ΑΠΟΡΡΗΤΟ ΜΕΣΩ ΔΙΑΚΥΒΕΡΝΗΣΗΣ

Συμμόρφωση με τον ΓΚΠΔ

Υποστήριξη Υπεύθυνης Παρακολούθησης Εργαζομένων βάσει του ΓΚΠΔ

Η DeskGate παρέχει αυτο-φιλοξενούμενες τεχνικές δυνατότητες που μπορούν να υποστηρίξουν την ανάπτυξη με γνώμονα την προστασία της ιδιωτικής ζωής. Κάθε πελάτης παραμένει υπεύθυνος για τον καθορισμό της νόμιμης βάσης, του σκοπού, των ειδοποιήσεων, της αναλογικότητας, της διατήρησης και των διαδικασιών που αφορούν τα δεδομένα.

DeskGateΑυτοφιλοξενούμενος έλεγχοςΣαφές πεδίο εφαρμογής · Υπεύθυνη πρόσβαση · Τεκμηριωμένη αξιολόγηση
Επισκόπηση συμμόρφωσης · Τελευταία ενημέρωση 18 Αυγούστου 2026Ερωτήσεις; Επικοινωνήστε με την DeskGate

Ρόλοι και Ευθύνες

Η συμμόρφωση με τον GDPR είναι ένα οργανωτικό πρόγραμμα, όχι μια ρύθμιση λογισμικού.

Ο πελάτης συνήθως καθορίζει γιατί και πώς υποβάλλονται σε επεξεργασία οι πληροφορίες των υπαλλήλων ή των τελικών σημείων στο περιβάλλον DeskGate και ως εκ τούτου ενεργεί ως υπεύθυνος επεξεργασίας. Η DeskGate μπορεί να ενεργεί ως επεξεργαστής όταν παρέχει συμβατική υποστήριξη που περιλαμβάνει δεδομένα πελατών. Για ερωτήματα σχετικά με ιστότοπους, διαχείριση λογαριασμού, εμπορικές επικοινωνίες και τα δικά μας επιχειρηματικά αρχεία, η DeskGate μπορεί να ενεργεί ως ανεξάρτητος υπεύθυνος επεξεργασίας.

Οι πελάτες πρέπει να προσδιορίζουν μια κατάλληλη νόμιμη βάση πριν από την έναρξη της παρακολούθησης. Η συγκατάθεση των εργαζομένων ενδέχεται να μην παρέχεται ελεύθερα λόγω της ανισορροπίας σε μια εργασιακή σχέση. Δεν θα πρέπει να αντιμετωπίζεται ως η αυτόματη ή η μόνη νομική βάση. Οι οργανισμοί θα πρέπει να λαμβάνουν συμβουλές κατάλληλες για τη δικαιοδοσία τους, το εργατικό δυναμικό τους, τις συλλογικές ρυθμίσεις και την προβλεπόμενη επεξεργασία.

Ένα πρακτικό πλαίσιο ανάπτυξης του GDPR

01

Ορισμός σκοπού

Καταγράψτε τη συγκεκριμένη επιχειρηματική ανάγκη και απορρίψτε την είσπραξη που δεν συμβάλλει σε αυτήν.

02

Αξιολόγηση της αναγκαιότητας

Συγκρίνετε λιγότερο παρεμβατικές εναλλακτικές λύσεις και ολοκληρώστε μια ΕΑΠΔ όπου υπάρχει πιθανότητα υψηλού κινδύνου.

03

Ενημερώστε τους ανθρώπους

Παρέχετε σαφείς ειδοποιήσεις που καλύπτουν κατηγορίες, σκοπούς, βάση, πρόσβαση, διατήρηση και δικαιώματα.

04

Περιορισμός πρόσβασης

Αναθέστε ρόλους ανά αρμοδιότητα και ελέγχετε τακτικά τα προνόμια και τη δραστηριότητα του διαχειριστή.

