Datenschutz durch Governance

DSGVO-Konformität

Unterstützung der verantwortungsvollen Mitarbeiterüberwachung gemäß DSGVO

DeskGate bietet selbstgehostete technische Lösungen, die einen datenschutzkonformen Einsatz ermöglichen. Jeder Kunde ist weiterhin selbst dafür verantwortlich, Rechtsgrundlage, Zweck, Benachrichtigungen, Verhältnismäßigkeit, Aufbewahrungsfristen und Verfahren für betroffene Personen festzulegen.

DeskGateSelbstgehostete SteuerungKlarer Geltungsbereich · Nachvollziehbarer Zugriff · Dokumentierte Überprüfung
Überblick über die Einhaltung der Vorschriften • Letzte Aktualisierung: 18. August 2026Haben Sie Fragen? Kontaktieren Sie DeskGate.

Rollen und Verantwortlichkeiten

Die Einhaltung der DSGVO ist ein organisatorisches Programm, keine Softwareeinstellung.

Der Kunde bestimmt üblicherweise, warum und wie Mitarbeiter- oder Endgeräteinformationen in seiner DeskGate-Umgebung verarbeitet werden und fungiert somit als Verantwortlicher. DeskGate kann als Auftragsverarbeiter agieren, wenn vertraglich vereinbarter Support Kundendaten umfasst. Bei Website-Anfragen, Kontoverwaltung, kommerzieller Kommunikation und eigenen Geschäftsunterlagen kann DeskGate als unabhängiger Verantwortlicher handeln.

Kunden müssen vor Beginn der Überwachung eine geeignete Rechtsgrundlage feststellen. Die Einwilligung von Mitarbeitern kann aufgrund des Ungleichgewichts im Arbeitsverhältnis unter Umständen nicht freiwillig erfolgen; sie sollte nicht als automatische oder einzige Rechtsgrundlage gelten. Organisationen sollten sich hinsichtlich ihrer Gerichtsbarkeit, ihrer Belegschaft, ihrer Tarifverträge und der beabsichtigten Datenverarbeitung beraten lassen.

Ein praktischer Rahmen für die Umsetzung der DSGVO

01

Zweck definieren

Dokumentieren Sie den konkreten Geschäftsbedarf und lehnen Sie Sammlungen ab, die nicht dazu beitragen.

02

Bedarf prüfen

Vergleichen Sie weniger eingreifende Alternativen und führen Sie eine Datenschutz-Folgenabschätzung durch, wenn ein hohes Risiko wahrscheinlich ist.

03

Informieren Sie die Menschen

Stellen Sie klare Hinweise bereit, die Kategorien, Zwecke, Grundlage, Zugriff, Aufbewahrung und Rechte abdecken.

04

Zugriff beschränken

Weisen Sie Rollen entsprechend der Verantwortlichkeit zu und überprüfen Sie regelmäßig die Administratorrechte und -aktivitäten.

05

Ergebnisse der Überprüfung

Nutzen Sie den menschlichen Kontext, gehen Sie Ungenauigkeiten nach und vermeiden Sie ausschließlich automatisierte Einstellungsentscheidungen.

Datenminimierung und -speicherung

Konfigurieren Sie nur die Module und Nachweise, die für den dokumentierten Zweck erforderlich sind. Verwenden Sie nach Möglichkeit engere Geltungsbereiche, Zeitpläne, Gruppen, Klassifizierungen oder Richtlinien. Legen Sie definierte Aufbewahrungsfristen für Datenbankeinträge, Screenshots, Exporte, Backups, USB-Ereignisse, Support-Protokolle und andere Nachweise fest. Löschen oder anonymisieren Sie Informationen, sobald der genehmigte Zweck abgelaufen ist, vorbehaltlich gesetzlicher Aufbewahrungspflichten.

Sicherheit und Selbsthosting

Kunden haben die Kontrolle über die Bereitstellungsinfrastruktur, den Datenbankzugriff, die Netzwerkgrenzen, Backups, Wiederherstellung, Administratorkonten und die physische Sicherheit. Sie setzen auf starke Authentifizierung, das Prinzip der minimalen Berechtigungen, unterstützte Verschlüsselung, sichere Konfiguration, Patching, Protokollierung, Reaktion auf Sicherheitsvorfälle und regelmäßige Zugriffsüberprüfungen. Selbsthosting bietet Kontrolle, entbindet den Kunden aber nicht von seinen Sicherheitsverpflichtungen.

