Lista de verificación operativa para controladores
Mantenga un registro actualizado del procesamiento que identifique los módulos de DeskGate, las ubicaciones y los equipos afectados, las categorías de datos personales, los destinatarios, la retención, las medidas de seguridad y las transferencias internacionales. Revise este registro tras cambios organizativos, actualizaciones de productos, nuevos informes o una mayor cobertura de los puntos finales. Involucre al responsable de protección de datos, a los representantes de los empleados, a recursos humanos, a seguridad de la información y a los asesores legales cuando su participación sea necesaria o útil.
Capacite a los gerentes para que no interpreten las etiquetas de productividad como medidas objetivas de desempeño. Las categorías de aplicaciones y sitios web pueden estar incompletas, los registros de tiempo pueden reflejar condiciones técnicas u operativas, y el usuario del dispositivo puede no ser la persona que se supone. Establezca un proceso documentado desde un informe o alerta hasta la verificación, la revisión contextual, la oportunidad de responder y un resultado proporcional. Evite los datos de categorías especiales y las comunicaciones privadas a menos que se haya revisado una necesidad legal estrictamente definida.
Cuando un cliente solicita asistencia a DeskGate, proporcione la información de diagnóstico mínima necesaria, elimine las credenciales y los datos personales no relacionados, utilice canales seguros aprobados y autorice el acceso por un período limitado. Registre quién solicitó la asistencia y cierre el acceso una vez resuelta la incidencia. Pruebe periódicamente la restauración, la eliminación, la revocación de cuentas, la escalada de incidentes y las búsquedas de solicitudes de los interesados para que los procedimientos escritos funcionen con plazos reales.