Dodržování GDPR.

Easy Software finns tillgängligt. Evropské nařízení známé jako obecné nařízení o ochraně osobních údajů (GDPR) přináší mnoho výzev pro všechny organizace a stalo se jedním z nejdiskutovanějších obchodních témat.

Naše mise spočívá v poskytování clientům Easy Redmine av podstatě celé komunitě projektů spolehlivého softwaru, který umožňuje efektivní plnění všech povinností zpracovatelů dat.

Tento dokument poskytuje odpovědi na následující otázky:

  • Jsem zpracovatelem dat, jak mohu být v souladu s GDPR pomocí Easy Redmine
  • Vill du ha det lätta Redmine-molnet, är det något du vill ha i själens GDPR?
  • Potřebuji vědět, zda mer Easy Software všechny bezpečnostní processy na místě.

1. Terminologi

Enkel programvara är výrobce Easy Redmine.

Zpracovatel dat - subjekt, který zpracovává data jménem zpracovatele dat; v tomt dokument:

  • Klient cloudu Easy Redmine: Easy Software är tillgängligt a data jsou zpracovávána v našich cloudových službách na základě pravidel nastavených vámi, zpracovatelem dat, ve vaší aplikaci Easy Redmine v cloudu.
  • Använd vlastního serveru Easy Redmine: Easy Software není zpracovatelem dat. Ale Easy Redmine förser dig med att organisera dina data.

Zpracování dat - zpracování osobních údajů.

lätt Redmine je aplikace, která může nebo nemusí být použita k zpracování dat zpracovatelem dat.

2. Introduktion

Easy Software jako výrobce Easy Redmine har aktualiserats Easy Redmine, aby pomohl zpracovatelům som är ansluten till GDPR.

Läs mer om din klient och ett molndokument för att få information om Easy Software och läs mer om detta.

Ta med Easy Software, du behöver inte använda GDPR för att förbättra GDPR-processen, smlouvy, dodavatelé, först och främst GDPR.

3. Enkel Redmine för alla datakontrollrar

Följande beskrivning och funktioner kommer att distribueras / uppdateras till slutet av april 2018.

Easy Redmine ger följande funktioner för att öka datasäkerheten och specifika krav från GDPR till datastyrare.

  • Utvidgad lösenordsbekämpning
    • Definition att använda minsta längd, användning av stora bokstäver, siffror och specialtecken i lösenordet
    • Tidsgräns för lösenordsgiltighet och lösenordsrepetitionskontroll
    • Automatisk sign-off-användare efter en tidsperiod
    • Nyligen har du lagt till en funktion för att skriva in ditt lösenord igen när du har manipulerat med användarroller och privilegier
  • GDPR-särdrag:
    • Rätt att glömma: Att radera kontakten är en traditionell funktion men det kan störa datakonsistens, rapporter etc. eftersom det finns möjlighet att ha kontakt kopplad till projekt, uppgifter, CRM och andra enheter. Det skulle också korrumpera data om din kundprofilering. Kontakta anonymisering skulle tillåta att radera data från kontakt som skulle möjliggöra identifiering av personen, men anonyma uppgifter om kundens tjänster, uppgift och andra kommer att stanna.
    • Rätt till åtkomst: En specifik knapp som skulle exportera Kontaktuppgifter i automatiserat läsbart format (XML) skulle uppfylla din skyldighet att ge personlig information vilken information du samlar in.
  • Begränsad datasynlighet - det är ett kritiskt krav på GDPR som frågar datakontrollanterna för att begränsa tillgången till personuppgifter endast till de personer som de behöver ha tillgång till. Easy Redmine ger några tillvägagångssätt för detta problem:
    • En begränsning för att få tillgång till kontakter i allmänhet.
    • En begränsning för att bara komma åt kontakter för en specifik kontakttyp. Vanligtvis kan alla få tillgång till Kontakter med typ Företag (företag är inte föremål för GDPR) och begränsar åtkomst till Kontakter med typ Personligt endast för utvalda användare. Så användaren utan tillstånd kan se att det finns en kontaktlänk (se namnet ensam) men kan inte se några andra uppgifter som kan tillåta den personliga identifieringen.
    • Anpassad inloggad synlighet - vissa uppgifter kan begränsas för att endast ses av
      • a) Användare / lista över användare
      • b) Användargrupp / lista över användargrupper
      • c) Användartyp / lista över användartyper
    • User action audits
      • Easy Redmine ger fullständiga loggar om användaråtgärder, inklusive Visa-åtgärd.
      • Nu Easy Redmine ger en funktion för att hantera loggarna för att uppfylla din interna process.
    • Begränsad datasynlighet - det är ett kritiskt krav på GDPR som frågar datakontrollanterna för att begränsa tillgången till personuppgifter endast till dem.

