th
ภาษา
  • en
  • de
  • fr
  • es
  • br
  • ru
  • jp
  • kr
การแปลโดย AI
  • cs
  • hu
  • it
  • pl
  • nl
  • tr
  • ae
  • se
  • ua
  • id
  • vn
  • cn
  • th
  • ro
  • bg
  • dk
  • fi
  • no
  • gr
  • il
  • ee
  • eu

การปฏิบัติตาม GDPR

Easy Software ให้ความสำคัญกับการป้องกันข้อมูลส่วนบุคคลอย่างเต็มที่ กฎระเบียบของยุโรปที่เรียกว่า ระเบียบคุ้มครองข้อมูลส่วนบุคคลทั่วไป (GDPR) นำมาซึ่งความท้าทายหลายประการสำหรับองค์กรทั้งหมดและเป็นหนึ่งในหัวข้อธุรกิจที่ได้รับความสนใจมากที่สุด

พันธกิจของเราคือการให้บริการลูกค้า Easy Redmine และพื้นที่สรรพสิ่งทั้งหมดด้วย ซอฟต์แวร์ที่เชื่อถือได้ซึ่งช่วยให้สามารถปฏิบัติหน้าที่ของผู้ประมวลผลข้อมูลได้อย่างมีประสิทธิภาพ

เอกสารนี้จะให้คำตอบสำหรับ:

  • ฉันเป็นผู้ประมวลผลข้อมูล ฉันจะทำให้ตรงตาม GDPR ได้อย่างไรด้วย Easy Redmine
  • ฉันใช้บริการ Easy Redmine cloud อยู่ บริการนี้เป็นไปตาม GDPR หรือไม่?
  • ฉันต้องการทราบว่า Easy Software มีกระบวนการรักษาความปลอดภัยทั้งหมดหรือไม่

1. คำศัพท์

Easy Software เป็นผู้ผลิตของ Easy Redmine

ผู้ควบคุมข้อมูล - หน่วยงานที่กำหนดวัตถุประสงค์ เงื่อนไข และวิธีการประมวลผลข้อมูลส่วนบุคคล สำหรับเอกสารนี้ นั่นคือองค์กรของคุณ

ผู้ประมวลผลข้อมูล - หน่วยงานที่ประมวลผลข้อมูลในนามของผู้ควบคุมข้อมูล ในเอกสารนี้:

  • ลูกค้า Cloud ของ Easy Redmine: Easy Software เป็นผู้ประมวลผลข้อมูล และข้อมูลถูกประมวลผลในบริการคลาวด์ของเราตามกฎระเบียบที่คุณผู้ประมวลผลข้อมูลตั้งค่าในแอปพลิเคชัน Easy Redmine cloud ของคุณ
  • ผู้ใช้เซิร์ฟเวอร์ของ Easy Redmine: Easy Software ไม่ใช่ผู้ประมวลผลข้อมูล แต่ Easy Redmine จะช่วยคุณในการจัดระเบียบข้อมูลของ

    3. Easy Redmine สำหรับผู้ควบคุมข้อมูลทั้งหมด

    คำอธิบายและคุณสมบัติต่อไปนี้จะถูกนำไปใช้งาน/อัปเดตจนถึงสิ้นเดือนเมษายน 2018

    Easy Redmine นำเสนอคุณสมบัติต่อไปนี้เพื่อเพิ่มความปลอดภัยของข้อมูลและความต้องการเฉพาะของ GDPR สำหรับผู้ควบคุมข้อมูล