05

Αποτελέσματα αξιολόγησης

Χρησιμοποιήστε το ανθρώπινο πλαίσιο, διερευνήστε τις ανακρίβειες και αποφύγετε τις αποκλειστικά αυτοματοποιημένες αποφάσεις απασχόλησης.

Ελαχιστοποίηση και διατήρηση δεδομένων

Διαμορφώστε μόνο τις ενότητες και τα αποδεικτικά στοιχεία που απαιτούνται για τον τεκμηριωμένο σκοπό. Εφαρμόστε στενότερο πεδίο εφαρμογής, χρονοδιαγράμματα, ομάδες, ταξινομήσεις ή πολιτικές όπου είναι δυνατόν. Ορίστε καθορισμένες περιόδους διατήρησης για αρχεία βάσης δεδομένων, στιγμιότυπα οθόνης, εξαγωγές, αντίγραφα ασφαλείας, συμβάντα USB, αρχεία καταγραφής υποστήριξης και άλλα αποδεικτικά στοιχεία. Διαγράψτε ή ανωνυμοποιήστε τις πληροφορίες όταν λήξει ο εγκεκριμένος σκοπός, σύμφωνα με τις νομικές απαιτήσεις διατήρησης.

Ασφάλεια και αυτοφιλοξενία

Οι πελάτες ελέγχουν την υποδομή ανάπτυξης, την πρόσβαση στη βάση δεδομένων, τα όρια δικτύου, τα αντίγραφα ασφαλείας, την ανάκτηση, τους λογαριασμούς διαχειριστή και τη φυσική ασφάλεια. Χρησιμοποιούν ισχυρό έλεγχο ταυτότητας, λιγότερα δικαιώματα, υποστηριζόμενη κρυπτογράφηση, ασφαλή διαμόρφωση, ενημερώσεις κώδικα, καταγραφή, απόκριση σε περιστατικά και περιοδική αναθεώρηση πρόσβασης. Η αυτο-φιλοξενία παρέχει έλεγχο αλλά δεν καταργεί τις υποχρεώσεις ασφαλείας του πελάτη.

Δικαιώματα υποκειμένου δεδομένων

Οι υπεύθυνοι επεξεργασίας χρειάζονται διαδικασίες για πρόσβαση, διόρθωση, διαγραφή, περιορισμό, ένσταση, φορητότητα όπου εφαρμόζεται, και καταγγελίες. Οι δυνατότητες του DeskGate και η διαχείριση της βάσης δεδομένων ενδέχεται να βοηθήσουν στην ανάκτηση, αλλά ο υπεύθυνος επεξεργασίας αξιολογεί την ταυτότητα, το πεδίο εφαρμογής, τις εξαιρέσεις, τα δικαιώματα τρίτων, τις νομικές δεσμεύσεις και τις προθεσμίες απάντησης. Τα αιτήματα θα πρέπει να τεκμηριώνονται από την παραλαβή έως την ολοκλήρωσή τους.

Μεταφορές, προμηθευτές και περιστατικά

Εξετάστε κάθε συμφωνία προμηθευτή ή υποστήριξης που ενδέχεται να περιλαμβάνει προσωπικά δεδομένα. Χρησιμοποιήστε συμβάσεις και διασφαλίσεις μεταφοράς όπου απαιτείται. Διατηρήστε μια διαδικασία συμβάντων που να καλύπτει τον περιορισμό, την απόδειξη, την αξιολόγηση κινδύνου, την ειδοποίηση από τον επεξεργαστή προς τον υπεύθυνο επεξεργασίας, την εξουσιοδότηση ή την ατομική ειδοποίηση, όπου εφαρμόζεται, τις διορθωτικές ενέργειες και τα διδάγματα που αντλήθηκαν.

Διαμορφώστε το DeskGate γύρω από το πρόγραμμα συμμόρφωσής σας

Οι πελάτες θα πρέπει να συμβουλεύονται εξειδικευμένους συμβούλους για θέματα απορρήτου και εργατικού δικαίου. Οι πληροφορίες προϊόντος δεν αποτελούν νομική συμβουλή.

