Zgodność z RODO

Easy Software traktuje ochronę danych osobowych bardzo poważnie. Europejskie przepisy znane jako Ogólne Rozporządzenie ochronie Danych (RODO) stawiają przed wszystkimi organizacjami wiele wyzwań i stały się jednym z najbardziej dyskutowanych temachtów biznes.

Nasza misja polega na zapewnieniu klientom Easy Redmine oraz całej społeczności projektowej niezawodnego oprogramowania, które pozwala na skuteczne wypełnianie wszystkich obowiązków przetwarzania danych.

Niniejszy dokument ma na celu udzielenie odpowiedzi na następujące pytania:

  • Jak mogę jako Przetwarzający Dane osiągnąć zgodność z RODO przy użyciu Easy Redmine?
  • Czy usługa Easy Redmine Cloud jest zgodna z RODO?
  • Potrzebuję wiedzieć, czy Easy Software posiada wszystkie niezbędne procesy zabezpieczeń.

1. Terminológia

Egyszerű szoftver jest producerem Easy Redmine.

Danych adminisztrátor - podmiot, który określa cele, warunki i sposoby przetwarzania danych osobowych. W tym dokumencie jest to Twoja organizacja.

Przetwarzający Dane - podmiot przetwarzający dane w imieniu Administratora Danych; w tym dokumencie:

  • Klienci chmury Easy Redmine: Easy Software tréfa Przetwarzającym Danymi, a dane są przetwarzane w naszych usługach chmurowych na podstawie zasad ustalonych przez Ciebie, Przetwarzającego Dane, w Twojej aplikacji Easy Redmine Cloud.
  • Użytkownicy własnych serwerów Easy Redmine: Easy Software, mint a Przetwarzającym Danymi. Jednak Easy Redmine pomoże Ci w odpowiednim zorganizowaniu Twoich danych.

az Easy Redmine to aplikacja, która może lub nie może być używana do przetwarzania danych przez Administratora Danych.

2. bevezetés

Easy Software jako producer Easy Redmine frissítette Easy Redmine, aby pomóc Administratorom Danych wypełnianiu ich obowiązków wynikających z przepisów RODO.

Jednocześnie dla naszych klientów chmurowych ten dokument zawiera informacje o Easy Software jako Przetwarzającym Danymi.

Ponadto, Easy Software deklaruje, że w dniu wejścia w życie RODO wszystkie procesy, umowy, dostawcy, dostęp do danych i inne będą w pełni zgodne z wymaganiami RODO.

3. Könnyű Redmine minden adatvezérlő számára

A leírást és a funkciókat az 2018 áprilisa végéig telepítjük / frissítjük.

Az Easy Redmine a következő szolgáltatásokat nyújtja az adatbiztonság növelése és a GDPR specifikus igényének az adatkezelők számára.

