GDPR-vedligeholdelse

Nem software tager beskyttelse af personlige dataserier. De europæiske regelbestemmelser, der er kendt som de Algemene Verordening Gegevensbescherming (AVG) indebærer en række udfordringer med sig for alle organisationer og er et af de mest beskrevne emner i det erhvervsliv.

Vores mission er om Easy Redmine-klanten og i virkeligheden af ​​hele Project-community, der er udstyret med betroet software med alle pligter af dataverwerkers kan effektivt opfyldes.

Dette dokument giver svar på følgende spørgsmål:

  • Hvordan kan jeg opfylde dataoverførslerne til AVG med Easy Redmine?
  • Er Easy Redmine-cloudservice AVG-kompatibel?
  • Har Easy Software alle sikringsprocessen på sin plads?

1. Terminologi

Nem software er en fabrikant af Easy Redmine.

Gegevensadministrator - de entitet, der bestemmer anvendelsen, betingelser og midler til behandling af personoplysninger. Til brug for dette dokument er din organisation.

Gegevensverwerker - de entiteit die gegevens namens de gegevensbeheerder behandlet; i dette dokument:

  • Cloudklanten fra Easy Redmine: Easy Software er de dataverwerker en data bliver behandlet i vores cloudservices på basis af de døre, dataværker, konfigurerede regler i din Easy Redmine-cloudapplicatie.
  • Brugere af egne servere af Easy Redmine: Easy Software er ingen gegevensverwerker. Men Easy Redmine hjælper dig med at organisere dine data.

Easy Redmine er en applikation, der ellers ikke bruges til data, der skal behandles af dataadministratorer.

2. Inledning

Easy Software, som fabrikant af Easy Redmine, introducerer opdateringer af Easy Redmine til dataadministratorer, der hjælper med at opfylde deres forpligtelser, der fortsætter med AVG-reglerne.

Tegelijkertid tilbyder dette dokument til vores cloudinformation over Easy Software som dataværker.

Desuden forklares nem software, der modvirker data fra AVG alle processer, kontrakter, leverandører, datatilslutning og andre forretningsmæssige fuldstændige opfyldelse af AVG-kravene.

3. Nem Redmine for alle dataadministratorer

Den følgende beskrivelse og funktioner bliver ingezet/geüpdatet til slutningen af ​​april 2018.

Easy Redmine tilbyder de følgende funktioner til at øge datasikkerheden og opfylde de specifikke krav til GDPR for dataadministratorer.

  • Udvidet håndhaving af passwordbeleid
    • Definition af minimal længde, brug af hovedbogstaver, cifre og specielle tegn i det password, der skal bruges
    • Tidsbegrænset adgangskode og adgangskode
    • Automatisk tilmelding af brugeren på en bestemt tid
    • Onlangs er en funktion tilføjet til din adgangskode igen for at udføre manipulation af brugerroller og -privilegier
  • Specifikke GDPR-funktioner:
    • Ret om at blive glemt: Fjernelse af kontaktpersonen er en traditionel funktion, men den kan datakonsistens, rapporter, enz. verstoren, fordi der er en mulighed for at kontakte en koppel til projekter, taget, CRM og andre entiteter. Du kan også få oplysninger om dit kundeprofil. Kontaktperson Anonimisering du kan muligvis gøre oplysninger fra en kontaktperson for at fjerne, hvormed personen kan blive identificeret, men anonyme data over tjenesten, taget og andre sager, der skal bevares.
    • Ret til adgang: En specifik knap for kontaktoplysninger i automatisk læsbar format (XML) kan eksporteres.
  • Beperkte datasynlighed - det er en kritik af GDPR, som dataadministratorer forespørger om adgang til personlige data, der begrænser kun de mennesker, der har brug for disse. Easy Redmine tilbyder en række metoder til dette problem:
    • En begrænset om i det almindelige kontakten til nærværende.
    • En begrænsning af alene kontakten af ​​en specifik kontakttype, der er kontaktet. Typisk kan alle få adgang til kontakt med den type virksomhed (bedrifter er ikke undergivet til GDPR) og adgang til kontakt med typen Personer begrænset til udvalgte brugere. Brugeren har tilladelse til at se, at en kontakt er knyttet (alle navn ses), men der kan ingen andre data ses, som en personlig identifikation er mulig.
    • Zichtbarhed af tilpassede felter - visse data kan begrænses til kun at blive taget i betragtning
      • a) Bruger / liste af brugere
      • b) Brugergruppe / liste af brugergruppe
      • c) Brugertype / liste af brugertyper
    • Brugeraktion-audits
      • Easy Redmine tilbyder komplette logfiler over brugeraktioner, inklusive visningsaktion.
      • Easy Redmine bringer en funktion til at administrere logfiler til at udføre din interne proces.
    • Beperkte datasynlighed - det er en kritik af GDPR, som dataadministratorer forespørger om adgang til personlige data, der begrænser kun de mennesker, der har brug for disse.