Αίτημα για επίδειξη

Λίστα ελέγχου λειτουργίας για ελεγκτές

Διατηρήστε ένα ζωντανό αρχείο επεξεργασίας που προσδιορίζει τις μονάδες DeskGate, τις επηρεαζόμενες τοποθεσίες και ομάδες, τις κατηγορίες προσωπικών δεδομένων, τους παραλήπτες, τη διατήρηση, τα μέτρα ασφαλείας και τις διεθνείς μεταφορές. Επισκεφθείτε ξανά αυτό το αρχείο μετά από οργανωτικές αλλαγές, ενημερώσεις προϊόντων, νέες αναφορές ή εκτεταμένη κάλυψη τελικών σημείων. Συμμετέχετε τον υπεύθυνο προστασίας δεδομένων, τους εκπροσώπους των εργαζομένων, το ανθρώπινο δυναμικό, την ασφάλεια πληροφοριών και τους νομικούς συμβούλους όπου η συμμετοχή τους είναι απαραίτητη ή χρήσιμη.

Εκπαιδεύστε τους διευθυντές ώστε να μην ερμηνεύουν τις ετικέτες παραγωγικότητας ως αντικειμενικά μέτρα απόδοσης. Οι κατηγορίες εφαρμογών και ιστότοπων μπορεί να είναι ελλιπείς, τα αρχεία χρόνου μπορεί να αντικατοπτρίζουν τεχνικές ή λειτουργικές συνθήκες και ένας χρήστης συσκευής μπορεί να μην είναι το υποτιθέμενο άτομο. Καθορίστε μια τεκμηριωμένη διαδρομή από μια αναφορά ή ειδοποίηση έως την επαλήθευση, την αναθεώρηση με βάση τα συμφραζόμενα, την ευκαιρία απάντησης και ένα αναλογικό αποτέλεσμα. Αποφύγετε τα δεδομένα ειδικής κατηγορίας και τις ιδιωτικές επικοινωνίες, εκτός εάν έχει εξεταστεί μια στενά καθορισμένη νομική ανάγκη.

Όταν ένας πελάτης ζητά υποστήριξη από την DeskGate, παρέχετε τις ελάχιστες απαραίτητες διαγνωστικές πληροφορίες, αφαιρέστε τα διαπιστευτήρια και τα άσχετα προσωπικά δεδομένα, χρησιμοποιήστε εγκεκριμένα ασφαλή κανάλια και εξουσιοδοτήστε την πρόσβαση για περιορισμένο χρονικό διάστημα. Καταγράψτε ποιος ζήτησε την βοήθεια και κλείστε την πρόσβαση μετά την επίλυση. Δοκιμάστε περιοδικά την επαναφορά, τη διαγραφή, την ανάκληση λογαριασμού, την κλιμάκωση περιστατικών και τις αναζητήσεις αιτημάτων υποκειμένου δεδομένων, ώστε οι γραπτές διαδικασίες να λειτουργούν εντός πραγματικών προθεσμιών.

Η συμμόρφωση απαιτεί επίσης αποδεικτικά στοιχεία. Διατηρήστε τις εγκρίσεις, τις ειδοποιήσεις, τις εκπαιδεύσεις, τις αξιολογήσεις πρόσβασης, τις αποφάσεις διαμόρφωσης, τα αρχεία διαγραφής, τα περιστατικά, τα αιτήματα και τις διορθωτικές ενέργειες σε μορφή που μπορεί να εξηγηθεί στην ηγεσία, τους ελεγκτές, τις εποπτικές αρχές και τα επηρεαζόμενα άτομα. Ορίστε ημερομηνίες αξιολόγησης και κατόχους, ώστε η τεκμηρίωση να αντικατοπτρίζει την πραγματική λειτουργία και όχι ένα ξεπερασμένο σχέδιο έναρξης.