LA PROTECTION DE LA VIE PRIVÉE PAR LA GOUVERNANCE

Conformité au RGPD

Soutenir le suivi responsable des employés conformément au RGPD

DeskGate propose des solutions techniques auto-hébergées permettant un déploiement respectueux de la vie privée. Chaque client demeure responsable de la définition de sa base légale, de sa finalité, des modalités d'information, de la proportionnalité, de la durée de conservation et des procédures relatives aux personnes concernées.

DeskGateContrôle auto-hébergéPérimètre clair · accès responsable · examen documenté
Aperçu de la conformité Dernière mise à jour : 18 août 2026Des questions ? Contactez DeskGate

Rôles et responsabilités

La conformité au RGPD est un programme organisationnel, et non un paramètre logiciel.

Le client détermine généralement pourquoi et comment les informations relatives à ses employés ou à ses terminaux sont traitées dans son environnement DeskGate et agit donc en tant que responsable du traitement. DeskGate peut agir en tant que sous-traitant lorsqu'il fournit une assistance contractuelle impliquant des données client. Pour les demandes d'informations via le site web, la gestion des comptes, les communications commerciales et nos propres archives, DeskGate peut agir en tant que responsable du traitement indépendant.

Les clients doivent identifier une base légale appropriée avant de commencer la surveillance. Le consentement des employés peut ne pas être donné librement en raison du déséquilibre inhérent à la relation de travail ; il ne doit donc pas être considéré comme la base légale automatique ou unique. Les organisations doivent solliciter des conseils adaptés à leur juridiction, à leurs effectifs, à leurs conventions collectives et au traitement prévu.

Un cadre pratique de déploiement du RGPD

01

Définir l'objectif

Documentez le besoin spécifique de l'entreprise et rejetez les demandes de remboursement qui n'y contribuent pas.

02

Évaluer la nécessité

Comparez les alternatives moins intrusives et réalisez une analyse d'impact relative à la protection des données (AIPD) lorsque le risque est élevé.

03

Informer les gens

Fournissez des avis clairs couvrant les catégories, les finalités, le fondement juridique, l'accès, la conservation et les droits.

04

Limiter l'accès

Attribuez les rôles en fonction des responsabilités et examinez régulièrement les privilèges et l'activité des administrateurs.

05

Résultats de l'examen

Tenez compte du contexte humain, enquêtez sur les inexactitudes et évitez de prendre des décisions d'embauche uniquement automatisées.

Minimisation et conservation des données

Configurez uniquement les modules et les éléments de preuve nécessaires à la finalité documentée. Dans la mesure du possible, appliquez des périmètres, des calendriers, des groupes, des classifications ou des politiques plus restreints. Définissez des durées de conservation pour les enregistrements de bases de données, les captures d'écran, les exportations, les sauvegardes, les événements USB, les journaux d'assistance et autres éléments de preuve. Supprimez ou anonymisez les informations à l'expiration de la finalité approuvée, sous réserve des obligations légales de conservation.

Sécurité et auto-hébergement

Les clients contrôlent l'infrastructure de déploiement, l'accès aux bases de données, les limites du réseau, les sauvegardes, la restauration, les comptes d'administrateur et la sécurité physique. Ils utilisent une authentification forte, le principe du moindre privilège, un chiffrement compatible, une configuration sécurisée, les correctifs, la journalisation, la gestion des incidents et un audit périodique des accès. L'auto-hébergement leur offre ce contrôle, mais ne les dispense pas de leurs obligations en matière de sécurité.

droits des personnes concernées

Les responsables du traitement doivent disposer de procédures d'accès, de rectification, d'effacement, de limitation du traitement, d'opposition, de portabilité (le cas échéant) et de réclamation. Les fonctionnalités de DeskGate et l'administration de bases de données peuvent faciliter la récupération des données, mais il appartient au responsable du traitement d'évaluer l'identité, la portée des données, les exemptions, les droits des tiers, les obligations de conservation légale et les délais de réponse. Les demandes doivent être documentées de leur réception à leur traitement.

Transferts, fournisseurs et incidents

Examinez attentivement chaque prestataire ou dispositif d'assistance susceptible d'impliquer des données personnelles. Mettez en place des contrats et des mesures de protection des transferts lorsque cela est nécessaire. Maintenez une procédure de gestion des incidents couvrant le confinement, la collecte de preuves, l'évaluation des risques, la notification du responsable du traitement au sous-traitant, la notification aux autorités ou aux personnes concernées, les mesures correctives et les enseignements tirés.

Configurez DeskGate en fonction de votre programme de conformité

Les clients sont invités à consulter des conseillers qualifiés en matière de protection de la vie privée et de droit du travail. Les informations sur les produits ne constituent pas un avis juridique.

Demander une démo

Liste de contrôle opérationnelle pour les contrôleurs

Conservez un registre évolutif des traitements de données, identifiant les modules DeskGate, les sites et équipes concernés, les catégories de données personnelles, les destinataires, la durée de conservation, les mesures de sécurité et les transferts internationaux. Mettez à jour ce registre après tout changement organisationnel, mise à jour de produit, nouveau rapport ou extension de la couverture des terminaux. Impliquez le délégué à la protection des données, les représentants du personnel, les ressources humaines, la sécurité informatique et les conseillers juridiques lorsque leur participation est requise ou utile.

Formez les responsables à ne pas interpréter les indicateurs de productivité comme des mesures objectives de la performance. Les catégories d'applications et de sites web peuvent être incomplètes, les enregistrements de temps peuvent refléter des conditions techniques ou opérationnelles, et l'utilisateur d'un appareil peut ne pas être la personne supposée. Mettez en place une procédure documentée, depuis le signalement ou l'alerte jusqu'à la vérification, l'analyse contextuelle, la possibilité de répondre et une décision proportionnée. Évitez de divulguer des données sensibles et des communications privées, sauf si un besoin légal strictement défini a été examiné.

Lorsqu'un client sollicite l'assistance de DeskGate, fournissez-lui les informations de diagnostic minimales nécessaires, supprimez les identifiants et les données personnelles non pertinentes, utilisez des canaux sécurisés approuvés et autorisez l'accès pour une durée limitée. Consignez l'identité de la personne ayant demandé l'assistance et fermez l'accès une fois le problème résolu. Testez régulièrement les procédures de restauration, de suppression, de révocation de compte, d'escalade d'incident et de recherche de données afin de garantir leur efficacité dans des délais réels.

La conformité exige également des preuves. Conservez les approbations, les notifications, les formations, les revues d'accès, les décisions de configuration, les enregistrements de suppression, les incidents, les demandes et les actions correctives sous une forme compréhensible par la direction, les auditeurs, les autorités de contrôle et les personnes concernées. Attribuez des dates et des responsables aux revues afin que la documentation reflète le fonctionnement réel et non un plan de lancement obsolète.