GDPR omfattande

Easy Software finns tillgängligt. Euroopa määrus, mida tuntakse üldise andmekaitse määrusena (GDPR), toob kaasa mitmeid väljakutseid kõigile organisatsioonidele ja on üks enim kõneainet pakkuvaid äriteemasid.

Meie missioon on pakkuda Easy Redmine'i klientidele ja põhimõtteliselt kogu projektide kogukonnale usaldusväärset tarkvara, mis võimaldab täita kõiki andmetöötlejate kohustusi tõhusalt.

Se dokument annab vastused järgmistele küsimustele:

  • Mida peaksin tegema, et Easy Redmine oleks GDPR-iga kooskõlas, huru olen andmetöötleja?
  • Kas Easy Redmine pilveteenus på GDPR-iga kooskõlas?
  • Tahan teada, kas Easy Software'il på kõik turvaprotsessid paigas.

1. Terminologi

Enkel programvara på Easy Redmine'i tootja.

Andmetöötleja - isik või ettevõte, kes töötleb isikuandmeid andmete töötleja nimel; säljer dokumendis:

  • Lätt Redmine'i pilveteenuse kliendid: Enkel programvara på andmetöötleja ja andmeid töödeldakse meie pilveteenustes vastavalt teie, andmetöötleja, Easy Redmine'i pilveteenuse seadistatud reeglitele.
  • Lätt Redmine'i oma serveri kasutajad: Lätt mjukvara för och med. Kuid Easy Redmine aitab teil oma andmeid korralikult organiseerida.

lätt Redmine på rakendus, mida võib või ei pruugi andmetöötleja kasutada andmete töötlemiseks.

2. Sissejuhatus

Easy Software är Easy Redmine'i tootja tutvustab Easy Redmine'i värskendusi, and aidata andmetöötlejatel täita nende GDPR-ist tulenevaid cohustusi.

Samaaegselt toob se dokument med pilveteenuste klientidele teavet Easy Software'i cohta andmetöötlejana.

Samuti deklareerib Easy Software, et GDPR kan användas för att skapa protsessid, lepingud, tarnijad, andmetele juurdepääs och muud täielikult GDPR-iga kooskõlas.

3. Enkel Redmine kõigile Andmete Kontrolleritele

Järgnev kirjeldus ja omadused viiakse/uuendatakse ellu kuni 2018. aasta aprilli lõpuni.

Easy Redmine toob järgmised omadused, et suurendada andmete turvalisust ja GDPR-i spetsiifilisi nõudeid Andmete Kontrolleritele.

  • Laiendatud paroolipoliitika jõustamine
    • Määratlus minimaalse pikkuse, suurte tähtede, numbrite och erimärkide kasutamise kohta paroolis
    • Parooli kehtivusaja piirang ja parooli kordamise kontroll
    • Kasutaja automaatne välja logimine pärast teatud aja möödumist
    • Hiljuti lisati funktsioon, mis võimaldab parooli uuesti sisestada, kui manipuleeritakse kasutaja rollide ja privileegidega
  • GDPR-i spetsiifilised omadused:
    • Õigus unustamisele: Kontakti kustutamine on traditsiooniline funktsioon, kuid see võib häirida andmete järjepidevust, aruandeid jne, kuna on võimalus, et Kontakt on seotud projektide, ülesannete, CRM-i ja teiste üksustega. Samuti rikuks se andmeid teie kliendi profiili kohta. Kontakti anonümiseerimine võimaldaks kustutada kontaktist andmed, mis võimaldaksid isiku tuvastamist, kuid anonüümsed andmed klientide teenuste, ülesannete ja muu kohta jäävad alles.
    • Õigus juurdepääsule: Spetsiifiline nupp, mis ekspordiks Kontakti andmed automaatselt loetavas formaadis (XML), täidaks teie kohustust pakkuda isikuandmeid, mida te kogute.
  • Piiratud andmete nähtavus - se om GDPR-i kriitiline nõue, mis nõuab Andmete Kontrolleritelt juurdepääsu isikuandmetele ainult neile inimestele, kellel på vaja juurdepääsu. Easy Redmine-paket för att sälja problem med lähenemisviisi:
    • Piirang kontaktidele üldiselt juurdepääsu osas.
    • Piirang kontaktidele juurdepääsu osas ainult konkreetse kontakti tüübi jaoks. Tavaliselt saavad kõik juurdepääsu Kontaktidele, mille tüüp on Ettevõte (ettevõtted ei kuulu GDPR-i reguleerimisalasse) ja piiravad juurdepääsu Kontaktidele, mille tüüp on Isiklik ainult valitud kasutajatele. Seega võib kasutaja, kellel pole vastavat luba, näha, et kontakt on seotud (näeb ainult nime), kuid ei näe muid andmeid, mis võiksid isiku tuvastamise võimaldada.
    • Kohandatud välja nähtavus - teatud andmeid saab piirata nägemiseks ainult
      • a) Kasutaja / kasutajate loend
      • b) Kasutajagrupp / kasutajagruppide loend
      • c) Kasutajatüüp / kasutajatüüpide loend
    • Kasutaja tegevuste auditeerimine
      • Easy Redmine pakub täielikke logisid kasutaja tegevuste kohta, sealhulgas vaatamistegevused.
      • Nüüd toob Easy Redmine funktsiooni logide hållamiseks, et täita teie sisemist protsessi.
    • Piiratud andmete nähtavus - se om GDPR-i kriitiline nõue, mis nõuab Andmete Kontrolleritelt juurdepääsu isikuandmetele ainult neile.

