Átfogó GDPR

Easy Software tar personvern på alvor. Den europeiske reguleringen kjent som General Data Protection Regulation (GDPR) bringer med seg en rekke utfordringer for all organisasjoner og har blitt et av de mest omtalte forretningsområdene.

Vårt mål er å tilby Easy Redmine-kunder og i prinsippet hele prosjektsamfunnet en pålitelig programvare som gjør det mulig å oppfylle alle plikter som databehandlere effektivt.

Dette dokumentet skal gi svar på følgende spørsmål:

  • Jegy er en databehandler, ha jeg bli GDPR-kompatibilis Easy Redmine?
  • Jeg bruker Easy Redmine a skyenben, vagy a samsvarban a GDPR?
  • Jegy trenger å vite om Easy Software minden sikkerhetsprosesser a plass.

1. Terminológia

Egyszerű szoftver az Easy Redmine gyártója.

Datakontroller - enheten som bestemmer formålene, betingelsene og midlene for behandlingen av personopplysninger. I dette dokumentet er det din organisasjon.

Databehandler - enheten som behandler data på vegne av datakontrolleren; tudomásul vettem a dokumentumokat:

  • Skyklienter az Easy Redmine-nál: Easy Software és adatkezelő og dataene behandles i våre skytjenester basert på reglene du, databehandleren, har satt opp i din Easy Redmine-skyapplikasjon.
  • Brukere az Easy Redmine szerveren: Az Easy Software nem tartalmaz adatkezelőt. Men Easy Redmine vil hjelpe deg med å szervezése dataene dine på riktig måte.

az Easy Redmine er en applikasjon som kan brukes til å behandle data av datakontrolleren.

2. Befogadás

Easy Software, az Easy Redmine néhány gyártója, az Easy Redmine bevezetője az adatkontrollhoz, amely a GDPR-szabályozáshoz igazodó sine plikter segítségével történik.

Nyomtassa meg a dokumentuminformációkat az Easy Software som databehandler for våre skyklienter számára.

Easy Software erklærer også and innen ikrafttredelsesdatoen for GDPR all prosesser, kontrakter, leverandører, dataaksess and andre forhold forhold to fullt in samsvar with GDPR-kravene.

3. Egyszerű Redmine az összes adatkezeléshez

Følgende beskrivelse og funksjoner vil bli implementert/oppdatert innen utgangen 2018. április.

Easy Redmine bringer følgende funksjoner for øke datasikkerheten and oppfylle specifikke krav i GDPR for databehandlere.

  • Utvidet passordpolicyhåndhevelse
    • Definisjon for bruk av minimum lengde, bruk av store bokstaver, tall og spesialtegn i passordet
    • Tidsbegrensning for passordets gyldighet og kontroll av passordgjentakelse
    • Automatikus utlogging av bruker etter en periode med inaktivitet
    • Nylig lagt til en funksjon for å skrive inn passordet på nytt når man endrer brukerroller og rettigheter
  • GDPR-specifikus funkciók:
    • Rett til å bli glemt: Sletting av kontakten er en tradisjonell funksjon, men det kan forstyrre datakonsistensen, rapporter osv. da det er mulighet for at kontakten er knyttet til prosjekter, oppgaver, CRM és andre enheter. I tillegg vil det ødelegge data om kundeprofileringen din. Kontakten vil bli anonimizál, noe som betyr at dataene som identifiserer personen blir slettet, men anonyme data om klientens tjenester, oppgaver og annet vil bli bevart.
    • Rett til å få tilgang: En spesifikk knapp som exporterer kontaktdetaljer i et automatisert leselig format (XML) vil oppfylle din forpliktelse til å gi personlig informasjon om hvilke data du samler inn.
  • Begrenset synlighet av data - det er et kritisk krav i GDPR som krever at databehandlere begrenser tilgangen til personopplysninger kun til de personene som trenger det. Az Easy Redmine tilbyr a következő problémákhoz fordulhat:
    • Begrensning av tiltang til kontakter generelt.
    • Begrensning av tiltang til kontakter kun for spesifikke kontakttyper. Typisk kan all få kontakter av typen Selskap (selskaper er ikke underlagt GDPR), mens tilgangen til kontakter av typen Personlig kan begrenses til utvalgte brukere. En bruker uten tillatelse kan se at det er en kontakt knyttet (se navnet alene), men kan ikke se noen andre data som kan identifisere personen.
    • Synlighet for tilpassede felt - visse data kan begrenses slik at de kun kan sees av:
      • a) Bruker / list over brukere
      • b) Brukergruppe / list over brukergrupper
      • c) Brukertype / list over brukertyper
    • Loggføring av brukerhandlinger
      • Easy Redmine Gir fullstendige logger om brukerhandlinger, inkludert visningshandlinger.
      • Nå har Easy Redmine en funksjon for å administrere loggene for å oppfylle dine interne prosesser.
    • Begrenset synlighet av data - det er et kritisk krav i GDPR som krever at databehandlere begrenser tilgangen til personopplysninger kun til de.