Hvordan GDPR-overensstemmende skal bruges til trin

  • Identificer dine personlige data i Easy Redmine.
  • Lav interne regler, hvor alle data skal indlæses i tilpassede felter, ikke i standardfeltet af Easy Redmine. Men de personlige oplysninger skal gemmes på en kontaktperson.
    • Hvis du Anonimisering, Ret for at glemme, skal du bruge, skal du have en regelbestemmelse, der har alle personlige oplysninger på Kontakter skal stå.
    • Identificer, hvilke data der er underkendt, er fjernet for anonymisering - du kan gøre dette i de tilpassede feltindstillinger af kontaktperson.
    • Vælg, hvilke brugere af Easy Redmine-adgang skal have til kontakt og begrænse adgangen til kontakttype.
    • Hvis du vil have alle brugeradgang til alle kontakter, men nogle kun et begrænset datasæt, der kan ses, viser synligheden af ​​det tilpassede felt i.
  • Identifikationer, der er tilpasset udenfor. Kontakten skal beskyttes og angive dataoversigten.
  • Opret håndhavende adgangskode fra Easy Redmine.
  • Ret om at glemme:
    • Vi orienterer om en projektskabelon, der skal defineres som alle trin, der er formaliserede om personlige data fra alle systemer i detaljer, der skal fjernes. Zodra er en anmodning inden kommer, kan du nemt dokumentere, at alle trin udføres i henhold til din interne proces.
  • Opret regler for håndtering af brugere (logfiler) skal være opmærksomme på og konfigurere aftaler i Easy Redmine.

4. Nem Redmine i skyen

Easy Software tilbyder Easy Redmine som en service i skyen. For cloudklanten treedt Easy Software op som dataverwerker. Hvis dataværker opfylder de GDPR-krav, der følger af følgende:

  • Easy Software har tekniske og procesforanstaltninger, der er implementeret om potentiel adgang til data, der er begrænset til udsøgte og efterspurgte lokaliteter.
  • Hvis en EU-organisation er bøjet, er din Easy Redmine-instans (en disse data og deres sikkerhedskopier på rampenherstelsites) gemt inden for EU.
  • Easy Software bruges kun verificerede datacentre med høj værdifuld sikkerhed og alle relevante ISO-certificeringer. Detaljer kunnen op verzoek worden verstrekt.
  • Regelmæssige sikkerhedskopier, https til browsere, SSH-2-kryptering bruges til sikkerhedskopiering. Firewall begrænset til HTTPS og andre regulære indstillinger opfylder GDPR-kravene. Du kan her mere over skyer lære.
  • Beveiliging kan yderligere forhøjes med de Privat Cloud tjeneste med individuel sikring kan udvides til en individuel konfiguration af den tildelte server (HW).
  • Easy Software Ltd. er en britisk virksomhed, men GDPR-reglerne er implementeret i alle aspekter af en organisation og til alle produkter og tjenester.

5. Nem software og dine personlige data

Easy Software er en producent af Project Management-platform. Easy Software er en forretningsorganisation for virksomheder. Dette betyder, at alle indsamlede data er beregnet til understøttelse af virksomhedsaktiviteter og tjenester fra Easy Software til organisationer.

I henhold til GDPR-reglerne bliver der også indsamlet data fra individuelle data, som kan betragtes som data under beskyttelsen af ​​GDPR.

5.1. Send personlige oplysninger

  • Navn og efternavn
  • telefon
  • E-mail
  • virksomhed
  • Stilling i virksomheden
  • Behandlet træning og certificering af produkter fra Easy Software
  • Historien om, hvordan man besøger Easy Software-produktsider.
  • IP-adresse

5.2. Doel van dataverzameling, -verwerking og -profilering

Easy Software samler data til de følgende anvendelser:

  • Opbygning af et kommercielt samarbejde med organisationer. Til dette formål kan Easy Software-data indsamles over kontaktpersoner i sådanne organisationer.
  • Tjenesten tilbydes til eksisterende kunder (organisation) og til dit formål kan Easy Software-data indsamles over kontaktpersoner i denne organisation.
  • Informere fra kunder og potentielle kunder over nye funktioner, udgivelser og andre meddelelser fra både information og marketingkarakter.

Samling:

  • Alle oplysninger om individuelle indsamles, indsamles via kontaktformularer.
  • Nem software, der har brugt ingen data over individuelle eksterne kilder.

Gegevenskombination og profilering:

  • Easy Software laver ingen profiler af individuelle, alle indsamlede data tjener alene og kontaktoplysninger inden for en organisation.
  • Easy Software laver profiler af organisationer til marketing- og forretningsbrug. Niet onderworpen aan deze analyser.
  • Easy Software kombinerer alle data i det egen informationssystem (Easy Redmine) på Entity Contact of Entity CRM. Hvert andet system bruges alene fragmenter og bliver derfor ikke betragtet som data under GDPR.

Begynd at behandle personoplysninger

Prøv Easy Redmine 30 dage gratis

Volledige funktioner, SSL-beveiligd, daglige backups, på din geografiske placering