GDPR megfelelőség

Az Easy Software komolyan veszi a személyes adatok védelmét. Az Európai Unió általános adatvédelmi rendelete (GDPR) számos kihívást jelent minden szervezet számára, és az egyik legfontosabb üzleti témává vált.

Az Easy Redmine ügyfeleinek és a projekt közösségnek általában az a küldetése, hogy megbízható szoftvert biztosítson, amely lehetővé teszi az adatfeldolgozók hatékony kötelezettségeinek teljesítését.

Ez a dokumentum választ ad a következő kérdésekre:

  • Hogyan lehet az Easy Redmine segítségével GDPR-kompatibilissé válni, ha adatfeldolgozó vagyok?
  • Az Easy Redmine felhőszolgáltatása GDPR-kompatibilis?
  • Szükségem van arra, hogy megtudjam, az Easy Software minden biztonsági folyamatot betart?

1. Terminológia

Az Easy Software az Easy Redmine gyártója.

Az adatkezelő az a szervezet, amely meghatározza a személyes adatok feldolgozásának céljait, feltételeit és eszközeit. Ebben a dokumentumban az Ön szervezete az adatkezelő.

Az adatfeldolgozó az a szervezet, amely az adatkezelő nevében dolgozza fel az adatokat. Ebben a dokumentumban:

  • Az Easy Redmine felhőszolgáltatásának ügyfelei esetében az Easy Software az adatfeldolgozó, és az adatokat az Ön által a felhőalkalmazásban beállított szabályok szerint dolgozzuk fel.
  • Az Easy Redmine saját szerveres felhasználói esetében az Easy Software nem adatfeldolgozó. Az Easy Redmine azonban segít Önnek az adatok megfelelő szervezésében.

Az Easy Redmine egy alkalmazás, amelyet az adatkezelő használhat az adatok feldolgozására.

2. Bevezetés

Az Easy Software, mint az Easy Redmine gyártója, frissítéseket vezet be az Easy Redmine-ben, hogy segítse az adatkezelőket a GDPR rendeletből eredő kötelezettségeik teljesítésében.

Ugyanakkor a felhőszolgáltatásunkat igénybe vevő ügyfeleink számára ez a dokumentum információkat tartalmaz az Easy Software-ról, mint adatfeldolgozóról.

Az Easy Software kijelenti, hogy a GDPR hatálybalépésének napjára minden folyamat, szerződés, beszállító, adathozzáférés és mások teljes mértékben megfelelnek a GDPR követelményeinek.

3. Easy Redmine minden adatkezelő számára

A következő leírás és funkciók április végéig kerülnek telepítésre / frissítésre 2018.

Az Easy Redmine az adatbiztonság növelése és a GDPR specifikus igényeinek megfelelően a következő funkciókat kínálja az adatkezelőknek:

  • Bővített jelszópolitika végrehajtása
    • Meghatározás a minimális hosszúság, nagybetűk, számok és speciális karakterek használatára a jelszóban
    • Jelszó érvényességi idejének és jelszóismétlési ellenőrzésének meghatározása
    • Automatikus kijelentkezés a felhasználóból egy időszak után
    • Az utóbbi időben hozzáadott funkció, amely lehetővé teszi a jelszó újbóli megadását a felhasználói szerepkörök és jogosultságok kezelésekor
  • GDPR specifikus funkciók:
    • Jog a felejtéshez: A kapcsolat törlése hagyományos funkció, de zavarhatja az adatok konzisztenciáját, jelentéseit stb., Mivel lehetőség van arra, hogy a kapcsolatot projektekkel, feladatokkal, CRM-mel és más entitásokkal kapcsolják össze. Emellett megsértené az ügyfélprofilozási adatokat is. A kapcsolat anonimizálása lehetővé teszi az adatok törlését a kapcsolatból, amelyek lehetővé teszik a személy azonosítását, de az ügyfél szolgáltatásairól, feladatokról és másokról szóló anonim adatok megmaradnak.
    • Jog az adathoz való hozzáféréshez: Egy speciális gomb, amely automatikusan olvasható formátumban (XML) exportálja a kapcsolat részleteit, teljesíti az Ön kötelezettségét, hogy személyes információkat nyújtson arról, hogy milyen adatokat gyűjt.
  • Korlátozott adatok láthatósága - a GDPR kritikus követelménye, hogy az adatkezelők korlátozzák a személyes adatokhoz való hozzáférést csak azoknak az embereknek, akiknek hozzáférésüknek lennie kell. Az Easy Redmine több megközelítést kínál erre a problémára:
    • Korlátozás a kapcsolatok általános hozzáféréséhez.
    • Korlátozás a kapcsolatokhoz való hozzáférésre csak a kapcsolat típusára vonatkozóan. Általában mindenki hozzáférhet a Cégtípusú kapcsolatokhoz (a cégek nem tartoznak a GDPR hatálya alá), és korlátozhatja a személyes kapcsolatokhoz való hozzáférést csak a kiválasztott felhasználók számára. Tehát a felhasználó, aki nem rendelkezik engedéllyel, láthatja, hogy van egy kapcsolat (lásd csak a nevet), de nem láthat más adatokat, amelyek lehetővé teszik a személyes azonosítást.
    • Egyéni mező láthatósága - bizonyos adatokat korlátozhatnak arra, hogy csak
      • a) Felhasználó / felhasználók listája
      • b) Felhasználói csoport / felhasználói csoportok listája
      • c) Felhasználói típus / felhasználói típusok listája
    • Felhasználói műveleti naplók
      • Az Easy Redmine teljes naplókat biztosít a felhasználói műveletekről, beleértve a Megtekintés műveletet is.
      • Az Easy Redmine most olyan funkciót kínál, amely lehetővé teszi a naplók kezelését, hogy teljesítse belső folyamatát.
    • Korlátozott adatok láthatósága - a GDPR kritikus követelménye, hogy az adatkezelők korlátozzák a személyes adatokhoz való hozzáférést csak azoknak az embereknek, akiknek hozzáférésüknek lennie kell.

