PRIVACIDAD MEDIANTE GOBIERNO

Cumplimiento del RGPD

Apoyar la supervisión responsable de los empleados en virtud del RGPD

DeskGate ofrece capacidades técnicas autogestionadas que permiten una implementación que respeta la privacidad. Cada cliente es responsable de determinar su base legal, finalidad, notificaciones, proporcionalidad, retención y procedimientos relacionados con los datos personales.

DeskGateControl autogestionadoAlcance claro · Acceso responsable · Revisión documentada
Resumen de cumplimiento · Última actualización: 18 de agosto de 2026¿Preguntas? Contacta con DeskGate

Funciones y responsabilidades

El cumplimiento del RGPD es un programa organizativo, no una configuración de software.

El cliente suele determinar por qué y cómo se procesa la información de los empleados o de los dispositivos en su entorno DeskGate y, por lo tanto, actúa como responsable del tratamiento. DeskGate puede actuar como encargado del tratamiento al prestar soporte contratado que implique datos del cliente. Para consultas sobre el sitio web, administración de cuentas, comunicaciones comerciales y nuestros propios registros comerciales, DeskGate puede actuar como responsable del tratamiento independiente.

Los clientes deben identificar una base legal apropiada antes de que comience el monitoreo. El consentimiento del empleado puede no otorgarse libremente debido al desequilibrio en la relación laboral; por lo tanto, no debe considerarse como la base legal automática o única. Las organizaciones deben obtener asesoramiento adecuado a su jurisdicción, plantilla, convenios colectivos y el procesamiento de datos previsto.

Marco práctico para la implementación del RGPD

01

Definir el propósito

Documente la necesidad comercial específica y rechace los cobros que no contribuyan a ella.

02

Evaluar la necesidad

Compare alternativas menos intrusivas y complete una Evaluación de Impacto en la Protección de Datos (EIPD) cuando exista un alto riesgo probable.

03

Informar a la gente

Proporcione avisos claros que abarquen las categorías, los propósitos, la base legal, el acceso, la retención y los derechos.

04

Limitar el acceso

Asigne roles según la responsabilidad y revise periódicamente los privilegios y la actividad del administrador.

05

Resultados de la revisión

Utilice el contexto humano, investigue las imprecisiones y evite tomar decisiones de contratación exclusivamente automatizadas.

Minimización y retención de datos

Configure únicamente los módulos y la evidencia necesarios para el propósito documentado. Aplique un alcance, cronogramas, grupos, clasificaciones o políticas más específicos siempre que sea posible. Establezca períodos de retención definidos para los registros de la base de datos, capturas de pantalla, exportaciones, copias de seguridad, eventos USB, registros de soporte y demás evidencia. Elimine o anonimice la información cuando expire el propósito aprobado, sujeto a los requisitos legales de conservación.

Seguridad y autoalojamiento

Los clientes controlan la infraestructura de implementación, el acceso a la base de datos, los límites de la red, las copias de seguridad, la recuperación, las cuentas de administrador y la seguridad física. Se recomienda utilizar autenticación robusta, el principio de mínimo privilegio, cifrado compatible, configuración segura, aplicación de parches, registro de eventos, respuesta a incidentes y revisión periódica del acceso. El autoalojamiento proporciona control, pero no exime al cliente de sus obligaciones de seguridad.

Derechos del interesado

Los responsables del tratamiento necesitan procedimientos para el acceso, la corrección, la eliminación, la restricción, la objeción, la portabilidad (cuando corresponda) y las reclamaciones. Las funcionalidades de DeskGate y la administración de la base de datos pueden facilitar la recuperación, pero el responsable del tratamiento evalúa la identidad, el alcance, las exenciones, los derechos de terceros, las retenciones legales y los plazos de respuesta. Las solicitudes deben documentarse desde su recepción hasta su resolución.

Transferencias, proveedores e incidentes

Revise cada proveedor o acuerdo de soporte que pueda implicar datos personales. Utilice contratos y salvaguardas de transferencia cuando sea necesario. Mantenga un proceso de gestión de incidentes que abarque la contención, la recopilación de pruebas, la evaluación de riesgos, la notificación del responsable del tratamiento al responsable del tratamiento, la notificación a la autoridad competente o a la persona afectada cuando corresponda, las medidas correctivas y las lecciones aprendidas.

Configure DeskGate en función de su programa de cumplimiento normativo.

Los clientes deben consultar con asesores calificados en materia de privacidad y derecho laboral. La información sobre el producto no constituye asesoramiento legal.

Solicitar una demostración

Lista de verificación operativa para controladores

Mantenga un registro actualizado del procesamiento que identifique los módulos de DeskGate, las ubicaciones y los equipos afectados, las categorías de datos personales, los destinatarios, la retención, las medidas de seguridad y las transferencias internacionales. Revise este registro tras cambios organizativos, actualizaciones de productos, nuevos informes o una mayor cobertura de los puntos finales. Involucre al responsable de protección de datos, a los representantes de los empleados, a recursos humanos, a seguridad de la información y a los asesores legales cuando su participación sea necesaria o útil.

Capacite a los gerentes para que no interpreten las etiquetas de productividad como medidas objetivas de desempeño. Las categorías de aplicaciones y sitios web pueden estar incompletas, los registros de tiempo pueden reflejar condiciones técnicas u operativas, y el usuario del dispositivo puede no ser la persona que se supone. Establezca un proceso documentado desde un informe o alerta hasta la verificación, la revisión contextual, la oportunidad de responder y un resultado proporcional. Evite los datos de categorías especiales y las comunicaciones privadas a menos que se haya revisado una necesidad legal estrictamente definida.

Cuando un cliente solicita asistencia a DeskGate, proporcione la información de diagnóstico mínima necesaria, elimine las credenciales y los datos personales no relacionados, utilice canales seguros aprobados y autorice el acceso por un período limitado. Registre quién solicitó la asistencia y cierre el acceso una vez resuelta la incidencia. Pruebe periódicamente la restauración, la eliminación, la revocación de cuentas, la escalada de incidentes y las búsquedas de solicitudes de los interesados para que los procedimientos escritos funcionen con plazos reales.

El cumplimiento también requiere evidencia. Mantenga las aprobaciones, notificaciones, capacitaciones, revisiones de acceso, decisiones de configuración, registros de eliminación, incidentes, solicitudes y acciones correctivas en un formato que pueda explicarse a la gerencia, auditores, autoridades supervisoras y personas afectadas. Asigne fechas de revisión y responsables para que la documentación refleje el funcionamiento real y no un plan de lanzamiento obsoleto.