Easy Software ให้ความสำคัญกับการป้องกันข้อมูลส่วนบุคคลอย่างเต็มที่ กฎระเบียบของยุโรปที่เรียกว่า ระเบียบคุ้มครองข้อมูลส่วนบุคคลทั่วไป (GDPR) นำมาซึ่งความท้าทายหลายประการสำหรับองค์กรทั้งหมดและเป็นหนึ่งในหัวข้อธุรกิจที่ได้รับความสนใจมากที่สุด
พันธกิจของเราคือการให้บริการลูกค้า Easy Redmine และพื้นที่สรรพสิ่งทั้งหมดด้วย ซอฟต์แวร์ที่เชื่อถือได้ซึ่งช่วยให้สามารถปฏิบัติหน้าที่ของผู้ประมวลผลข้อมูลได้อย่างมีประสิทธิภาพ
เอกสารนี้จะให้คำตอบสำหรับ:
- ฉันเป็นผู้ประมวลผลข้อมูล ฉันจะทำให้ตรงตาม GDPR ได้อย่างไรด้วย Easy Redmine
- ฉันใช้บริการ Easy Redmine cloud อยู่ บริการนี้เป็นไปตาม GDPR หรือไม่?
- ฉันต้องการทราบว่า Easy Software มีกระบวนการรักษาความปลอดภัยทั้งหมดหรือไม่
1. คำศัพท์
Easy Software เป็นผู้ผลิตของ Easy Redmine
ผู้ควบคุมข้อมูล - หน่วยงานที่กำหนดวัตถุประสงค์ เงื่อนไข และวิธีการประมวลผลข้อมูลส่วนบุคคล สำหรับเอกสารนี้ นั่นคือองค์กรของคุณ
ผู้ประมวลผลข้อมูล - หน่วยงานที่ประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล ในเอกสารนี้:
- ลูกค้า Cloud ของ Easy Redmine: Easy Software เป็นผู้ประมวลผลข้อมูล และข้อมูลถูกประมวลผลในบริการคลาวด์ของเราตามกฎระเบียบที่คุณผู้ประมวลผลข้อมูลตั้งค่าในแอปพลิเคชัน Easy Redmine cloud ของคุณ
- ผู้ใช้เซิร์ฟเวอร์ของ Easy Redmine: Easy Software ไม่ใช่ผู้ประมวลผลข้อมูล แต่ Easy Redmine จะช่วยคุณในการจัดระเบียบข้อมูลของ
3. Easy Redmine สำหรับผู้ควบคุมข้อมูลทั้งหมด
คำอธิบายและคุณสมบัติต่อไปนี้จะถูกนำไปใช้งาน/อัปเดตจนถึงสิ้นเดือนเมษายน 2018
Easy Redmine นำเสนอคุณสมบัติต่อไปนี้เพื่อเพิ่มความปลอดภัยของข้อมูลและความต้องการเฉพาะของ GDPR สำหรับผู้ควบคุมข้อมูล
- นโยบายการใช้รหัสผ่านที่ถูกขยาย
- กำหนดให้ใช้ความยาวขั้นต่ำ การใช้ตัวอักษรใหญ่ ตัวเลข และอักขระพิเศษในรหัสผ่าน
- กำหนดเวลาสำหรับความถูกต้องของรหัสผ่านและการควบคุมการทำซ้ำของรหัสผ่าน
- ออโต้ลงชื่อออกผู้ใช้หลังจากเวลาที่กำหนด
- เพิ่มคุณสมบัติใหม่เพื่อให้เข้ารหัสผ่านอีกครั้งหลังจากที่มีการจัดการกับบทบาทและสิทธิ์ของผู้ใช้
- คุณสมบัติที่เฉพาะเจาะจงของ GDPR:
- สิทธิ์ในการลืม: การลบข้อมูลติดต่อเป็นคุณสมบัติที่เป็นทางเลือกแต่อาจสร้างความไม่สมดุลของข้อมูล เช่น รายงาน ฯลฯ เนื่องจากมีโอกาสที่จะมีการเชื่อมโยงข้อมูลติดต่อกับโครงการ งาน ระบบ CRM และองค์กรอื่น ๆ นอกจากนี้ การลบข้อมูลติดต่อ การทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวตนได้ จะช่วยให้สามารถลบข้อมูลจากการติดต่อที่จะทำให้ระบุตัวบุคคลได้ แต่ข้อมูลที่ไม่สามารถระบุตัวบุคคลเกี่ยวกับบริการของลูกค้า งาน และอื่น ๆ จะยังคงอยู่
- สิทธิ์ในการเข้าถึง: ปุ่มที่เฉพาะเจาะจงที่จะส่งออกรายละเอียดของผู้ติดต่อในรูปแบบ XML ที่สามารถอ่านได้โดยอัตโนมัติ จะสอดคล้องกับหน้าที่ของคุณในการให้ข้อมูลส่วนบุคคลที่คุณเก็บรวบรวม
