PRIVATLIV AF STYRELSEN

GDPR-overholdelse

Støt ansvarlig medarbejderovervågning i henhold til GDPR

DeskGate leverer selvhostede tekniske funktioner, der kan understøtte privatlivsbevidst implementering. Hver kunde er fortsat ansvarlig for at fastlægge dens retsgrundlag, formål, meddelelser, proportionalitet, opbevaring og procedurer for registrerede.

DeskGateSelvhostet kontrolKlart omfang · ansvarlig adgang · dokumenteret gennemgang
Oversigt over overholdelse · Sidst opdateret 18. august 2026Spørgsmål? Kontakt DeskGate

Roller og ansvar

GDPR-compliance er et organisationsprogram, ikke en softwareindstilling.

Kunden bestemmer normalt, hvorfor og hvordan medarbejder- eller slutpunktsoplysninger behandles i DeskGate-miljøet og fungerer derfor som dataansvarlig. DeskGate kan fungere som databehandler, når der leveres kontraktbaseret support, der involverer kundedata. For forespørgsler vedrørende webstedet, kontoadministration, kommerciel kommunikation og vores egne forretningsregistre kan DeskGate fungere som en uafhængig dataansvarlig.

Kunder skal identificere et passende retsgrundlag, før overvågningen påbegyndes. Medarbejdersamtykke gives muligvis ikke frivilligt på grund af ubalance i et ansættelsesforhold; det bør ikke behandles som det automatiske eller eneste retsgrundlag. Organisationer bør indhente rådgivning, der er relevant for deres jurisdiktion, arbejdsstyrke, kollektive ordninger og tilsigtede behandling.

En praktisk GDPR-implementeringsramme

01

Definer formål

Dokumenter det specifikke forretningsbehov, og afvis inkasso, der ikke bidrager til det.

02

Vurder nødvendigheden

Sammenlign mindre indgribende alternativer, og udfør en DPIA, hvor der er sandsynlig høj risiko.

03

Informer folk

Giv tydelige meddelelser, der dækker kategorier, formål, grundlag, adgang, opbevaring og rettigheder.

04

Begræns adgang

Tildel roller efter ansvar, og gennemgå regelmæssigt administratorrettigheder og aktivitet.

05

Gennemgå resultater

Brug menneskelig kontekst, undersøg unøjagtigheder og undgå udelukkende automatiserede ansættelsesbeslutninger.

Dataminimering og -opbevaring

Konfigurer kun de moduler og den dokumentation, der kræves til det dokumenterede formål. Anvend et snævrere omfang, tidsplaner, grupper, klassifikationer eller politikker, hvor det er muligt. Indstil definerede opbevaringsperioder for databaseposter, skærmbilleder, eksporter, sikkerhedskopier, USB-hændelser, supportlogfiler og anden dokumentation. Slet eller anonymiser oplysninger, når det godkendte formål udløber, underlagt juridiske opbevaringskrav.

Sikkerhed og selvhosting

Kunder kontrollerer implementeringsinfrastruktur, databaseadgang, netværksgrænser, sikkerhedskopier, gendannelse, administratorkonti og fysisk sikkerhed. Brug stærk godkendelse, færrest rettigheder, understøttet kryptering, sikker konfiguration, programrettelser, logføring, hændelsesrespons og periodisk adgangsgennemgang. Selvhosting giver kontrol, men fjerner ikke kundens sikkerhedsforpligtelser.

Den registreredes rettigheder

Dataansvarlige har brug for procedurer for adgang, rettelse, sletning, begrænsning, indsigelse, portabilitet, hvor det er relevant, og klager. DeskGate-funktioner og databaseadministration kan hjælpe med hentning, men den dataansvarlige evaluerer identitet, omfang, undtagelser, tredjepartsrettigheder, juridiske forbehold og svarfrister. Anmodninger bør dokumenteres fra modtagelse til færdiggørelse.

Overførsler, leverandører og hændelser

Gennemgå alle leverandører eller supportaftaler, der kan involvere personoplysninger. Brug kontrakter og overførselsbeskyttelse, hvor det er nødvendigt. Oprethold en hændelsesproces, der dækker inddæmning, bevismateriale, risikovurdering, underretning fra databehandler til dataansvarlig, underretning til myndighed eller individuel, hvor det er relevant, korrigerende handlinger og erfaringer.

Konfigurer DeskGate omkring dit compliance-program

Kunder bør konsultere kvalificerede rådgivere inden for privatlivs- og ansættelsesret. Produktinformation udgør ikke juridisk rådgivning.

Anmod om en demo

Operationel tjekliste for controllere

Vedligehold en levende fortegnelse over behandling, der identificerer DeskGate-moduler, berørte lokationer og teams, kategorier af personoplysninger, modtagere, opbevaring, sikkerhedsforanstaltninger og internationale overførsler. Gennemgå denne fortegnelse efter organisatoriske ændringer, produktopdateringer, nye rapporter eller udvidet dækning af endpoints. Involver databeskyttelsesrådgiveren, medarbejderrepræsentanter, HR-, informationssikkerheds- og juridiske rådgivere, hvor deres deltagelse er påkrævet eller nyttig.

Træn ledere i ikke at fortolke produktivitetsmærkninger som objektive mål for præstation. Applikations- og webstedskategorier kan være ufuldstændige, tidsregistreringer kan afspejle tekniske eller operationelle forhold, og en enhedsbruger er muligvis ikke den person, der forventes. Etabler en dokumenteret sti fra en rapport eller advarsel til verifikation, kontekstuel gennemgang, en mulighed for at reagere og et forholdsmæssigt resultat. Undgå data i særlige kategorier og privat kommunikation, medmindre et snævert defineret juridisk behov er blevet gennemgået.

Når en kunde anmoder DeskGate om support, skal du give det nødvendige minimum af diagnostiske oplysninger, fjerne legitimationsoplysninger og irrelevante personoplysninger, bruge godkendte sikre kanaler og give adgang i en begrænset periode. Registrer, hvem der har anmodet om assistance, og luk adgangen efter løsning. Test periodisk gendannelse, sletning, tilbagekaldelse af konto, eskalering af hændelser og søgninger efter anmodninger fra registrerede, så skriftlige procedurer fungerer under reelle deadlines.

Overholdelse af regler kræver også dokumentation. Opbevar godkendelser, meddelelser, træning, adgangsgennemgange, konfigurationsbeslutninger, sletningsregistre, hændelser, anmodninger og korrigerende handlinger i en form, der kan forklares for ledelse, revisorer, tilsynsmyndigheder og berørte personer. Tildel gennemgangsdatoer og ejere, så dokumentationen afspejler den faktiske drift snarere end en forældet lanceringsplan.