Tehnički sažetak

Za IT i službenika za zaštitu podataka (DPO)

Tehnička specifikacija uvođenja, smještaja podataka, sigurnosnih kontrola, DPIA podloge i administratorskih mogućnosti.

Specifikacije

Pregled tehničkih parametara

Platforma klijenta
Windows 10 / 11 (x64), tiha MSI instalacija (msiexec /qn)
Distribucija
Podrška za Group Policy (GPO), Microsoft Intune i MECM/SCCM
Potpis i nadogradnje
Digitalno potpisani izvršni kod, nadogradnje koje odobrava IT uz mogućnost vraćanja verzije
Smještaj podataka
Evidencija zaposlenika na poslužitelju organizacije; dobavljač prima samo podatke o licenci
Mrežni zahtjevi
Nema ulaznih priključaka; odlazni HTTPS samo za provjeru licence
Zbirno izvještavanje
Skupine manje od 10 osoba se ne prikazuju

Uvođenje na radne stanice

Tiha instalacija i upravljanje nadogradnjama

Predah se na računala postavlja kao Windows Installer (.msi), spreman za masovnu distribuciju putem Microsoft Intune ili Group Policy (GPO).

Primjer naredbe za tihu instalaciju

msiexec.exe /i PredahSetup.msi /qn ALLUSERS=1 DEPLOYMODE=minimal SERVER_URL="https://predah-server.interni.domena"

Sve nadogradnje su digitalno potpisane. Organizacija odlučuje kada se nova verzija primjenjuje i može se vratiti na prethodnu.

Sigurnosna arhitektura

Mrežna izolacija i nadzor

Aplikacija ne otvara ulazne mrežne priključke. Sva komunikacija ide odlazno, prema poslužitelju organizacije.

Prema središnjem sustavu dobavljača šalju se samo podaci o licenci i o nadogradnjama. Evidencija zaposlenika ostaje na poslužitelju organizacije.

DPIA i zaštita privatnosti

Što DPO može pregledati

Dnevnik transparentnosti u aplikaciji: popis događaja s vremenom, ishodom i stanjem sinkronizacije.
Transparentnost prema zaposleniku Svako polje koje aplikacija bilježi ili sinkronizira vidljivo je zaposleniku u lokalnom dnevniku podataka.
Administratorski pregled: zbirni prikazi i nadzor uvođenja po skupinama bez osobnih podataka.
Nadzor uvođenja za DPO-a Zbirni prikazi uvođenja bez praćenja pojedinaca, uz potiskivanje skupina manjih od 10 uređaja.

Zabranjene kategorije podataka

Popis je ugrađen u aplikaciju, nije samo pravilo na papiru.

  • sadržaj tipkanja
  • snimke zaslona
  • nazive prozora
  • adrese (URL)
  • nazive aplikacija
  • međuspremnik
  • kameru
  • mikrofon

Aplikacija ove podatke uopće ne čita. Zaposlenik u njoj vidi sve što odlazi na poslužitelj.

Zatražite tehnički paket za DPO i IT

Pripremili smo detaljnu dokumentaciju, DPIA predloške i upute za instalaciju u testnom okruženju.

Dogovorite razgovor o pilot-projektu