Dodržování GDPR.

Easy Software er tilgængelig. Evropské nařízení známé jako obecné nařízení o ochraně osobních údajů (GDPR) přináší mnoho výzev pro všechny organizace a stalo se jedním z nejdiskutovanějších obchodních témat.

Naše mise spočívá v poskytování klientům Easy Redmine af podstatě celé komunitě projektů spolehlivého softwaru, který umožňuje efektivní plnění všech povinností zpracovatelů dat.

Tento dokument poskytuje odpovědi til následující otázky:

  • Jsem zpracovatelem dat, jak mohu být v souladu s GDPR pomocí Easy Redmine
  • Vil du bruge Easy Redmine-skyen, er det en god idé i sjælens GDPR?
  • Potřebuji vědět, zda mere Easy Software všechny bezpečnostní procesy na místě.

1. Terminologi

Nem software er výrobce Easy Redmine.

Zpracovatel dat - subjekt, který zpracovává data jménem zpracovatele dat; i tomt dokument:

  • Klient cloudu Easy Redmine: Nem software er tilgængeligt a data jsou zpracovávána v našich cloudových službách na základě pravidel nastavených vámi, zpracovatelem dat, veší aplikaci Easy Redmine v cloudu.
  • Brug vlastního serveren Easy Redmine: Nem software er ikke tilgængelig. Ale Easy Redmine giver dig mulighed for at organisere dine data.

Zpracování dat - zpracování osobních údajů.

Easy Redmine je aplikace, která může nebo nemusí být použita k zpracování dat zpracovatelem dat.

2. Introduktion

Easy Software jako výrobce Easy Redmine er aktualiseret Easy Redmine, som er en del af GDPR.

Brugervejledning til klienter og skydedokumenter giver dig information om Easy Software og bruger det.

Tage Easy Software prohlašuje, že ke ke dni účinnosti GDPR budou všechny processy, smlouvy, dodavatelé, přístup and datům and další plně in souladu s požadavky GDPR.

3. Easy Redmine til alle datakontrollere

Følgende beskrivelse og funktioner vil blive implementeret / opdateret til slutningen af ​​april 2018.

Easy Redmine bringer følgende funktioner til at øge datasikkerhed og specifik efterspørgsel fra GDPR til Data Controllers.

  • Udvidet adgangskode politik håndhævelse
    • Definition at bruge minimumslængde, brug af store bogstaver, tal og specialtegn i adgangskoden
    • Tidsbegrænsning for adgangskode validitet og gentagelse af adgangskode gentagelse
    • Automatisk sign-off-bruger efter en tidsperiode
    • For nylig tilføjede en funktion til at indtaste din adgangskode igen, når den blev manipuleret med brugerroller og privilegier
  • GDPR specifikke funktioner:
    • Ret til at blive glemt: Sletning af kontakten er en traditionel funktion, men det kan forstyrre datakonsistens, rapporter osv., Da der er mulighed for at have kontakt knyttet til projekter, opgaver, CRM og andre enheder. Det ville også ødelægge data om din kundeprofilering. Kontakt anonymisering ville tillade at slette data fra kontaktpersonen, som ville tillade at identificere personen, men anonyme data om kundens tjenester, opgave og andre vil forblive.
    • Ret til adgang: En bestemt knap, som ville eksportere Kontaktoplysninger i automatiseret læsbart format (XML) ville opfylde din forpligtelse til at give personlige oplysninger, hvilke data du indsamler.
  • Begrænset datasynlighed - det er et kritisk krav om, at GDPR beder Data Controllers for at begrænse adgangen til personoplysninger kun til de personer, de har brug for. Easy Redmine bringer par tilgange til dette problem:
    • En begrænsning for adgang til kontakter generelt.
    • En begrænsning for at få adgang til kontakter kun til en bestemt kontakttype. Normalt kan alle få adgang til Kontakter med type Firma (virksomheder er ikke underlagt GDPR) og begrænse adgangen til Kontakter med typen Personlig kun for udvalgte brugere. Så brugeren uden tilladelse kan se, at der er en kontaktforbindelse (se navnet alene), men kan ikke se andre data, der muliggør personlig identifikation.
    • Custom filed synlighed - visse data kan begrænses til kun at ses af
      • a) Bruger / Liste over brugere
      • b) Brugergruppe / Liste over brugergrupper
      • c) Brugertype / Liste over brugertyper
    • Bruger handling audits
      • Easy Redmine giver komplette logfiler om brugerhandlinger, herunder Vis handling.
      • Nu Easy Redmine bringer en funktion til at styre logfilerne for at opfylde din interne proces.
    • Begrænset datasynlighed - det er et kritisk krav om, at GDPR beder Data Controllers for at begrænse adgangen til personoplysninger kun til dem.

