PRIVACY BY GOVERNANCE

Conformità al GDPR

Sostenere il monitoraggio responsabile dei dipendenti ai sensi del GDPR

DeskGate offre funzionalità tecniche self-hosted che possono supportare un'implementazione attenta alla privacy. Ogni cliente rimane responsabile della determinazione della base giuridica, dello scopo, delle informative, della proporzionalità, della conservazione e delle procedure relative agli interessati.

DeskGateControllo self-hostedAmbito di applicazione chiaro · accesso responsabile · revisione documentata
Panoramica sulla conformità · Ultimo aggiornamento: 18 agosto 2026Domande? Contatta DeskGate

Ruoli e responsabilità

La conformità al GDPR è un programma organizzativo, non un'impostazione software.

Il cliente, di norma, determina perché e come le informazioni relative ai dipendenti o agli endpoint vengono elaborate nel proprio ambiente DeskGate e, pertanto, agisce in qualità di titolare del trattamento. DeskGate può agire in qualità di responsabile del trattamento quando fornisce assistenza contrattuale che coinvolge dati del cliente. Per le richieste tramite sito web, l'amministrazione dell'account, le comunicazioni commerciali e i propri archivi aziendali, DeskGate può agire in qualità di titolare del trattamento indipendente.

I clienti devono individuare una base giuridica appropriata prima di iniziare il monitoraggio. Il consenso del dipendente potrebbe non essere dato liberamente a causa dello squilibrio presente nel rapporto di lavoro; non deve essere considerato come la base giuridica automatica o l'unica. Le organizzazioni dovrebbero richiedere una consulenza adeguata alla propria giurisdizione, alla forza lavoro, ai contratti collettivi e al trattamento dei dati previsto.

Un quadro di riferimento pratico per l'implementazione del GDPR

01

Definire lo scopo

Documenta le specifiche esigenze aziendali e rifiuta le raccolte fondi che non contribuiscono a soddisfarle.

02

Valutare la necessità

Confrontare alternative meno invasive ed eseguire una DPIA laddove sia probabile un rischio elevato.

03

Informare le persone

Fornire avvisi chiari che illustrino categorie, finalità, basi giuridiche, accesso, conservazione e diritti.

04

Limitare l'accesso

Assegna i ruoli in base alle responsabilità e rivedi regolarmente i privilegi e l'attività degli amministratori.

05

Risultati della revisione

Utilizza il contesto umano, indaga sulle inesattezze ed evita di basare le decisioni di assunzione esclusivamente su processi automatizzati.

Minimizzazione e conservazione dei dati

Configura solo i moduli e le prove necessari per lo scopo documentato. Applica, ove possibile, ambiti, pianificazioni, gruppi, classificazioni o politiche più ristretti. Imposta periodi di conservazione definiti per i record del database, gli screenshot, le esportazioni, i backup, gli eventi USB, i registri di supporto e altre prove. Elimina o anonimizza le informazioni quando lo scopo approvato non è più valido, nel rispetto degli obblighi di conservazione previsti dalla legge.

Sicurezza e self-hosting

I clienti controllano l'infrastruttura di distribuzione, l'accesso al database, i confini di rete, i backup, il ripristino, gli account amministratore e la sicurezza fisica. Utilizzano autenticazione forte, principio del minimo privilegio, crittografia supportata, configurazione sicura, applicazione di patch, registrazione degli eventi, gestione degli incidenti e revisione periodica degli accessi. L'hosting autonomo offre controllo, ma non esonera il cliente dagli obblighi di sicurezza.

diritti dell'interessato

I titolari del trattamento necessitano di procedure per l'accesso, la correzione, la cancellazione, la limitazione, l'opposizione, la portabilità (ove applicabile) e la gestione dei reclami. Le funzionalità di DeskGate e l'amministrazione del database possono agevolare il recupero dei dati, ma spetta al titolare del trattamento valutare l'identità, l'ambito di applicazione, le esenzioni, i diritti di terzi, i blocchi legali e i termini di risposta. Le richieste devono essere documentate dalla ricezione fino al completamento.

Trasferimenti, fornitori e incidenti

Esamina ogni fornitore o accordo di supporto che possa coinvolgere dati personali. Utilizza contratti e garanzie di trasferimento ove necessario. Mantieni una procedura di gestione degli incidenti che includa il contenimento, la raccolta di prove, la valutazione del rischio, la notifica dal responsabile del trattamento al titolare del trattamento, la notifica alle autorità competenti o ai singoli individui, ove applicabile, le azioni correttive e le lezioni apprese.

Configura DeskGate in base al tuo programma di conformità.

I clienti sono invitati a consultare consulenti qualificati in materia di privacy e diritto del lavoro. Le informazioni sui prodotti non costituiscono consulenza legale.

Richiedi una demo

Lista di controllo operativa per i controllori

Mantenere un registro aggiornato delle attività di trattamento dei dati, che identifichi i moduli DeskGate, le sedi e i team interessati, le categorie di dati personali, i destinatari, i periodi di conservazione, le misure di sicurezza e i trasferimenti internazionali. Rivedere tale registro in seguito a modifiche organizzative, aggiornamenti di prodotto, nuove segnalazioni o ampliamento della copertura degli endpoint. Coinvolgere il responsabile della protezione dei dati, i rappresentanti dei dipendenti, le risorse umane, la sicurezza informatica e i consulenti legali laddove la loro partecipazione sia richiesta o utile.

Formare i manager affinché non interpretino le etichette di produttività come misure oggettive delle prestazioni. Le categorie di applicazioni e siti web possono essere incomplete, le registrazioni orarie possono riflettere condizioni tecniche o operative e l'utente di un dispositivo potrebbe non essere la persona che si presume. Stabilire un percorso documentato che colleghi una segnalazione o un avviso alla verifica, alla revisione contestuale, all'opportunità di rispondere e a un risultato proporzionato. Evitare dati di categoria speciale e comunicazioni private a meno che non sia stata esaminata una specifica necessità legale.

Quando un cliente richiede assistenza a DeskGate, fornire le informazioni diagnostiche minime necessarie, rimuovere le credenziali e i dati personali non pertinenti, utilizzare canali sicuri approvati e autorizzare l'accesso per un periodo limitato. Registrare chi ha richiesto assistenza e chiudere l'accesso al termine della risoluzione. Testare periodicamente le procedure di ripristino, eliminazione, revoca dell'account, escalation degli incidenti e ricerca delle richieste degli interessati, in modo che le procedure scritte funzionino correttamente entro scadenze reali.

La conformità richiede anche prove. Conservate approvazioni, avvisi, formazione, revisioni degli accessi, decisioni di configurazione, registri di cancellazione, incidenti, richieste e azioni correttive in un formato che possa essere spiegato alla dirigenza, ai revisori, alle autorità di vigilanza e alle persone interessate. Assegnate date e responsabili per le revisioni in modo che la documentazione rifletta il funzionamento effettivo e non un piano di lancio obsoleto.