Överensstämmer med GDPR

Easy Software presenterar seriens skyddsdata. La regolamentazione europea not come Regolamento Generale sulla Protezione dei Dati (GDPR) rappresenta una serie di sfide per tutte le organizzazioni ed è diventata uno dei temi di business più discussi.

La nostra missione è fornire ai clienti di Easy Redmine e, in generale, a tutta la comunità di Project, un software affidabile che consenta di adempiere efficientemente a tutti i doveri dei Processori di Dati.

Fråga om dokument för fornirà svar på:

  • Sono un Processore di Dati, kommer eventuellt att överensstämma med GDPR med Easy Redmine
  • Vill du använda Easy Redmine-molnet, vill du använda GDPR?
  • Devo sapere se Easy Software har tutti och bearbetning av säkra i atto.

1. Terminologia

Enkel programvara è il produttore av Easy Redmine.

Data Controller - l'entità che determina le finalità, le condizioni ei mezzi del trattamento dei dati personali. Per il presente documento, si tratta della vostra organizzazione.

Dataprocessor - l'entità che elabora i dati per conto del Data Controller; in questo documento:

  • Cloud-klienter för Easy Redmine: Easy Software och dataprocessorn Det finns ingen information om att använda molnet i basen, dataprocessorn, applikationsmolnet Easy Redmine.
  • Serverns egen server för Easy Redmine: Easy Software är inte en dataprocessor. Ma Easy Redmine vi aiuterà ad organizzare correttamente i vostri dati.

lätt Redmine è un'applicazione che può o non può essere utilizzata per elaborare i dati da parte del Data Controller.

2. Introduktion

Easy Software, som är tillverkad av Easy Redmine, introducera tillbehör till Easy Redmine med hjälp av datakontroller och ansluten till GDPR.

Allo stesso tempo, per nostri clienti cloud, questo documento fornisce information of Easy Software kommer Data Processor.

Inoltre, Easy Software dichiara che alla data di entrata in vigore del GDPR tutti i processi, i contratti, i fornitori, l'accesso ai dati e altri saranno pienamente conformi ai requisiti del GDPR.

3. Enkel Redmine per tutti i Data Controller

La seguente descrizione e le funzionalità saranno implementate/aggiornate entro la fine di aprile 2018.

Enkel Redmine offre le seguenti funzionalità per Aumentare la sicurezza dei dati e soddisfare le specifiche richieste del GDPR per i Data Controller.

  • Implementazione di una politica di password estesa
    • Definizione di una lunghezza minima, uso di letter maiuscole, numeri e caratteri speciali nella lösenord
    • Limite di tempo per la validità della lösenord och controllo della ripetizione della lösenord
    • Disconnessione automatica dell'utente dopo un periodo di tempo
    • Recentemente è stata aggiunta una funzionalità per reinserire la lösenord una volta manipolati i ruoli ei privilegi dell'utente
  • Funktionsspecifika GDPR:
    • Diritto all'oblio: l'eliminazione del Contatto è una funzionalità tradizionale ma può disturbare la coerenza dei dati, i rapport, ecc. poiché esiste la possibilità che il Contatto sia collegato a progetti, attività, CRM e altre entità. Inoltre, corromperebbe i dati sulla profilazione del cliente. L'anonymizzazione del Contatto consentirebbe di eliminare i dati dal contatto che consentirebbero di identificare la persona, ma i dati anonimi sui servizi del cliente, le attività e altro rimarrebbero.
    • Diritto di accesso: un pulsante specifico che esporta i dettagli del Contatto in un formato leggibile automatizzato (XML) soddisferà l'obbligo di fornire informazioni personali sui dati che si raccolgono.
  • Begränsa della synbarheten av dati: è una richiesta critica del GDPR che chiede ai Data Controller di limitare l'accesso ai dati personali solo alle persone che ne hanno bisogno. Easy Redmine erbjuder alltid en lösning för ett problem:
    • Limitazione dell'accesso ai contatti i allmänhet.
    • Limitazione dell'accesso ai Contatti solo per un tipo di Contatto specifico. Tipicamente, tutti possono accedere ai Contatti con il tipo Azienda (le aziende non sono soggette al GDPR) e limitare l'accesso ai Contatti con il tipo Personale solo a utenti selezionati. Quindi, l'utente senza autorizzazione può vedere che c'è un contatto collegato (vedere solo il nome) ma non può vedere altri dati che potrebbero consentire l'identificazione personal.
    • Visibilità dei campi personalizzati: alcuni dati possono essere limitati a essere visti solo da
      • a) Utente / lista di utenti
      • b) Gruppo utente / lista di gruppi utente
      • c) Tipo di utente / lista di tipi di utente
    • Audit delle azioni dell'utente
      • Easy Redmine fornisce registri kompletta azioni dell'utente, compresa l'azione di visualizzazione.
      • Ora Easy Redmine ofre una funzionalità per gestire i registri al fine di soddisfare il processo interno.
    • Begränsa della synbarheten av dati: è una richiesta critica del GDPR che chiede ai Data Controller di limitare l'accesso ai dati personali solo alle persone che ne hanno bisogno.