Hvordan bli GDPR-etterlevende trinn for trinn

  • Az Easy Redmine fogadó fogadójának személyazonosító azonosítója.
  • Lag interne regler om at all personlig informasjon må fylles ut i tilpassede felt, ikke i standardfeltene til Easy Redmine. Men anbefalt tilnærming er å bestemme at all personlig informasjon må lagres på kontakter.
    • Hvis du ønsker å bruke anonymisering eller retten til å bli glemt, må du ha regler om at all personlig informasjon må være på kontakter.
    • Azonosító hvilke data som kan slettes for anonimizing - dette kan gjøres i innstillingene for tilpassede felt for kontakter.
    • Az Easy Redmine leggyakrabban a kapcsolattartók és a kapcsolattartó típusok között.
    • Hvis du trenger at alle brukere skal ha tilgang til alle kontakter, men noen bare skal se begrenset datamengde, kan du bare angi synlighet for tilpassede felt.
  • Identifiser hvilke tilpassede felt utenfor kontakter som trenger beskyttelse, og sett synlighet for dataene deretter.
  • Øk håndhevelsen av passordpolicyen i Easy Redmine.
  • Rett til å bli glemt:
    • Vi anbefaler å definere en prosjektsmal som formaliserer alle trinnene for å slette personopplysninger fra alle systemer i stor detalj. Når en forespørsel kommer, kan du enkelt dokumentere at all trinnene ble utført i samsvar med dine interne prosesser.
  • Lag regler for hvor lenge du trenger å beholde dataene for loggføring av brukerhandlinger (logger), és az Easy Redmine konfigurálása.

4. Easy Redmine i skyen

Easy Software tilbyr Easy Redmine som en tjeneste i skyen. A skykunder fungerer Easy Software som databehandler számára. Som databehandler oppfyller vi GDPR-kravene takket være følgende:

  • Az Easy Software technológiai és prosessmessige tiltak implementációja az å begrense potensiell tilgang til til unntak og på forespurte anledninger.
  • Hvis du er en EU-organisasjon, er det garantert at Easy Redmine-instansen din (og dermed dataene og sikkerhetskopiene deres på katastrofeområder) lagres innenfor EU.
  • Az Easy Software segítségével ellenőrzi az adatközpontot, és minden releváns ISO-tanúsítványt kap. Detaljer kan gis på forespørsel.
  • Regelmessige sikkerhetskopier, HTTPS a nettlesere számára, SSH-2-kriptor kódolás a sikkerhetskopioverføringen számára. Brannmuren er begrenset til HTTPS és andre vanlige innstillinger som oppfyller GDPR-kravene. Du kan lære mer om Skyer őt.
  • Sikkerheten kan ytterligere økes med Privát égbolt-tjenesten der individuell sikkerhet kan utvides ved en individuell konfigurasjon av dedikert server (HW).
  • Easy Software Ltd. er et britisk selskap, men GDPR-reguleringen er implementert i all aspekter av organisasjonen og for all produkter og tjenester.

5. Enkel programvare og dine personlige data

Enkel programvare er en produgent av prosjektstyringsplattform. Enkel programvare er en bedrift til bedriftsorganisasjon. Det betyr at all data som samles inn, brukes til å støtte Enkel programvares forretningsvirksomhet og tjenester for organisasjoner.

I henhold til GDPR-reguleringen minták det også inn data om enkeltpersoner, og disse betraktes som data under beskyttelse av GDPR.

5.1. Insamling av személyi adatok

  • Navn og etternavn
  • Telefon
  • Mail
  • Vállalat
  • Megnyugodva ágyba sodródok
  • Gjennomførte opplæringer og sertifiseringer for produkter from Enkel programvare
  • Historikk knyttet til besøk på Enkel programvares productider.
  • IP-cím

5.2. Formål med datainnsamling, -behandling and -profiler

Enkel programvare samler inn adatok følgende formålhoz:

  • Opprette et kommersielt samarbeid med organisasjoner. For dette formålet kan Enkel programvare samle inn data om contactpersoner i like organisasjoner.
  • Tilby tjenester til eksisterende kunder (szervezet), og for dette formålet kan Enkel programvare samle inn data om kontaktpersoner i slike organisasjoner.
  • Informere kunder og potensielle kunder om nye funksjoner, utgivelser og andre meldinger av både informasjons- og markedsføringskarakter.

Insamling:

  • Minden informasjon som samles inn om enkeltpersoner, samles gjennom kontaktskjemaer.
  • Enkel programvare har ikke tiltang til eller bruker data om enkeltpersoner fra eksterne kilder.

Adatkombináció és profilozás:

  • Enkel programvare profileerer ikke enkeltpersoner, all data som samles inn, brukes bare som kontaktopplysninger innenfor en organisasjon.
  • Enkel programvare profileerer organisasjoner for markedsførings- og forretningsformål. Enkeltpersoner er ikke gjenstand for disse analysene.
  • Enkel programvare kombinerer all data i sitt eget informasjonssystem (Easy Redmine) az Entity Contact vagy Entity CRM. Andre systemer bruker bare datafragmenter og betraktes derfor ikke som data GDPR.

Prinsipper a personopplysninger kezeléséhez

Prøv Easy Redmine és 30 dagers ingyenes prøveperiode

Teljes funkciók, SSL-beskyttet, daglige sikkerhetskopier, i din geografiske plassering