Liste de contrôle opérationnelle pour les contrôleurs
Conservez un registre évolutif des traitements de données, identifiant les modules DeskGate, les sites et équipes concernés, les catégories de données personnelles, les destinataires, la durée de conservation, les mesures de sécurité et les transferts internationaux. Mettez à jour ce registre après tout changement organisationnel, mise à jour de produit, nouveau rapport ou extension de la couverture des terminaux. Impliquez le délégué à la protection des données, les représentants du personnel, les ressources humaines, la sécurité informatique et les conseillers juridiques lorsque leur participation est requise ou utile.
Formez les responsables à ne pas interpréter les indicateurs de productivité comme des mesures objectives de la performance. Les catégories d'applications et de sites web peuvent être incomplètes, les enregistrements de temps peuvent refléter des conditions techniques ou opérationnelles, et l'utilisateur d'un appareil peut ne pas être la personne supposée. Mettez en place une procédure documentée, depuis le signalement ou l'alerte jusqu'à la vérification, l'analyse contextuelle, la possibilité de répondre et une décision proportionnée. Évitez de divulguer des données sensibles et des communications privées, sauf si un besoin légal strictement défini a été examiné.
Lorsqu'un client sollicite l'assistance de DeskGate, fournissez-lui les informations de diagnostic minimales nécessaires, supprimez les identifiants et les données personnelles non pertinentes, utilisez des canaux sécurisés approuvés et autorisez l'accès pour une durée limitée. Consignez l'identité de la personne ayant demandé l'assistance et fermez l'accès une fois le problème résolu. Testez régulièrement les procédures de restauration, de suppression, de révocation de compte, d'escalade d'incident et de recherche de données afin de garantir leur efficacité dans des délais réels.