GDPR efterlevnad

Easy Software tar databeskyttelse på alle. Den europæiske forordning, der er kendt som den generelle databeskyttelsesförordning (GDPR), er en udfordring for alle organisationer og er blevet en af ​​de største forretningsmand.

Vores mission er at tilbyde Easy Redmine-kunder og i princippet hele projektfællesskabet en pålitelig software som en effektiv opfyldelse af alle pligter for databeskyttelsesombud.

Dokumentet skal give svar på følgende spørgsmål:

  • Jeg er databeskyttelsesombud, hvordan kan jeg opfylde GDPR-kravene med Easy Redmine?
  • Jeg bruger Easy Redmine i molnet, er denne tjeneste i overensstemmelse med GDPR?
  • Jeg har brug for at vide om Easy Software har alle sikkerhedsprocesser på plads.

1. Terminologi

Nem software er producent af Easy Redmine.

Datastyring - den enhed som bestemmer formålet, betingelser og metoder for behandling af personoplysninger. I dette dokument er det organisationen.

Databehandler - den enhed som behandler data på opgave af dataansvarlig; i dette dokument:

  • Molnkunder af Easy Redmine: Easy Software er dataprocessor og data behandles i vores molntjenester i henhold til reglerne som du, dataprocessor, er indstillet i din Easy Redmine molnapplikation.
  • Brugere af Easy Redmine på egen server: Easy Software er ikke en dataprocessor. Men Easy Redmine kommer til at hjælpe dig med at organisere dine data på ret måde.

Easy Redmine er en applikation, som kan bruges til at behandle data af den dataansvarlige.

2. Introduktion

Easy Software som producent af Easy Redmine introducerer opdatering af Easy Redmine til at hjælpe datacontrollere, der opfylder sine forpligtelser i henhold til GDPR-reglerne.

Samtidig med disse dokumentoplysninger om Easy Software som dataprocessor til vores mænd.

Easy Software forklarer også fra og med GDPR:s ikrafttræden kommer alle processorer, aftaler, leverandører, datatilslutninger og andre som er fuldstændige i henhold til GDPR-kravene.

3. Nem Redmine for alle databeskyttelsesombud

Følgende beskrivelse og funktioner kommer til at implementeres/opdateres frem til slutningen af ​​april 2018.

Easy Redmine tilbyder følgende funktioner til at øge datasikkerheden og opfylde specifikke krav i henhold til GDPR for databeskyttelse.

  • Utökad passwords policy
    • Definition for at bruge minimal længde, brug af store bokstäver, siffror og specialtecken og passwordet
    • Tidsbegrænsning for passwords gyldighed og kontrol af passwords oprepning
    • Automatisk udlogging af brugere efter en vis tid
    • Nylig tillagd funktion for at give et password igen, når man manipulerer med brugerroller og privilegier
  • GDPR-specifikke funktioner:
    • Rätt at blive glemt: At radera kontakten er en traditionel funktion, men det kan forstyrre datakonsistens, rapportere osv. da det er muligt at have kontakt til projekt, oplysninger, CRM og andre enheder. Derudover skulle det korrumpera data om din kundprofilering. Kontakten Anonymisering skulle tillåta at radera data fra kontakten som skulle kunne identificere personer, men anonyme data om klienters tjenester, oplysninger og andet kommer at være kvar.
    • Rätt at få adgang: En specifik knap som skulle eksportere kontaktoplysninger i et automatiseret läsbart format (XML) skulle opfylde din skyldighed at levere personlig information om hvilke data du samler in.
  • Begrænset datasynlighed - det er et kritisk krav i henhold til GDPR, som kræver, at databeskyttelsesombud begrænser adgangen til personoplysninger kun til de personer, som behøver at komme. Easy Redmine tilbyder nogle vejledere til at løse dette problem:
    • Begrænsening af adgang til kontakter i offentligheden.
    • Begrænsning af adgang til kontakter kun for specifik kontakttype. Vanligtvis kan alle få adgang til kontakter med typen Virksomhed (virksomheder omfattet af GDPR) og begrænset adgang til kontakter med typen Personlig kun til udvalde brugere. Så brugeren uden autoritet kan se, at det er en kontakt tilkoblet (se blot navn), men kan ikke se nogle andre data som kan formode en personlig identifikation.
    • Synlighed for tilpasset felt - visse data kan begrænses så at de bare kan ses av
      • a) Brugere / brugerliste
      • b) Brugergruppe / lista over brugergrupper
      • c) Brugertyp / liste over brugertyper
    • Brugeråtgärdsrevisioner
      • Easy Redmine tilbyder komplette loggar om brugertiltag, inklusive visningsforanstaltninger.
      • Vi tilbyder Easy Redmine og funktion til at håndtere logaritmen for at opfylde din interne processor.
    • Begrænset datasynlighed - det er et kritisk krav i henhold til GDPR, som kræver, at databeskyttelsesombud begrænser adgangen til personoplysninger kun til de.

