Faveo HJELPEDISK โ GDPR OG EUS DATAVERNPOLICY
Faveo Helpdesk prioriterer kundenes tillit. Vi vet at kundedata er viktige for kundenes verdier og drift. Derfor holder vi dem private og trygge.
Faveo Helpdesk hjelper kunder med รฅ opprettholde kontroll over personvernet og datasikkerheten sin pรฅ en rekke mรฅter:
- Datasikkerhet: Vi sรธrger for at kundene vรฅre overholder hรธye sikkerhetsstandarder, for eksempel kryptering av data som beveger seg over offentlige nettverk og et supportteam.
- Utlevering av kundeservicedata: Faveo Helpdesk utleverer kun tjenestedata til tredjeparter der utlevering er nรธdvendig for รฅ levere tjenestene eller for รฅ svare pรฅ lovlige forespรธrsler fra offentlige myndigheter.
- Datalagringssted: Kunder har muligheten til รฅ velge stedet (fra de tilgjengelige alternativene for Faveo Helpdesk-datasenteret) der datasenteret som er vert for tjenestedataene deres befinner seg.
- Tilgangsadministrasjon:Faveo Helpdesk tilbyr et avansert sett med tilgangs- og krypteringsfunksjoner for รฅ hjelpe kunder med รฅ effektivt beskytte informasjonen sin. Vi fรฅr ikke tilgang til eller bruker kundeinnhold til noe annet formรฅl enn รฅ levere, vedlikeholde og forbedre Faveo Helpdesk-tjenestene og som ellers pรฅkrevd ved lov.
Hva er tjenestedata?
Tjenestedata er all informasjon, inkludert personopplysninger, som lagres i eller overfรธres via Faveo Helpdesk-tjenestene, av eller pรฅ vegne av vรฅre kunder og deres sluttbrukere.
Hvem eier og kontrollerer tjenestedata?
Fra et personvernperspektiv er kunden behandlingsansvarlig for tjenestedata, og Faveo Helpdesk er databehandler. Dette betyr at kunden beholder eierskapet til og kontrollen over tjenestedataene i kontoen sin sรฅ lenge en kunde abonnerer pรฅ tjenester hos Faveo Helpdesk.
Hvem er underdatabehandlere hos Faveo helpdesk?
Faveo Helpdesk vedlikeholder en oppdatert liste over navn og lokasjoner til alle underdatabehandlere som brukes til hosting eller annen behandling av tjenestedata.
Hva er en underdatabehandler?
En underdatabehandler er en tredjeparts databehandler engasjert av Faveo Helpdesk, som har eller potensielt vil ha tilgang til eller behandle tjenestedata (som kan inneholde personopplysninger). Nedenfor er en liste over underdatabehandlere med deres rolle.
Underbehandlere av tjenestedatalagring
Faveo Helpdesk sine produksjonssystemer for tjenestene er lokalisert i anlegg i Europa. Abonnentkontoer opprettes i en av disse regionene basert pรฅ hva de velger nรฅr de legger inn prรธveordre eller faktisk bestilling. Abonnentens tjenestedata forblir deretter i den regionen med mindre annet er avtalt mellom abonnenten og Faveo Helpdesk, men kan flyttes mellom datasentre innenfor en region for รฅ sikre ytelse og tilgjengelighet for tjenestene. Tabellen nedenfor beskriver landene og de juridiske enhetene som er involvert i lagring av tjenestedata av Faveo Helpdesk.
Entity Name | Entity Type | Entity Country |
---|---|---|
Hetzner | Cloud Service Provider | Finland |
Hetzner | Cloud Service Provider | Germany |
Contabo | VPS Service Provider | Germany |
Hvordan bruker Faveo Helpdesk tjenestedata?
Vi bruker tjenestedata til รฅ drifte og forbedre tjenestene vรฅre, hjelpe kunder med รฅ fรฅ tilgang til og bruke tjenestene, svare pรฅ kundehenvendelser og sende kommunikasjon relatert til tjenestene.
Hvilke tiltak tar Faveo Helpdesk for รฅ sikre tjenestedata?
Faveo Helpdesk prioriterer datasikkerhet og kombinerer sikkerhetsfunksjoner i bedriftsklassen med omfattende revisjoner av applikasjonene, systemene og nettverkene vรฅre for รฅ sikre at kunde- og forretningsdata alltid er beskyttet.
