Lista di controllo operativa per i controllori
Mantenere un registro aggiornato delle attività di trattamento dei dati, che identifichi i moduli DeskGate, le sedi e i team interessati, le categorie di dati personali, i destinatari, i periodi di conservazione, le misure di sicurezza e i trasferimenti internazionali. Rivedere tale registro in seguito a modifiche organizzative, aggiornamenti di prodotto, nuove segnalazioni o ampliamento della copertura degli endpoint. Coinvolgere il responsabile della protezione dei dati, i rappresentanti dei dipendenti, le risorse umane, la sicurezza informatica e i consulenti legali laddove la loro partecipazione sia richiesta o utile.
Formare i manager affinché non interpretino le etichette di produttività come misure oggettive delle prestazioni. Le categorie di applicazioni e siti web possono essere incomplete, le registrazioni orarie possono riflettere condizioni tecniche o operative e l'utente di un dispositivo potrebbe non essere la persona che si presume. Stabilire un percorso documentato che colleghi una segnalazione o un avviso alla verifica, alla revisione contestuale, all'opportunità di rispondere e a un risultato proporzionato. Evitare dati di categoria speciale e comunicazioni private a meno che non sia stata esaminata una specifica necessità legale.
Quando un cliente richiede assistenza a DeskGate, fornire le informazioni diagnostiche minime necessarie, rimuovere le credenziali e i dati personali non pertinenti, utilizzare canali sicuri approvati e autorizzare l'accesso per un periodo limitato. Registrare chi ha richiesto assistenza e chiudere l'accesso al termine della risoluzione. Testare periodicamente le procedure di ripristino, eliminazione, revoca dell'account, escalation degli incidenti e ricerca delle richieste degli interessati, in modo che le procedure scritte funzionino correttamente entro scadenze reali.