Zgodność av RODO

Easy Software traktuje ochronę danych osobowych bardzo poważnie. Europejskie przepisy znane jako Ogólne Rozporządzenie o Ochronie Danych (RODO) stawiają przed wszystkimi organizacjami wiele wyzwań i stały się jednym z najbardziej dyskutowanych tematów biznesowych.

Nasza missja polega na zapewnieniu klientom Easy Redmine oraz całej społeczności projektowej niezawodnego oprogramowania, które pozwala na skuteczne wypełnianie wszystkich obowiązków przetwarzania danych.

Niniejszy dokument ma na celu udzielenie odpowiedzi na następujące pytania:

  • Jak mogę jako Przetwarzający Dane osiągnąć zgodność av RODO przy użyciu Easy Redmine?
  • Vilken nytta Easy Redmine Cloud skämt med RODO?
  • Potrzebuję wiedzieć, czy Easy Software posiada wszystkie intezbędne processy zabezpieczeń.

1. Terminologia

Enkel programvara skämt tillverkare av Easy Redmine.

Administratör Danych - podmiot, który określa cele, warunki och sposoby przetwarzania danych osobowych. W tym dokumencie skämt till Twoja organizacja.

Przetwarzający dansk - podmiot przetwarzający dane w imieniu Administratora Danych; w tym dokumencie:

  • Klienci chmury Easy Redmine: Lätt programvara skämt Przetwarzającym Danymi, a dane są przetwarzane w naszych usługach chmurowych na podstawie zasad ustalonych przez Ciebie, Przetwarzającego Dane, w Twojej aplikacji Easy Redmine Cloud.
  • Użytkownicy własnych serwerów Easy Redmine: Easy Software inte skämt Przetwarzającym Danymi. Jednak Easy Redmine pomoże Ci w odpowiednim zorganizowaniu Twoich danych.

lätt Redmine till aplikacja, która może lub nie może być używana do przetwarzania danych przez Administratora Danych.

2. introduktion

Easy Software jako producent Easy Redmine wprowadza aktualizacje Easy Redmine, aby pomóc Administratorom Danych w wypełnianiu ich obowiązków wynikających av przepisów RODO.

Bekräfta att du har en klient som innehåller tio dokument som kan ge information om Easy Software och Przetwarzającym Danymi.

Ponadto, Easy Software deklaruje, że w dniu wejścia w życie RODO wszystkie processy, umowy, dostawcy, dostęp do danych in inne będą w pełni zgodne z wymaganiami RODO.

3. Enkel Redmine för alla datakontrollrar

Följande beskrivning och funktioner kommer att distribueras / uppdateras till slutet av april 2018.

Easy Redmine ger följande funktioner för att öka datasäkerheten och specifika krav från GDPR till datastyrare.

  • Utvidgad lösenordsbekämpning
    • Definition att använda minsta längd, användning av stora bokstäver, siffror och specialtecken i lösenordet
    • Tidsgräns för lösenordsgiltighet och lösenordsrepetitionskontroll
    • Automatisk sign-off-användare efter en tidsperiod
    • Nyligen har du lagt till en funktion för att skriva in ditt lösenord igen när du har manipulerat med användarroller och privilegier
  • GDPR-särdrag:
    • Rätt att glömma: Att radera kontakten är en traditionell funktion men det kan störa datakonsistens, rapporter etc. eftersom det finns möjlighet att ha kontakt kopplad till projekt, uppgifter, CRM och andra enheter. Det skulle också korrumpera data om din kundprofilering. Kontakta anonymisering skulle tillåta att radera data från kontakt som skulle möjliggöra identifiering av personen, men anonyma uppgifter om kundens tjänster, uppgift och andra kommer att stanna.
    • Rätt till åtkomst: En specifik knapp som skulle exportera Kontaktuppgifter i automatiserat läsbart format (XML) skulle uppfylla din skyldighet att ge personlig information vilken information du samlar in.
  • Begränsad datasynlighet - det är ett kritiskt krav på GDPR som frågar datakontrollanterna för att begränsa tillgången till personuppgifter endast till de personer som de behöver ha tillgång till. Easy Redmine ger några tillvägagångssätt för detta problem:
    • En begränsning för att få tillgång till kontakter i allmänhet.
    • En begränsning för att bara komma åt kontakter för en specifik kontakttyp. Vanligtvis kan alla få tillgång till Kontakter med typ Företag (företag är inte föremål för GDPR) och begränsar åtkomst till Kontakter med typ Personligt endast för utvalda användare. Så användaren utan tillstånd kan se att det finns en kontaktlänk (se namnet ensam) men kan inte se några andra uppgifter som kan tillåta den personliga identifieringen.
    • Anpassad inloggad synlighet - vissa uppgifter kan begränsas för att endast ses av
      • a) Användare / lista över användare
      • b) Användargrupp / lista över användargrupper
      • c) Användartyp / lista över användartyper
    • User action audits
      • Easy Redmine ger fullständiga loggar om användaråtgärder, inklusive Visa-åtgärd.
      • Nu Easy Redmine ger en funktion för att hantera loggarna för att uppfylla din interna process.
    • Begränsad datasynlighet - det är ett kritiskt krav på GDPR som frågar datakontrollanterna för att begränsa tillgången till personuppgifter endast till dem.