For eksempel driftes Faveo Helpdesk-servere pรฅ Tier IV- eller III-kompatible anlegg, og vรฅrt supportteam er tilgjengelig for รฅ svare pรฅ sikkerhetsvarsler og hendelser.
Hvor vil tjenestedataene bli lagret?
Faveo Helpdesk har datasentre i รฉn hovedregion โ Europa. Tjenestedata kan lagres i enhver region. Kunder kan velge regionen der datasentrene som er vert for visse av tjenestedataene deres, befinner seg. Se retningslinjene for datalagring for ytterligere informasjon.
Hvordan svarer Faveo brukerstรธtte pรฅ informasjonsforespรธrsler?
Faveo Helpdesk erkjenner at personvern og datasikkerhet er topprioriteter for kundene.
- Faveo Helpdesk utleverer ikke tjenestedata unntatt det som er nรธdvendig for รฅ tilby sine tjenester til kundene sine og overholde loven som beskrevet i vรฅr personvernregler.
Hvordan svarer Faveo brukerstรธtte pรฅ juridiske forespรธrsler om tjenestedata?
I visse situasjoner kan vi bli pรฅlagt รฅ utlevere personopplysninger som svar pรฅ lovlige forespรธrsler fra offentlige myndigheter, inkludert for รฅ oppfylle krav til nasjonal sikkerhet eller rettshรฅndhevelse. Vi kan utlevere personopplysninger for รฅ svare pรฅ stevninger, rettskjennelser eller rettslige prosesser, eller for รฅ fastslรฅ eller utรธve vรฅre juridiske rettigheter eller forsvare oss mot rettslige krav. Vi kan ogsรฅ dele slik informasjon med relevante rettshรฅndhevende organer eller offentlige myndigheter hvis vi mener det er nรธdvendig for รฅ etterforske, forhindre eller iverksette tiltak angรฅende ulovlige aktiviteter, mistanke om svindel, situasjoner som involverer potensielle trusler mot en persons fysiske sikkerhet, brudd pรฅ vรฅre tjenestevilkรฅr, eller som ellers pรฅkrevd ved lov.
EU-DIREKTIV
EUs personverndirektiv (ogsรฅ kjent som ยซdirektiv 95/46/EFยป) omhandler behandling av personopplysninger og fri utveksling av slike opplysninger. Dette direktivet fastsetter i hovedsak en rekke prinsipper og krav for personvern som mรฅ overholdes nรฅr personopplysninger behandles.
Direktiv 95/46/EF opprettet Artikkel 29-arbeidsgruppen (ยซWP29ยป), som bestรฅr av representanter fra personvernmyndighetene i alle EUs medlemsstater samt fra Europakommisjonen. WP29 arbeider for รฅ harmonisere anvendelsen av personvernregler i hele EU og gir ogsรฅ rรฅd til EU-kommisjonen om tilstrekkeligheten av personvernstandarder i land utenfor EU.
Hvordan gjelder EU-direktivet for kunder?
Faveo Helpdesk-kunder som samler inn og lagrer personopplysninger anses som behandlingsansvarlige i henhold til direktiv 95/46/EF. Behandlingsansvarlige har hovedansvaret for รฅ sikre at behandlingen av personopplysninger er i samsvar med relevant EU-lovgivning om personvern, inkludert direktiv 95/46/EF og GDPR fra 25. mai 2018.
Hva er en databehandleravtale (ยซDPAยป)?
Faveo Helpdesk tilbyr kundene en robust databehandleravtale (ยซDPAยป) som regulerer forholdet mellom kunden (som fungerer som behandlingsansvarlig) og Faveo Helpdesk (som fungerer som databehandler). DPA-en legger til rette for at Faveo Helpdesks kunder overholder sine forpliktelser i henhold til EUs personvernlovgivning. Vรฅr DPA inneholder sterke personvernforpliktelser og har blitt oppdatert for รฅ bekrefte vรฅr overholdelse av GDPR fra og med 25. mai 2018. Vรฅr DPA inneholder rammeverk for dataoverfรธring for รฅ sikre at kundene vรฅre lovlig kan overfรธre personopplysninger til Faveo Helpdesk utenfor EU ved รฅ benytte standard kontraktsklausuler.
Hva er ยซmodellklausuleneยป?
Europakommisjonen har godkjent et sett med standardbestemmelser kalt standardkontraktsklausuler (ยซmodellklausulerยป) som gir en behandlingsansvarlig en kompatibel mekanisme for รฅ overfรธre personopplysninger til en databehandler utenfor Det europeiske รธkonomiske samarbeidsomrรฅdet (ยซEรSยป). Modellklausulene er vedlagt Faveo Helpdesk DPA for รฅ bidra til รฅ gi tilstrekkelig beskyttelse for dataoverfรธring utenfor EรS eller Sveits.
Replikerer Faveo Helpdesk tjenestedataene den lagrer?
Faveo Helpdesk replikerer data med jevne mellomrom for arkivering, sikkerhetskopiering og revisjonslogger. Vi bruker sekundรฆre datasentre i respektive land for รฅ lagre tjenestedataene som sikkerhetskopieres, for eksempel databaseinformasjon og vedleggsfiler. Se vรฅr policy for datalagring for mer informasjon.
Does Service Data hosted in the EU region ever leave that region?
Faveo Helpdesk-kunder kan velge stedet (fra de tilgjengelige Faveo Helpdesk-lokasjonsalternativene) der datasenteret som er vert for tjenestedataene deres befinner seg. Se vรฅr policy for datahosting for mer informasjon. Ellers kan Faveo Helpdesk bruke hvilket som helst av sine globale datasentre til รฅ vรฆre vert for tjenestedata.
GDPR
Siden oppstarten har Faveo Helpdesk-tilnรฆrmingen vรฆrt forankret i en sterk forpliktelse til personvern, sikkerhet, samsvar og รฅpenhet. Denne tilnรฆrmingen inkluderer รฅ stรธtte kundenes overholdelse av EUs krav til databeskyttelse, inkludert de som er angitt i personvernforordningen (ยซGDPRยป), som trer i kraft 25. mai 2018.
Hvis et selskap samler inn, overfรธrer, er vert for eller analyserer personopplysninger om EU-borgere, krever GDPR at selskapet bruker tredjeparts databehandlere som garanterer deres evne til รฅ implementere de tekniske og organisatoriske kravene i GDPR. For ytterligere รฅ vinne kundenes tillit har vรฅr databehandleravtale blitt oppdatert for รฅ gi kundene vรฅre kontraktsmessige forpliktelser angรฅende vรฅr overholdelse av gjeldende EUs personvernlovgivning og for รฅ implementere ytterligere kontraktsmessige bestemmelser som kreves av GDPR. Vรฅre kontraktsmessige forpliktelser garanterer at kundene kan:
- Svare pรฅ forespรธrsler fra registrerte om รฅ korrigere, endre eller slette personopplysninger.
- Bli gjort oppmerksom pรฅ og rapportere brudd pรฅ personopplysninger til relevante tilsynsmyndigheter og registrerte i samsvar med GDPR-tidsrammene.
- Demonstrere at de overholder GDPR nรฅr det gjelder Faveo Helpdesk-tjenester.
Faveo brukerstรธtte GDPR-produktklargjรธring
Personvernforordningen (GDPR), som trer i kraft 25. mai 2018, gir registrerte en rekke personvernrettigheter, som gir enkeltpersoner stรธrre รฅpenhet om og kontroll over bruken av deres personopplysninger.
Funksjonene og funksjonalitetene som er tilgjengelige for รธyeblikket. Nรฅr vi nรฆrmer oss 25. mai 2018 (GDPR-ikrafttredelsesdato), vil Faveo Helpdesk oppdatere og legge til funksjoner og funksjonaliteter for รฅ ytterligere stรธtte kundene vรฅre med deres GDPR-samsvarsprogrammer.
Hva er GDPR?
General Data Protection Regulation (ยซGDPRยป) er en ny europeisk personvernforordning som skal erstatte det nรฅvรฆrende EU-direktiv om personvern (ยซdirektiv 95/46/EFยป). GDPR har som mรฅl รฅ styrke sikkerheten og beskyttelsen av personopplysninger i EU og harmonisere EUs personvernlovgivning.
Hvem gjelder GDPR for?
GDPR gjelder for alle organisasjoner som opererer i EU og behandler ยซpersonopplysningerยป om innbyggere i EU. Personopplysninger er all informasjon knyttet til en identifisert eller identifiserbar fysisk person.
Hvilke implikasjoner har GDPR for organisasjoner som behandler personopplysninger til EU-borgere?
Et av hovedaspektene ved GDPR er at den skaper konsistens pรฅ tvers av EUs medlemsland om hvordan personopplysninger kan behandles, brukes og utveksles sikkert. Organisasjoner mรฅ kontinuerlig demonstrere sikkerheten til dataene de behandler og at de overholder GDPR, ved รฅ implementere og regelmessig gjennomgรฅ robuste tekniske og organisatoriske tiltak, samt samsvarspolicyer.
