GDPR efterlevnad

Лесен софтуер tar dataskydd på allvar. Den europeiska förordningen känd som allmänna dataskyddsförordningen (GDPR) medför en rad utmaningar för alla organisationer och har blivit ett av de most omtalade affärsteman.

Vår mission är att erbjuda Easy Redmine-kunder och i princip hela projektgemenskapen en pålitlig programvara som möjliggör effektiv uppfyllande av alla skyldigheter for dataskyddsombud.

Dokumentet ska ge svar på följande frågor:

  • Имате ли dataskyddsombud, можете ли да използвате GDPR-защитен с Easy Redmine?
  • Продължавам да използвам Easy Redmine в molnet, дали сте запознати с GDPR?
  • Ако сте сигурни, че Easy Software има всички процесори за търсене на платна.

1. Терминология

Лесен софтуер е използван от Easy Redmine.

Контролер на данни - den enhet som bestämmer ändamålen, villkoren och metoderna for för hehandlingen av personuppgifter. I detta dokument är det er организация.

Процесор на данни - den enhet som hehandlar data på updrag av Data Controller; аз този документ:

  • Молнкундер от Easy Redmine: Лесен софтуер е процесор за обработка на данни и обработване на данни, аз използвам регулатор, който е реглер като, Процесор на данни, който се намира в приложението Easy Redmine molnaplik.
  • Анкети на Easy Redmine на собствен сървър: Лесният софтуер е вграден в процесора за обработка на данни. Men Easy Redmine kommer att hjälpa dig att organisera dina data på rätt sätt.

Лесно Redmine е приложение, което може да бъде използвано за обработка на данни от администратора на данни.

2. Въведение

Easy Software som tillverkare av Easy Redmine introdurar upupdateringar av Easy Redmine för att hjälpa Data Controllers att uppfylla sin skyldigheter enligt GDPR-regleringen.

Samtidigt ger detta dokument information om Easy Software som Data Processor föra molnkunder.

Easy Software förklarar också att från och s GDPR:s ikraftträdandedatum kommer alla processor, avtal, leverantörer, datatillgångar и други всички, които са fullständigt и inlighet с GDPR-kraven.

3. Easy Redmine за всички dataskyddsombud

Следващи описания и функционални съобщения за прилагане/актуализиране от началото на април 2018 г.

Easy Redmine използва различни функции за търсене на данни и актуализиране на специфични правила за GDPR за dataskyddsombud.

  • Utökad lösenordspolicy
    • Определение за att använda minimallängd, användning av stora bokstäver, siffror och specialtecken i lösenordet
    • Tidsbegränsning för lösenords giltighet och kontroll av lösenords upprepning
    • Автоматично вписване на анвандарени, след като видите тид
    • Nyligen tillagd funktion for att ange lösenordet igen när man manipulerar med användarroller och privilegier
  • Специфична за GDPR функция:
    • Rätt att bli glömd: Att radera kontakten är en tradicionalell funktion men det kan störa datakonsistens, rapporter osv. eftersom det finns möjlighet att ha contacten kopplad till projekt, uppgifter, CRM och drugi enheter. Dessutom skulle det corrumpera data om din kundprofiling. Контактен Анонимизиране skulle tillåta att radera data från contacten som skulle kunna identifier personen, men анонимни данни om clientens tjänster, uppgifter och annat kommer att finnas kvar.
    • Rätt att få tillgång: En specific knapp som skulle exportera contactuppgifter i ett automatiserat läsbart format (XML) skulle uppfylla din skyldighet att tillhandahålla лична информация за всички данни, които са включени.
  • Begränsad data visibibilitet - det är ett critiskt krav enligt GDPR som kräver att dataskyddsombud begränsar åtkomsten till personuppgifter endast till de personer som behöver ha åtkomst. Easy Redmine erbjuder några tillvägagångssätt för att lösa deta problem:
    • Begränsning av åtkomst till contacter i allmänhet.
    • Begränsning av åtkomst до края на контакта за конкретен тип контакт. Vanligtvis kan alla få åtkomst do contacter with typen Företag (företag omfattas inte av GDPR) и begränsa åtkomst do contacter with typen Personlig endast till utvalda användare. Så användaren utan behörighet kan se att det finns en contact kopplad (se bara namnet) men kan inte se några andra data som kan möjliggöra personallig identifikacije.
    • Synlighet för anpassade fält - виза данни kan begränsas så att de bara kan ses av
      • a) Användare / list över användare
      • b) Användargrupp / списък över användargrupper
      • c) Användartyp / списък över användartyper
    • Användaråtgärdsrevisioner
      • Лесно Redmine за пълно регистриране на användaråtgärder, включващо visningsåtgärder.
      • Nu erbjuder Easy Redmine en funktion for att hantera loggarna för att upppylla dina interna processor.
    • Begränsad data visibibilitet - det är ett critiskt krav enligt GDPR som kräver att dataskyddsombud begränsar åtkomsten till personuppgifter endast till de.

