Angajamentul GDPR al Composity
Composity respectă pe deplin GDPR în furnizarea de servicii către clienții noștri. Credem că această nouă lege este un pas important înainte pentru protecția clienților noștri’ și a datelor clienților lor. Ne-am înnoit software-ul, contractele și documentația pentru a susține conformitatea cu GDPR.
What has Composity Done?
Iată’o versiune rezumată a acțiunilor pe care le-am întreprins pentru a ne asigura că Composity, ca furnizor de servicii, și, prin extensie, utilizatorii noștri, sunt în conformitate cu GDPR.
- Determinat ce domenii ale produsului nostru și ale afacerii noastre sunt afectate de GDPR
- Investigați temeinic eforturile de confidențialitate și securitate pe care le avem în vigoare
- Elaborarea unei strategii privind modul de abordare a cerințelor GDPR aplicabile
- Ajustați contractele, notificările și politicile pentru a îndeplini noile cerințe
- Evaluați și ajustați politica de confidențialitate și condițiile de utilizare
- Adăugați Acordul privind protecția datelor
- Efectuați îmbunătățirile necesare produselor noastre pentru a susține conformitatea cu GDPR
- Să ia măsurile necesare în întreaga companie pentru a se asigura că vom fi pregătiți înainte de aplicarea GDPR
Ce modificări sunt făcute pentru ca Composity să fie conform GDPR?
Am luat toate măsurile necesare pentru a implementa schimbările necesare în cadrul proceselor și procedurilor noastre interne, pentru a obține și a menține conformitatea cu GDPR. De asemenea, suntem dedicați să ne ajutăm clienții să se conformeze cu GDPR.
Ne-am asigurat că software-ul nostru îndeplinește toate standardele de reglementare, pentru a sprijini clienții noștri’ conformitatea cu GDPR.
Consimțământ
Am făcut modificări pentru a permite clienților noștri să înregistreze când, cum și ce tip de consimțământ au solicitat. De asemenea, am adăugat jurnale care arată orice consimțământ dat sau retras. Am adăugat un marcaj vizibil pentru fiecare profil care nu și-a dat consimțământul, astfel încât datele nu pot fi prelucrate în continuare.
Drepturile persoanei vizate
Am creat interfețe care să le permită clienților noștri să adreseze solicitări din partea clienților lor, legate de drepturile lor de acces la orice date personale care ar putea fi stocate în spațiul de lucru al clientului nostru.
Link cu acces la o anumită pagină care conține numai date personale colectate va fi trimis la o adresă de e-mail indicată. Datele generate vor fi accesibile doar timp de 7 zile. De asemenea, acestea vor fi disponibile pentru descărcare într-un format utilizat în mod obișnuit și care poate fi citit automat.
Composity nu poate efectua căutări sau accesa astfel de informații. Doar utilizatorii asociați spațiului de lucru al clienților vor avea posibilitatea de a căuta date personale în conturile individuale de pe spațiul de lucru.
Reținerea datelor
Configurarea Data Retention oferă clienților noștri posibilitatea de a stabili limita de timp pentru stocarea datelor de către software-ul Composity. După această perioadă, datele sunt gata să fie șterse din spațiul de lucru al clientului și de pe serverele Composity. Acest proces nu este automat. Utilizatorii trebuie să elimine manual orice cont care este pentru ștergere. Sistemul vă va notifica pentru astfel de conturi și le va combina într-un tabel special desemnat.
Puteți selecta perioada de timp pentru care doriți să păstrați datele contului. Veți avea opțiunea de a reseta perioada de păstrare pentru un cont cu fiecare activitate nouă, creată pentru contul respectiv. Aceasta înseamnă prelungirea datei de expirare, pe baza orei curente plus perioada de păstrare.
Eștergerea datelor
Există două opțiuni pentru ștergerea unui profil de cont și a datelor personale colectate în acesta, dacă aceste date nu mai sunt necesare sau persoana vizată dorește ștergerea lor.
Prima este ștergerea permanentă a contului de utilizator din spațiul dvs. de lucru. De îndată ce optați pentru ștergere, procesul începe și datele nu mai pot fi recuperate. Va dura până la 30 de zile în total pentru ca toate datele să fie șterse de pe serverele noastre, precum și de pe backup-uri.
Cealaltă opțiune este de a masca toate informațiile personale, colectate în cont. Aceste date vor fi de nerecunoscut, dar încă utilizabile pentru statistici și analize generale. Acest proces este ireversibil și odată criptate informațiile nu pot fi recuperate.
Data Safety & Security
Datele clienților noștri sunt în siguranță cu Composity. Am întreprins o serie de pași pentru a ne asigura că dumneavoastră și utilizatorii dumneavoastră sunteți singurii care vă puteți accesa spațiul de lucru.
Serverele Composity sunt poziționate în Germania, Europa pe infrastructura Contabo. Toate spațiile de lucru și bazele de date rulează în interiorul unui Contabo VPC, Virtual Private Cloud. Datele clientului nostru sunt accesibile doar de pe serverele de aplicații și nicio sursă externă nu are voie să se conecteze la baza de date. Firewall-urile sunt instalate pentru a bloca accesul dacă este detectată orice activitate de conectare suspectă.
Composity transmite datele din browserul utilizatorului către sistemele noastre folosind HTTPS. Toate datele în transfer sunt criptate.
Datele colectate în software-ul Composity sunt deținute și utilizate exclusiv de utilizatorii și clienții noștri. Noi nu folosim datele stocate în niciun spațiu de lucru. Noi, cei de la Composity, nu avem acces la niciun spațiu de lucru, cu excepția cazului în care consimțământul este dat în mod oficial de către un administrator al spațiului de lucru și detaliile de conectare sunt furnizate angajatului Composity pentru a efectua asistență.
Inginerii au diferite drepturi de acces și nivel de acces la componentele sistemului, în funcție de ceea ce le cere munca. Dezvoltatorii au propriile acreditări și autentificarea SSH Key-Based este utilizată pentru accesul la server.
Acord de prelucrare a datelor
Noi’am creat un Acord de prelucrare a datelor conformitate cu legislația GDPR. Dacă doriți să semnați un Acord de prelucrare a datelor cu Composity, îl puteți examina și descărca de la aici. Trimiteți un exemplar semnat prin e-mail pe [email protected] și noi îl vom contrasemna și vă vom furniza o copie descărcabilă complet executată prin e-mail în termen de 4 zile lucrătoare.
Suntem încrezători că aceste modificări abordează cerințele GDPR. Ne angajăm să ne ajutăm clienții să își abordeze nevoile GDPR și să furnizăm instrumentele care îi pot ajuta pe clienții Composity să atingă acest obiectiv.