GDPR-noudattaminen

Snadný software je určen pro všechny uživatele. Eurooppalainen tytosuoja-asetus, jota kutsutaan yleiseksi tietosuoja-asetukseksi (GDPR), tuo mukanaan joukon haasteita kaikille organisaatioille ja on yksi eniten keskustelluista liiketoiminnan aiheista.

Tehtävämme on tarjota Easy Redmine -asiakkaille ja käytännössä koko projektien yhteisölle luotettava ohjelmisto, joka mahdollistaa kaikkien tytojenkäsittelijän velvollisuuksien tehokkaan täyttämisen.

Tato asiakirja antaa vastaukset seuraaviin kysymyksiin:

  • Všechny tyto informace, miten voin täyttää GDPR-vaatimukset Easy Redminen avulla?
  • Käytän Easy Redmine -pilvipalvelua, täyttääkö tämä palvelu GDPR-vaatimukset?
  • Rozbalit všechny záložky, onko Easy Softwarella jako turvallisuusprosessit paikallaan.

1. Terminologie

Snadný software na Easy Redminen valmitaja.

Tytojunkäsittelijä - taho, joka käsittelee henkilötietoja tietojenkäsittelijän puolesta; tässä asiakirjassa:

  • Easy Redminen pilvipalvelun käyttäjät: Snadný software na tytojunkäsittelijä ja tiedot käsitellään pilvipalveluissamme sinun, tytojenkäsittelijän, Easy Redmine -pilvi-sovelluksessasi määrittämien sääntöjen mukaisesti.
  • Easy Redminen omien palvelimien käyttäjät: Snadný software je důležitým nástrojem. Mutta Easy Redmine auttaa sinua järjestämään tyto asijské mukaisesti.

Easy Redmine na sovellus, jota voidaan käyttää tai olla käyttämättä henkilötietojen käsittelyyn tietojenkäsittelijän toimesta.

2. Johdanto

Easy Software, Easy Redminen aktualizovaný, esittelee Easy Redminen päivityksiä auttaakseen tyto informace o GDPR-asetuksesta johtuvat velvollisuutensa.

Samaan aikaan pilvipalvelumme käyttäjille tämä asiakirja tarjoaa aaaaaaaaaaaaaaaaaainenkäsittelijänä.

Lisäksi Easy Software ilmoittaa, että GDPR:n voimaantulopäivään mennessä kaikki prosessit, sopimukset, toimittajat, tytojen käyttöoikeudet a muut asiat ovat täysin GDPR-vaatimusten mukaisia.

3. Helppo Redmine kaikille tytojenkäsittelijöille

Seuraava kuvaus a ominaisuudet otetaan käyttöön/päivitetään huhtikuun 2018 loppuun mennessä.

Helppo Redmine tuo seuraavat ominaisuudet lisätäkseen informationturvaa a GDPR:n erityisvaatimuksia tytojenkäsittelijöille.

  • Laajennettu salasanasääntöjen noudattaminen
    • Määrittele vähimmäispituus, isoja kirjaimia, numeroita a erikoismerkkejä käyttävä salasana
    • Aikaraja salasanan voimassaololle a salasanan toistumisen valvonta
    • Käyttäjän automaattinen uloskirjautuminen tietyn ajan kuluttua
    • Hiljattain lisätty ominaisuus, joka vaatii salasanan uudelleen syöttämisen käyttäjäroolien a käyttöoikeuksien muokkaamisen yhteydessä
  • GDPR:n erityisominaisuudet:
    • Oikeus tulla unnohdetuksi: Yhteystiedon poistaminen on perinteinen ominaisuus, mutta se voi häiritä tytojen yhdenmukaisuutta, raportteja jne., kose yhteystiedolla voi olla yhäin,inteyi jeho projekt v. Lisäksi se vääristäisi tytoja asiakkaan profiloinnista. Yhteystiedon anonymisointi mahdollistaisi tietojen poistamisen yhteystiedosta, joka mahdollistaisi henkilön tunnistamisen, mutta anonyymit tiedot asiakkaan palveluista, tehtävistä ja muista säilyisivät.
    • Oikeus saada pääsy: Erityinen painike, joka vie yhteystiedot automaattisesti luettavassa muodossa (XML), täyttäisi velvollisuutesi tarjota henkilökohtaiset tiedot siitä, mitä tytoja keräät.
  • Rajoitettu tytojen näkyvyys - GDPR:n kriittinen vaatimus on, että tietojenkäsittelijöiden on rajoitettava pääsyä henkilötietoihin vain niille henkilöille, joilla on siihen tarve. Helppo Redmine tarjoaa muutamia lähestymistapoja tämän ongelman ratkaisemiseksi:
    • Rajoitus yleiseen yhteystietojen käyttöön.
    • Rajoitus yhteystietojen käyttöön marný tietylle yhteystyypille. Yleensä kaikki voivat käyttää yritysten yhteystietoja (yritykset eivät kuulu GDPR:n piiriin), ja henkilökohtaisten yhteystietojen käyttöä vidaan rajoittaa vain valitul käytt Käyttäjä ilman lupaa voi nähdä, että yhteystieto on linkitetty (nähdä vain nimi), mutta ei voi nähdä muita tietoja, jotka mahdollistaisivat henkilön tunnistamisen.
    • Mukautetun kentän näkyvyys - tietyt tiedot voidaan rajoittaa näkymään vain
      • a) Käyttäjä / käyttäjälista
      • b) Käyttäjäryhmä / käyttäjäryhmälista
      • c) Käyttäjätyyppi / käyttäjätyyppilista
    • Käyttäjän toiminnan tarkastelut
      • Helppo Redmine tarjoaa täydelliset lokit käyttäjän toiminnoista, mukaan lukien katselu.
      • Nyt Helppo Redmine tuo ominaisuuden lokien hallintaan, jotta voit täyttää sisäiset prosessisi.
    • Rajoitettu tytojen näkyvyys - GDPR:n kriittinen vaatimus on, että tietojenkäsittelijöiden on rajoitettava pääsyä henkilötietoihin vain niille.

Miten tulla GDPR-yhteensopivaksi vaihe vaiheelta

  • Tunnista, mitä henkilötietoja keräät Helpossa Redminessä.
  • Tee sisäinen määräys, että kaikki henkilötiedot on täytettävä mukautetuilla kentillä, ei Helpon Redminen omilla kentillä. Suositeltu lähestymistapa na kuitenkin tehdä päätös, että kaikki henkilötiedot na tallennettava marné yhteystietoihin.
    • Jos haluat käyttää anonymisointia tai oikeutta unohtaa, sinun na oltava määräys, että kaikki henkilötiedot na tallennettava yhteystietoihin.
    • Tunnista, mitkä tiedot vidaan poistaa anonymisoinnin vuoksi - voit tehdä sen yhteystiedon mukautettujen kenttien asetuksissa.
    • Päätä, mille Helpon Redminen käyttäjille yhteystiedot ovat näkyvissä, ja rajoita pääsy yhteystyypin perusteella.
    • Jos tarvitset, että kaikki käyttäjät voivat käyttää kaikkia yhteystietoja, mutta jotkut näkevät vain rajoitetun tietojoukon, aseta mukautetun kentän näkyvyys.
  • Tunnista, mitkä mukautetut kentät yhteystietojen ulkopuolella on suojattava, ja aseta tytojen näkyvyys sen mukaisesti.
  • Lisää salasanasääntöjen noudattaminen Helpossa Redminessä.
  • Oikeus unohtaa:
    • Suosittelemme määrittelemään projektimallin, joka muodollistaa kaikki vaiheet henkilötietojen poistamiseksi kaikista järjestelmistä yksityiskohtaisesti. Kun pyyntö tulee, voit yksinkertaisesti dokumentoida, että kaikki vaiheet on tehty sisäisen prosessisi mukaisesti.
  • Luo määräys siitä, kuinka kauan käyttäjän toiminnan tarkasteludataa (lokeja) on säilytettävä, ja määritä se Helpossa Redminessä.