Rechte der betroffenen Person

Verantwortliche benötigen Verfahren für Zugriff, Berichtigung, Löschung, Einschränkung, Widerspruch, gegebenenfalls Datenübertragbarkeit und Beschwerden. Die Funktionen von DeskGate und die Datenbankverwaltung können den Abruf erleichtern, der Verantwortliche prüft jedoch Identität, Umfang, Ausnahmen, Rechte Dritter, rechtliche Aufbewahrungspflichten und Antwortfristen. Anfragen sollten vom Eingang bis zum Abschluss dokumentiert werden.

Transfers, Lieferanten und Vorfälle

Prüfen Sie alle Lieferanten- und Supportvereinbarungen, die personenbezogene Daten betreffen könnten. Nutzen Sie gegebenenfalls Verträge und Übertragungssicherheitsmaßnahmen. Halten Sie einen Vorfallsablauf bereit, der Eindämmung, Beweissicherung, Risikobewertung, Benachrichtigung des Verantwortlichen durch den Auftragsverarbeiter, gegebenenfalls Benachrichtigung der zuständigen Behörde oder der betroffenen Person, Korrekturmaßnahmen und die Dokumentation der gewonnenen Erkenntnisse umfasst.

Konfigurieren Sie DeskGate im Rahmen Ihres Compliance-Programms

Kunden sollten sich von qualifizierten Beratern für Datenschutz und Arbeitsrecht beraten lassen. Produktinformationen stellen keine Rechtsberatung dar.

Demo anfordern

Operative Checkliste für Fluglotsen

Führen Sie ein fortlaufend aktualisiertes Verarbeitungsprotokoll, das die DeskGate-Module, betroffenen Standorte und Teams, Kategorien personenbezogener Daten, Empfänger, Aufbewahrungsfristen, Sicherheitsmaßnahmen und internationale Datenübermittlungen erfasst. Überprüfen Sie dieses Protokoll regelmäßig nach organisatorischen Änderungen, Produktaktualisierungen, neuen Berichten oder einer erweiterten Endpunktabdeckung. Beziehen Sie den Datenschutzbeauftragten, Arbeitnehmervertreter, die Personalabteilung, die Informationssicherheit und Rechtsberater ein, sofern deren Mitwirkung erforderlich oder sinnvoll ist.

Weisen Sie Führungskräfte darauf hin, Produktivitätskennzeichnungen nicht als objektive Leistungsmessung zu interpretieren. Anwendungs- und Website-Kategorien können unvollständig sein, Zeiterfassungen können technische oder betriebliche Gegebenheiten widerspiegeln, und der Gerätenutzer ist möglicherweise nicht die angenommene Person. Legen Sie einen dokumentierten Prozess von der Meldung oder Warnung über die Überprüfung und Kontextanalyse bis hin zur Möglichkeit zur Stellungnahme und einer angemessenen Konsequenz fest. Vermeiden Sie den Umgang mit Daten besonderer Kategorien und privater Kommunikation, es sei denn, ein klar definierter rechtlicher Bedarf wurde geprüft.

Wenn ein Kunde DeskGate um Unterstützung bittet, geben Sie nur die minimal erforderlichen Diagnoseinformationen an, entfernen Sie Zugangsdaten und nicht relevante personenbezogene Daten, nutzen Sie genehmigte sichere Kanäle und autorisieren Sie den Zugriff für einen begrenzten Zeitraum. Protokollieren Sie, wer die Unterstützung angefordert hat, und schließen Sie den Zugriff nach der Lösung. Testen Sie regelmäßig die Wiederherstellung, Löschung, Kontosperrung, Eskalation von Vorfällen und die Suche nach Betroffenenanfragen, um sicherzustellen, dass die schriftlichen Verfahren auch unter realen Zeitvorgaben funktionieren.

Die Einhaltung der Vorschriften erfordert auch Nachweise. Genehmigungen, Mitteilungen, Schulungen, Zugriffsüberprüfungen, Konfigurationsentscheidungen, Löschprotokolle, Vorfälle, Anfragen und Korrekturmaßnahmen sollten so dokumentiert werden, dass sie für Führungskräfte, Prüfer, Aufsichtsbehörden und Betroffene verständlich sind. Weisen Sie Prüftermine und Verantwortliche zu, damit die Dokumentation den tatsächlichen Betrieb und nicht einen veralteten Einführungsplan widerspiegelt.