Admins/DadosPrivacidade

De Wiki Expresso V3
Ir para: navegação, pesquisa

Conteúdo

Introdução

O ExpressoBR leva a privacidade a sério. De acordo com os nossos princípios fundamentais de abertura, liberdade , transparência e qualidade , a privacidade é na verdade um componente essencial e motivação por trás do software.

Em contraste com muitos outros serviços da web, onde o uso de software é pago e fechado, a auditabilidade e privacidade do software de código aberto traz a liberdade e privacidade para seus usuários.

Armazenamento de Dados

Softwares Relacionados

O ExpressoV3 é um software que funciona em conjunto com vários produtos de softwares livres, tais como:

- Web Services;
- Banco de dados;
- Servidores de Diretório;
- Servidores IMAP;
- Servidores SMTP dentre outros. 

Todos estes produtos podem armazenar dados pessoais sensíveis que poderiam afetar a privacidade dos usuários. Em primeiro lugar, os arquivos utilizados por estes softwares devem ser considerados, pois podem conter dados pessoais ou confidenciais. Para identificar melhor os possíveis impactos sobre a privacidade dos usuários os manuais destes produtos de software devem ser consultados.

Base de dados

O ExpressoV3 armazena qualquer informação nas bases de dados configuradas pela administração. Esses bancos de dados contêm dados pessoais e confidenciais. Como tal, estes dados devem ser protegidos contra qualquer forma de acesso não autorizado.

Arquivos da sessão

AS informações pessoais sobre o usuário (username , nome completo , conexão IP -Address , etc ) ficam no arquivo da sessão dos usuários do Servidor Web. Estes arquivos são protegidos contra qualquer forma de acesso não autorizado. No processo de configuração, o administrador indica onde os arquivos de sessão serão salvos.

Caches

O ExpressoV3 mantém Caches para melhorar o desempenho do software. Esses caches podem conter dados confidenciais ou pessoais. Portanto, os caches devem ser protegidos contra o acesso não autorizado de qualquer forma. No processo de configuração o caminho onde os arquivos de cache são salvos podem ser configurados.

Arquivos de Log

O ExpressoV3 é capaz de gravar arquivos de log contendo informações de operações em diferentes níveis. Dependendo do nível desta informação pode conter dados confidenciais ou pessoal. Este é particularmente o caso para o log níveis de Depuração e Info. Portanto, os arquivos de log devem ser protegidos contra o acesso não autorizado de qualquer forma. No processo de configuração o caminho onde os arquivos de log são salvos e o nível de log podem ser configurados.

Mensagens de erro

O ExpressoV3 detecta um estado de excessão do software(problema), informações sobre este estado são relatados nos arquivos de log e para o usuário. Esta informação contêm uma chamada "rastreio da pilha" do ponto onde fora detectado. Estes rastreios são extremamente úteis para rastrear a origem do pŕoblema(Bug). Por exemplo, bugs ou erros de configuração do sistema. Para suprimir os rastreamentos de pila de execução(TRACES) nas mensagens de erro o parâmetro 'suppressExceptionTraces' pode ser configurado.

Os dados da sessão

O software cliente do ExpressoV3 é um software Javascript que roda no navegador do usuário. Durante uma sessão de usuários, o cliente tem várias caches de objetos de dados que podem conter dados pessoais ou sensíveis. Por conseguinte, o sistema de computador do software é executado no cliente deve ser protegido contra acesso não autorizado por qualquer forma.

Transferência de dados de serviços

Os relatórios de bugs

Se o ExpresoV3 detecta uma excessão do software(BUG), informações sobre este problema são relatadas para o usuário contendo um "Formulário de notificação de Bug". Nesta forma, o usuário pode adicionar uma descrição do que ele fez quando ocorreu o erro e, além disso adicionar informações de contato para mais informações.A permissão para enviar relatórios de bugs pode ser definida como uma direito/role no módulo de Administração.

Verificações de versão(Versioncheck)

O ExpressoV3 oferece a possibilidade de verificação e alerta em relação a necessidade de atualização do software, informando ao usuário caso novas versões ou atualizações críticas do software estejam disponíveis.

Para habilita-la/desabilita-la existe um direito "Verificar a versão" que trata sobre "Verificar novas versões deste software", acessando-o via módulo de Administração, Funções/Roles, Escolher a Role, Tinebase, na Aba DIREITOS.

Verificar versao.png

Pesquisa(Survey)

Para melhorar a usabilidade, os usuários podem dar feedback e ajudar a melhorar o software para suas próprias necessidades. Para isto existe a possibilidade do administrador criar uma pesquisa de satisfação. Esta pesquisa direciona para um site de pesquisas. O parâmetro denySurveys pode ser configurado no arquivo de configuração config.inc.php, caso não se queira a pesquisa.

'denySurveys' => false,

Transferência de dados com Serviços de Terceiros

Serviço de correio externo

O cliente de e-mail pode ser configurado para acessar sistemas de correio de provedores de terceiros. o ExpressoV3 não tem nenhuma influência da manipulação de dados e as implicações de privacidade relacionadas com as políticas dos terceiros. As permissões para que os usuários definam seus próprios serviços de correio, incluindo serviços de terceiros, podem ser definidas como um "Direito de Acesso" no módulo de Administração. Considerações sobre a permissões para se conectar sistemas de correio de terceiros implica em tarefas administrativas para garantir a comunicação em rede criptografada.

Utilizando de serviços ActiveSync

O ExpressoV3 oferece o módulo ActiveSync para sincronização de dados com dispositivos móveis. O módulo ActiveSync respeita os direitos de acesso do usuário a autenticado. O ExpressoV3 não tem influência na manipulação de dados e as implicações de privacidade dos clientes do ActiveSync dos mobiles. A permissão para usar o serviço ActiveSync pode ser definido como um DIREITO no módulo de Administração. Considerações sobre a permissão para sincronizar dados usando o serviço ActiveSync deve implicar tarefas administrativas para garantir a comunicação em rede criptografada entre os sistemas.

Serviços Consumidores

O ExpressoV3 vem com uma variedade de interfaces e APIs, permitindo a troca de dados com os usuários autenticados(Serviços). O ExpressoV3 não possui influência pela manipulação de dados e as implicações de privacidade dos consumidores de serviços de terceiros. Considerações sobre a oferecer o serviço em uma rede pública deve implicar tarefas administrativas para garantir a comunicação em rede criptografada entre todos os sistemas relacionados.

Os serviços de OpenStreeMap.org

OpenStreetMap.org é uma comunidade dedicada a temas relacionados com mapeamento e geolocalização. Conforme a natureza dos serviços web,o ExpressoV3 necessita enviar dados pessoais para openstreetmap.org como parâmetros de entrada para recuperar os mapas ou geolocations. Para desabilitar esta comunicação, é preciso definir o parametro 'mapPanel' na configuração como false.

Ferramentas pessoais
Espaços nominais

Variantes
Ações
Navegação
Ferramentas