Hogyan válhatunk GDPR-kompatibilissá lépésről lépésre

  • Azonosítsa, hogy milyen személyes adatokat gyűjt az Easy Redmine.
  • Hozzon létre belső szabályzatot, amely szerint az összes személyes adatot az Easy Redmine egyéni mezőibe kell kitölteni, nem az Easy Redmine natív mezőibe. De az ajánlott megközelítés az, hogy döntést hozzon arról, hogy az összes személyes adatot csak a Kapcsolatokon kell tárolni.
    • Ha az Anonimizálást, a Felejtés jogát szeretné használni, akkor rendelkeznie kell egy olyan szabályzattal, amely szerint az összes személyes adatot a Kapcsolatokban kell tárolni.
    • Azonosítsa, hogy mely adatokat lehet törölni az Anonimizálás érdekében - ezt megteheti a Kapcsolatok egyéni mezőinek beállításaiban.
    • Döntsön arról, hogy mely Easy Redmine felhasználóknak van szükségük a Kapcsolatokhoz való hozzáférésre, és korlátozza a hozzáférést a Kapcsolat típusa szerint.
    • Ha az összes felhasználónak hozzáférnie kell az összes kapcsolathoz, de néhányuk csak korlátozott adatkészletet láthat, akkor állítsa be az egyéni mező láthatóságát.
  • Azonosítsa, hogy mely egyéni mezőkön kívül szükséges védeni az adatokat, és állítsa be az adatok láthatóságát ennek megfelelően.
  • Növelje az Easy Redmine jelszópolitika végrehajtását.
  • Jog a felejtéshez:
    • Javasoljuk, hogy definiáljon egy projekt sablont, amely részletesen formalizálja az összes lépést a személyes adatok törléséhez az összes rendszerből. Amikor egy kérés érkezik, egyszerűen dokumentálhatja, hogy az összes lépést az Ön belső folyamata szerint végezték el.
  • Hozzon létre szabályzatot arról, hogy mennyi ideig kell megőrizni a felhasználói műveleti napló adatokat (naplók), és állítsa be az Easy Redmine-ben ennek megfelelően.

4. Easy Redmine a felhőben

Az Easy Software az Easy Redmine-t felhőszolgáltatásként kínálja. A felhő ügyfelek számára az Easy Software adatfeldolgozóként működik. Adatfeldolgozóként az Easy Software teljesíti a GDPR követelményeit a következőknek kö

5. Az Easy Software és a személyes adataid

Az Easy Software egy Projektmenedzsment platform gyártója. Az Easy Software üzleti ügyfélkapcsolatokra specializálódott szervezet. Ez azt jelenti, hogy az összes gyűjtött adat az Easy Software üzleti tevékenységét és szolgáltatásait támogatja.

A GDPR rendelet értelmében az egyének adatai is gyűjtésre kerülnek, és ezeket az adatokat a GDPR védelme alatt álló adatoknak tekintik.

5.1. Gyűjtött személyes adatok

  • Név és vezetéknév
  • Telefonszám
  • E-mail cím
  • Cég
  • Pozíció a cégnél
  • Az Easy Software termékeire vonatkozó képzések és tanúsítványok megszerzése
  • Az Easy Software termékoldalainak látogatásával kapcsolatos előzmények.
  • IP-cím

5.2. Az adatgyűjtés, -feldolgozás és -profilalkotás célja

Az Easy Software az alábbi célokra gyűjti az adatokat:

  • Kereskedelmi együttműködés létrehozása szervezetekkel. E cél érdekében az Easy Software adatokat gyűjthet az ilyen szervezetek kapcsolattartó személyeiről.
  • Szolgáltatás nyújtása meglévő ügyfeleknek (szervezeteknek), és e célból az Easy Software adatokat gyűjthet az ilyen szervezetek kapcsolattartó személyeiről.
  • Ügyfelek és potenciális ügyfelek tájékoztatása az új funkciókról, kiadásokról és más információs és marketing jellegű üzenetekről.

Gyűjtés:

  • Az egyénekkel kapcsolatos összes információ kapcsolati űrlapokon keresztül kerül összegyűjtésre.
  • Az Easy Software nem birtokol vagy használ személyes adatokat külső forrásokból.

Adatok kombinálása és profilalkotás:

  • Az Easy Software nem hoz létre profilokat egyénekről, az összes gyűjtött adat csak egy szervezeten belüli kapcsolattartási információként szolgál.
  • Az Easy Software szervezeteket profiloz marketing- és üzleti célokra. Az egyének nem tartoznak ezekbe az elemzésekbe.
  • Az Easy Software az összes adatot saját információs rendszerében (Easy Redmine) kombinálja az Entitás Kapcsolattartó vagy Entitás CRM alatt. Bármely más rendszer csak adatdarabokat használ, és ezért nem tekintik az adatokat a GDPR alá tartozónak.

Személyes adatok feldolgozásának elvei

Próbálja ki az Easy Redmine-t 30 napos ingyenes próbaverzióban

Minden funkció elérhető | SSL tanúsítvány | Napi mentések