4. Helppo Redmine pilvessä

Easy Software tarjoaa Helppo Redminen palveluna pilvessä. Pilviasiakkaiden osalta Easy Software pro další důležité informace. Informace o Easy Software podle GDPR:

  • Easy Software on toteuttanut teknisiä a prosessitoimenpiteitä, jotka rajoittavat mahdollista pääsyä tytoihin marné poikkeustapauksissa a pyydetyissä tilanteissa.
  • Jos olet EU-organisaatio, on taattu, että Helppo Redmine -instanssisi (ja siten tiedot a niiden varmuuskopiot katastrofitilanteiden varalta) säilytetään EU:ssa.
  • Easy Software je marný varmennettuja tyto informace, joissa on huippuluokan turvallisuus a kaikki asiaankuuluvat ISO-sertifikaatit. Yksityiskohdat vidaan toimittaa pyynnöstä.
  • Säännölliset varmuuskopiot, https-suojaus selaimille, SSH-2-salaus varmuuskopiotransferiin. Palomuuri on rajoitettu HTTPS:ään a muihin säännöllisiin asetuksiin, jotka täyttävät GDPR:n aatimukset. Voit lukea lisää pilvistä täältä.
  • Turvallisuutta voidaan lisätä edelleen Yksityispilvi-palvelulla, jossa yksilöllistä turvallisuutta voidaan laajentaa omistetun palvelimen (HW) yksilöllisellä määrityksellä.
  • Easy Software Ltd. na brittiläinen yritys

    5. Helppo ohjelmisto ja henkilötietosi

    Helppo ohjelmisto on projektinhallintalaitteiden valmistaja. Helppo ohjelmisto on yritysten välinen kaupallinen organisatio. Tämä tarkoittaa, että kaikki kerätyt tiedot palvelevat Helppo ohjelmiston liiketoimintaa ja palveluita organisaatioille.

    GDPR-asetuksen mukaisesti kerätään myös yksilöiden information, jotka luokitellaan GDPR:n suojan piiriin kuuluviksi tiedoiksi.

    5.1. Kerätyt henkilötiedot

    • Nimi a sukunimi
    • Telefonní číslo
    • e-mailem
    • společnost
    • Asema yrityksessä
    • Saavutetut koulutukset a sertifikaatit Helppo ohjelmiston tuotteille
    • Historia Helppo ohjelmiston tuotesivujen vierailuista.
    • IP-osoit

    5.2. Tyto informace jsou k dispozici

    Nápověda k těmto informacím:

    • Asettaa kaupallinen yhteistyö organisaatioiden kanssa. Tätä varten Helppo ohjelmisto voi kerätä tytoja yhteyshenkilöistä tällaisissa organisaatioissa.
    • Tarjota palvelua olemassa oleville asiakkaille (organisaatioille) a tätä varten Helppo ohjelmisto voi kerätä tytoja yhteyshenkilöistä tällaisissa organisaatioissa.
    • Informoida asiakkaita a potentiaalisia asiakkaita uusista ominaisuuksista, toiminnoista, julkaisuista a muista sekä tiedottavista että markkinointiviesteistä.

    Keräys:

    • Kaikki yksilöistä kerätyt tiedot kerätään yhteydenottolomakkeiden kautta.
    • Helppo ohjelmisto ei omista tai käytä yksilöistä peräisin olevia tytoja ulkoisista lähteistä.

    Tyto informace a profily:

    • Helppo ohjelmisto ei profiloi yksilöitä, kaikki kerätyt tiedot palvelevat vain yhteydenpitotietoina organisaatiossa.
    • Helppo ohjelmisto profiloi organisaatioita markkinointi- ja liiketoimintatarkoituksiin. Nämä analyysit eivät koske yksilöitä.
    • Helppo ohjelmisto yhdistää yhdistää kaikki tiedot omaan tytojärjestelmäänsä (Easy Redmine) Entity Contact nebo Entity CRM -järjestelmään. Muut järjestelmät käyttävät vain tytojen osia eivätkä siten kuulu GDPR:n piiriin.

    Henkilötietojen käsittelyn periaatteet

Kokeile Easy Redmine -ohjelmaa 30 päivän ilmaisella kokeilujaksolla

Täydet ominaisuudet, SSL-suojattu, päivittäiset varmuuskopiot, sijaintisi mukaan