GDPR megfelelés

Easy Software серйозно ставиться до захисту персональних даних. Європейське регулювання, відоме як Загальний регламент про захист персональних даних (GDPR), створдоме низлкиює рганізацій і стало однією з найбільш обговорюваних тем в бізнесі.

Наша місія - забезпечити клієнтів Easy Redmine та взагалі всієї спільноти проектів надійним програм, безпечити клієнтів зволяє ефективно виконувати всі обов'язки обробки даних.

Цей документ має надати відповіді на такі запитання:

  • Я є обробником даних, як я можу дотримуватися GDPR з Easy Redmine
  • Я використовую хмарний сервіс Easy Redmine, чи відповідає цей сервіс вимогам GDPR?
  • Мені потрібно знати, чи має Easy Software всі процеси безпеки на місці.

1. Термінологія

Egyszerű szoftver є виробником Easy Redmine.

Контролер даних - суб'єкт, який визначає цілі, умови та засоби обробки персональних даних. Для цього документа це ваша організація.

Обробник даних - суб'єкт, який обробляє дані від імені контролера даних; у цьому документі:

  • Хмарні клієнти Easy Redmine: Easy Software є обробником даних, а дані обробляються в наших хмарних сервісах на основі правил, встановлених вами, обробником дунивахухо, дуником mint Easy Redmine.
  • Користувачі власного сервера Easy Redmine: Easy Software не є обробником даних. Але Easy Redmine допоможе вам належним чином організувати ваші дані.

az Easy Redmine - це додаток, який може або не може використовуватися контролером даних для обробки даних.

2. Вступ

Easy Software як виробник Easy Redmine вводить оновлення Easy Redmine, щоб допомогти контролерам даних виконувати свої вазгли вазглув'язки, щобьть оновлення .

У той же час для наших хмарних клієнтів цей документ містить інформацію проданибника оброд.

3. Easy Redmine для всіх контролерів даних

Наступний опис та функції будуть розгорнуті / оновлені до кінця квітня 2018 року.

Easy Redmine пропонує наступні функції для підвищення безпеки даних та відповідно до конкретних вимо конкретних вимо конкретних вимо

  • Розширена політика паролів
    • Визначення мінімальної довжини, використання великих літер, цифр та спеціальних символів лулів
    • Обмеження часу дії пароля та контроль повторення пароля
    • Автоматичний вихід користувача після певного часу
    • Нещодавно була додана функція повторного введення пароля при роботі з ролями та привілеями користувача
  • Специфічні функції GDPR:
    • Право на забуття: Видалення контакту є традиційною функцію, але воно може порушитентистисти консю що, оскільки існує можливість пов'язати контакт з проектами, завданнями, CRM та іншими сутностями Крім того, це може порушити дані про профілювання клієнтів. Анонімізація контакту дозволить видалити дані з контакту, які дозволяють ідентифіаібути, ноімікувати, ноімікувати про послуги клієнта, завдання та інші залишаться.
    • Право на доступ: Спеціальна кнопка, яка експортує дані контакту в автоматично читабельному форматі),взававому форматі ня надати особисту інформацію про те, які дані ви збираєте.
  • Обмеження видимості даних - це критична вимога GDPR, яка вимагає від контролерів даних обмежнихусвати обмеження вимога GDPR тільки для тих людей, які повинні мати до них доступ. Easy Redmine пропонує кілька підходів до цієї проблеми:
    • Обмеження доступу до контактів загалом.
    • Обмеження доступу до контактів тільки для певного типу контакту. Зазвичай, кожен може отримати доступ до контактів з типом "Компанія" (компанії не підлтдврусти), з типом "Особисті" обмежується тільки для вибраних користувачів. Таким чином, користувач без дозволу може бачити, що існує зв'язок з контактом (бачить тібить тібез імо'Їенки) жодних інших даних, які можуть дозволити особисту ідентифікацію.
    • Обмеження видимості користувача - певні дані можуть бути обмежені для перегляду тільки:
      • a) Користувач / список користувачів
      • b) Група користувачів / список груп користувачів
      • c) Тип користувача / список типів користувачів
    • Аудит дій користувача
      • Easy Redmine надає повні журнали дій користувачів, включаючи дію перегляду.
      • Тепер Easy Redmine пропонує функцію керування журналами, щоб виконати ваш внутрішній процес.
    • Обмеження видимості даних - це критична вимога GDPR, яка вимагає від контролерів даних обмежнихусувати обмеження вимога GDPR тільки для тих людей, які повинні мати до них доступ.

Як стати відповідним GDPR крок за кроком

  • Визначте, які особисті дані ви збираєте в Easy Redmine.
  • Внутрішній регламент повинен передбачати, що всі особисті дані повинні бути повинні бути вхп, заповнені в нативних полях Easy Redmine. Але рекомендований підхід - прийняти рішення, що всі особисті дані повинні звакхкігатися тід.
    • Якщо ви хочете використовувати анонімізацію, право на забуття, вам слід мати регламент, хоібиністовосінщо вспонщо бути в контактах.
    • Визначте, які дані підлягають видаленню для анонімізації - ви можете зробити це вапобити це в наланчушя лів контакту.
    • Визначте, які користувачі Easy Redmine потребують доступу до контактів та обмежте доступ за типом контакту.
    • Якщо вам потрібно, щоб всі користувачі мали доступ до всіх контактів, але деякі з них мали дохбуели дох мали бору даних, просто встановіть видимість користувацьких полів.
  • Визначте, які користувацькі поля поза контактами потребують захисту та встановіть відповідидних відповідидну визначте, які користувацькі поля поза контактами потребують захисту та встановіть відповідидну визначте.
  • Підвищення політики паролів Easy Redmine.
  • Право на забуття:
    • Ми рекомендуємо визначити шаблон проекту, який формалізує всі кроки для видалення особиснистих видалення особлон проекту но. Якщо надійде запит, ви можете просто документувати, що всі кроки були виконані відповіднунуге доідповіднунуго вашопит су.
  • Створіть регламент про те, як довго в

    5. Програмне забезпечення Easy та ваші персональні дані

    Easy Software є виробником платформи управління проектами. Easy Software є комерційною організацією бізнесу до бізнесу. Це означає, що всі зібрані дані служать для підтримки бізнесу та послуг Easy Software для органійза.

    Згідно з регулюванням GDPR, також збираються дані фізичних осіб, які вважаються даними, щлоп.

    5.1. Зібрані персональні дані

    • Ім'я та прізвище
    • Telefonszám
    • Email-címed
    • Vállalat
    • Посада в компанії
    • Отримані навчання та сертифікати для продуктів Easy Software
    • Історія, пов'язана з відвідуванням сторінок продуктів Easy Software.
    • IP-címek

    5.2. Мета збору, обробки та профілювання даних

    Easy Software збирає дані для наступних цілей:

    • Настановлення комерційної співпраці з організаціями. Для цієї мети Easy Software може збирати дані про контактні особи в таких організаціях.
    • Надання послуг для існуючих клієнтів (організацій) і для цієї батроти мети Easy Software може збинраін в таких організаціях.
    • Інформування клієнтів та потенційних клієнтів про нові функції, випуски та індрмолінінполієнтів про нові функції ційного, так і маркетингового характеру.

    Збір:

    • Вся інформація, зібрана про фізичних осіб, збирається через контактні форми.
    • Easy Software не володіє або не використовує дані про фізичних осіб з зовнішніх джерел.

    Комбінування даних та профілювання:

    • Easy Software нрофіює жодну фззичну оо ві зррані дані сать лишшззззїїїїїїїїїїїї.
    • Easy Software профілює організації для маркетингових та бізнес-цілей. Не підлягає цим аналізам.
    • Easy Software комбінує всі дані в власній інформаційній системі

Спробуйте Easy Redmine у ​​30-денній безкоштовній пробній версії

Повнофункціональний, захищений SSL, щоденне резервне копіювання, у вашій геолокації