I overensstemmelse med GDPR

Nem software giver en personlig beskyttelsesserie. La regolamentazione europea not come Regolamento Generale sulla Protezione dei Dati (GDPR) rappresenta una serie di sfide per tutte le organizzazioni ed è diventata uno dei temi di business più discussi.

Den nostra missione è fornire ai clienti af Easy Redmine e, generelt, en tutta la comunità di Project, un software affidabile che consenta di adempiere efficientemente a tutti and doveri dei Processori di Dati.

Spørgsmål til dokument for fornirà svar på:

  • Sono un Processore di Data, kommer muligvis i overensstemmelse med GDPR med Easy Redmine
  • Skal du bruge Easy Redmine-skyen, ønsker du service og overensstemmelse med GDPR?
  • Devo sapere se Easy Software har tutti og processer for sicurezza in ato.

1. Terminologi

Nem software è il produttore af Easy Redmine.

Datastyring - l'entità che determina le finalità, le condizioni ei mezzi del trattamento dei dati personali. Per il presente documento, si tratta della vostra organizzazione.

Databehandler - l'entità che elabora i dati per conto del Data Controller; i søgen efter dokument:

  • Clienti cloud af Easy Redmine: Nem software og dataprocessor det er ikke muligt at arbejde med skyen i basen, som er registret, dataprocessor, ikke-appliceringsskyen Easy Redmine.
  • Serverens egenskaber til Easy Redmine: Easy Software er ikke en dataprocessor. Ma Easy Redmine vi aiuterà ad organizzare correttamente i vostri dati.

Easy Redmine è un'applicazione che può o non può essere utilizzata per elaborare i dati da parte del Data Controller.

2. Introduktion

Easy Software, som er produceret af Easy Redmine, introducerer tilføjelser til Easy Redmine med adgang til datacontroller og adempiere til at blive overført til GDPR.

Allo stesso tempo, per nostri clienti cloud, questo documento fornisc information of Easy Software kommer Data Processor.

Inoltre, Easy Software dichiara che alle data di entrata in vigore del GDPR tutti i processi, i contratti, i fornitori, l'accesso ai dati og altri saranno pienamente conformi ai requisiti del GDPR.

3. Nem Redmine per tutti i Data Controller

La seguente descrizione e le funzionalità saranno implementate/aggiornate entro la fine di aprile 2018.

Nem Redmine offre le Seguenti Funzionalità per Aumentare la Sicurezza dei data og soddisfare le specifiche Richieste del GDPR per i Data Controller.

  • Implementazione di una politica di password estesa
    • Definizione di una lunghezza minima, uso di lettere maiuscole, numeri e caratteri speciali nella password
    • Limite di tempo per la validità della password e controllo della ripetizione della password
    • Disconnessione automatica dell'utente dopo un periodo di tempo
    • Recentemente è stata aggiunta una funzionalità per reinserire la password una volta manipolati i ruoli ei privilegi dell'utente
  • Specifikke funktioner i GDPR:
    • Diritto all'oblio: l'eliminazione del Contatto è una funzionalità tradizionale ma può disturbare la coerenza dei dati, i report, ecc. poiché esiste la possibilità che il Contatto sia collegato a progetti, attività, CRM e altre entità. Inoltre, corromperebbe og data sulla profilazione del cliente. L'anonymizzazione del Contatto consentirebbe di eliminare i dati dal contatto che consentirebbero di identificare la persona, ma i dati anonimi sui servizi del cliente, le attività e altro rimarrebbero.
    • Diritto di accesso: un pulsante specifico che esporta i dettagli del Contatto in un formato leggibile automatizzato (XML) soddisferà l'obbligo di fornire informazioni personali sui dati che si raccolgono.
  • Begrænsning af visibilità de data: è una richiesta critica del GDPR che chiede ai Data Controller di limitare l'accesso ai data personali solo alle persone che ne hanno bisogno. Easy Redmine ofre alcune løsning på et spørgsmål:
    • Begrænsning dell'accesso ai contatti generelt.
    • Limitazione dell'accesso ai Contatti solo per un tipo di Contatto specifico. Tipicamente, tutti possono accedere ai Contatti con il tipo Azienda (le aziende non sono soggette al GDPR) e limitare l'accesso ai Contatti con il tipo Personale solo a utenti selezionati. Quindi, l'utente senza autorizzazione può vedere che c'è un contatto collegato (vedere solo il nome) ma non può vedere altri dati che potrebbero consentire l'identificazione personale.
    • Visibilità dei campi personalizzati: alcuni dati possono essere limitati a essere visti solo da
      • a) Utente / lista di utenti
      • b) Gruppo utente / lista di gruppi utente
      • c) Tipo di utente / lista di tipi di utente
    • Audit delle azioni dell'utente
      • Easy Redmine fornisce registri komplet azioni dell'utente, compresa l'azione di visualizzazione.
      • Ora Easy Redmine ofre una funzionalità per gestire og registri al fine di soddisfare il processo interno.
    • Begrænsning af visibilità de data: è una richiesta critica del GDPR che chiede ai Data Controller di limitare l'accesso ai data personali solo alle persone che ne hanno bisogno.