Hvordan har Faveo Helpdesk forberedt seg pรฅ GDPR?
Faveo Helpdesk vil vรฆre i samsvar med GDPR nรฅr den trer i kraft i mai 2018. Vรฅrt personvernteam jobber med kunder over hele verden for รฅ svare pรฅ spรธrsmรฅlene deres og hjelpe dem med รฅ forberede seg pรฅ รฅ bruke Faveo Helpdesk-tjenester etter at GDPR trer i kraft. I tillegg gjennomgรฅr vรฅrt personvernteam Faveo Helpdesks nรฅvรฆrende produktfunksjoner og praksis for รฅ sikre at vi stรธtter kundene vรฅre med deres krav til samsvar med GDPR.
Hvordan kan Faveo Helpdesk-kunder forberede seg pรฅ hรฅndheving av GDPR?
Faveo Helpdesk oppfordrer kunder til รฅ begynne รฅ forberede seg pรฅ GDPR ved รฅ gjennomgรฅ sine prosesser og retningslinjer for personvern og datasikkerhet for รฅ sikre samsvar innen mai 2018. Databehandlere har hovedansvaret for รฅ sikre at deres behandling av personopplysninger er i samsvar med EUs personvernlovgivning. Nedenfor er noen viktige punkter รฅ vurdere for samsvar med GDPR:
- Geografisk anvendelse:GDPR kan gjelde for organisasjoner som er etablert i EU, samt visse organisasjoner etablert utenfor EU, men som behandler personopplysninger til EU-borgere, avhengig av deres aktiviteter.
- Sluttbrukeres rettigheter:Organisasjoner bรธr vรฆre klar over sluttbrukere hvis personopplysninger de kan behandle. GDPR etablerer utvidede rettigheter for sluttbrukere, og organisasjoner bรธr kunne imรธtekomme disse rettighetene.
- Varsler om datainnbrudd:Organisasjoner som er behandlingsansvarlige for personopplysninger bรธr ha klare prosesser pรฅ plass for รฅ overholde GDPR-kravet om รฅ rapportere datainnbrudd i samsvar med tidsrammene som er angitt i GDPR. Faveo Helpdesk vil varsle berรธrte kunder uten unรธdig forsinkelse dersom vi blir oppmerksomme pรฅ et datainnbrudd i tjenestene vรฅre.
- Utnevnelse av personvernombud (ยซDPOยป):Kunder kan trenge รฅ utnevne personvernombud for รฅ hรฅndtere saker knyttet til behandling av personopplysninger.
- Databehandleravtale (ยซDPAยป):Der personopplysninger overfรธres utenfor EรS, kan en kunde trenge DPA-er med sine underbehandlere for รฅ sikre et tilstrekkelig beskyttelsesnivรฅ for de overfรธrte dataene. Faveo Helpdesks DPA omhandler GDPR og kan fรฅs ved รฅ sende en forespรธrsel til support@faveohelpdesk.com
- Konsekvensvurdering av personvern (ยซDPIAยป):DPIA-er beskriver vanligvis organisasjoners dataprosesser og beskyttelsestiltak, spesielt de som kan vรฆre risikable. For databehandlingsaktiviteter mรฅ kunder gjennomfรธre og sende inn en DPIA til myndighetene.
Hvilke Faveo Helpdesk-tjenester og -funksjoner kan stรธtte kundenes overholdelse av GDPR?
Kunder kan bruke Faveo Helpdesks tredjeparts ISO-sertifisering for รฅ utfรธre risikovurderinger og avgjรธre om passende tekniske og organisatoriske tiltak er pรฅ plass. Se Sikkerhetssiden for ytterligere informasjon.
Nedenfor finner du eksempler pรฅ spesifikke Faveo Helpdesk-produktfunksjoner som kunder kan bruke for รฅ bistรฅ med GDPR-samsvarsprogrammet. Gjennom vรฅr Advanced Security Deployed Associated Service kan kunder velge รฅ fรฅ forbedrede funksjoner, inkludert forbedret katastrofegjenoppretting og kryptering, samt muligheten til รฅ konfigurere for Health Insurance Portability and Accountability Act (ยซHIPAAยป).