Hur man bliver GDPR-kompatibel steg for steg

  • Identifiera vilka personoplysninger du samler i Easy Redmine.
  • Opret interne regler, som kræver, at alle personoplysninger skal udfyldes i tilpasset felt, intet i Easy Redmines eget felt. Mænd det anbefalede tillvägagångssätt er at beslutte at alle personoplysninger skal lagres i kontakterne.
    • Hvis du vil bruge anonymisering, skal du glemme, at du skal have en regel, som kræver at alle personoplysninger skal findes i kontakter.
    • Identifikatorer hvilke data kan raderes for anonymisering - du kan gøre det i indstillingerne for tilpassede felter for kontakt.
    • Bestäm hvilke brugere af Easy Redmine, som behøver at komme til kontakter og begrænse adgangen efter kontakttype.
    • Hvis du skal bruge alle brugere, skal du få adgang til alle kontakter, men nogle skal kun have begrænset data, skal bare være synlige for tilpasset felt.
  • Identifiera vilka tilpassede feltet uden for kontakterne, som skal beskyttes og stilles i datasynlighed derefter.
  • Øka efterlevnaden af ​​passwords policyn i Easy Redmine.
  • Rätt at blive glemt:
    • Vi anbefaler, at du definerer en projektmall som formaliserer alle trin for at radere personoplysninger fra alle system og detaljer. Når en anmodning kommer, kan du enkelt dokumentere at alle steg har udført i henhold til din interne proces.
  • Opret regler for så længe du behøver at beholde data for brugerhandlingsrevisioner (logger) og konfigurer derefter i Easy Redmine.

4. Nem Redmine i molnet

Easy Software tilbyder Easy Redmine som en tjeneste i molnet. For alle, der fungerer Easy Software som et databeskyttelsesbud. Som databeskyttelsesombud opfylder vi GDPR-kravene følger følgende:

  • Easy Software har implementeret tekniske og processuelle foranstaltninger for at begrænse potentielle adgang til data kun i undtagelsesfald og ved anmodning.
  • Om du er en EU-organisation garanterer det, at din Easy Redmine-instans (og dermed data og deres sikkerhedskopier ved katastrofesituationer) lagres inden for EU.
  • Easy Software bruger kun verificeret datacenter med høj sikkerhed og alle relevante ISO-certificeringer. Detaljer kan leveres på anmodning.
  • Regelbundet sikkerhedskopior, https for webbläsare, SSH-2-kryptering anvendes til sikkerhedskopieringsoverførsel. Varemærke begrænset til HTTPS og andre almindelige indstillinger GDPR-krav. Du kan lære dig mer om moln här.
  • Säkerheten kan yderligere øges med Privat moln-tjenesten med individuel sikkerhed kan udvides gennem en individuel konfiguration af den dedikerede server (HW).
  • Easy Software Ltd. er en britisk virksomhed, men GDPR-reglerne har implementeret i alle aspekter af organisationen og for alle produkter og tjenester.

5. Enkel software og dine personoplysninger

Enkel software er en producent af projektledningsplattform. Enkel software er en kommerciel organisation for virksomheder til virksomheder. Det indebærer, at alle data samles til at blive brugt til at støtte enkla softwarevirksomheder og tjenester for organisationer.

I henhold til GDPR-forordningen samles det også i data om personer og disse betragtninger som data som beskyttes af GDPR.

5.1. Insamlade personoplysninger

  • Namn och efternavn
  • Telefon:
  • Mail
  • Businesses
  • Stilling på företaget
  • Gennemfør uddannelse og certificering af produkter fra Enkelt software
  • Historik relateret til besøg på Enkelte softwares produktsider.
  • IP-adresse

5.2. Syfte med datainsamling, bearbetning och profilering

Enkel software samler data til følgende formål:

  • Opretta kommercielt samarbejde med organisationer. For dette formål kan Enkel software samle data om kontaktpersoner inden for sådanne organisationer.
  • Tillhandahåller tjeneste for eksisterende kunder (organisation og for dette formål kan Enkel software samle data om kontaktpersoner inden for sådanne organisationer.
  • Informere kunder og potentielle kunder om nye funktioner, versioner og andre meddelelser af både informativ og markedsføringsaktær.

Indsamling:

  • Alle oplysninger er samlet i om individuelle samlas i genom kontaktformulär.
  • Enkel software ejer intet eller bruger data om individer fra eksterne kilder.

Datakombination og profilering:

  • Enkel softwareprofiler under nogle personer, alle data er samlet i bruges kun som kontaktinformation inden for en organisation.
  • Enkel softwareprofiler organisationer for marketing- og forretningsändamål. Intet genstande for disse analyser.
  • Enkelt software kombinerer alle data i det egne informationssystemet (Easy Redmine) på Entity Contact eller Entity CRM. Eventuelle andre system bruger kun datafragment og betragter derfor intet data i henhold til GDPR.

Principer for behandling af personoplysninger

Prova Easy Redmine i en 30 dages gratis provperiode

Fuldstændige funktioner, SSL-beskyttelse, daglig sikkerhedskopior, og din geografiske plads