    • นโยบายการใช้รหัสผ่านที่ถูกขยาย
      • กำหนดให้ใช้ความยาวขั้นต่ำ การใช้ตัวอักษรใหญ่ ตัวเลข และอักขระพิเศษในรหัสผ่าน
      • กำหนดเวลาสำหรับความถูกต้องของรหัสผ่านและการควบคุมการทำซ้ำของรหัสผ่าน
      • ออโต้ลงชื่อออกผู้ใช้หลังจากเวลาที่กำหนด
      • เพิ่มคุณสมบัติใหม่เพื่อให้เข้ารหัสผ่านอีกครั้งหลังจากที่มีการจัดการกับบทบาทและสิทธิ์ของผู้ใช้
    • คุณสมบัติที่เฉพาะเจาะจงของ GDPR:
      • สิทธิ์ในการลืม: การลบข้อมูลติดต่อเป็นคุณสมบัติที่เป็นทางเลือกแต่อาจสร้างความไม่สมดุลของข้อมูล เช่น รายงาน ฯลฯ เนื่องจากมีโอกาสที่จะมีการเชื่อมโยงข้อมูลติดต่อกับโครงการ งาน ระบบ CRM และองค์กรอื่น ๆ นอกจากนี้ การลบข้อมูลติดต่อ การทำให้เป็นข้อมูลที่ไม่สามารถระบุตัวตนได้ จะช่วยให้สามารถลบข้อมูลจากการติดต่อที่จะทำให้ระบุตัวบุคคลได้ แต่ข้อมูลที่ไม่สามารถระบุตัวบุคคลเกี่ยวกับบริการของลูกค้า งาน และอื่น ๆ จะยังคงอยู่
      • สิทธิ์ในการเข้าถึง: ปุ่มที่เฉพาะเจาะจงที่จะส่งออกรายละเอียดของผู้ติดต่อในรูปแบบ XML ที่สามารถอ่านได้โดยอัตโนมัติ จะสอดคล้องกับหน้าที่ของคุณในการให้ข้อมูลส่วนบุคคลที่คุณเก็บรวบรวม
    • การมองเห็นข้อมูลที่จำกัด - เป็นความต้องการที่สำคัญของ GDPR ที่ต้องการให้ผู้ควบคุมข้อมูลจำกัดการเข้าถึงข้อมูลส่วนบุคคลเฉพาะผู้ที่จำเป็นต้องมีการเข้าถึง Easy Redmine นำเสนอวิธีการแก้ปัญหานี้ได้หลายวิธีดังนี้:
      • การจำกัดการเข้าถึงข้อมูลติดต่อโดยทั่วไป
      • การจำกัดการเข้าถึงข้อมูลติดต่อเฉพาะสำหรับประเภทติดต่อที่กำหนด โดยทั่วไป ทุกคนสามารถเข้าถึงติดต่อประเภทบริษัท (บริษัทไม่อยู่ภายใต้ข้อกำหนดของ GDPR) และจำกัดการเข้าถึงติดต่อประเภทบุคคลเฉพาะผู้ใช้ที่เลือกไว้เท่านั้น ดังนั้นผู้ใช้ที่ไม่ได้รับอนุญาตจะเห็นว่ามีการเชื่อมโยงติดต่อ (ดูชื่อเท่านั้น) แต่ไม่สามารถเห็นข้อมูลอื่น ๆ ที่อาจทำให้ระบุตัวบุคคลได้
      • การมองเห็นข้อมูลที่กำหนดเอง - ข้อมูลบางส่วนสามารถถูกจำกัดให้เห็นได้เฉพาะโดย
        • a) ผู้ใช้ / รายการผู้ใช้
        • b) กลุ่มผู้ใช้ / รายการกลุ่มผู้ใช้
        • c) ประเภทผู้ใช้ / รายการประเภทผู้ใช้
      • การตรวจสอบการกระทำของผู้ใช้
        • Easy Redmine จัดหาบันทึกที่สมบูรณ์เกี่ยวกับการกระทำของผู้ใช้รวมถึงการดู
        • ตอนนี้ Easy Redmine นำเสนอคุณสมบัติใหม่เพื่อจัดการบันทึกเพื่อสอดคล้องกับกระบวนการภายในของคุณ
      • การมองเห็นข้อมูลที่จำกัด - เป็นความต้องการที่สำคัญของ GDPR ที่ต้องการให้ผู้ควบคุมข้อมูลจำกัดการเข้าถึงข้อมูลส่วนบุคคลเฉพาะผู้ที่จำเป็นต้องมีการเข้าถึง

    วิธีการปฏิบัติตาม GDPR ขั้นตอนละเอียด

    • ระบุข้อมูลส่วนบุคคลที่คุณเก็บรวบรวมใน Easy Redmine
    • กำหนดกฎระเบียบภายในว่าข้อมูลส่วนบุคคลทั้งหมดจะต้องถูกกรอกในฟิลด์ที่กำหนดเองไม่ใช่ฟิลด์เดิ

      5. ซอฟต์แวร์ง่ายและข้อมูลส่วนบุคคลของคุณ

      ซอฟต์แวร์ง่ายเป็นผู้ผลิตแพลตฟอร์มการจัดการโครงการ ซอฟต์แวร์ง่ายเป็นองค์กรการค้าระหว่างธุรกิจกับธุรกิจ นั่นหมายความว่าข้อมูลทั้งหมดที่เก็บรวบรวมมีไว้เพื่อสนับสนุนธุรกิจและบริการของซอฟต์แวร์ง่ายสำหรับองค์กร

      ตามระเบียบข้อมูลส่วนบุคคลทั่วไป (GDPR) มีการเก็บรวบรวมข้อมูลของบุคคลด้วย และถือว่าเป็นข้อมูลภายใต้การคุ้มครองของ GDPR

      5.1. ข้อมูลส่วนบุคคลที่เก็บรวบรวม

      • ชื่อและนามสกุล
      • โทรศัพท์
      • อีเมล
      • บริษัท
      • ตำแหน่งในบริษัท
      • การฝึกอบรมและการรับรองที่ได้รับสำหรับผลิตภัณฑ์ของซอฟต์แวร์ง่าย
      • ประวัติที่เกี่ยวข้องกับการเยี่ยมชมหน้าเว็บผลิตภัณฑ์ของซอฟต์แวร์ง่าย
      • ที่อยู่ IP

      5.2. วัตถุประสงค์ของการเก็บรวบรวมข้อมูล การประมวลผล และการสร้างโปรไฟล์

      ซอฟต์แวร์ง่ายเก็บรวบรวมข้อมูลเพื่อวัตถุประสงค์ต่อไปนี้:

      • ตั้งค่าการร่วมมือทางธุรกิจกับองค์กร และเพื่อวัตถุประสงค์นั้น ซอฟต์แวร์ง่ายอาจเก็บรวบรวมข้อมูลเกี่ยวกับบุคคลติดต่อในองค์กรเช่นนั้น
      • ให้บริการสำหรับลูกค้าที่มีอยู่ (องค์กร) และเพื่อวัตถุประสงค์นั้น ซอฟต์แวร์ง่ายอาจเก็บรวบรวมข้อมูลเกี่ยวกับบุคคลติดต่อในองค์กรเช่นนั้น
      • แจ้งลูกค้าและลูกค้าที่มีศักยภาพเกี่ยวกับคุณสมบัติใหม่ ฟังก์ชัน การเผยแพร่และข้อความอื่น ๆ ทั้งทางสารสนเทศและการตลาด

      การเก็บ

ทดลองใช้ Easy Redmine ฟรี 30 วัน

คุณสมบัติครบถ้วน, ป้องกันด้วย SSL, สำรองข้อมูลประจำวัน, ในตำแหน่งที่ตั้งของคุณ