Kom diventare conformi al GDPR passo dopo passo

  • Identificer quali dati personali si raccolgono i Easy Redmine.
  • Stabile una regolamentazione intern che tutti i dati personali devono essere inseriti nei campi personalizzati, non no campi nativi di Easy Redmine. Ma l'approccio consigliato è di decidere che tutti i dati personali devono essere archiviati solo sui Contatti.
    • Se si desidera utilizzare l'anonimizzazione, il diritto all'oblio, si deve stabilire una regolamentazione che tutti i dati personali devono essere sui Contatti.
    • Identificare quali dati sono soggetti a cancellazione per l'anonimizzazione: è possibile farlo nelle impostazioni dei campi personalizzati del Contatto.
    • Bestem quali utenti di Easy Redmine hanno bisogno di accedere ai Contatti e limitare l'accesso per tipo di Contatto.
    • Se tutti gli utenti devono accedere a tutti i contatti, ma alcuni devono vedere solo un insieme limitato di dati, impostare la visibilità dei campi personalizzati.
  • Identificare quali campi personalizzati al di fuori dei Contatti devono essere protetti e impostare la visibilità dei dati di conseguenza.
  • Aumentare l'applicazione della politica di password til Easy Redmine.
  • Diritto all'oblio:
    • Si consiglia di definire un modelo di progetto che formalizzi tutti i passaggi per eliminare i dati personali da tutti i sistemi in modo dettagliato. Una volta ricevuta una richiesta, è mulige documentare semplicemente che tutti i passaggi sono stati eseguiti secondo il processo interno.
  • Opret una regolamentazione per quanto tempo è necessario conservare i dati di audit delle azioni dell'utente (registri) og conseguenza conseguenza i Easy Redmine.

4. Nem rødmine i skyen

Easy Software fornisce Easy Redmine kommer servizio i skyen. I klientskyen kommer Easy Software til dataprocessor. Kom databehandler, soddisfiamo og requisiti af GDPR grazie a quanto segue:

  • Easy Software har implementeret misure teknologi og proces per limitare il potenziale accesso ai data solo in casi eccezionali e richiesti.
  • Se se un'organizzazione dell'UE, è garantito che la tua istanza di Easy Redmine (e quindi i dati ei loro backup nei siti di ripristino di emergenza) siano archiviati nell'UE.
  • Easy Software bruges alene Datacenter-bekræftelse med sikkerhed for alt liv og certificering af ISO-relevante. I dettagli possono essere forniti su richiesta.
  • Sono bruger backup regolari, https i browser, crittografia SSH-2 til il overførsel af backup. Firewall-begrænsning til HTTPS og altre imposterazioni regolari soddisfano og requisiti af GDPR. Puoi saperne di più sui cloud qui.
  • La sicurezza può essere ulteriormente aumentata con il servizio Privat Cloud dove la sicurezza individuale può essere estesa da una configurazione individuale del server dedicato (HW).
  • Easy Software Ltd. è una società britannica ma il regolamento GDPR è stato implementato in tutti gli aspetti dell'organizzazione e per tutti i prodotti e servizi.

5. Nem software er personligt tilgængelig

Nem software er en produttore af piattaforme af gestione progetti. Facile Software è un'organizzazione kommerciel business-to-business. Ciò significa che tutti i data raccolti servono and supportare l'attivvità commerciale eller service di facile software per le organizzazioni.

I overensstemmelse med GDPR, vengono raccolti anche dati personali di individuali e questi sono considerati dati sotto la protezione del GDPR.

5.1. Dati personlig raccolti

  • Navn og efternavn
  • telefon
  • E-mail
  • selskab
  • Posizione presso l'azienda
  • Udformning og certificering af let software
  • Cronologia relativa alle visita delle pagine dei prodotti di facile software.
  • IP-adresse

5.2. Scopo della raccolta, elaborazione og profilazione dei data

Nem software raccoglie data per og secuenti scopi:

  • Opret et kommercielt samarbejde med organiseringen. E en fortælling scopo, Facile Software giver raccogliere dati sui contatti di tali organizzazioni.
  • Fornire service ai clienti esistenti (organizzazioni) ea tale scopo Facile Software può raccogliere data sui contatti di tali organizzazioni.
  • Informere og klienter eller potentielle klienter er nuove funzionalità, versioner og altri meddelelser om carattere informativo e di marketing.

Raccolta:

  • Tutte le informazioni raccolte sugli individui sono raccolte tramite moduli di contatto.
  • Nem software, der ikke er tilgængelig eller udnytter den individuelle test af fonten.

Kombination og profilering af data:

  • Nem software, der ikke er individuel profil, tutti og dati raccolti servono solo kommer informazioni di contatto all'interno di un'organizzazione.
  • Nem softwareprofil for organisering af marketing og kommerciel omfang. Ikke soggette en queste analisi.
  • Nem software, der kombinerer tutti og data om det proprio system af information (Easy Redmine) med enhedskontakt eller enheds-CRM. Qualsiasi altro sistema utilizza solo frammenti di dati e quindi non sono considerati dati ai sensi del GDPR.

Principi di elaborazione dei data personali

Prova Easy Redmine gratis per 30 giorni

Funzionalità complete, protetto da SSL, backup giornalieri, nella tua geocalizzazione