Hur man blir GDPR-compatibel steg för steg

  • Идентификаторът може да бъде персонализиран в Easy Redmine.
  • Skapa interna regler som krever att alla personuppgifter ska fyllas i anpassade fält, inte i Easy Redmines egna fält. Men det rekommenderade tillvägagångssättet är att fatta beslutet att alla personuppgifter måste lagras i contacterna.
    • Om du vill använda Anonymisering, Rätt att bli glömd bör du ha en regel som kräver att alla personuppgifter ska finnas i contacterna.
    • Identifiera vilka data som kan raderas för Anonymisering - du kan göra det i inställningarna för anpassade fält för contacten.
    • Най-добре е да използвате Easy Redmine, ако се свържете с нас и бъдете изпратени след контакт.
    • Om du behöver att alla användare ska ha åtkomst till alla contacter, men vissa bara ska se en begränsad datamängd, ställ bara in synligheten för anpassade fält.
  • Identifier vilka anpassade fält utanför contacterna som behöver skyddas och ställ in datavisibiliteten därefter.
  • Öka efterlevnaden av lösenordspolicyn i Easy Redmine.
  • Rätt att bli glömd:
    • Vi rekommenderar att du definierar en projektmall som formaliserar alla steg för att radera personuppgifter från alla system i detalj. När en begäran kommer kan du enkelt dokumentera att alla steg har utförts enligt din interna process.
  • Скапа regler за hur länge du behöver behålla данни за användaråtgärdsrevisioner (loggar) и конфигуриране därefter в Easy Redmine.

4. Easy Redmine и molnet

Easy Software предлага Easy Redmine като en tjänst i molnet. För molnkunder fungerar Easy Software som en dataskyddsombud. Някои данни, въведени в съответствие с GDPR, са следните:

  • Easy Software внедрява техническа и обработваща информация за потенциално прехвърляне на данни до края на данните и отмяната на етикетите и извеждането им.
  • Om du är en EU-organisation garanteras det att din Easy Redmine-instans (och därmed data och deras säkerhetskopior vid katastrofåterställningsplatser) lagras inom EU.
  • Easy Software позволява крайна проверка на центъра за данни с висока проверка и всички подходящи ISO-сертификации. Detailer kan tillhandahållas på begäran.
  • Regelbundna säkerhetskopior, https за webbläsare, SSH-2-криптиране и поддръжка за säkerhetskopieringsöverföringen. Brandvägg begränsad do HTTPS и други други инсталации, за които се използва GDPR-правило. Du kan lära dig mer om moln här.
  • Säkerheten kan ytterligare ökas med Privat moln-tjänsten där individualuell säkerhet kan utökas genom en individualuell konfiguration av den dedikerade servern (HW).
  • Изи Софтуер ООД е британско издание, регламентирано от GDPR, което прилага всички аспекти на организациите и за всички продукти и производители.

5. Програмна програма Enkel и един персонален подарък

Програмната програма на Enkel се предлага на платформа за проектиране. Програмната програма на Enkel е комерсиална организация за завръщане до завръщане. Det innebär att all data som samlas in används för att stödja Enkel programvaras affärsverksamhet och tjänster för organisationer.

Enligt GDPR-förordningen samlas det även in data om individualior och dessa betraktas som data som skyddas av GDPR.

5.1. Insamlade personuppgifter

  • Namn och efternamn
  • телефон
  • Поща
  • Фьоретаг
  • Позиция på företaget
  • Genomförda utbildningar и сертифициране за продукти от програмата на Enkel
  • История, свързана до besök på Enkel programvaras produktsidor.
  • IP адрес

5.2. Syfte med анализ на данни, залагане и профилиране

Програмата на Enkel съдържа данни за следния файл:

  • Upprätta kommersiellt samarbete med organisationer. För detta ändamål kan Enkel programvara samla in data om contactpersoner inom sådana organisationer.
  • Tillhandahålla tjänst för befintliga kunder (организация och för detta ändamål kan Enkel programvara samla in data om contactpersoner inom sådana organisationer.
  • Informera kunder och potentiella kunder om nya funktioner, versioner och andra meddelanden av både informativ och marknadsföringskaraktär.

Инсамлинг:

  • Цялата информация som samlas in om individer samlas in genom contactformulär.
  • Enkel programvara äger inte eller använder data om individualider från externa källor.

Комбиниране на данни и профилиране:

  • Програмната програма на Enkel профилира инте några индивидуал, всички данни, които се събират, се допълват от контактна информация в организацията.
  • Enkel programvara profilerar organisationer för marknadsförings- och affärsändamål. Inte foremål för dessa анализатор.
  • Програмната програма на Enkel комбинира всички данни, които съдържат информационната система (Easy Redmine) в Entity Contact или Entity CRM. Eventuella друга система använder endast datafragment och betraktas därför inte so so data inligment GDPR.

Принцип за обработка на personuppgifter

Prova Easy Redmine в 30 дни безплатен период на изпробване

Fullständiga funktioner, SSL-skyddad, dagliga säkerhetskopior, i din geografiska plats