GDPR naling

Easy Software neemt de bescherming van persoonlijke gegevens serieus. De Europese regelgeving bekend als de Algemene Verordening Gegevensbescherming (AVG) brengt een aantal uitdagingen met zich mee voor alle organisaties en is een van de meest besproken onderwerpen in het bedrijfsleven geworden.

Onze missie is om Easy Redmine-klanten en in feite de hele Project-community te voorzien van betrouwbare szoftver waarmee all verplichtingen van gegevensverwerkers efficiënt kunnen worden vervuld.

Dit document geeft antwoord op de volgende vragen:

  • Hoe ik als gegevensverwerker voldoen aan de AVG és Easy Redmine?
  • A de Easy Redmine-cloudservice AVG-kompatibilis?
  • Heeft Easy Software all beveiligingsprocessen op zijn plaats?

1. Terminológia

Egyszerű szoftver az Easy Redmine gyártója.

Gegevensbeheerder - de entiteit die de doeleinden, voorwaarden en middelen van de verwerking van persoonsgegevens bepaalt. Voor de doeleinden van ez a dokumentum is dit uw organisatie.

Gegevensverwerker - de entiteit die gegevens namens de gegevensbeheerder verwerkt; a dit dokumentumban:

  • Az Easy Redmine Cloudklanten: Easy Software de gegevensverwerker en gegevens worden verwerkt in onze cloudservices op basic van de door u, de gegevensverwerker, ingestelde regels in uw Easy Redmine-cloudapplicatie.
  • Az Easy Redmine saját szerverei: Az Easy Software geen gegevensverwerker. Maar Easy Redmine zal u helpen uw gegevens goed te szervezése.

az Easy Redmine is een applicatie die al dan niet wordt gebruikt om gegevens te verwerken door de gegevensbeheerder.

2. Inleiding

Easy Software, valamint az Easy Redmine gyártója, az Easy Redmine bevezető frissítései az AVG-regelgeving segítségével, amely lehetővé teszi az AVG-szabályozást.

Tegelijkertijd biedt dit document voor onze cloudklanten informatie over Easy Software als gegevensverwerker.

Bovendien verklaart Easy Software ez a hatékony dátum az AVG minden feldolgozási, szerződéses, tőkeáttételi, gegevenstoegang és egyéb zaken volledig voldoen aan de AVG-vereisten.

3. Easy Redmine voor all gegevensbeheerders

De volgende beschrijving en functies worden ingezet/geüpdatet tot het einde van april 2018.

Easy Redmine biedt de volgende functies om de gegevensbeveiliging te vergroten en te voldoen aan de specieke eisen van de GDPR voor gegevensbeheerders.

  • Uitgebreide handhaving van het wachtwoordbeleid
    • Definitie om minimale lengte, gebruik van hoofdletters, cijfers en speciale tekens in het wachtwoord te gebruiken
    • Tijdslimiet voor wachtwoordgeldigheid en wachtwoordherhaling
    • Automatisch afmelden van de gebruiker na een bepaalde tijd
    • Onlangs is er een functie toegevoegd om uw wachtwoord opnieuw in te voeren bij het manipuleren van gebruikersrollen en -privilegs
  • Adja meg a GDPR-funkciókat:
    • Recht om te worden vergeten: Het verwijderen van de Contactpersoon is een traditionele functie, maar het kan de gegevensconsistentie, rapporten, enz. verstoren, omdat er een mogelijkheid is om Contactpersoon te koppelen aan projecten, taken, CRM en andere entiteiten. Ook zou het gegevens over uw klantprofiel beschadigen. Kapcsolattartó személy Anonimizálás zou het mogelijk maken om gegevens van de contactpersoon te verwijderen waarmee de persoon kan worden geïdentificeerd, maar anonieme gegevens over de diensten, take en andere zaken van de klant blijven behouden.
    • Recht op toegang: Een specieke knop die Contactgegevens in geautomatiseerd leesbaar format (XML) zou exporteren, zou uw verplichting om persoonlijke informatie te verstrekken over welke gegevens u verzamelt, vervullen.
  • Beperkte gegevenszichtbaarheid - het is een kritieke eis van de GDPR die gegevensbeheerders vraagt ​​om de toegang tot persoonlijke gegevens te beperken tot alleen de mensen die deze nodig hebben. Az Easy Redmine a következő problémához fordult:
    • Een beperking om in het algemeen contacten te benaderen.
    • Een beperking om alleen contacten van een specifiek contacttype te benaderen. Írja be a kapcsolatfelvételi adatokat a Bedrijf típussal (bedrijven zijn niet onderworpen aan GDPR) és vegye fel a kapcsolatot ezzel a típussal, amely a Persoon beperken tot geselecteerde gebruikers. De gebruiker zonder toestemming kan dus zien dat er een contact is gekoppeld (alleen de naam zien), maar kan geen andere gegevens zien die de persoonlijke identificatie mogelijk maken.
    • Zichtbaarheid van aangepaste velden - bepaalde gegevens kunnen worden beperkt om alleen te worden gezien door
      • a) Gebruiker / lijst van gebruikers
      • b) Gebruikersgroep / lijst van gebruikersgroepen
      • c) Gebruikerstype / lijst van gebruikerstypen
    • Gebruikersactie-audits
      • Easy Redmine biedt volledige logs over gebruikersacties, inclusief de View-actie.
      • Easy Redmine brengt nu een functie om de logs te beheren om uw interne process te vervullen.
    • Beperkte gegevenszichtbaarheid - het is een kritieke eis van de GDPR die gegevensbeheerders vraagt ​​om de toegang tot persoonlijke gegevens te beperken tot alleen de mensen die deze nodig hebben.

