General Data Protection Regulation
Dňa 25. mája 2018 nahrádza európska legislatíva o ochrane údajov (GDPR) smernicu EÚ o ochrane údajov z roku 1995. GDPR posilňuje práva, ktoré majú jednotlivci v súvislosti s ich osobnými údajmi a snaží sa zjednotiť zákony na ochranu údajov v celej Európe bez ohľadu na to, kde sa tieto údaje spracovávajú.
Zdroj https://www.edupage.org/gdpr/
- EduPage ukladá údaje v zabezpečených dátových centrách certifikovaných podľa DIN ISO / IEC 27001. Osobné údaje osôb z EU sú ukladané v dátových centrách v EU.
- EduPage nevyužíva žiadnych ďalších sprostredkovateľov okrem webhostingu podľa bodu 1.
- EduPage ako sprostredkovateľ nikdy nezdieľa žiadne z uložených údajov tretím stranám. Jedinou výnimkou sú odosielania dát iniciované zákazníkom - prevádzkovateľom. EduPage umožňuje exportovať údaje do iných systémov (Centrálne registre, účtovníctvo a podobne). Odoslanie sa uskutoční iba na priamy podnet používateľa a exportujú sa len predpísané údaje.
- EduPage zaručuje právo na zabudnutie. Na požiadanie prevádzkovateľa budú všetky označené údaje zo systému odstránené.
- EduPage má zavedené postupy, ktoré odstránia údaje zadané zákazníkom po zrušení služby.
- EduPage zaručuje prenosnosť údajov. Všetky údaje vložené do systému môžu byť exportované, ak ich chce prevádzkovateľ presunúť do iných služieb.
- EduPage pravidelne zálohuje dáta a používa zabezpečené dátové centrá na ukladanie dátových záloh.
- Zamestnanci aSc s prístupom do EduPage podpísali dohodu o ochrane spracúvania osobných údajov.
- EduPage používa viac stupňov podpory. Štandardne zamestnanci aSc s prístupom do EduPage neuvidia osobné údaje vložené zo škôl. Tento prístup sa aktivuje len vtedy, keď je to potrebné pre špecifické udalosti podpory a údržby.
- EduPage zhromažďuje súhrnné štatistické údaje. Tieto údaje sa používajú na zlepšenie kvality služieb.
- EduPage implementuje vhodné technické a organizačné opatrenia na zabezpečenie úrovne bezpečnosti zodpovedajúcej riziku ohrozenia údajov a zabezpečenia komunikácie medzi zákazníkom a službou EduPage.
- Platforma EduPage je redundantná a všetky vaše informácie sa okamžite replikujú na dva fyzické počítače.
- EduPage používa šifrovanie na ochranu prenosu údajov. HTTPS je predvolene aktivovaný pre všetkých používateľov.
- Zraniteľnosti softvéru sledujeme pomocou kombinácie komerčne dostupných a účelových in-house nástrojov. V prípade porušenia údajov budeme okamžite informovať zákazníka a vykonáme potrebné opatrenia na zmiernenie možných negatívnych dôsledkov.
- EduPage obsahuje systém používateľských práv, prevádzkovateľ môže priradiť rôzne používateľské práva k rôznym používateľským rolám, aby sa zabezpečilo, že údaje môžu zobrazovať alebo upravovať iba príslušní ľudia.
- Najdôležitejšie moduly zaznamenávajú históriu zmien, pre každú zmenu údajov je možné sledovať, ktorý používateľ a kedy zmenu urobil.
- EduPage ukladá z bezpečnostných dôvodov logy o aktivite používateľov. Naši zamestnanci pomôžu pri analýze bezpečnostných incidentov, napr. keď niekto odcudzí heslo iných používateľov. Všetky logy sa po 12 mesiacoch natrvalo odstránia.
- EduPage využíva službu Google Analytics na zhromažďovanie štatistík o používaní stránok EduPage.
- EduPage využíva cloudové služby Google (hlavne pre službu push notifikácie).
- EduPage využíva službu Apple cloud (hlavne pre službu push notifikácie).
Viac informácií sa dozviete na https://www.edupage.org/gdpr/
Zdroj https://www.edupage.org/gdpr/