Zgodność af RODO

Easy Software traktuje ogronę danych osobowych bardzo poważnie. Europejskie przepisy znane jako Ogólne Rozporządzenie o Ochronie Danych (RODO) stawiają przed wszystkimi organizacjami wiele wyzwań i stały się jednym z najbardziej dyskutowanych tematów biznesowych.

Nasza misja polega na zapewnieniu klientom Easy Redmine oraz całej społeczności projektowej niezawodnego oprogramowania, które pozwala na skuteczne wypełnianie wszystkich obowiązków przetwarzania danych.

Niniejszy dokument ma na celu udzielenie odpowiedzi na następujące pytania:

  • Jak mogę jako Przetwarzający Dane osiągnąć zgodność af RODO przy użyciu Easy Redmine?
  • Hvordan bruger du Easy Redmine Cloud som en RODO?
  • Potrzebuję wiedzieć, czy Easy Software posiada wszystkie niezbędne procesy zabezpieczeń.

1. Terminologi

Nem software sjove producenter af Easy Redmine.

Administrator Danych - podmiot, który określa cele, warunki og sposoby przetwarzania danych osobowych. W tym dokumencie jost to Twoja organizacja.

Przetwarzający dansker - podmiot przetwarzający dane w imieniu Administratora Danych; w tym dokumencie:

  • Klienci chmury Easy Redmine: Nem software spøg Przetwarzającym Danymi, a dane są przetwarzane w naszych usługach chmurowych na podstawie zasad ustalonych przez Ciebie, Przetwarzającego Dane, w Twojej aplikacji Easy Redmine Cloud.
  • Użytkownicy własnych serwerów Easy Redmine: Easy Software er ikke sjovt Przetwarzającym Danymi. Jednak Easy Redmine pomoże Ci w odpowiednim zorganizowaniu Twoich danych.

Easy Redmine til aplikacja, która może lub nie może być używana do przetwarzania danych przez Administratora Danych.

2. introduktion

Easy Software jako producent Easy Redmine wprowadza aktualizacje Easy Redmine, aby pomóc Administratorom Danych w wypełnianiu ich obowiązków wynikających af przepisów RODO.

Forsynet med klienten chmurowych ti dokument zawiera informacje om Easy Software eller Przetwarzającym Danymi.

Ponadto, Easy Software deklaruje, że w dniu wejścia w życie RODO wszystkie procesy, umowy, dostawcy, dostęp do danych and inde będą w pełni zgodne af wymaganiami RODO.

3. Easy Redmine til alle datakontrollere

Følgende beskrivelse og funktioner vil blive implementeret / opdateret til slutningen af ​​april 2018.

Easy Redmine bringer følgende funktioner til at øge datasikkerhed og specifik efterspørgsel fra GDPR til Data Controllers.

  • Udvidet adgangskode politik håndhævelse
    • Definition at bruge minimumslængde, brug af store bogstaver, tal og specialtegn i adgangskoden
    • Tidsbegrænsning for adgangskode validitet og gentagelse af adgangskode gentagelse
    • Automatisk sign-off-bruger efter en tidsperiode
    • For nylig tilføjede en funktion til at indtaste din adgangskode igen, når den blev manipuleret med brugerroller og privilegier
  • GDPR specifikke funktioner:
    • Ret til at blive glemt: Sletning af kontakten er en traditionel funktion, men det kan forstyrre datakonsistens, rapporter osv., Da der er mulighed for at have kontakt knyttet til projekter, opgaver, CRM og andre enheder. Det ville også ødelægge data om din kundeprofilering. Kontakt anonymisering ville tillade at slette data fra kontaktpersonen, som ville tillade at identificere personen, men anonyme data om kundens tjenester, opgave og andre vil forblive.
    • Ret til adgang: En bestemt knap, som ville eksportere Kontaktoplysninger i automatiseret læsbart format (XML) ville opfylde din forpligtelse til at give personlige oplysninger, hvilke data du indsamler.
  • Begrænset datasynlighed - det er et kritisk krav om, at GDPR beder Data Controllers for at begrænse adgangen til personoplysninger kun til de personer, de har brug for. Easy Redmine bringer par tilgange til dette problem:
    • En begrænsning for adgang til kontakter generelt.
    • En begrænsning for at få adgang til kontakter kun til en bestemt kontakttype. Normalt kan alle få adgang til Kontakter med type Firma (virksomheder er ikke underlagt GDPR) og begrænse adgangen til Kontakter med typen Personlig kun for udvalgte brugere. Så brugeren uden tilladelse kan se, at der er en kontaktforbindelse (se navnet alene), men kan ikke se andre data, der muliggør personlig identifikation.
    • Custom filed synlighed - visse data kan begrænses til kun at ses af
      • a) Bruger / Liste over brugere
      • b) Brugergruppe / Liste over brugergrupper
      • c) Brugertype / Liste over brugertyper
    • Bruger handling audits
      • Easy Redmine giver komplette logfiler om brugerhandlinger, herunder Vis handling.
      • Nu Easy Redmine bringer en funktion til at styre logfilerne for at opfylde din interne proces.
    • Begrænset datasynlighed - det er et kritisk krav om, at GDPR beder Data Controllers for at begrænse adgangen til personoplysninger kun til dem.

