Dane RODO

Easy Software ottaa henkilötietojen suojan vakavasti. Eurooppalainen tietosuoja-asetus, jota kutsutaan yleiseksi tietosuoja-asetukseksi (RODO), tuo mukanaan joukon haasteita kaikille organisaatioille ja on yksi eniten keskustelluista liiketoiminnan aiheista.

Tehtävämme na tarjota Easy Redmine -asiakkaille ja käytännössä koko projektien yhteisölle luotettava ohjelmisto, joka mahdollistaa kaikkien tietojenkäsittelijän velvollisuuksien tehokkaan täyttämisen.

Tämä asiakirja antaa wastaukset seuraaviin kysymiksiin:

  • Olen tietojenkäsittelijä, miten voin täyttää RODO-vaatimukset Easy Redminen avulla?
  • Käytän Easy Redmine -pilvipalvelua, täyttääkö tämä palvelu RODO-vaatimukset?
  • Tarvitsen tietää, onko Easy Softwarella kaikki turvallisuusprosessit paikallaan.

1. Terminologia

Łatwe oprogramowanie na Easy Redminen valmistaja.

Tietojenkäsittelijä - taho, joka käsittelee henkilötietoja tietojenkäsittelijän puolesta; tassä asiakirjassa:

  • Easy Redminen pilvipalvelun käyttäjät: Łatwe oprogramowanie na tietojenkäsittelijä ja tieot käsitellään pilvipalveluissamme sinun, tietojenkäsittelijän, Easy Redmine -pilvi-sovelluksesssasi määrittämien sääntöjen mukaisesti.
  • Easy Redminen omien palvelimien käyttäjät: Easy Software jest jednym z najlepszych programów. Mutta Easy Redmine auttaa sinua järjestämään tietosi asianmukaisesti.

łatwy Redmine na sovellus, jota voidaan käyttää tai olla käyttämättä henkilötietojen käsittelyyn tietojenkäsittelijän toimesta.

2. Jodanto

Easy Software, Easy Redminen valmistajana, esittelee Easy Redminen päivityksiä auttaakseen tietojenkäsittelijöitä täyttämään RODO-asetuksesta johtuvat velvollisuutensa.

Samaan aikaan pilvipalvelumme käyttäjille tämä asiakirja tarjoaa tietoa Easy Softwaresta tietojenkäsittelijänä.

Lisäksi Easy Software ilmoittaa, että RODO:n voimaantulopäivään mennessä kaikki prosessit, sopimukset, toimittajat, tietojen käyttöoikeudet ja muut asiat ovat täysin RODO-vaatimusten mukaisia.

3. Helppo Redmine kaikille tietojenkäsittelijöille

Seuraava zdjęcia ja ominaisuudet otetaan käyttöön/päivitetään huhtikuun 2018 loppuun mennessä.

Helppo Redmine tuo seuraavat ominaisuudet lisätäkseen tietoturvaa ja RODO:n erityisvaatimuksia tietojenkäsittelijöille.

  • Laajennettu salasanasääntöjen noudattaminen
    • Määrittele vähimmäispituus, isoja kirjaimia, numeroita ja erikoismerkkejä käyttävä salasana
    • Aikaraja salasanan voimassaololle ja salasanan toistumisen valvonta
    • Käyttäjän automaattinen uloskirjautuminen tietyn ajan kuluttua
    • Hiljattain lisätty ominaisuus, joka vaatii salasanan uudelleen syöttämisen käyttäjäroolien ja käyttöoikeuksien muokkaamisen yhteydessä
  • RODO: n erityisominaisuudet:
    • Oikeus tulla unohdetuksi: Yhteystiedon poistaminen on perinteinen ominaisuus, mutta se voi häiritä tietojen yhdenmukaisutta, raportteja jne., koska yhteystiedolla voi olla yhteys projekteihin, tehtäviin, CRM:ään ja muihin kohteisiin. Lisäksi se vääristäisi tietoja asiakkaan profiloinnista. Yhteystiedon anonimowe mahdollistaisi tietojen poistamisen yhteystiedosta, joka mahdollistaisi henkilön tunnistamisen, mutta anonyymit tieot asiakkaan palveluista, tehtävistä ja muista säilyisivät.
    • Oikeus saada pääsy: Erityinen painike, joka vie yhteystiedot automaattisesti luettavassa muodossa (XML), täyttäisi velvollisuutesi tarjota henkilökohtaiset tieot siitä, mitä tietoja keräät.
  • Rajoitettu tietojen näkyvyys - RODO:n kriittinen vaatimus on, että tietojenkäsittelijöiden on rajoitettava pääsyä henkilötietoihin vain niille henkilöille, joilla on siihen tarve. Helppo Redmine tarjoaa muutamia lähestymistapoja tämän ongelman ratkaisemiseksi:
    • Rajoitus yleiseen yhteystietojen käyttöön.
    • Rajoitus yhteystietojen käyttöön vain tietylle yhteystyypille. Yleensä kaikki voivat käyttää yritysten yhteystietoja (yritykset eivät kuulu RODO:n piiriin), ja henkilökohtaisten yhteystietojen käyttöä voidaan rajoittaa vain valituille käyttäjille. Käyttäjä ilman lupaa voi nähdä, että yhteystieto on linkitetty (nähdä vain nimi), mutta ei voi nähdä muita tietoja, jotka mahdollistaisivat henkilön tunnistamisen.
    • Mukautetun kentän näkyvyys - tietyt tieot voidaan rajoittaa näkymään próżność
      • a) Käyttäjä / käyttäjälista
      • b) Käyttäjäryhmä / käyttäjäryhmälista
      • c) Käyttäjätyyyppi / käyttäjätyyppilista
    • Käyttäjän toiminnan tarkastelut
      • Helppo Redmine tarjoaa täydelliset lokit käyttäjän toiminnoista, mukaan lukien katselu.
      • Nyt Helppo Redmine tuo ominaisuuden lokien Hallintaan, jotta voit täyttää sisäiset prosessisi.
    • Rajoitettu tietojen näkyvyys - RODO:n kriittinen vaatimus on, että tietojenkäsittelijöiden on rajoitettava pääsyä henkilötietoihin vain niille.

Miten tulla RODO-yhteensopivaksi vaihe vaiheelta

  • Tunnista, mitä henkilötietoja keräät Helpossa Redminessä.
  • Tee sisäinen määräys, että kaikki henkilötiedot na täytettävä mukautetuilla kentillä, ei Helpon Redminen omilla kentillä. Suositeltu lähestymistapa na kuitenkin tehdä päätös, että kaikki henkilötiedot na tallennettava vain yhteystietoihin.
    • Jos haluat käyttää anonymisointia tai oikeutta unohtaa, sinun na oltava määräys, että kaikki henkilötiedot na Tallennettava yhteystietoihin.
    • Tunnista, mitkä tieot voidaan poistaa anonymisoinnin vuoksi - voit tehdä sen yhteystiedon mukautettujen kenttien asetuksissa.
    • Päätä, mille Helpon Redminen käyttäjille yhteystiedot ovat näkyvissä, ja rajoita pääsy yhteystyypin perusteella.
    • Jos tarvitset, että kaikki käyttäjät voivat käyttää kaikkia yhteystietoja, mutta jotkut näkevät vain rajoitetun tietojoukon, aseta mukautetun kentän näkyvyys.
  • Tunnista, mitkä mukautetut kentät yhteystietojen ulkopuolella na suojattava, ja aseta tietojen näkyvyys sen mukaisesti.
  • Lisää salasanasääntöjen noudattaminen Helpossa Redminessä.
  • Oikeus unohtaa:
    • Suosittelemme määrittelemään projektimallin, joka muodollistaa kaikki vaiheet henkilötietojen poistamiseksi kaikista järjestelmistä yksityiskohtaisesti. Kun pyyntö tulee, voit yksinkertaisesti dokumentoida, että kaikki vaiheet on tehty sisäisen prosessisi mukaisesti.
  • Luo määräys siitä, kuinka kauan käyttäjän toiminnan tarkasteludataa (lokeja) na säilytettävä, ja määritä se Helpossa Redminessä.

4. Helppo Redmine pilvessä

Łatwe oprogramowanie tarjoaa Helppo Redminen palveluna pilvessä. Pilviasiakkaiden osalta Easy Software toimii tietojenkäsittelijänä. Tietojenkäsittelijänä Easy Software täyttää RODO:n vaatimukset seuraavien ansioosta:

  • Easy Software na wszystkie technisiä ja prosessitoimenpiteitä, jotka rajoittavat mahdollista pääsyä tietoihin vain poikkeustapauksissa ja pyydetyissä tilanteissa.
  • Jos olet EU-organisaatio, on taattu, että Helppo Redmine -instanssisi (ja siten tieot ja niiden varmuuskopiot katastrofitilanteiden varalta) säilytetään EU:ssa.
  • Easy Software käyttää na próżno varmennettuja tietokeskuksia, joissa na huippuluokan turvallisuus ja kaikki asiaankuuluvat ISO-sertifikaatit. Yksityiskohdat voidaan toimittaa pyynnöstä.
  • Säännölliset varmuuskopiot, https-suojaus selaimille, SSH-2-salaus varmuuskopiotransferiin. Palomuuri on rajoitettu HTTPS:ään ja muihin säännöllisiin asetuksiin, jotka täyttävät GDPR:n vaatimukset. Wojt Łukasz lisää pilvistä täältä.
  • Turvallisuutta voidaan lisätä edelleen Yksityispilvi-palvelulla, jossa yksilöllistä turvallisuutta voidaan laajentaa omistetun palvelimen (HW) yksilöllisellä määrityksellä.
  • Easy Software Ltd. na brittiläinen yritys

    5. Helppo ohjelmisto ja henkilötietosi

    Helppo ohjelmisto on projektinhallintalaitteiden valmistaja. Helppo ohjelmisto on yritysten välinen kaupallinen organisaatio. Tämä tarkoittaa, että kaikki kerätyt tieot palvelevat Helppo ohjelmiston liiketoimintaa ja palveluita organisaatioille.

    GDPR-asetuksen mukaisesti kerätään myös yksilöiden tietoja, jotka luokitellaan GDPR:n suojan piiriin kuuluviksi tieoiksi.

    5.1. Kerätyt henkilötiedot

    • Nimi i sukunimi
    • Numer telefonu
    • e-mail
    • spółka
    • Asema yrityksessä
    • Saavutetut koulutukset ja sertifikaatit Helppo ohjelmiston tuotteille
    • Historia Helppo ohjelmiston tuotesivujen vierailuista.
    • adres IP

    5.2. Tietojen keräämisen, käsittelyn ja profiloinnin tarkoitus

    Helppo ohjelmisto kerää tietoja seuraaviin tarkoituksiin:

    • Asettaa kaupallinen yhteistyö organisaatioiden kanssa. Tätä varten Helppo ohjelmisto voi kerätä tietoja yhteyshenkilöistä tällaisissa organisaatioissa.
    • Tarjota palvelua olemassa oleville asiakkaille (organisaatioille) ja tätä varten Helppo ohjelmisto voi kerätä tietoja yhteyshenkilöistä tällaisissa organisaatioissa.
    • Informoida asiakkaita ja potentiaalisia asiakkaita uusista ominaisuuksista, toiminnoista, julkaisuista ja muista sekä tieottavista että markkinointiviesteistä.

    Kerays:

    • Kaikki yksilöistä kerätyt tieot kerätään yhteydenottolomakkeiden kautta.
    • Helppo ohjelmisto ei omista tai käytä yksilöistä peräisin olevia tietoja ulkoisista lähteistä.

    Tietojen yhdistäminen ja profilointi:

    • Helppo ohjelmisto ei profiloi yksilöitä, kaikki kerätyt tieot palvelevat vain yhteydenpitotietoina organisaatiossa.
    • Helppo ohjelmisto profiloi organisaatioita markkinointi- ja liiketoimintatarkoituksiin. Nämä analyysit eivät koske yksilöitä.
    • Helppo ohjelmisto yhdistää kaikki tieot omaan tietojärjestelmäänsä (Easy Redmine) Entity Contact tai Entity CRM -järjestelmään. Muut järjestelmät käyttävät vain tietojen osia eivätkä siten kuulu GDPR:n piiriin.

    Henkilötietojen käsittelyn periaatteet

Kokeile Easy Redmine -ohjelmaa 30 päivän ilmaisella kokeilujaksolla

Täydet ominaisuudet, SSL-suojattu, päivittäiset varmuuskopiot, sijaintisi mukaan