Política de autorización · Última actualización: 18 de agosto de 2026¿Preguntas? Contacta con DeskGate

El consentimiento no es lo mismo que la autorización.

Base jurídica Explica por qué se pueden procesar datos personales. Transparencia explica el proceso a las personas afectadas. Autorización técnica Controla qué administrador o técnico puede usar una función de DeskGate. Estos requisitos funcionan en conjunto, pero ninguno reemplaza al otro.

En las relaciones laborales, el consentimiento puede ser inválido si su negativa pudiera causar perjuicios o si no puede revocarse libremente. Los clientes deben determinar el fundamento jurídico correcto conforme a la normativa aplicable en materia de privacidad, empleo, comunicaciones, vigilancia y relaciones laborales colectivas. DeskGate no realiza dicha determinación por el cliente.

Consentimiento válido cuando se utilice

La solicitud de consentimiento debe estar separada de términos no relacionados, redactada en un lenguaje claro, especificar la finalidad y los datos, y estar respaldada por una elección genuina. Registre cuándo y cómo se obtuvo y qué notificación se aplicó. Proporcione una vía de revocación tan sencilla como otorgar el consentimiento y detenga el procesamiento basado en el consentimiento cuando este se revoque, a menos que se aplique otra base legal independiente.

Autorización de administrador

Asigne cuentas con nombre y roles con privilegios mínimos. No comparta credenciales ni permita que los técnicos utilicen funciones simplemente porque la interfaz las ofrece. Revise periódicamente los límites de la empresa y los clientes, el alcance de los dispositivos, los derechos de conexión, el acceso a la evidencia, los privilegios de exportación, los cambios de política y la autoridad de implementación.

Expectativas de soporte remoto

Informe a los usuarios cuándo puede haber acceso interactivo, qué puede hacer el técnico y si la sesión se graba o se registra. Utilice la aprobación visible cuando la normativa o la ley lo exijan. El acceso desatendido debe tener una necesidad operativa documentada, controles más estrictos, un número limitado de técnicos, un alcance claro del dispositivo y una revisión periódica.

Revocación y cambio de rol

Elimine el acceso de inmediato cuando cambien las condiciones laborales, las responsabilidades, la asignación de clientes o las necesidades de soporte. Desactive las cuentas inactivas y recupere los dispositivos o credenciales administrados. El proceso de revocación debe abarcar las sesiones activas, los paquetes de configuración, los registros exportados, el acceso a la API o a la base de datos, las copias locales y las obligaciones de confidencialidad vigentes.

Responsabilidad del cliente

Los clientes son responsables de notificar, obtener el consentimiento válido cuando este sea apropiado y legalmente válido, documentar las bases legales alternativas, configurar los permisos, responder a las objeciones o retiros y prevenir la monitorización no autorizada o el acceso remoto. Los controles de producto de DeskGate facilitan la implementación, pero no sustituyen la aprobación de la gerencia, la comunicación con el personal ni el análisis legal.

Contacta con DeskGate

Registros de autorización y pruebas de control

Mantenga un registro de autorización que identifique a cada usuario privilegiado, empleador o cliente, rol asignado, empresas y grupos permitidos, funciones aprobadas, propietario que aprueba, fecha de entrada en vigor, fecha de revisión y fecha de revocación. Las capacidades de alto impacto, como el acceso oculto o desatendido, la evidencia del teclado, la recopilación de archivos, los comandos, los scripts, la implementación de software, las exportaciones, el bloqueo y las restricciones de USB, deben considerarse por separado en lugar de agruparse en un rol de administrador genérico.

Prueba los permisos con cuentas representativas. Un gerente no debería recibir automáticamente permisos de soporte técnico, y un técnico de soporte no debería recibir automáticamente información sobre el personal ni informes generales del cliente. Los proveedores de servicios deben mantener separados los entornos de los clientes y confirmar el cliente y el dispositivo correctos antes de la conexión. El acceso temporal debería expirar automáticamente siempre que sea posible o eliminarse inmediatamente después de la tarea.

Si se requiere consentimiento, conserve el texto, el idioma, la versión, la fecha y hora, el método, la identidad y el historial de retiros del consentimiento. No condicione un beneficio no relacionado a la monitorización opcional. Si el procesamiento continúa después del retiro bajo otra base legal, explique dicha base y su alcance en lugar de fingir que el retiro no tiene efecto. Las quejas y objeciones deben ser remitidas a un revisor imparcial. Las auditorías periódicas deben comparar los registros de aprobación, las funciones del producto, el uso real, los informes de soporte, las bajas, los empleados transferidos y las asignaciones de clientes.

La autorización debe ser comprensible tanto para quien la otorga como para el técnico que la utiliza. Evite etiquetas vagas como "acceso completo" sin una explicación que acompañe al control de la pantalla, los archivos, los comandos, los scripts, la implementación, la grabación o el funcionamiento desatendido. Confirme la autorización renovada cuando el propósito, el propietario del dispositivo, la relación con el cliente o el alcance técnico cambien sustancialmente.