Sådan bliver du i overensstemmelse med GDPR trin for trin

  • Identificer, hvilke personlige data du samler i Easy Redmine.
  • Lav intern regulering, at alle personlige data skal udfyldes. Brugerdefinerede felter, ikke native felter i Easy Redmine. Men anbefalet tilgang er at træffe beslutning om, at alle personlige data skal gemmes kun i kontakter.
    • Hvis du vil bruge Anonymisering, skal du have en forordning om, at alle personlige oplysninger skal være på Kontakter.
    • Identificer hvilke data der er genstand for sletning til anonymisering - du kan gøre det i Kontaktens brugerdefinerede arkiverede indstillinger.
    • Bestem, hvad brugere af Easy Redmine har brug for adgang til Kontakter og begræns adgangen ved kontakttype.
    • Hvis du har brug for alle brugere til at få adgang til al kontakt, men nogle skal se begrænset datasæt, skal du blot indstille brugerdefineret feltsynlighed.
  • Identificer hvilke brugerdefinerede felter udenfor Kontakter skal beskyttes og indstil datasynlighed i overensstemmelse hermed.
  • Forøg håndhævelsen af ​​kodeordet Easy Redmine.
  • Ret til at glemme:
    • Vi anbefaler at definere en projektskabelon, der formaliserer alle trin for at slette personlige data fra alle systemer med gode detaljer. Når en forespørgsel kommer, kan du blot dokumentere, at alle trin blev udført i henhold til din interne proces.
  • Opret regulering for, hvor længe du behøver at holde brugerhandlinger (logs) til brugerhandlinger og konfigurere tilsvarende i Easy Redmine.

4. Nem rødmine i skyen

Easy Software giver Easy Redmine som en tjeneste i skyen. For cloud klienter fungerer Easy Software som dataprocessor. Som dataprocessor opfylder vi GDPR krav takket være følgende:

  • Easy Software implementerede tekniske og procesforanstaltninger til begrænsning af potentiel adgang til data kun til undtagelse og anmodede lejligheder.
  • Hvis du er en EU-organisation, er det garanteret, at din Easy Redmine-instans (og så data og deres sikkerhedskopier på katastrofeindsamlingssteder) gemmes i EU.
  • Easy Software bruger kun verificerede datacentre med avanceret sikkerhed og alle relevante ISO-certificeringer. Detaljer kan leveres efter anmodning.
  • Regelmæssig sikkerhedskopiering, https til browsere, SSH-2 kryptering bruges til backup overførsel. Firewall begrænset til HTTPS og andre faste indstillinger opfylder GDPR krav. Du kan lære mere om skyer her.
  • Sikkerheden kan yderligere øges med Privat Cloud service, hvor individuel sikkerhed kan udvides med en individuel konfiguration af den dedikerede server (HW).
  • Easy Software Ltd. er et britisk selskab, men GDPR-forordningen blev implementeret i alle aspekter af en organisation og for alle produkter og tjenester.

5. Łatwe Oprogramowanie i Twoje dane osobowe

Łatwe Oprogramowanie jest producentem platformy zarządzania projektami. Łatwe Oprogramowanie jest organizacją handlową type B2B. Oznacza to, że wszystkie zebrane dane służą do wsparcia działalności i usług Łatwego Oprogramowania dla organizacji.

Zgodnie z przepisami RODO, zebrane są również dane osobowe, które są uważane za dane objęte ochroną RODO.

5.1. Zebrane dane osbowe

  • navn
  • Telefon:
  • E-mail
  • selskab
  • Pozycja w firma
  • Ukończone szkolenia og certyfikaty uzyskane dla produktów Łatwego Oprogramowania
  • Historia związana af odwiedzaniem stron produktów Łatwego Oprogramowania.
  • IP-adresse

5.2. Cel zbierania, przetwarzania og profilowania danych

Łatwe Oprogramowanie zbiera dane w celu:

  • Ustanowienia współpracy handlowej z organizacjami. W tym celu Łatwe Oprogramowanie może zbierać dane o osobach kontaktowych w takich organizacjach.
  • Świadczenia usług dla istniejących klientów (organizacji) iw tym celu Łatwe Oprogramowanie może zbierać dane o osobach kontaktowych w takich organizacjach.
  • Informowania klientów i potencjalnych klientów o nowych funkcjach, wydaniach i innych wiadomościach o charakterze informacyjnym i marketingowym.

Forside:

  • Wszystkie informacje zbierane o osobach są gromadzone za pośrednictwem formularzy kontaktowych.
  • Łatwe Oprogramowanie nie posiada ani nie używa danych o osobach z zewnętrznych źródeł.

Kombination af danych og profil:

  • Łatwe Oprogramowanie nie profiluje żadnych osób, wszystkie zebrane dane służą tylko jako informacje contactowe w ramach organizacji.
  • Łatwe Oprogramowanie profiluje organizacje w celach marketingowych and biznesowych. Osoby ikke są przedmiotem tych analyse.
  • Łatwe Oprogramowanie łączy wszystkie dane w własnym systemie informacyjnym (Easy Redmine) na Kontakt jednostki lub CRM jednostki. Każdy inny system używa tylko fragmentów danych i dlatego nie są one uważane za dane objęte RODO.

Zasady przetwarzania danych osobowych

Udfør Easy Redmine til 30 dage på darmo

Pełne funkcje, zabezpieczenie SSL, codzienne kopie zapasowe, dostępne w Twojej lokalizacji