Hur man blir GDPR-kompatibel steg för steg

  • Identifiera vilka personuppgifter du samlar i Easy Redmine.
  • Gör intern reglering om att alla personuppgifter måste fyllas i. Anpassade fält, inte inbyggda fält i Easy Redmine. Men rekommenderat tillvägagångssätt är att fatta beslut om att alla personuppgifter måste lagras endast i Kontakter.
    • Om du gillar att använda Anonymisering ska rätt att glömma du ha en förordning om att alla personuppgifter måste finnas på kontakter.
    • Identifiera vilka data som är föremål för radering för anonymisering - du kan göra det i Kontaktens anpassade arkiveringsinställningar.
    • Bestäm vad användarna av Easy Redmine behöver tillgång till Kontakter och begränsa åtkomsten av Kontakttyp.
    • Om du behöver alla användare att få tillgång till all kontakt, men vissa ska se en begränsad dataset, ställ bara in den anpassade fältets synlighet.
  • Identifiera vilka anpassade fält utanför Kontakter som behöver skyddas och ställ in datasynlighet i enlighet därmed.
  • Öka lösenordsbekämpningen av Easy Redmine.
  • Rätt till glömt:
    • Vi rekommenderar att du definierar en projektmall som formaliserar alla steg för att radera personuppgifter från alla system med bra detaljer. När en förfrågan kommer kan du enkelt dokumentera att alla steg har gjorts enligt din interna process.
  • Skapa reglering för hur länge du behöver behålla användaråtgärdsgranskningsdata (loggar) och konfigurera därefter i Easy Redmine.

4. Easy Redmine i molnet

Easy Software ger Easy Redmine som en tjänst i molnet. För molnklienter fungerar Easy Software som dataprocessor. Som dataprocessor uppfyller vi GDPR-krav tack vare följande:

  • Easy Software implementerade tekniska och processåtgärder för att begränsa potentiell tillgång till data endast till ett undantag och begärda tillfällen.
  • Om du är en EU-organisation är det garanterat att din Easy Redmine-instans (och så data och deras säkerhetskopior vid katastrofåterställningsplatser) lagras inom EU.
  • Easy Software använder endast verifierade datacenters med avancerad säkerhet och alla relevanta ISO-certifieringar. Detaljer kan lämnas på begäran.
  • Regelbundna säkerhetskopior, https för webbläsare, SSH-2 kryptering används för säkerhetskopiering. Brandvägg begränsad till HTTPS och andra vanliga inställningar uppfyller GDPR-krav. Du kan lära dig mer om moln här.
  • Säkerheten kan ytterligare ökas med Privat moln service där individuell säkerhet kan förlängas med en individuell konfiguration av den dedikerade servern (HW).
  • Easy Software Ltd. är ett brittiskt företag men GDPR-förordningen genomfördes i alla aspekter av en organisation och för alla produkter och tjänster.

5. Łatwe Oprogramowanie i Twoje dane osobowe

Łatwe Oprogramowanie jest producentem platformy zarządzania projektami. Łatwe Oprogramowanie jest organizacją handlową typu B2B. Oznacza to, że wszystkie zebrane dane służą do wsparcia działalności i usług Łatwego Oprogramowania dla organizacji.

Zgodnie z przepisami RODO, zebrane są również dane osobowe, które są uważane za dane objęte ochroną RODO.

5.1. Zebrane dane osobowe

  • namn
  • Telefon
  • E-postadress
  • företaget
  • Pozycja w firmie
  • Ukończone szkolenia i certyfikaty uzyskane dla produktów Łatwego Oprogramowania
  • Historia związana av odwiedzaniem stron produktów Łatwego Oprogramowania.
  • IP-adress

5.2. Cel zbierania, przetwarzania och profilowania danych

Łatwe Oprogramowanie zbiera dane w celu:

  • Ustanowienia współpracy handlowej z organizacjami. W tym celu Łatwe Oprogramowanie może zbierać dane o osobach kontaktowych w takich organizacjach.
  • Świadczenia usług dla istniejących klientów (organizacji) iw tym celu Łatwe Oprogramowanie może zbierać dane o osobach kontaktowych w takich organizacjach.
  • Informowania klientów i potencjalnych klientów o nowych funkcjach, wydaniach i innych wiadomościach o charakterze informacyjnym i marketingowym.

Zbieranie:

  • Wszystkie informacje zbierane o osobach są gromadzone za pośrednictwem formularzy kontaktowych.
  • Łatwe Oprogramowanie nie posiada ani nie używa danych o osobach z zewnętrznych źródeł.

Kombination danych och profilowanie:

  • Łatwe Oprogramowanie nie profiluje żadnych osób, wszystkie zebrane dane służą tylko jako informacje contactowe w ramach organizacji.
  • Łatwe Oprogramowanie profiluje organizacje w celach marketingowych i biznesowych. Osoby inte są przedmiotem tych analys.
  • Łatwe Oprogramowanie łączy wszystkie dane w własnym systemie informacyjnym (Easy Redmine) na Kontakt jednostki lub CRM jednostki. Każdy inny system używa tylko fragmentów danych i dlatego nie są one uważane za dane objęte RODO.

Zasady przetwarzania danych osobowych

Visa Easy Redmine för 30 dagar för darmo

Pełne funkcje, zabezpieczenie SSL, codzienne kopie zapasowe, dostępne w Twojej lokalizacji