Miten vältät JIRAn muuttumisen henkilörekisteriksi – ja muut GDPR-haasteet työkalujen kanssa
Ohjelmistojen tärkein tehtävä on tehdä käyttäjän työ mahdollisimman helpoksi. Jotta Jiran, Confluencen tai muun Atlassian-perheen ohjelmistot olisivat linjassa GDPR-vaatimuksien kanssa, kannattaa käydä tutustumassa Atlassian Marketplacen lisäosiin.
Osa näistä toiminnoista toimii
- informatiivisina ja joissa voi lisätä esim. rekisteriselosteen rekisteröityessään palveluun tai käyttöehdot, jotka ovat GDPR:n mukaiset.
- Muita osia ovat käyttäjän anonyymiksi tai unohdetuksi tekeminen, tiettyjen osien tarkempi salaaminen
- Confluence read -toimintojen audutointi (vrt. Poliisin rekisterin käyttö Mika Myllylän tapauksessa)
- uusimpana Confluencen Tietoturvaseloste pop-up:ina käyttäjän rekisteröityessä palveluun.
Koska Atlassianin tuotteissa tieto on rakenteista ja siksi helposti käsiteltävissä, GDPR:n vaatimukset ylipäätään täyttyvät hyvin. Vaikka hakutoimintokin on vailla vertaa ja tiedot isoista datamassoista välittyvät helpohkosti, emme voi olla muistuttamatta käyttäjien ohjeistuksen ja koulutuksen tärkeydestä. Ohjelmistoissa on vapaatekstikenttiä, joihin useat käyttäjät saattavat kopioida eri lähteistä myös henkilötietoja. Pahimmassa tapauksessa tämä ‘rikastaa’ Jiran käyttäjätietoja niin, että se muuttuu tiukan tulkinnan mukaan laajemmaksi henkilötietorekisteriksi. Esim.:
- Vianselvitys tikettiin on pastettu patkä lokitiedostosta, jossa on asiakkaan nimi- ja osoitetietoja
- Bug-raportissa voi lukea, että Markku ei voi tehdä korjausta huomiseksi, koska on hammaslääkärissä – tämä on jo henk. koht. terveystietoa.
Huomaattehan, että osa Plugineista on Atlassianin verifioimia ja osa ei. Yleensä hyvä indikaattori toimivalle lisäosalle on latausten määrä ja review’t. Tuotereilla GDPR Plugineillä latauksiakaan per lisätuote maailmanlaajuisesti ei välttämättä ole montaa, joten käyttökokemukset ovat tässä vaiheessa vähäiset. Suosittelemme silti tutustumaan niihin, jotta oma työnne helpottuu. Ole siis ensimmäisten joukossa lataamassa lisäosia ja varmista organisaatiosi GDPR-valmius mahdollisimman helposti.
Lisää Atlassianin toimenpiteistä GDPR:n toteuttamiseksi, voit lukea heidän blogistaan.
Me Contribytellä keräämme kokemuksia eri työkalujen ja lisäosien toimivuudesta, joten kerrothan mikä toimi ja mikä ei. Ja tietysti autamme mieluusti myös oikean toiminnallisuuden ja käytäntöjen löytämisessä!
Lisätietoja
Tagit
Liiketoimintaprosessi
Tietohallinto | |
Tuotekehitys ja suunnittelu |
Toimialakokemus
IT |
Omat tagit
Atlassian
Contribyte - Asiantuntijat ja yhteyshenkilöt
Premium-profiilia ei ole aktivoitu. Aktivoi premium-profiili näyttääksesi tässä lisäämäsi 3 asiantuntijaa.
Contribyte - Muita referenssejä
Contribyte - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - Software Engineer (C++/Qt)
- Laura - IT asiantuntija
- Laura - Software Engineer
- Red & Blue Oy - Senior Web Developer
- Laura - Cybersecurity Compliance Lead
- Efima Oyj - Senior Data Engineer
- Laura - Tietosuojasuunnittelija: tiedonhallinta- ja tietosuojayksikkö; Joensuu; määräaikainen (id8753)
Premium-asiakkaiden viimeisimmät referenssit
- Roidu Oy - Eloisa - työntekijäkokemuksen kehittäminen osa toimintaa ja strategiaa
- Roidu Oy - Eerikkilä sai kerättyä palautetta erityisesti lapsilta ja nuorilta Roidun avulla
- Roidu Oy - Pohjanmaan hyvinvointialue tavoittelee Pohjoismaiden huippua asiakas- ja potilasturvallisuudessa
- Roidu Oy - Esperi Caren asiakaskokemuksen mittaaminen vietiin uudelle tasolle
- Virnex Group Oy - Palvelu asumisturvallisuuden parantamiseen
- Lekab Communication Systems Oy - Lekab Communication Systems Oy voitti Kansaneläkelaitoksen kilpailutuksen ohjelmistorobotiikan alustaratkaisusta
- Verkkovaraani Oy - Google Ads -konsultaatio Nordic Progressille
Tapahtumat & webinaarit
- 30.04.2024 - Ilmainen CRM-webinaari: Microsoft Dynamics Sales: Integroinnit CRM-ratkaisun kanssa
- 07.05.2024 - Koulutus: Tekoäly markkinoijan työkaluna
- 07.05.2024 - Ilmainen CRM-webinaari: Microsoft Dynamics Sales | Sisäänrakennetun BI-moduulin käyttö toimintojen suunnitteluun ja tulosraportointiin
- 07.05.2024 - Aamiaisseminaari: Kehitä ohjelmistoja tehokkaammin tekoälyllä
- 14.05.2024 - Rakettiwebinaari: Koodista kassavirtaan
- 14.05.2024 - Ilmainen ERP-webinaari: NAV:stä Business Centraliin | Mitä versionvaihdosta tulisi tietää?
- 15.05.2024 - Ilmainen ERP-webinaari: Mitä tulee ottaa huomioon ERP:n ja CRM:n projektien käyttöönotossa, eli onnistuneen projektin A ja O.
Premium-asiakkaiden viimeisimmät bloggaukset
- Rakettitiede Oy - Kaksi yrityskulttuuria, yksi konsultti
- Zone Media Oy - Zone blogissa joka viikko uusi blogijuttu
- Zone Media Oy - Zone+:n hyödyllisiä ominaisuuksia: WordPressin staging-ympäristö
- Zone Media Oy - Zone+ WordPress Assistant: kuinka luoda verkkosivusto sekunneissa tekoälyn avulla
- Kamu Digital Oy - Koulutus: Tekoäly markkinoijan työkaluna
- Kamu Digital Oy - Tekoäly markkinoinnissa
- Kamu Digital Oy - Vinkit tekoälyn promtaamiseen eli kehotemuotoiluun
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |