SYNLIGE REGLER · SPORBARE HANDLINGER

Politik for gennemsigtighed og revision

Gør overvågning forståelig og administrativ adgang ansvarlig

Denne politik forklarer de styringsprincipper, som organisationer bør anvende, når de bruger DeskGate: forhåndsvarsel, dokumenteret formål, begrænset adgang, sporbar administration, periodisk gennemgang og en fair proces for spørgsmål eller tvister.

DeskGateSelvhostet kontrolKlart omfang · ansvarlig adgang · dokumenteret gennemgang
Forvaltningspolitik · Sidst opdateret 18. august 2026Spørgsmål? Kontakt DeskGate

Gennemsigtighed kommer før indsamling

Folk burde ikke skulle opdage overvågning på arbejdspladsen ved et uheld.

Før implementeringen bør organisationen forklare, hvad DeskGate er, hvorfor det bruges, hvilke medarbejdere og enheder der er omfattet, hvilke kategorier der kan registreres, hvornår overvågningen udføres, hvem der kan gennemgå oplysninger, hvor længe registreringer opbevares, og hvordan spørgsmål eller anmodninger om rettigheder kan rejses.

Meddelelser skal være formuleret i et letforståeligt sprog og skelne mellem rutinemæssig arbejdsstyrkeanalyse, sikkerhedskontroller, teknisk support, hændelsesundersøgelse og enhver ekstraordinær indsamling. Væsentlige ændringer i formål, omfang, bevismateriale, opbevaring eller modtagere kræver fornyet kommunikation, før ændringen træder i kraft.

Ansvarlighedskæden

1

Godkendt formål

En navngiven ejer registrerer forretningsbehovet, den juridiske gennemgang, omfanget og succesmålingen.

2

Konfigureret samling

Administratorer aktiverer kun nødvendige moduler, grupper, tidsplaner, advarsler og politikker.

3

Autoriseret anmeldelse

Adgang følger jobansvar, dokumenterede sager, færrest mulige privilegier og fortrolighed.

4

Optaget handling

Relevante administrative begivenheder, fund, eksporter, ændringer og resultater kan fortsat spores.

Rollebaseret adgang

Platformadministratorer, ledere, supportteknikere, sikkerhedskontrollører, revisorer og tjenesteudbydere bør have forskellige tilladelser. Bred adgang må aldrig gives udelukkende af bekvemmelighedsgrunde. Organisationer bør gennemgå aktive konti, rolleændringer, inaktive brugere, kundegrænser, eksporterede oplysninger og privilegeret aktivitet efter en defineret tidsplan.

Revisionsgennemgang

Revisionsgennemgange bør undersøge, om indsamlingen stadig svarer til formålet, om meddelelser forbliver nøjagtige, om opbevaring håndhæves, om advarsler er nyttige, om administratorer er autoriserede, om undersøgelser dokumenteres, og om rapporter fortolkes i en menneskelig kontekst. Resultater kræver en ejer, en måldato, bevis for korrektion og opfølgning.

Retfærdig undersøgelse

Et skærmbillede, en varighed, en advarsel, en URL, en programklassificering, en USB-hændelse eller en inaktivitetsperiode er et signal snarere end en fuldstændig konklusion. Gennemgå enhedens tilstand, jobrolle, godkendte pauser, møder, tilgængelighed, rejser, tekniske fejl og anden relevant kontekst. Giv berørte personer en passende mulighed for at forklare eller rette unøjagtige oplysninger.

Undtagelser fra politikken

Adgang i nødstilfælde eller efterforskning bør være tidsbegrænset, godkendt på det korrekte niveau, begrænset til det relevante omfang og gennemgået bagefter. Undtagelser må ikke blive permanente genveje. Mistanke om misbrug af DeskGate bør eskaleres via sikkerheds-, privatlivs-, HR-, juridiske eller etiske kanaler, alt efter hvad der er relevant.

Minimumsbevis for revision

Vedligehold den nuværende politik og tidligere versioner; godkendelses- og gennemgangsdatoer; medarbejdermeddelelser; konfigurationsgrundlinjer; rolletildelinger; adgangsgennemgange; opbevaringsplaner; DPIA'er eller risikovurderinger, hvor det er nødvendigt; hændelses- og undersøgelsesregistre; gennemførelse af træning; databehandleraftaler; godkendelser af supportadgang; undtagelser; afhjælpningsplaner; og dokumentation for, at ophørte formål resulterede i deaktiveret indsamling eller sletning.

Revisionsoplysninger kan i sig selv indeholde personlige eller sikkerhedsfølsomme data. Beskyt dem med de samme adgangs-, opbevarings-, fortroligheds-, backup- og hændelseskontroller, der gælder for det underliggende DeskGate-miljø.

Kommunikations- og gennemgangsstandarder

En gennemsigtighedsmeddelelse bør være let at finde, før arbejdet påbegyndes, og forblive tilgængelig bagefter. Beskriv praktiske eksempler i stedet for kun at stole på juridiske kategorier: om programnavne og varighed er synlige, om besøgte webadresser registreres, om skærmbilleder eller tastaturaktivitet kan aktiveres, om hændelser på flytbare medier logges, og hvornår fjernsupport kan forekomme. Forklar, hvilke funktioner der er deaktiveret, samt hvilke der er aktiveret, når denne sondring hjælper medarbejdere med at forstå den faktiske praksis.

Ledere og administratorer har brug for tilbagevendende træning i formålsbegrænsning, fortrolighed, rolleafgrænsninger, rapportbegrænsninger, eskalering og sikker eksport. Træningen bør omfatte eksempler på upassende nysgerrighed, overdreven undersøgelse, kundeoverførsel, delte legitimationsoplysninger, ikke-godkendt fjernadgang og konklusioner draget ud fra ufuldstændig aktivitet. En underskrevet politik alene er utilstrækkelig, hvis den daglige adfærd modsiger den.

Gennemgå politikken mindst med jævne mellemrum og efter væsentlige hændelser, klager, juridiske ændringer, nye moduler, opkøb, outsourcing eller ændringer i arbejdsstyrkens struktur. Sammenlign skriftlige erklæringer med den faktiske konfiguration og administratortilladelser. Offentliggør meningsfulde ændringer, og bevar dokumentation for kommunikation. Hvor lov eller kollektive aftaler kræver konsultation, skal processen afsluttes før aktivering. Sørg for en fortrolig rute til bekymringer, og forbyd gengældelse for spørgsmål i god tro eller rapporteret misbrug.

Gennemsigtighedsgennemgange bør give et kort og læseligt resultat for interessenter: hvad der blev kontrolleret, hvilket hul der blev fundet, hvem der er ansvarlig for afhjælpning, hvornår rettelsen skal foretages, og hvordan færdiggørelsen vil blive verificeret. Alvorligt misbrug eller gentagne undtagelser bør eskaleres ud over det team, der gennemgås.