GDPR överholdelse

Easy Software tar skydd av personlig data allvarligt. Den europeiska förordningen känd som den allmänna dataskyddsforordningen (GDPR) medför en rad utmaningar för alla organisationer och har blivit ett av de mest omtalade ämnen inom näringslivet.

Vårt uppdrag är att ge Easy Redmine-kunder och jag har det stora hela projektcommunityet en tillförlitlig programvara, gör det möjligt att uppfylla alla plikter som datahantering effektivt.

Detta dokument ska ge svar på följande frågor:

  • Jag är databehandlare, hur kan jag bli GDPR-kompatibel med Easy Redmine?
  • Jag använder Easy Redmine-molnet, är den här tjänsten GDPR-kompatibel?
  • Jag har använt för att veta, om Easy Software har alla säkerhetsprocesser på plats.

1. Terminologi

Enkel programvara är en tillverkare av Easy Redmine.

personuppgiftsansvarig - enheden, der bestemmer formålene, betingelser og midlene til behandling af personuppgifter. Till syftet med detta dokument är det din organisation.

Databehandlare - enheden, der behandlar data på vegne af dataansvarlig; i detta dokument:

  • Cloudklienter av Easy Redmine: Easy Software är datahantering och data behandlas i våra molntjänster baserat på regler, där det skapas av dig, datahantering, i din Easy Redmine molnapplikation.
  • Egne serverbrugere av Easy Redmine: Easy Software är inte en databehandlare. Men Easy Redmine vill hjälpa dig med att organisera dina data korrekt.

lätt Redmine er en applikation kan användas för att behandla data av dataansvarlig eller ej.

2. Introduktion

Easy Software som tillverkare av Easy Redmine introducerar uppdateringar av Easy Redmine för att hjälpa dataansvar med att uppfylla deras plikter i enlighet med GDPR-regleringen.

I samma tid ger detta dokumentinformation om Easy Software som datahanterare för våra molnklienter.

Dessutom erkänner Easy Software, på alla processorer, kontraktörer, leverantörer, dataadgang och andra kommer att vara fullständiga GDPR-kompatibla med ikraftträdande av GDPR.

3. Enkel Redmine för alla datahantering

Följande beskrivning och funktioner kommer att implementeras/opdateras fram till slutningen av april 2018.

Easy Redmine ger följande funktioner för att öka datasäkerheten och uppfylla specifika krav i GDPR för datahantering.

  • Utvidet politik för tillgångskodehåndhævelse
    • Definition av minimumslængde, användning av stora bokstäver, tal och specialtegn i åtkomstkoden
    • Tidsbegränsning för giltighet och kontroll av giltighet av godkännande
    • Automatisk meddelande av användare efter en period
    • Nytt tilläggsfunktion för att komma in åtkomstkoden igen, när man manipulerar med användarroller och privilegier
  • GDPR-specifika funktioner:
    • Rätten till att bli glömd: Sletning av kontakten är en traditionell funktion, men det kan störa datakonsistens, rapportera osv., då det finns möjlighet att ha kontakt med projekter, uppgifter, CRM och andra enheder. Dessutom kommer det att förstöra data om din kundprofilering. Kontakten anonymisering vill tillade sletning av data från kontakten, som ville tillade identifikation av personer, men anonyma data om klienttjänster, uppgifter och andra vill förbliva.
    • Retten til tillgång: En specifik knap, der exporterer kontaktinformation i et automatiserat läsbart format (XML), vil uppfylla din forpliktelse til att ge personlig information om, vilka data du samlar in.
  • Begränsa synlighet av data - det är ett kritiskt krav i GDPR, där databehandlas bör begränsas för att personliga uppgifter ska kunna göras för personer, det har behov av det. Easy Redmine bringer och par tillvägagångssätt till detta problem:
    • Begrænsning av tillgång till kontakter i allmänhet.
    • Begrænsning av åtkomst till kontakter endast för specifik kontakttyp. Typisk kan alla få åtkomst till kontakter med typen "Firma" (företag som inte omfattas av GDPR), och begränsa tillgången till kontakter med typen "Personlig" endast för utvalda användare. Så användaren utan tillstånd kan se, att den är en associerad kontakt (se kun namnet), men kan inte se någon annan data, där kan tillade personlig identifikation.
    • Synlighet av användardefinierade filtare - vissa data kan begränsas till att bara bli satt af
      • a) Använder / lista över användare
      • b) Brugergrupp / lista över användargrupper
      • c) Användertyp / lista över användartyper
    • Audit af användarhandlinger
      • Easy Redmine ger kompletta logfiler om användarhantering, inklusive visningshantering.
      • Nu bringer Easy Redmine en funktion för att administrera logfiler för att uppfylla din intern processor.
    • Begränsa synlighet av data - det är ett kritiskt krav i GDPR, där du kan hantera data om att begränsa tillgången till personliga uppgifter endast för personer.

Så blir du GDPR-kompatibel trin för trin

  • Identifierare vilka personliga data du samlar in i Easy Redmine.
  • Opret interna regler om, att alla personliga data ska utfyllas i användardefinierade filtare, inte i Easy Redmines standardfelter. Men den rekommenderade tillvägagångssättet är att fatta beslut om, att alla personliga uppgifter ska gemmes på kontakter.
    • Om du vill använda anonymisering, rätt till att bli glömd, ska du ha en regel om, att alla personliga uppgifter ska vara på kontakter.
    • Identifierare vilka data kan raderas för anonymisering - detta kan göras i inställningarna för användardefinierade filtare för kontakt.
    • Beslut vilka användare av Easy Redmine som har använts för åtkomst till kontakter och begränsning av åtkomst efter kontakttyp.
    • Om du har använt för, att alla användare ska ha åtkomst till alla kontakter, men några endast ska begränsa datasättet, ska du bara ställa in synligheten för användardefinierade filtar.
  • Identifierar vilka användardefinerede filtare uden for kontakter som skal skyddas, och indstil synligheden af ​​data i overensstemmelse hermed.
  • Øg handhævelsen av åtkomstkodpolitiken i Easy Redmine.
  • Retten til att bli glömd:
    • Vi rekommenderar att definiera ett projektskapande, att formalisera alla trin för att radera personliga data från alla system och detaljer. När en begäran kommer, kan du blotta dokumenter, att alle trin blev utförda i överensstämmelse med din intern process.
  • Använd reglerna för hur länge du ska lagra data om användarhandlingsaudit (logfiler) och konfigurera detta i Easy Redmine.

4. Lätt Redmine i skyen

Easy Software erbjuder Easy Redmine som en service i skyen. För skykunder fungerar Easy Software som en datahantering. Som en databehandlare uppfyllar vi GDPR-krav tacket vara följande:

  • Easy Software har implementerat tekniska och processmässiga åtgärder för att begränsa potentiell åtkomst till data endast till undantag och anmodade lägenheter.
  • Om du är en EU-organisation, garanterar det, på din Easy Redmine-instans (och därmed data och deras säkerhetskopier på katastrofegendannelsessteder) lagras inden för EU.
  • Easy Software-användare kan verifiera datacenter med hög säkerhet och alla relevanta ISO-certifierare. Detaljer kan lämnas på begäran.
  • Regelmässig säkerhetskopier, https till webbläsare, SSH-2-kryptering används till säkerhetskopioverførslen. Brandvägg begränsad till HTTPS och andra vanliga inställningar uppfyller GDPR-kraven. Du kan lära mer om skyer henne.
  • Säkerheten kan ytterligare ökas med Privat moln-tjänsten, varvid individuell säkerhet kan utökas genom en individuell konfiguration av den dedikerade servern (HW).
  • Easy Software Ltd. är ett brittiskt företag, men GDPR-regleringen är implementerad i alla aspekter av organisationen och för alla produkter och tjänster.

5. Nem programvara och dina personliga uppgifter

Ingen programvara är en tillverkare av projektstyrningsplattformen. Ingen programvara är en kommersiell verksamhet, hanterar med andra företag. Det betyder att alla samlade data används för att stödja Nem Softwares affärsverksamhet och tjänster för organisationer.

Jag följer GDPR-regleringen som samlar in data om enskilda personer, och dessa betraktar som data under GDPR:s skydd.

5.1. Samlede personuppgifter

  • Navn och efternamn
  • Telefonnummer
  • E-post
  • Företag
  • Stilling i företaget
  • Genomförd träning och certifiering uppnås för produkter från Nem Software
  • Historik relaterat till att besöka Nem Softwares produktsidor.
  • IP-adress

5.2. Formål med dataindsamling, -behandling och -profilering

Inte programvara som samlar in data för följande ändamål:

  • Uppbyggnad av kommercielt samarbete med organisationer. Och för detta ändamål kan du inte samla in data om programvara för kontaktpersoner i sådana organisationer.
  • Yde service för befintliga kunder (organisatörer), och för detta ändamål kan Nem programvara samla in data om kontaktpersoner i sådana organisationer.
  • Informera kunder och potentiella kunder om nya funktioner, utgivning och andra meddelanden av både informativ och marknadsföringsmässig karaktär.

Indsamling:

  • Alla uppgifter, som samlar in om enskilda personer, samlar in genom kontaktformularer.
  • Ingen programvara ägare eller användardata för enskilda personer från externa källor.

Datakombination och profilering:

  • Ingen mjukvaruprofilerare inte enskilda personer, alla samlade data används endast som kontaktuppgifter inom en organisation.
  • Inte Mjukvaruprofiler organisationer för marknadsföring och affärsformat. Inte underlag för dessa analyser.
  • Enkel programvara kombinerar alla data i deras eget informationssystem (Easy Redmine) på Entity Contact eller Entity CRM. Andra system använder endast datafragmenter och betraktas därför inte som data under GDPR.

Principper för behandling av personuppgifter

Easy Redmine i en 30 dagars gratis provperiod

Full funktionalitet, SSL-skydd, dagliga säkerhetskopior, och geolokalisering