  • A kiterjesztett jelszó érvényesítése
    • A minimális hosszúság, a nagybetűk, a számok és a speciális karakterek használata a jelszóban
    • A jelszó érvényességének és a jelszó ismétlések ellenőrzésének határideje
    • Automatikusan kijelentkezõ felhasználók egy idõ után
    • Nemrégiben hozzáadta a funkciót a jelszó újbóli beírásához, miután kezelte a felhasználói szerepeket és jogosultságokat
  • GDPR sajátosságai:
    • Jogosultság elfelejteni: A kapcsolat törlése hagyományos jellegű, de zavarhatja az adatok konzisztenciáját, jelentéseket stb., Mivel lehetőség van a projektekkel, feladatokkal, CRM-szel és egyéb entitásokkal kapcsolatos kapcsolattartásra. Ezenkívül az ügyfél profilozásával kapcsolatos adatokat is megsérti. Kapcsolatba lépni anonimizálási lehetővé tenné az adatok törlését a kapcsolattartásból, amely lehetővé tenné a személy azonosítását, de az ügyfél szolgáltatásairól, feladatairól és egyéb adatairól szóló névtelen adatok maradnak.
    • Hozzáférési jog: Egy speciális gomb, amely az Automatikus olvasható formátumban (XML) exportálja az elérhetőségeket, teljesíteni fogja a személyes adatok nyújtására vonatkozó kötelezettségét, mely adatokat gyűjtheti.
  • Korlátozott adatviszonyok - a GDPR kritikus követelménye, hogy az adatkezelők megkérik a személyes adatokhoz való hozzáférést csak azokra az emberekre, akiknek hozzáféréssel kell rendelkezniük. Az Easy Redmine pár megközelítést kínál ehhez a problémához:
    • Általában korlátozza a kapcsolatok elérését.
    • Korlátozás a Névjegyek eléréséhez csak bizonyos kapcsolattípus esetén. Jellemzően mindenki hozzáférhet a Névjegyzékhez a Társasághoz (a vállalatok nem tartoznak a GDPR alá), és csak a kiválasztott felhasználók számára korlátozhatják a Személyes típusú kapcsolattartók hozzáférését. Így az engedély nélküli felhasználó láthatja, hogy kapcsolat van kapcsolva (lásd a nevet önmagában), de nem lát más adatokat, amelyek lehetővé tehetik a személyes azonosítást.
    • Egyéni beillesztett láthatóság - bizonyos adatok korlátozhatók, hogy csak a
      • a) Felhasználó / felhasználók listája
      • b) Felhasználói csoport / felhasználói csoportok listája
      • c) A felhasználói típusok / a felhasználói típusok listája
    • Felhasználói műveletek ellenőrzése
      • Az Easy Redmine teljes naplót biztosít a felhasználói műveletekről, beleértve a View műveletet.
      • Most az Easy Redmine egy funkcióval kezeli a naplókat, hogy teljesítse a belső folyamatot.
    • Korlátozott adatviszonyok - a GDPR kritikus követelménye, hogy az adatkezelők megkérik a személyes adatokhoz való hozzáférést.

Hogyan lehet a GDPR megfelelővé válni lépésről lépésre

  • Határozza meg, hogy milyen személyes adatokat gyűjt össze az Easy Redmine alkalmazásban.
  • Végezze el a belső szabályozást, hogy minden személyes adatot ki kell tölteni az Egyéni mezőkben, nem az Easy Redmine natív mezőiben. De a javasolt megoldás az, hogy döntést hozhassunk arról, hogy az összes személyes adatot csak a Névjegyzékben tároljuk.
    • Ha szeretne névtelenítést használni, akkor a Jegyezd el, hogy rendelkezel egy szabályzattal, hogy minden személyes adatnak a Névjegyzékben kell lennie.
    • Határozza meg, hogy mely adatok törölhetők a névtelenítéshez - ezt megteheti a Kapcsolat egyedi beérkezett beállításaiban.
    • Döntse el, hogy az Easy Redmine felhasználóinak milyen hozzáférést kell biztosítaniuk a Névjegyzékhez, és korlátozniuk kell a hozzáférést a Kapcsolat típusa segítségével.
    • Ha minden felhasználónak szüksége van az összes kapcsolat elérésére, de egyesek korlátozott adatkészletet látnak, egyszerűen állítsa be az egyéni mező láthatóságát.
  • Határozza meg, hogy a kapcsolattartókon kívüli egyéni mezőket meg kell védeni, és ennek megfelelően állítsa be az adatok láthatóságát.
  • Növelje az Easy Redmine jelszóvédelmi irányelvek végrehajtását.
  • Jutalom elfelejteni:
    • Azt javasoljuk, hogy definiáljon egy olyan projekt sablont, amely minden lépést megtisztítaná az összes rendszerből származó személyes adatok törlésével. Miután egy kérelem érkezik, egyszerűen meg tudja állapítani, hogy minden lépést a belső folyamatának megfelelően végeztél.
  • Állítson fel szabályzatot arról, hogy mennyi ideig kell megőriznie a felhasználói műveletellenőrzési adatokat (naplók), és ennek megfelelően konfigurálni kell az Easy Redmine programban.

4. Könnyű Redmine a felhőben

Az Easy Software Easy Redmine szolgáltatásként szolgál a felhőben. Felhő ügyfelek számára az Easy Software adatfeldolgozó. Adatfeldolgozóként teljesítjük a GDPR követelményeit az alábbiaknak köszönhetően:

  • Az Easy Software technikai és eljárási lépéseket tett az adatokhoz való potenciális hozzáférés csak kivételes és kért alkalmak korlátozására.
  • Ha Ön uniós szervezet, akkor garantált, hogy az Easy Redmine példány (és így az adatok és a katasztrófa-helyreállítási helyekről készített mentések) az EU-n belül kerülnek tárolásra.
  • Az Easy Software csak olyan hitelesített adatközpontokat használ, amelyek csúcstechnikai biztonságot és minden releváns ISO tanúsítványt használnak. A részletek kérésre rendelkezésre állnak.
  • A rendszeres biztonsági másolatok, https böngészők számára az SSH-2 titkosítást használják a biztonsági mentéshez. A HTTPS-re és más szokásos beállításokra korlátozott tűzfal a GDPR követelményeinek megfelel. Meg lehet tanulni többet a felhőkről.
  • A biztonság tovább növelhető Magán Cloud szolgáltatás, ahol az egyedi biztonság kiterjeszthető a dedikált szerver (HW) egyedi konfigurációjával.
  • Az Easy Software Ltd. egy brit vállalat, de a GDPR szabályozás a szervezet minden vonatkozásában és minden termék és szolgáltatás tekintetében megvalósult.

5. Łatwe Oprogramowanie i Twoje dane osobowe

Łatwe Oprogramowanie jest producerentem platformy zarządzania projektami. Łatwe Oprogramowanie jest organizacją handlową typu B2B. Oznacza to, że wszystkie zebrane dane służą do wsparcia działalności i usług Łatwego Oprogramowania dla organizacji.

Zgodnie z przepisami RODO, zebrane są również dane osobowe, które są uważane za dane objęte ochroną RODO.

5.1. Zebrane dane osobowe

  • név
  • Telefon
  • E-mail
  • Cég
  • Pozycja w firmie
  • Ukończone szkolenia i certyfikaty uzyskane dla produktów Łatwego Oprogramowania
  • Historia związana z odwiedzaniem stron produktów Łatwego Oprogramowania.
  • IP-cím

5.2. Cel zbierania, przetwarzania i profilowania danych

Łatwe Oprogramowanie zbiera dane w celu:

  • Ustanovienia współpracy handlowej z organizacjami. W tym celu Łatwe Oprogramowanie może zbierać dane o osobach kontaktowych w takich organizacjach.
  • Świadczenia usług dla istniejących klientów (organizacji) iw tym celu Łatwe Oprogramowanie może zbierać dane o osobach kontaktowych w takich organizacjach.
  • Informowania klientów i potencjalnych klientów o nowych funkcjach, wydaniach i innych wiadomościach o charakterze informacyjnym i marketingowym.

Zbieranie:

  • Wszystkie informacje zbierane o osobach są gromadzone za pośrednictwem formularzy kontaktowych.
  • Łatwe Oprogramowanie nie posiada ani nie używa danych o osobach z zewnętrznych źródeł.

Kombinacja danych i profilowanie:

  • Łatwe Oprogramowanie nie profiluje żadnych osób, wszystkie zebrane dane służą tylko jako informacje kontaktowe w ramach organizacji.
  • Łatwe Oprogramowanie profiluje organizacje w celach marketingowych i biznesowych. Osoby nie są przedmiotem tych analiz.
  • Łatwe Oprogramowanie łączy wszystkie dane w własnym systemie informacyjnym (Easy Redmine) na Kontakt jednostki lub CRM jednostki. Każdy inny system używa tylko fragmentów danych i dlatego nie są one uważane za dane objęte RODO.

Zasady przetwarzania danych osobowych

Wypróbuj Easy Redmine przez 30 dni za darmo

Pełne funkcje, zabezpieczenie SSL, codzienne kopie zapasowe, dostępne w Twojej lokalizacji