- การมองเห็นข้อมูลที่จำกัด - เป็นความต้องการที่สำคัญของ GDPR ที่ต้องการให้ผู้ควบคุมข้อมูลจำกัดการเข้าถึงข้อมูลส่วนบุคคลเฉพาะผู้ที่จำเป็นต้องมีการเข้าถึง Easy Redmine นำเสนอวิธีการแก้ปัญหานี้ได้หลายวิธีดังนี้:
- การจำกัดการเข้าถึงข้อมูลติดต่อโดยทั่วไป
- การจำกัดการเข้าถึงข้อมูลติดต่อเฉพาะสำหรับประเภทติดต่อที่กำหนด โดยทั่วไป ทุกคนสามารถเข้าถึงติดต่อประเภทบริษัท (บริษัทไม่อยู่ภายใต้ข้อกำหนดของ GDPR) และจำกัดการเข้าถึงติดต่อประเภทบุคคลเฉพาะผู้ใช้ที่เลือกไว้เท่านั้น ดังนั้นผู้ใช้ที่ไม่ได้รับอนุญาตจะเห็นว่ามีการเชื่อมโยงติดต่อ (ดูชื่อเท่านั้น) แต่ไม่สามารถเห็นข้อมูลอื่น ๆ ที่อาจทำให้ระบุตัวบุคคลได้
- การมองเห็นข้อมูลที่กำหนดเอง - ข้อมูลบางส่วนสามารถถูกจำกัดให้เห็นได้เฉพาะโดย
- a) ผู้ใช้ / รายการผู้ใช้
- b) กลุ่มผู้ใช้ / รายการกลุ่มผู้ใช้
- c) ประเภทผู้ใช้ / รายการประเภทผู้ใช้
- การตรวจสอบการกระทำของผู้ใช้
- Easy Redmine จัดหาบันทึกที่สมบูรณ์เกี่ยวกับการกระทำของผู้ใช้รวมถึงการดู
- ตอนนี้ Easy Redmine นำเสนอคุณสมบัติใหม่เพื่อจัดการบันทึกเพื่อสอดคล้องกับกระบวนการภายในของคุณ
- การมองเห็นข้อมูลที่จำกัด - เป็นความต้องการที่สำคัญของ GDPR ที่ต้องการให้ผู้ควบคุมข้อมูลจำกัดการเข้าถึงข้อมูลส่วนบุคคลเฉพาะผู้ที่จำเป็นต้องมีการเข้าถึง
วิธีการปฏิบัติตาม GDPR ขั้นตอนละเอียด
- ระบุข้อมูลส่วนบุคคลที่คุณเก็บรวบรวมใน Easy Redmine
- กำหนดกฎระเบียบภายในว่าข้อมูลส่วนบุคคลทั้งหมดจะต้องถูกกรอกในฟิลด์ที่กำหนดเองไม่ใช่ฟิลด์เดิ
5. ซอฟต์แวร์ง่ายและข้อมูลส่วนบุคคลของคุณ
ซอฟต์แวร์ง่ายเป็นผู้ผลิตแพลตฟอร์มการจัดการโครงการ ซอฟต์แวร์ง่ายเป็นองค์กรการค้าระหว่างธุรกิจกับธุรกิจ นั่นหมายความว่าข้อมูลทั้งหมดที่เก็บรวบรวมมีไว้เพื่อสนับสนุนธุรกิจและบริการของซอฟต์แวร์ง่ายสำหรับองค์กร
ตามระเบียบข้อมูลส่วนบุคคลทั่วไป (GDPR) มีการเก็บรวบรวมข้อมูลของบุคคลด้วย และถือว่าเป็นข้อมูลภายใต้การคุ้มครองของ GDPR
5.1. ข้อมูลส่วนบุคคลที่เก็บรวบรวม
- ชื่อและนามสกุล
- โทรศัพท์
- อีเมล
- บริษัท
- ตำแหน่งในบริษัท
- การฝึกอบรมและการรับรองที่ได้รับสำหรับผลิตภัณฑ์ของซอฟต์แวร์ง่าย
- ประวัติที่เกี่ยวข้องกับการเยี่ยมชมหน้าเว็บผลิตภัณฑ์ของซอฟต์แวร์ง่าย
- ที่อยู่ IP
5.2. วัตถุประสงค์ของการเก็บรวบรวมข้อมูล การประมวลผล และการสร้างโปรไฟล์
ซอฟต์แวร์ง่ายเก็บรวบรวมข้อมูลเพื่อวัตถุประสงค์ต่อไปนี้:
- ตั้งค่าการร่วมมือทางธุรกิจกับองค์กร และเพื่อวัตถุประสงค์นั้น ซอฟต์แวร์ง่ายอาจเก็บรวบรวมข้อมูลเกี่ยวกับบุคคลติดต่อในองค์กรเช่นนั้น
- ให้บริการสำหรับลูกค้าที่มีอยู่ (องค์กร) และเพื่อวัตถุประสงค์นั้น ซอฟต์แวร์ง่ายอาจเก็บรวบรวมข้อมูลเกี่ยวกับบุคคลติดต่อในองค์กรเช่นนั้น
- แจ้งลูกค้าและลูกค้าที่มีศักยภาพเกี่ยวกับคุณสมบัติใหม่ ฟังก์ชัน การเผยแพร่และข้อความอื่น ๆ ทั้งทางสารสนเทศและการตลาด
การเก็บ
- นโยบายการใช้รหัสผ่านที่ถูกขยาย