Sådan bliver du i overensstemmelse med GDPR trin for trin

  • Identificer, hvilke personlige data du samler i Easy Redmine.
  • Lav intern regulering, at alle personlige data skal udfyldes. Brugerdefinerede felter, ikke native felter i Easy Redmine. Men anbefalet tilgang er at træffe beslutning om, at alle personlige data skal gemmes kun i kontakter.
    • Hvis du vil bruge Anonymisering, skal du have en forordning om, at alle personlige oplysninger skal være på Kontakter.
    • Identificer hvilke data der er genstand for sletning til anonymisering - du kan gøre det i Kontaktens brugerdefinerede arkiverede indstillinger.
    • Bestem, hvad brugere af Easy Redmine har brug for adgang til Kontakter og begræns adgangen ved kontakttype.
    • Hvis du har brug for alle brugere til at få adgang til al kontakt, men nogle skal se begrænset datasæt, skal du blot indstille brugerdefineret feltsynlighed.
  • Identificer hvilke brugerdefinerede felter udenfor Kontakter skal beskyttes og indstil datasynlighed i overensstemmelse hermed.
  • Forøg håndhævelsen af ​​kodeordet Easy Redmine.
  • Ret til at glemme:
    • Vi anbefaler at definere en projektskabelon, der formaliserer alle trin for at slette personlige data fra alle systemer med gode detaljer. Når en forespørgsel kommer, kan du blot dokumentere, at alle trin blev udført i henhold til din interne proces.
  • Opret regulering for, hvor længe du behøver at holde brugerhandlinger (logs) til brugerhandlinger og konfigurere tilsvarende i Easy Redmine.

4. Nem rødmine i skyen

Easy Software giver Easy Redmine som en tjeneste i skyen. For cloud klienter fungerer Easy Software som dataprocessor. Som dataprocessor opfylder vi GDPR krav takket være følgende:

  • Easy Software implementerede tekniske og procesforanstaltninger til begrænsning af potentiel adgang til data kun til undtagelse og anmodede lejligheder.
  • Hvis du er en EU-organisation, er det garanteret, at din Easy Redmine-instans (og så data og deres sikkerhedskopier på katastrofeindsamlingssteder) gemmes i EU.
  • Easy Software bruger kun verificerede datacentre med avanceret sikkerhed og alle relevante ISO-certificeringer. Detaljer kan leveres efter anmodning.
  • Regelmæssig sikkerhedskopiering, https til browsere, SSH-2 kryptering bruges til backup overførsel. Firewall begrænset til HTTPS og andre faste indstillinger opfylder GDPR krav. Du kan lære mere om skyer her.
  • Sikkerheden kan yderligere øges med Privat Cloud service, hvor individuel sikkerhed kan udvides med en individuel konfiguration af den dedikerede server (HW).
  • Easy Software Ltd. er et britisk selskab, men GDPR-forordningen blev implementeret i alle aspekter af en organisation og for alle produkter og tjenester.

5. Ny software og tilgængelig software

Ny software er en platform for projektstyring. Ny software er oprettet til at organisere en type business to business. Til znamená, že všechna shromážděná data slouží k podpoře obchodu a služeb Snadného softwaru pro organizace.

V souladu s nařízením GDPR jsou shromažďována také osobní data jednotlivců og ty jsou považována za data chráněná GDPR.

5.1. Shromážděná osobní data

  • Fornavn & Efternavn
  • Telefon:
  • E-mail
  • selskab
  • Pozice ve fastě
  • Dosažené školení a certifikace získané pro produkty Snadného softwaru
  • Historie související s návštěvami stránek produktů Snadného softwaru.
  • IP-adresse

5.2. Účel shromažďování, zpracování a profilování dat

Snadny software shromažďuje data pro následující účely:

  • Nastavení obchodní spolupráce s organizacemi. En za tímto účelem může Snadný software shromažďovat data eller kontaktních osobách v takových organizacích.
  • Poskytování služeb stávajícím zákazníkům (organizacím) a za tímto účelem může Snadný software shromažďovat data o kontaktních osobách v takových organizacích.
  • Informování zákazníků a potenciálních zákazníků o nových funkcích, vydáních a dalších zprávách s informačním a marketingovým charakterem.

Shromažďování:

  • Všechny informace shromážděné o jednotlivcích jsou získávány prostřednictvím kontaktních formulářů.
  • Snadny software nepoužívá ani nevlastní data or jednotlivcích z externích zdrojů.

Kombination af profil:

  • Snadny software neprofiluje žádné jednotlivce, všechna shromážděná data slouží pouze jako kontaktní informace v rámci organizace.
  • Snadny software profiluje organizace pro marketingové and obchodní účely. Tyto analýzy se nevztahují na jednotlivce.
  • Snadny software kombinuje všechna data vlastního informačního system (Easy Redmine) med entitě kontakt nebo entitě CRM. Jakýkoli jiný systém používá pouze fragmentering som en proto nejsou považovány za data pod GDPR.

Principy zpracování osobních údajů

Vyzkoušejte Easy Redmine på 30 dage

Komplet funkce, chráněno protokolem SSL, denní zálohování, og vaší lokalitě.