Autorisationspolitik · Sidst opdateret 18. august 2026Spørgsmål? Kontakt DeskGate

Samtykke er ikke det samme som autorisation

Retsgrundlag forklarer, hvorfor personoplysninger kan behandles. Gennemsigtighed forklarer behandlingen for berørte personer. Teknisk autorisation styrer, hvilken administrator eller tekniker der må bruge en DeskGate-funktion. Disse krav fungerer sammen, men det ene erstatter ikke det andet.

I ansættelsesforhold kan samtykke være ugyldigt, hvis afslag kan medføre ulempe, eller hvis det ikke frit kan trækkes tilbage. Kunder skal fastlægge det korrekte retsgrundlag i henhold til gældende regler for privatliv, ansættelse, kommunikation, overvågning og kollektiv arbejdsret. DeskGate træffer ikke denne afgørelse for kunden.

Gyldigt samtykke, hvor det anvendes

En samtykkeanmodning skal være adskilt fra irrelevante vilkår, skrevet i et klart sprog, specifik om formål og data og understøttet af et reelt valg. Registrer hvornår og hvordan den blev indhentet, og hvilken meddelelse der gjaldt. Tilbyd en tilbagetrækningsvej lige så nem som at give samtykke, og stop samtykkebaseret behandling, når et gyldigt samtykke trækkes tilbage, medmindre et andet lovligt grundlag uafhængigt gælder.

Administratorautorisation

Tildel navngivne konti og roller med færrest rettigheder. Del ikke legitimationsoplysninger, og lad ikke teknikere bruge funktioner, blot fordi brugergrænsefladen gør dem tilgængelige. Gennemgå regelmæssigt virksomhedens og kundens grænser, enhedsområdet, forbindelsesrettigheder, adgang til bevismateriale, eksportrettigheder, politikændringer og implementeringsmyndighed.

Forventninger til fjernsupport

Fortæl brugerne, hvornår interaktiv adgang kan forekomme, hvad teknikeren kan gøre, og om en session optages eller rapporteres. Brug synlig godkendelse, hvor politikker eller love kræver det. Uovervåget adgang bør have et dokumenteret operationelt behov, stærkere kontroller, begrænset antal teknikere, et klart enhedsomfang og periodisk gennemgang.

Tilbagekaldelse og rolleændring

Fjern adgang med det samme, når ansættelse, ansvar, kundetildeling eller supportbehov ændres. Deaktiver inaktive konti og gendan administrerede enheder eller legitimationsoplysninger. En tilbagekaldelsesproces bør dække aktive sessioner, opsætningspakker, eksporterede poster, API- eller databaseadgang, lokale kopier og fortsatte fortrolighedsforpligtelser.

Kundeansvar

Kunderne er ansvarlige for at give besked, indhente gyldigt samtykke, hvor samtykke er valgt og juridisk passende, dokumentere alternative juridiske grundlag, konfigurere tilladelser, reagere på indsigelser eller tilbagetrækninger og forhindre uautoriseret overvågning eller fjernadgang. DeskGate produktkontroller understøtter implementeringen, men kan ikke erstatte ledelsens godkendelse, kommunikation med arbejdsstyrken eller juridisk analyse.

Kontakt DeskGate

Autorisationsregistre og kontroltest

Vedligehold et autorisationsregister, der identificerer hver privilegeret bruger, arbejdsgiver eller kunde, tildelt rolle, tilladte virksomheder og grupper, godkendte funktioner, godkendende ejer, ikrafttrædelsesdato, gennemgangsdato og tilbagekaldelsesdato. Funktioner med stor effekt, såsom skjult eller uovervåget adgang, tastaturbevis, filindsamling, kommandoer, scripts, softwareimplementering, eksport, blokering og USB-begrænsninger, bør overvejes separat i stedet for at blive samlet i en generisk administratorrolle.

Testtilladelse med repræsentantkonti. En leder bør ikke automatisk modtage tekniske supportbeføjelser, og en supporttekniker bør ikke automatisk modtage dokumentation for arbejdsstyrken eller kundeomfattende rapporter. Tjenesteudbydere skal holde kundemiljøer adskilte og bekræfte den korrekte kunde og enhed før tilslutning. Midlertidig adgang bør udløbe automatisk, hvor det er muligt, eller fjernes umiddelbart efter opgaven.

Hvis samtykke påberåbes, skal samtykkets tekst, sprog, version, tidsstempel, metode, identitet og tilbagetrækningshistorik gemmes. Gør ikke en uafhængig ydelse betinget af valgfri overvågning. Hvis behandlingen fortsætter efter tilbagetrækning på et andet lovligt grundlag, skal dette grundlag og dets omfang forklares i stedet for at foregive, at tilbagetrækningen ikke har nogen effekt. Klager og indsigelser bør fremsendes til en upartisk kontrollant. Regelmæssige revisioner bør sammenligne godkendelsesregistre, produktroller, faktisk brug, supportrapporter, fratrædende medarbejdere, overførte medarbejdere og kundetildelinger.

Autorisation skal forblive forståelig for den person, der giver den, og den tekniker, der bruger den. Undgå vage betegnelser såsom fuld adgang uden en ledsagende forklaring af skærmkontrol, filer, kommandoer, scripts, implementering, optagelse eller uovervåget drift. Bekræft fornyet autorisation, når formålet, enhedsejeren, kundeforholdet eller det tekniske omfang ændres væsentligt.