibilitatea parolei și controlul repetării parolei
    • Deconectarea automată a utilizatorului după un anumit interval de timp
    • Recent a fost adăugată o caracteristică pentru a reintroduce parola atunci când se manipulează cu rolurile și privilegiile utilizatorului
  • Специфични характеристики на GDPR:
    • Dreptul de a fi uitat: Ștergerea contactului este o caracteristică tradițională, dar poate perturba consistentța datelor, rapoartele etc., deoarece există posibilitatea ca contactul să fie legat de proiecte, sarcini, CRM și alte entități. De asemenea, ar corupe datele despre profilel clientului. Anonimizarea contactului ar permite ștergerea datelor din contact care ar permite identificarea persoanei, dar datele anonime despre serviciile, sarcinile și altele ale clientului vor rămâne.
    • Dreptul de acces: Un button specific care ar exporta detaliile de contact în format automatizat citibil (XML) ar îndeplini obligația de a furniza informații personale despre datele colectate.
  • Vizibilitatea limitată a datelor - este o cerință critică a GDPR care cere controlorilor de date să limiteze accesul la datele personale doar la persoanele care au nevoie de acces. Easy Redmine предлага проблем за отстраняване на проблема:
    • O limitare la accesul la contacte în general.
    • O limitare la accesul la contacte doar pentru un anumit tip de contact. În mod obișnuit, toată lumea poate accesa contactele cu tipul Companie (companiile nu sunt supuse GDPR) și limitează accesul la contactele cu tipul Personal doar pentru utilizatorii selectați. Astfel, utilizatorul fără permisiune poate vedea că există un contact legat (vede doar numele), dar nu poate vedea nicio altă informație care ar permite identificarea personală.
    • Vizibilitatea câmpurilor personalizate - anumite date pot fi restrictționate să fie văzute doar de:
      • а) Използващ / listă de utilizatori
      • б) Grup de utilizatori / listă de grupiri de utilizatori
      • в) Tip de utilizator / listă de tipuri de utilizatori
    • Auditul actțiunilor utilizatorului
      • Easy Redmine предлага пълен дневник с активни потребители, включващи действия за визуализация.
      • Ето, Easy Redmine предлага характеристики за журнале за конкретна процедура.
    • Vizibilitatea limitată a datelor - este o cerință critică a GDPR care cere controlorilor de date să limiteze accesul la datele personale doar la acele persoane.

Cum să devii conform GDPR pas cu pas

  • Идентифицирайте датата на личните колекции в Easy Redmine.
  • Faceți o regulă internă că toate datele personale trebuie completed în câmpurile personalizate, nu în în câmpurile native ale Easy Redmine. Dar abordarea recomandată este să luați o decizie că toate datele personale trebuie stocate doar pe contacte.
    • Dacă doriți să utilizați Anonimizarea, Dreptul de a fi uitat, trebuie să aveți o regulă că toate datele personale trebuie să fie pe contacte.
    • Identificați ce date sunt supuse ștergerii pentru Anonimizare - puteți face acest lucru în setările câmpului personalizat al contactului.
    • Решете да използвате Easy Redmine за нов достъп до контакти и ограничаване на достъп до два типа контакти.
    • Dacă aveți nevoie ca toți utilizatorii să aibă acces la toate contactele, dar unii să vadă un set limitat de date, setați vizibilitatea câmpului personalizat.
  • Identificați ce câmpuri personalizate în afara contactelor trebuie protejate și setați vizibilitatea datelor în consecință.
  • Създайте политика за парола на Easy Redmine.
  • Dreptul de a fi uitat:
    • Vă recomandăm să definiți un șablon de proiect care să formalize toate etapele pentru a șterge datele personale din toate sistemele în detalii mari. Odată ce vine o solicitare, puteți documenta pur și simplu că toate etapele au fost făcute conform procesului intern.
  • Creți o regulă pentru cât timp trebuie să păstrați datele de audit ale actțiunilor utilizatorului (jurnalele) и configurați în consecință în Easy Redmine.

4. Лесно Redmine в облак

Easy Software предлага Easy Redmine за обслужване в облак. За клиентите в облака, Easy Software се активира с дата на процесора. С процесор за дата, îndeplinim cerințele GDPR datorită următoarelor:

  • Easy Software a implementat măsuri tehnice și de proces pentru a limita accesul potencijal la date doar în cazuri excepționale și solicitate.
  • Dacă sunteți o organizație UE, este garantat că instanța dvs. Easy Redmine (и astfel datele и copiile de rezervă la site-urile de recuperare după dezastre) се намира в UE.
  • Използването на Easy Software в Центъра за проверка на дата за защита на последното генериране и пълното сертифициране, съответстващо на ISO. Detaliile pot fi furnizate la cerere.
  • Ако резервираното копие се регулира, https за браузъра, използвайте SSH-2 крипто за прехвърляне на резервно копие. Ограничението на защитната стена за HTTPS и други настройки са дефинирани съгласно GDPR. Puteți afla mai multe despre cloud-uri aici.
  • Securitatea poate fi crescută și mai mult cu serviciul Частен облак, unde se poate extinde securitatea individual prin configurarea individuală a serverului dedicat (HW).
  • Easy Software Ltd. е компания в Marea Britain, която е регламентирана от GDPR и е внедрена в целия аспект на организацията и за всички продукти и услуги.

5. Софтуер-ul Easy и datele dvs. personale

Easy Software е производител на платформа за управление на проекти. Easy Software е търговска организация от бизнес към бизнес. Acest lucru înseamnă că toate datele colectate servesc pentru a susține afacerile și serviciile Easy Software pentru organizații.

Съответства на reglementărilor GDPR, sunt colectate și datele individuale și acestea sunt considerate date sub protecția GDPR.

5.1. Персонална дата за събиране

  • Име и фамилия
  • телефон
  • E-mail
  • Компания
  • Poziția în cadrul companiei
  • Урили за обучение и сертифициране за получаване на продукти Easy Software
  • Исторически легат за посещение на страницата на продукта Easy Software.
  • IP адрес

5.2. Scopul colectării, processării și profilării datelor

Easy Software colectează date în următoarele scopuri:

  • Stabilirea unei cooperări komerciale cu organizațiile. В този scop, Easy Software събира дата за контакт с персонала на организацията.
  • Oferirea de servicii pentru clienții existenți (organizații și în acest scop, Easy Software poate colecta date despre persoanele de contact din astfel de organizații.
  • Informarea clientilor și a potențialilor clienți despre noi funcții, lansări și alte mesaje de caracter informativ și de marketing.

Colectare:

  • Toate informațiile colectate despre indivizi sunt adunate prin formulare de contact.
  • Easy Software nu deține sau utilizează date despre indivizi din surse externe.

Combinarea și profilarea datelor:

  • Easy Software nu profilează niciun individual, toate datele colectate servesc doar ca informații de contact în cadrul unei organizații.
  • Easy Software profilează organizațiile în scopuri de marketing și afaceri. Не предполагам анализ на предшественик.
  • Easy Software съчетава всички данни в собствената система за информация (Easy Redmine) за Entitatea de Contact и Entitatea CRM. Първоначалната система използва алтернативна дата до фрагменти от дата и, първоначално, не е предвидена дата под GDPR.

Principiile de prelucrare a datelor cu caracter personal

Изтеглете Easy Redmine за 30 дни безплатно изтегляне

Функциите са завършени, защитават SSL, резервни копия, архивиране, dvs геолокализация.