Kom diventare conformi al GDPR passo dopo passo

  • Identifiera kvali dati personali si raccolgono i Easy Redmine.
  • Stabilire una regolamentazione intern che tutti i dati personali devono essere inseriti nei campi personalizzati, non nei campi nativi di Easy Redmine. Ma l'approccio consigliato è di decidere che tutti i dati personali devono essere archiviati solo sui Contatti.
    • Se si desidera utilizzare l'anonimizzazione, il diritto all'oblio, si deve stabilire una regolamentazione che tutti i dati personali devono essere sui Contatti.
    • Identificare quali dati sono soggetti a cancellazione per l'anonimizzazione: è possibile farlo nelle impostazioni dei campi personalizzati del Contatto.
    • Decidere quali utenti di Easy Redmine hanno bisogno di accedere ai Contatti e limitare l'accesso per tipo di Contatto.
    • Se tutti gli utenti devono accedere a tutti i contatti, ma alcuni devono vedere solo un insieme limitato di dati, impostare la visibilità dei campi personalizzati.
  • Identificare quali campi personalizzati al di fuori dei Contatti devono essere protetti e impostare la visibilità dei dati di conseguenza.
  • Aumentare l'applicazione della politica di lösenord för Easy Redmine.
  • Diritto all'oblio:
    • Si consiglia di definire un modello di progetto che formalizzi tutti i passaggi per eliminare i dati personali da tutti i sistemi in modo dettagliato. Una volta ricevuta una richiesta, è possibile documentare semplicemente che tutti i passaggi sono stati eseguiti secondo il processo interno.
  • Skapa ett regolamentazione per quanto tempo è necessario conservare i dati di audit delle azioni dell'utente (registri) och conseguenza conseguenza i Easy Redmine.

4. Easy Redmine i molnet

Easy Software fornisce Easy Redmine kommer i molnet. Per i klienter moln, Easy Software agice kommer Data Processor. Kom dataprocessor, soddisfiamo och requisiti del GDPR grazie a quanto segue:

  • Easy Software har implementerat en felaktig tecniche e di processo per limitare il potenziale accesso ai data solo in casi eccezionali e richiesti.
  • Se sei un'organizzazione dell'UE, è garantito che la tua istanza di Easy Redmine (e quindi i dati ei loro backup nei siti di ripristino di emergenza) siano archiviati nell'UE.
  • Easy Software använder ensam verifiering av datacenter för att säkerställa allt liv och ISO-certifiering. I dettagli possono essere forniti su richiesta.
  • Sono utilizzati backup regolari, https per i webbläsaren, crittografia SSH-2 per il trasferimento di backup. Brandväggen är begränsad till HTTPS och andra regler för GDPR-krav. Puoi saperne di più sui moln qui.
  • La sicurezza può essere ulteriormente aumentata con il servizio Privat moln dove la sicurezza individuale può essere estesa da una configurazione individuale del server dedicato (HW).
  • Easy Software Ltd. è una società britannica ma il regolamento GDPR è stato implementato in tutti gli aspetti dell'organizzazione e per tutti i prodotti e servizi.

5. Enkel programvara är personlig

Enkel programvara är en produttore di piattaforme di gestone progetti. Enkel programvara och en kommersiell affärs-till-företag. Ciò significa che tutti i dati raccolti servono a supportare l'attività commerciale ei service di Facile Software per le organizzazioni.

I enlighet med GDPR, vengono raccolti anche dati personali di individuali e questi sono considerati dati sotto la protezione del GDPR.

5.1. Personlig raccolti

  • Namn och efternamn
  • Telefon
  • E-post
  • Företaget
  • Posizione presso l'azienda
  • Formazione och certificazioni ottenute per i prodotti di Facile Software
  • Cronologia relativa alla visita delle pagine dei prodotti di Facile Software.
  • IP-adress

5.2. Scopo della raccolta, elaborazione och profilazione dei dati

Enkla mjukvara raccoglie data per i seguenti scopi:

  • Skapa ett kommersiellt samarbete med organizzazioni. E en berättelse scopo, lättillgänglig programvara för raccogliere dati sui contatti di tali organizzazioni.
  • Fornire servizi ai clienti esistenti (organizzazioni) ea tale scopo Facile Software può raccogliere dati sui contatti di tali organizzazioni.
  • Informare i clienti ei potenziali clienti sulle nuove funzionalità, le versioni e altri messaggi di carattere informativo e di marketing.

Samling:

  • Tutte le informazioni raccolte sugli individuali sono raccolte tramite moduli di contatto.
  • Enkel programvara som inte finns tillgänglig för att använda den individuella bevisningen av fonten.

Combinazione och profilazione dei data:

  • Enkel mjukvara som inte är personlig, tutti och data raccolti servono solo kommer informazioni di contatto all'interno di un'organizzazione.
  • Enkla programvaruprofiler för organisering av marknadsföring och marknadsföring. Non soggette a queste analisi.
  • Enkel programvara som kombineras med hjälp av det egna systemet för information (Easy Redmine) med Entity Contact o Entity CRM. Qualsiasi altro sistema utilizza solo frammenti di dati e quindi non sono considerati dati ai sensi del GDPR.

Principi di elaborazione dei dati personali

Prova Easy Redmine gratuitamente per 30 giorni

Funzionalità complete, protetto da SSL, backup giornalieri, nella tua geocalizzazione