For รธyeblikket tilgjengelige funksjoner for spesifikke Faveo Helpdesk-produkter finner du i spรธrsmรฅlene/svarene nedenfor.
Skanning:
- Statisk skanning av kodelager
Kryptering:
- Kryptering av data i bevegelse over offentlige nettverk
- Kryptering av visse data i ro med AES256 (valgfri tilleggsfunksjon)
Tilbyr Faveo Helpdesk noen produktspesifikke funksjoner i produktene sine for รฅ hjelpe oss med vรฅrt GDPR-samsvarsprogram?
Faveo Helpdesk gir kundene muligheten til รฅ slette tjenestedata som kan inneholde personopplysninger, for eksempel profiler, billetter, bilder og vedlegg, i aktive Faveo Helpdesk-stรธttekontoer.
Below is the list of features Faveo Helpdesk offers to help you comply with GDPR
1) Legg til lenke til tjenestevilkรฅr og personvernerklรฆring pรฅ klientregistreringsskjemaet:
Du kan legge til lenker til bedriftens vilkรฅr og betingelser og retningslinjer for personvern pรฅ kunderegistreringssiden, slik at kundene kan lese og merke av i avmerkingsboksen fรธr de signerer seg pรฅ kundeportalen.
2) Sletting av data for billetter, billettering, vedlegg og alle billetrelaterte data:
Som standard tilbyr systemet deg รฅ flytte saken til papirkurven, og agenter kan slette saker permanent fra papirkurven. Agenter kan ogsรฅ gjenopprette saker fra papirkurven.
Kunder kan slette profilinformasjon knyttet til saker ved รฅ slette saken.
3) Vedlegg og sletting av bilder:
Kunder kan slette vedlegg og bilder ved รฅ slette supportforespรธrslene som disse vedleggene og bildene er knyttet til.
4) Complete deletion of end user or client data:
Sletting av sluttbrukerprofil:Faveo Helpdesk stรธtter for รธyeblikket sletting av sluttbrukerprofilinformasjon og relaterte data som saker osv.
Sluttbrukere kan selv endre profilen sin fra sluttbrukerportalen.
Bรฅde administratorer og agenter kan slette sluttbrukerprofiler fra personalportalen sรฅ lenge de har tillatelse angitt under rollene sine av administratoren.
Etter denne slettingen fjernes sluttbrukerprofilen fra brukergrensesnittet, og sluttbrukeridentiteten slettes fra systemet, sammen med sakene og andre data, f.eks. kommentarer til lรธsninger, forumemner/kommentarer, faktura- og profilinformasjon.
5) Sletting av agent-/ansattprofil:
Faveo Helpdesk stรธtter for รธyeblikket sletting av agentprofiler.
Administratorer kan slette profiler for alle brukere, inkludert agenter.
Faveo Helpdesk oppbevarer kontoeierinformasjon i faktureringsprogramvaren vรฅr (https://billing.faveohelpdesk.com) for รฅ kunne fortsette รฅ tilby produktene sine. Nรฅr en konto avsluttes, fรธlger Faveo Helpdesk sin retningslinjer for sletting av data for gjenvรฆrende profilinformasjon.
6) Sletting av logg for innkommende og utgรฅende e-poster:
Faveo Helpdesk-administratorer kan slette innkommende og utgรฅende e-postlogger fra administratorinnstillingene.
7) Sikker tilgang til informasjonskapsler i hele applikasjonen:
Du har muligheten til รฅ bruke SSL-sertifikat, og informasjonskapslene vi lagrer (les vรฅr retningslinjer for informasjonskapsler) i sluttbrukerens nettleser vil bli kryptert.
8) Tilgang/rolle for ansatt som har tilgang til klientdata:
Du kan angi rollebasert granulรฆr tilgang for ansatte, slik at de kan se eller utfรธre bestemte operasjoner de har tillatelse til under roller. Dette kan gjรธres i innstillingsomrรฅdet for personaladministrasjon.
9) Arkivdata (tilgjengelig i V5-versjon) og sletting av disse:
Vรฅr nye V5-versjon tilbyr ogsรฅ en funksjon for dataarkivering, og arkiverte data kan ogsรฅ slettes av administratoren under innstillingsomrรฅdet.
Disse funksjonene og funksjonalitetene er tilgjengelige for รธyeblikket. Faveo Helpdesk vil oppdatere og legge til funksjoner og funksjonaliteter for รฅ ytterligere stรธtte kundene vรฅre med deres GDPR-samsvarsprogrammer.