Kuidas saada GDPR-iga vastavusse samm-sammult

  • Määrake, milliseid isikuandmeid te Easy Redmine'is kogute.
  • Koostage sisekorraldus, et kõik isikuandmed tuleb täita kohandatud väljadesse, mitte Easy Redmine'i enda väljadesse. Kuid soovitatav lähenemisviis on otsustada, et kõik isikuandmed tuleb salvestada ainult Kontaktidesse.
    • Kui soovite kasutada anonümiseerimist, õigust unustamisele, peate kehtestama reegli, et kõik isikuandmed tuleb salvestada Kontaktidesse.
    • Määrake, millised andmed on anonümiseerimiseks kustutamisele kuuluvad - saate seda teha Kontakti kohandatud välja seadetes.
    • Otsustage, millistel Easy Redmine'i kasutajatel on vaja juurdepääsu Kontaktidele ja piirake juurdepääsu Kontakti tüübi järgi.
    • Kui soovite, et kõik kasutajad pääseksid kõigile kontaktidele juurde, kuid mõned näeksid piiratud andmekogumit, seadistage lihtsalt kohandatud välja nähtavus.
  • Määrake, millised kohandatud väljad väljaspool Kontaktide vajavad kaitset ja seadistage vastavalt andmete nähtavus.
  • Suurendage Easy Redmine'i paroolipoliitika jõustamist.
  • Õigus unustamisele:
    • Soovitame määratleda projekti malli, miss formaliseeriks kõik sammud isikuandmete kustutamiseks kõigist süsteemidest üksikasjalikult. Kui taotlus tuleb, saate lihtsalt dokumenteerida, et kõik sammud tehti vastavalt teie sisemisele protsessile.
  • Koostage reeglistik, kui kaua peate säilitama kasutaja tegevuste auditiandmeid (logisid) och seadistage vastavalt Easy Redmine'is.

4. Lätt Redmine pilves

Easy Software paket Easy Redmine'i pilveteenusena. Pilveklientide jaoks tegutseb Easy Software Andmete Töötlejana. Andmete Töötlejana täidame GDPR-i nõudeid tänu järgmistele:

  • Easy Software på rakendanud tehnilisi ja protsessimeetmeid, et piirata juurdepääsu andmetele ainult erandjuhtudel ja nõutud sündmustel.
  • Kui olete EL-i organisatsioon, on tagatud, et teie Easy Redmine'i eksemplar (ja seega andmed ja nende varukoopiaid katastroofi taastamise saitidel) hoitakse EL-i piires.
  • Easy Software kan kontrolleras och kontrolleras, flera gånger om hur man använder sig av ett ISO-certifikat. Üksikasjad på saadaval taotluse korral.
  • Regulaarsed varukoopiad, HTTPS brauseritele, SSH-2 krüptimine varunduse ülekandeks. Tulemüür på piiratud ainult HTTPS-iga ja muud tavalised seaded vastavad GDPR-i nõuetele. Saate siit rohkem pilvede kohta teada saada.
  • Turvalisust saab veelgi suurendada Privat pilve teenusega, kus saab individualselt konfigureerida pühendatud serveri (riistvara) turvalisust.
  • Easy Software Ltd. på Suurbritannia ettevõte, kuid GDPR-i määrus på rakendatud kõigis organisatsiooni aspekter och kõikide toodete och teenuste jaoks.

5. Lihtne tarkvara ja teie isikuandmed

Lihtne tarkvara on projektijuhtimise platvormi tootja. Lihtne tarkvara på äriühingutevaheline kaubandusorganisatsioon. Se tähendab, et kogutud andmed på mõeldud Lihtne tarkvara äri ja teenuste toetamiseks organisatsioonidele.

GDPR määruse kohaselt kogutakse ka isikute andmeid, mis kuuluvad GDPR kaitse alla.

5.1. Kogutavad isikuandmed

  • Nimi och perekonnanimi
  • Telefon
  • E-post
  • Företaget
  • Amet ettevõttes
  • Saavutatud koolitused ja sertifikaadid Lihtne tarkvara toodete kohta
  • Ajalugu seoses Lihtne tarkvara toodete lehtede külastamisega.
  • IP-adress

5.2. Andmete kogumise, töötlemise och profiilimise eesmärk

Lihtne tarkvara kogub andmeid järgmistel eesmärkidel:

  • Sõlmida ärikoostöö organisatsioonidega. Selleks võib Lihtne tarkvara koguda andmeid kontaktisikute kohta sellistes organisatsioonides.
  • Pakkuda teenust olemasolevatele klientidele (organisatsioon ja selleks võib Lihtne tarkvara koguda andmeid kontaktisikute kohta sellistes organisatsioonides.
  • Teavitada kliente och potentsiaalseid kliente uutest funktsioonidest, versiooonidest och muudest nii informatiivsetest kui ka turunduslikest sõnumitest.

Kogumine:

  • Kõik isikute kohta kogutud teave kogutakse kontaktivormide kaudu.
  • Lihtne tarkvara ei omista ega kasuta isikute kohta andmeid välisallikatest.

Andmete kombineerimine och profil:

  • Lihtne tarkvara ei koosta ühegi isiku profiili, kõik kogutud andmed on mõeldud ainult kontaktteabe pakkumiseks organisatsioonis.
  • Lihtne tarkvara koostab organisatsioonide profiile turundus- ja ärilistel eesmärkidel. Behöver analüüsid ei hõlma isikuid.
  • Lihtne tarkvara kombineerib kõik andmed oma infosüsteemis (Easy Redmine) ettevõtte kontakti või ettevõtte CRM-i. Muud süsteemid kasutavad ainult andmete fragmente ja seetõttu ei loeta neid GDPR-i andmeteks.

Isikuandmete töötlemise põhimõtted

Proovige Easy Redmine'i 30 päeva tasuta prooviperioodi jooksul

Täielikud funktsioonid, SSL-kaitse, igapäevased varukoopiad, teie geolokatsioonis