Miten vältät JIRAn muuttumisen henkilörekisteriksi – ja muut GDPR-haasteet työkalujen kanssa
Ohjelmistojen tärkein tehtävä on tehdä käyttäjän työ mahdollisimman helpoksi. Jotta Jiran, Confluencen tai muun Atlassian-perheen ohjelmistot olisivat linjassa GDPR-vaatimuksien kanssa, kannattaa käydä tutustumassa Atlassian Marketplacen lisäosiin.
Osa näistä toiminnoista toimii
- informatiivisina ja joissa voi lisätä esim. rekisteriselosteen rekisteröityessään palveluun tai käyttöehdot, jotka ovat GDPR:n mukaiset.
- Muita osia ovat käyttäjän anonyymiksi tai unohdetuksi tekeminen, tiettyjen osien tarkempi salaaminen
- Confluence read -toimintojen audutointi (vrt. Poliisin rekisterin käyttö Mika Myllylän tapauksessa)
- uusimpana Confluencen Tietoturvaseloste pop-up:ina käyttäjän rekisteröityessä palveluun.
Koska Atlassianin tuotteissa tieto on rakenteista ja siksi helposti käsiteltävissä, GDPR:n vaatimukset ylipäätään täyttyvät hyvin. Vaikka hakutoimintokin on vailla vertaa ja tiedot isoista datamassoista välittyvät helpohkosti, emme voi olla muistuttamatta käyttäjien ohjeistuksen ja koulutuksen tärkeydestä. Ohjelmistoissa on vapaatekstikenttiä, joihin useat käyttäjät saattavat kopioida eri lähteistä myös henkilötietoja. Pahimmassa tapauksessa tämä ‘rikastaa’ Jiran käyttäjätietoja niin, että se muuttuu tiukan tulkinnan mukaan laajemmaksi henkilötietorekisteriksi. Esim.:
- Vianselvitys tikettiin on pastettu patkä lokitiedostosta, jossa on asiakkaan nimi- ja osoitetietoja
- Bug-raportissa voi lukea, että Markku ei voi tehdä korjausta huomiseksi, koska on hammaslääkärissä – tämä on jo henk. koht. terveystietoa.
Huomaattehan, että osa Plugineista on Atlassianin verifioimia ja osa ei. Yleensä hyvä indikaattori toimivalle lisäosalle on latausten määrä ja review’t. Tuotereilla GDPR Plugineillä latauksiakaan per lisätuote maailmanlaajuisesti ei välttämättä ole montaa, joten käyttökokemukset ovat tässä vaiheessa vähäiset. Suosittelemme silti tutustumaan niihin, jotta oma työnne helpottuu. Ole siis ensimmäisten joukossa lataamassa lisäosia ja varmista organisaatiosi GDPR-valmius mahdollisimman helposti.
Lisää Atlassianin toimenpiteistä GDPR:n toteuttamiseksi, voit lukea heidän blogistaan.
Me Contribytellä keräämme kokemuksia eri työkalujen ja lisäosien toimivuudesta, joten kerrothan mikä toimi ja mikä ei. Ja tietysti autamme mieluusti myös oikean toiminnallisuuden ja käytäntöjen löytämisessä!
Lisätietoja
Tagit
Liiketoimintaprosessi
Tietohallinto | |
Tuotekehitys ja suunnittelu |
Toimialakokemus
IT |
Omat tagit
Atlassian
Contribyte - Asiantuntijat ja yhteyshenkilöt
Premium-profiilia ei ole aktivoitu. Aktivoi premium-profiili näyttääksesi tässä lisäämäsi 3 asiantuntijaa.
Contribyte - Muita referenssejä
Contribyte - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Laura - Mobiilikehittäjä, Android
- Laura - Ohjelmistoarkkitehti, Tampere/Oulu
- Laura - Development Team Manager, Sports Games
- Taito United Oy - Senior Full Stack -kehittäjä
- Webscale Oy - Head of Sales, Cloud Services
- Laura - Hankinta-asiantuntija, tietohallinto
- Laura - Development Manager, Operations
Premium-asiakkaiden viimeisimmät referenssit
- SD Worx - Kehitystyö SD Worxin kanssa takaa Clas Ohlsonille parhaat palkanmaksun prosessit kasvun tiellä
- Digiteam Oy - Case Esperi Care Oy: Ketterä kumppanuus vei Esperin verkkosivu-uudistuksen maaliin sujuvasti ja aikataulussa
- Kisko Labs Oy - Howspace Hub - Mukautuva oppimisen hallintajärjestelmä kasvaviin oppimisalustavaatimuksiin
- Kisko Labs Oy - Sanoma Pro: Multimediasisältöjen hallinnan uudistaminen
- Kisko Labs Oy - Svean helppokäyttöinen palvelu asiakkaan verkko-ostosten hallintaan
- Kisko Labs Oy - Yhtenäinen käyttöliittymä luovien alojen ammattilaisille
- Codemate - Digitaalisen murroksen nopeuttaminen Flutterin avulla
Tapahtumat & webinaarit
- 27.11.2024 - Green ICT -ekosysteemitapaaminen III: Ohjelmistojärjestelmien virrankulutuksen mittaaminen ja kasvihuonepäästöjen arviointi
- 27.11.2024 - Digitaalisen asiakaskokemuksen uusi aikakausi
- 28.11.2024 - Webinaari: Keskity myyntityön laatuun!
- 28.11.2024 - Copilot-webinaari – Mielekkäämpää tietotyötä turvallisesti
- 04.12.2024 - Kuinka oikea matka- ja kululaskujärjestelmä tehostaa prosesseja?
- 05.12.2024 - Green ICT VICTIS -hankkeen kick off -tilaisuus
- 15.01.2025 - Datavastuullisuuden valmennus: hanki valmiudet vastuulliseen datan ja tekoälyn hyödyntämiseen
Premium-asiakkaiden viimeisimmät bloggaukset
- Kisko Labs Oy - Heroku: Millaisiin projekteihin se sopii ja mitkä ovat sen todelliset hyödyt ja haitat?
- Zimple Oy - Pipedrive vai Hubspot? Kumpi kannattaa valita?
- SC Software Oy - Jatkuvat palvelut – asiakaslähtöistä kumppanuutta projekteista ylläpitoon
- Timeless Technology - Ohjelmoitavat logiikat (PLC): Ratkaisevat työkalut automaatioon ControlByWebiltä.
- Kisko Labs Oy - Heroku: Ohjelmistokehittäjän ykköstyökalu skaalautuvien sovellusten rakentamiseen
- SD Worx - Näin luot vakuuttavan Business Casen palkkahallinnon ulkoistukselle
- Timeless Technology - Kyberriskien tunnistaminen Profitap IOTA verkkoanalysaattorin avulla.
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |