01
Alustame piiridest
Iga koostöö algab töövoo, süsteemide, inimeste ja otsuste auditiga. Enne ehitamist lepime kokku, mida süsteem näha, muuta ja hallata tohib.
- Ligipääs on piiratud auditi või arenduse vajadusega.
- Klient säilitab oma kontode, andmete ja õiguste kontrolli.
- Me ei küsi laia ligipääsu, kui kitsamast piisab.
02
Inimene on süsteemi osa
Automatiseerimine ei tähenda, et olulistest otsustest tuleb hinnang eemaldada. Määratleme kinnitamise reeglid, eskalatsioonitee ja hetke, mil inimene võtab üle.
- Inimkontroll rakendub seal, kus ulatus, kindlus või tagajärg seda nõuab.
- Igal operatiivsel otsusel peab olema omanik.
- Logid ja üleandmise märkmed teevad otsustee kontrollitavaks.
03
Omand on kirjalikult selge
Üleandmisel nimetame selgelt koodi, andmed, kontod, dokumentatsiooni, hoolduse ja inimese, kes järgmise otsuse eest vastutab.
Kratt võib jääda haldavaks tehniliseks partneriks. Kui klient võtab süsteemi üle, jätame dokumenteeritud töökorralduse, mitte musta kasti.
04
Säilitamisel on põhjus
Säilitame infot ainult selle töö toetamiseks. Eristame külmi müügikontakte, aktiivset klienditööd ning kõnesalvestisi.
- Külmad kontaktikirjed vaadatakse üle 90 päeva järel.
- Klienditöö kirjed vaadatakse üle kahe aasta järel ja isikuandmed kustutatakse või redigeeritakse vajaduse korral.
- Kõnesalvestisi ja transkriptsioone säilitame kuni ühe aasta, kui neid ei vajata aktiivse tehingu jaoks.
- Kustutamistaotlusi käsitleb inimene.
05
Varundamisest räägime täpselt
Teeme ajakohastest töödest ja aktiivsetest repositooriumidest iganädalased Git-i varukoopiad ning oleme taastamist testinud.
Mida see ei tähenda: me ei esita praegust lahendust automatiseeritud välise avariitaastena, sertifitseeritud talitluspidevuse programmina ega üldise tööaja garantiina.
06
Meie GDPR-i positsioon
Propertybase OÜ on Eesti ettevõte. Sõltuvalt töövoost oleme enda kontaktandmete puhul vastutav töötleja või kliendile süsteemi ehitades volitatud töötleja.
Järgime eesmärgipärasust, andmete minimeerimist, ligipääsukontrolli, säilitamise piiramist ja inimkontrolli. Me ei väida sertifikaate, mida meil ei ole. Konkreetse töö täpsed vastutused määravad leping ja vajalikud andmetöötlustingimused.
Lisainfo on meie privaatsuspoliitikas.
07
Mida me ei teeskle
Usaldus vajab ka piire. Me ei väida, et iga süsteem peab olema autonoomne, iga töövoog vajab mudelit või et käivitamise kuupäev garanteerib ärilise tulemuse.
Audit leiab kõige väärtuslikuma piiri. Seejärel ehitame, mõõdame, vaatame üle ja muudame süsteemi koos töö eest vastutavate inimestega.
Kas arutame teie töövoogu?
Alustame tasuta 30-minutilise auditikõnega. Karl on kõne teisel poolel ja ütleb ausalt, kui me ei ole õige partner.
Broneeri auditikõne →