Hur man blir GDPR-kompatibel steg för steg

  • Identifiera vilka personuppgifter du samlar i Easy Redmine.
  • Gör intern reglering om att alla personuppgifter måste fyllas i. Anpassade fält, inte inbyggda fält i Easy Redmine. Men rekommenderat tillvägagångssätt är att fatta beslut om att alla personuppgifter måste lagras endast i Kontakter.
    • Om du gillar att använda Anonymisering ska rätt att glömma du ha en förordning om att alla personuppgifter måste finnas på kontakter.
    • Identifiera vilka data som är föremål för radering för anonymisering - du kan göra det i Kontaktens anpassade arkiveringsinställningar.
    • Bestäm vad användarna av Easy Redmine behöver tillgång till Kontakter och begränsa åtkomsten av Kontakttyp.
    • Om du behöver alla användare att få tillgång till all kontakt, men vissa ska se en begränsad dataset, ställ bara in den anpassade fältets synlighet.
  • Identifiera vilka anpassade fält utanför Kontakter som behöver skyddas och ställ in datasynlighet i enlighet därmed.
  • Öka lösenordsbekämpningen av Easy Redmine.
  • Rätt till glömt:
    • Vi rekommenderar att du definierar en projektmall som formaliserar alla steg för att radera personuppgifter från alla system med bra detaljer. När en förfrågan kommer kan du enkelt dokumentera att alla steg har gjorts enligt din interna process.
  • Skapa reglering för hur länge du behöver behålla användaråtgärdsgranskningsdata (loggar) och konfigurera därefter i Easy Redmine.

4. Easy Redmine i molnet

Easy Software ger Easy Redmine som en tjänst i molnet. För molnklienter fungerar Easy Software som dataprocessor. Som dataprocessor uppfyller vi GDPR-krav tack vare följande:

  • Easy Software implementerade tekniska och processåtgärder för att begränsa potentiell tillgång till data endast till ett undantag och begärda tillfällen.
  • Om du är en EU-organisation är det garanterat att din Easy Redmine-instans (och så data och deras säkerhetskopior vid katastrofåterställningsplatser) lagras inom EU.
  • Easy Software använder endast verifierade datacenters med avancerad säkerhet och alla relevanta ISO-certifieringar. Detaljer kan lämnas på begäran.
  • Regelbundna säkerhetskopior, https för webbläsare, SSH-2 kryptering används för säkerhetskopiering. Brandvägg begränsad till HTTPS och andra vanliga inställningar uppfyller GDPR-krav. Du kan lära dig mer om moln här.
  • Säkerheten kan ytterligare ökas med Privat moln service där individuell säkerhet kan förlängas med en individuell konfiguration av den dedikerade servern (HW).
  • Easy Software Ltd. är ett brittiskt företag men GDPR-förordningen genomfördes i alla aspekter av en organisation och för alla produkter och tjänster.

5. Ny programvara och uppdateringar

Ny programvara är en plattform för projektledning. Den nya programvaran är organiserad typ av business to business. Till znamená, že všechna shromážděná data slouží k podpoře obchodu a služeb Snadného softwaru pro organizace.

V souladu s nařízením GDPR jsou shromažďována také osobní data jednotlivců och ty jsou považována za data chráněná GDPR.

5.1. Shromážděná osobní data

  • Namn och efternamn
  • Telefon
  • E-post
  • företaget
  • Pozice ve fastě
  • Dosažené školení a certifikace získané pro produkty Snadného softwaru
  • Historien související s návštěvami stránek produktů Snadného softwaru.
  • IP-adress

5.2. Účel shromažďování, zpracování a profilování dat

Snadny programvara shromažďuje data pro následující účely:

  • Nastavení obchodní spolupráce s organizacemi. A za tímto účelem může Snadný programvara shromažďovat data o kontaktních osobách v takových organizacích.
  • Poskytování služeb stávajícím zákazníkům (organizacím) a za tímto účelem může Snadný programvara shromažďovat data o kontaktních osobách v takových organizacích.
  • Informování zákazníků a potenciálních zákazníků o nových funkcích, vydáních a dalších zprávách s informačním a marketingovým charakterem.

Shromažďování:

  • Všechny informace shromážděné o jednotlivcích jsou získávány prostřednictvím kontaktních formulářů.
  • Snadný programvara nepoužívá ani nevlastní data o jednotlivcích z externích zdrojů.

Kombination av profil:

  • Snadny mjukvara neprofiluje žádné jednotlivce, všechna shromážděná data slouží pouze jako kontaktní informace v rámci organizace.
  • Snadny mjukvaruprofil organiserar för marknadsföring och erkännande. Tyto analýzy se nevztahují na jednotlivce.
  • Snadny programvara kombinuje všechna data vlastního informačního system (Easy Redmine) med entitě kontakt nebo entitě CRM. Jakýkoli jiný systém používá pouze fragmenty dat a proto nejsou považovány za data pod GDPR.

Principy zpracování osobních údajů

Vyzkoušejte Easy Redmine på 30 dagar

Kompletní funkce, chráněno protokolem SSL, denní zálohování, veší lokalitě.