Hoe GDPR-konform te worden stap voor stap

  • Identificeer welke persoonlijke gegevens u verzamelt in Easy Redmine.
  • Maak interne regelgeving dat all persoonlijke gegevens moeten worden ingevuld in aangepaste velden, niet in de standaardvelden van Easy Redmine. Maar de aanbevolen aanpak is om een ​​beslissing te nemen dat alle persoonlijke gegevens alleen op Contacten moeten worden opgeslagen.
    • Als u Anonimisering, Recht om te vergeten wilt gebruiken, moet u een regelgeving hebben dat alle persoonlijke gegevens op Contacten moeten staan.
    • Identificeer welke gegevens onderhevig zijn aan verwijdering voor Anonimisering - u kunt dit doen in de aangepaste veldinstellingen van Contactpersoon.
    • Bepaal welke gebruikers van Easy Redmine toegang nodig toegang tot contacten and beperk de toegang for Contacttype.
    • Als u wilt dat alle gebruikers toegang hebben tot alle contacten, maar sommige slechts een beperkte dataset mogen zien, stel dan de zichtbaarheid van het aangepaste veld in.
  • Identificeer welke aangepaste velden buiten Contacten moeten worden beschermd en stel de gegevenszichtbaarheid dienovereenkomstig in.
  • Verhoog de handhaving van het wachtwoordbeleid az Easy Redmine.
  • Recht om te vergeten:
    • We raden aan om een ​​Project Template te definiëren die all stappen formaliseert om persoonlijke gegevens van alle systemen in detail te verwijderen. Zodra er een verzoek binnenkomt, kunt u eenvoudig documenteren dat alle stappen zijn uitgevoerd volgens uw interne proces.
  • Maak regelgeving voor hoelang u gebruikersactie-auditgegevens (naplók) moet bewaren en configureer dienovereenkomstig in Easy Redmine.

4. Egyszerű Redmine felhőben

Az Easy Software az Easy Redmine szolgáltatást felhőben használja. Voor cloudklanten treedt Easy Software op als gegevensverwerker. Als gegevensverwerker voldoen we aan de GDPR-vereisten dankzij het volgende:

  • Easy Software heeft technische en procesmaatregelen geïmplementeerd om de potentiële toegang tot gegevens te beperken tot uitzonderlijke en gevraagde gelegenheden.
  • Als u een EU-organisatie bent, is gegarandeerd dat uw Easy Redmine-instantie (en dus gegevens en hun back-ups op rampenherstelsites) binnen de EU worden opgeslagen.
  • Az Easy Software az összes vonatkozó ISO-tanúsítványnak megfelelő adatközpontokat képes kezelni. Részletek kunnen op verzoek worden verstrekt.
  • Regelmatige biztonsági mentések, https voor böngészők, SSH-2-titkosító szóhasználat a back-upoverdrachthoz. A tűzfal képes a HTTPS-re és a GDPR-ellenőrzésre vonatkozó instellingen voldoen regulere. U kunt hier meer felhők felett leren.
  • Beveiliging kan verder worden verhoogd met de Magán Cloud service waarbij de individuele beveiliging kan worden uitgebreid door een individual configuratie van de toegewijde server (HW).
  • Az Easy Software Ltd. a brit székhelyű, a GDPR-szabályozás maar de geïmplementeerd all aspecten van een organisatie en voor all producten en diensten.

5. Easy Software en uw persoonlijke gegevens

Az Easy Software egy projektmenedzsment-platform gyártója. Az Easy Software kereskedelmi szervezetként működik. Dit betekent dat all verzamelde gegevens bedoeld zijn ter ondersteuning van de bedrijfsactiviteiten en diensten van Easy Software voor organisaties.

Volgens de GDPR-regelgeving worden ook gegevens van individuen verzameld en worden deze beschouwd als gegevens onder de bescherming van de GDPR.

5.1. Verzamelde persoonlijke gegevens

  • Naam en achternaam
  • Telefon
  • E-mail
  • üzleti
  • Positie in het bedrijf
  • Behaalde képzés és tanúsítás az Easy Software termékeihez
  • Az Easy Software termékoldalának teljes tartalma.
  • IP-cím

5.2. Doel van gegevensverzameling, -verwerking en -profilering

Easy Software verzamelt gegevens voor de volgende doeleinden:

  • Opzetten van een commerciële samenwerking met szervezetek. En voor dat doel kan Easy Software gegevens verzamelen over contactpersons in dergelijke organisaties.
  • Service bieden aan bestaande klanten (szervezet) en voor dat doel kan Easy Software gegevens verzamelen over contactpersons in dergelijke organisaties.
  • Informeren van klanten en potentiële klanten over nieuwe functies, releases en andere berichten van zowel informatieve als marketingkarakter.

Gyűjtemény:

  • Alle informatie die over individuen wordt verzameld, wordt verzameld via contactformulieren.
  • Easy Software bezit of gebruikt geen gegevens over individuen uit externe bronnen.

Gegevenscombinatie en profilering:

  • Easy Software maakt geen profil van individuen, all verzamelde gegevens dienen alleen als contactinformatie binnen een organisatie.
  • Easy Software maakt profil van organisaties voor marketing-en zakelijke doeleinden. Niet onderworpen aan deze elemzések.
  • Az Easy Software az összes adatot a saját informatikai rendszerben (Easy Redmine) kombinálja az entitás CRM kapcsolattartójával. Elk ander systeem gebruikt alleen gegevensfragmenten en wordt daarom niet beschouwd als gegevens onder de GDPR.

Beginselen van de verwerking van persoonsgegevens

Probeer Easy Redmine 30 dagen ingyenes

Volledige functies, SSL-beveiligd, dagelijkse back-ups, in uw geografische locatie