RÈGLES VISIBLES · ACTIONS TRAÇABLES

Politique de transparence et d'audit

Rendre la surveillance compréhensible et l'accès administratif responsable

Cette politique explique les principes de gouvernance que les organisations doivent appliquer lorsqu'elles utilisent DeskGate : notification préalable, finalité documentée, accès limité, administration traçable, examen périodique et processus équitable pour les questions ou les litiges.

DeskGateContrôle auto-hébergéPérimètre clair · accès responsable · examen documenté
politique de gouvernance Dernière mise à jour : 18 août 2026Des questions ? Contactez DeskGate

La transparence prime sur le recouvrement

Les gens ne devraient pas découvrir par hasard la surveillance au travail.

Avant le déploiement, l'organisation doit expliquer ce qu'est DeskGate, pourquoi il est utilisé, quels employés et appareils sont concernés, quelles catégories peuvent être enregistrées, quand la surveillance fonctionne, qui peut consulter les informations, combien de temps les enregistrements sont conservés et comment les questions ou les demandes de droits peuvent être soulevées.

Les avis doivent être rédigés en langage clair et distinguer les analyses de routine des effectifs, les contrôles de sécurité, le soutien technique, les enquêtes sur les incidents et toute collecte exceptionnelle. Toute modification importante concernant l'objectif, la portée, les preuves, la durée de conservation ou les destinataires doit faire l'objet d'une nouvelle communication avant son entrée en vigueur.

La chaîne de responsabilité

1

Objectif approuvé

Un propriétaire désigné consigne le besoin de l'entreprise, l'examen juridique, la portée et la mesure du succès.

2

Collection configurée

Les administrateurs activent uniquement les modules, groupes, planifications, alertes et politiques nécessaires.

3

Examen autorisé

L'accès est régi par les responsabilités professionnelles, les cas documentés, le principe du moindre privilège et la confidentialité.

4

Action enregistrée

Les événements administratifs pertinents, les constatations, les exportations, les changements et les résultats restent traçables.

accès basé sur les rôles

Les administrateurs de plateforme, les gestionnaires, les techniciens de support, les responsables de la sécurité, les auditeurs et les prestataires de services doivent disposer d'autorisations distinctes. Un accès étendu ne doit jamais être accordé par simple commodité. Les organisations doivent examiner régulièrement les comptes actifs, les changements de rôle, les utilisateurs inactifs, les périmètres clients, les informations exportées et les activités privilégiées.

Examen d'audit

Les audits doivent vérifier si la collecte est toujours conforme à son objectif, si les avis restent exacts, si la conservation des données est appliquée, si les alertes sont utiles, si les administrateurs sont habilités, si les enquêtes sont documentées et si les rapports sont interprétés en tenant compte du contexte humain. Les conclusions doivent mentionner un responsable, une date butoir, des preuves de correction et un suivi.

Enquête équitable

Une capture d'écran, une durée, une alerte, une URL, une classification d'application, un événement USB ou une période d'inactivité constituent un signal et non une conclusion définitive. Examinez l'état de l'appareil, le rôle du titulaire du poste, les pauses autorisées, les réunions, l'accessibilité, les déplacements, les problèmes techniques et tout autre contexte pertinent. Donnez aux personnes concernées la possibilité d'expliquer ou de corriger les informations inexactes.

Exceptions à la politique

L’accès d’urgence ou à des fins d’enquête doit être limité dans le temps, approuvé au niveau requis, restreint au périmètre pertinent et faire l’objet d’un examen ultérieur. Les exceptions ne doivent pas devenir des raccourcis permanents. Tout usage abusif présumé de DeskGate doit être signalé aux instances compétentes (sécurité, protection des données, ressources humaines, juridique ou éthique).

Preuves minimales d'audit

Conserver la politique actuelle et les versions précédentes ; les dates d’approbation et de révision ; les avis aux employés ; les configurations de référence ; les attributions de rôles ; les examens d’accès ; les calendriers de conservation ; les analyses d’impact relatives à la protection des données ou les évaluations des risques, le cas échéant ; les dossiers d’incidents et d’enquêtes ; l’achèvement des formations ; les accords de traitement ; les approbations d’accès au support ; les exceptions ; les plans de remédiation ; et les preuves que les finalités abandonnées ont entraîné la désactivation de la collecte ou la suppression.

Les informations d'audit peuvent contenir des données personnelles ou sensibles. Protégez-les en appliquant les mêmes contrôles d'accès, de conservation, de confidentialité, de sauvegarde et de gestion des incidents que ceux appliqués à l'environnement DeskGate sous-jacent.

Normes de communication et d'évaluation

Une note de transparence doit être facilement accessible avant le début des travaux et rester disponible par la suite. Privilégiez les exemples concrets plutôt que les catégories juridiques : visibilité des noms et de la durée des applications, enregistrement des adresses web visitées, possibilité d’activer les captures d’écran ou l’historique des frappes au clavier, journalisation des événements liés aux supports amovibles et conditions d’intervention pour l’assistance à distance. Précisez les fonctionnalités désactivées et activées lorsque cette distinction permet aux employés de mieux comprendre les pratiques réelles.

Les responsables et les administrateurs doivent suivre une formation régulière sur la limitation des finalités, la confidentialité, les limites des rôles, les limitations des rapports, la procédure d'escalade et l'exportation sécurisée des données. Cette formation doit inclure des exemples de curiosité inappropriée, d'investigation excessive, de chevauchement des rôles avec d'autres clients, de partage d'identifiants, d'accès à distance non autorisé et de conclusions tirées d'activités incomplètes. Une politique signée ne suffit pas si les pratiques quotidiennes la contredisent.

Réviser la politique au moins périodiquement et après tout incident majeur, plainte, modification législative, nouveau module, acquisition, externalisation ou changement de structure des effectifs. Comparer les déclarations écrites avec la configuration réelle et les autorisations d'administrateur. Publier les modifications importantes et conserver les preuves de communication. Lorsque la loi ou les conventions collectives exigent une consultation, mener à bien cette procédure avant la mise en œuvre. Prévoir un mécanisme de confidentialité pour le signalement des problèmes et interdire toute mesure de représailles à l'encontre des personnes posant des questions de bonne foi ou signalant un usage abusif.

Les revues de transparence doivent produire un rapport concis et clair pour les parties prenantes : ce qui a été vérifié, l’écart constaté, la personne responsable de la correction, le délai de correction et les modalités de vérification de la mise en œuvre. Tout abus grave ou toute exception répétée doit être signalé à un niveau supérieur à celui de l’équipe concernée par la revue.