Politica di autorizzazione · Ultimo aggiornamento: 18 agosto 2026Domande? Contatta DeskGate

Il consenso non è sinonimo di autorizzazione.

Base giuridica Spiega perché i dati personali possono essere trattati. Trasparenza spiega il procedimento alle persone interessate. Autorizzazione tecnica Controlla quali amministratori o tecnici possono utilizzare una funzionalità DeskGate. Questi requisiti lavorano insieme, ma nessuno sostituisce l'altro.

Nei rapporti di lavoro, il consenso può essere invalido qualora il rifiuto possa comportare uno svantaggio o non possa essere liberamente revocato. I clienti devono determinare la corretta base giuridica ai sensi delle normative applicabili in materia di privacy, lavoro, comunicazioni, sorveglianza e contrattazione collettiva. DeskGate non effettua tale determinazione per conto del cliente.

Consenso valido laddove utilizzato

La richiesta di consenso deve essere separata da termini non correlati, redatta in un linguaggio chiaro, specificando lo scopo e i dati e supportata da una scelta effettiva. È necessario registrare quando e come è stato ottenuto e quale informativa è stata applicata. Bisogna prevedere una procedura di revoca altrettanto semplice quanto quella per la concessione del consenso e interrompere il trattamento basato sul consenso quando quest'ultimo viene revocato, a meno che non si applichi un'altra base giuridica indipendente.

Autorizzazione amministrativa

Assegna account nominativi e ruoli con privilegi minimi. Non condividere le credenziali né consentire ai tecnici di utilizzare funzionalità semplicemente perché l'interfaccia le rende disponibili. Rivedi regolarmente i limiti aziendali e dei clienti, l'ambito dei dispositivi, i diritti di connessione, l'accesso alle prove, i privilegi di esportazione, le modifiche alle policy e l'autorità di distribuzione.

Aspettative relative al supporto remoto

Informare gli utenti su quando è consentito l'accesso interattivo, sulle azioni che il tecnico può eseguire e se la sessione viene registrata o segnalata. Utilizzare un sistema di approvazione visibile laddove richiesto dalle normative o dalla legge. L'accesso non presidiato deve essere basato su una documentata necessità operativa, controlli più rigorosi, un numero limitato di tecnici, un ambito di applicazione chiaro per i dispositivi e una revisione periodica.

Revoca e cambio di ruolo

Revocare tempestivamente l'accesso in caso di cambiamenti relativi a impiego, responsabilità, assegnazione del cliente o necessità di supporto. Disabilitare gli account inattivi e recuperare i dispositivi o le credenziali gestiti. La procedura di revoca deve riguardare le sessioni attive, i pacchetti di installazione, i record esportati, l'accesso alle API o al database, le copie locali e gli obblighi di riservatezza in corso.

Responsabilità del cliente

I clienti sono responsabili di fornire le notifiche, ottenere un consenso valido laddove questo sia scelto e legalmente appropriato, documentare basi giuridiche alternative, configurare le autorizzazioni, rispondere a obiezioni o revoche e impedire il monitoraggio non autorizzato o l'accesso remoto. I controlli del prodotto DeskGate facilitano l'implementazione, ma non possono sostituire l'approvazione del management, la comunicazione con il personale o l'analisi legale.

Contatta DeskGate

Registri di autorizzazione e test di controllo

Mantenere un registro delle autorizzazioni che identifichi ogni utente privilegiato, datore di lavoro o cliente, ruolo assegnato, aziende e gruppi autorizzati, funzioni approvate, responsabile dell'approvazione, data di entrata in vigore, data di revisione e data di revoca. Le funzionalità ad alto impatto, come l'accesso nascosto o non presidiato, la tracciabilità della tastiera, la raccolta di file, i comandi, gli script, la distribuzione di software, le esportazioni, il blocco e le restrizioni USB, dovrebbero essere considerate separatamente anziché essere incluse in un ruolo di amministratore generico.

Verifica le autorizzazioni con account rappresentativi. Un responsabile non dovrebbe ricevere automaticamente i poteri di supporto tecnico e un tecnico dell'assistenza non dovrebbe ricevere automaticamente le prove di utilizzo della forza lavoro o i report a livello di cliente. I fornitori di servizi devono mantenere separati gli ambienti dei clienti e confermare il cliente e il dispositivo corretti prima della connessione. L'accesso temporaneo dovrebbe scadere automaticamente, ove possibile, o essere rimosso immediatamente dopo l'attività.

Se ci si basa sul consenso, conservare il testo del consenso, la lingua, la versione, la data e l'ora, il metodo, l'identità e la cronologia delle revoche. Non subordinare un beneficio non correlato al monitoraggio facoltativo. Se il trattamento continua dopo la revoca in base a un'altra base giuridica, spiegare tale base e il suo ambito di applicazione, anziché fingere che la revoca non abbia alcun effetto. Reclami e obiezioni devono essere sottoposti a un revisore imparziale. Le verifiche periodiche devono confrontare i registri delle approvazioni, i ruoli del prodotto, l'utilizzo effettivo, i report di supporto, i dipendenti che lasciano l'azienda, i dipendenti trasferiti e le assegnazioni ai clienti.

L'autorizzazione deve rimanere comprensibile sia per chi la concede sia per il tecnico che la utilizza. Evitate etichette vaghe come "accesso completo" senza una spiegazione che ne spieghi il controllo dello schermo, i file, i comandi, gli script, l'implementazione, la registrazione o il funzionamento non presidiato. Confermate il rinnovo dell'autorizzazione qualora lo scopo, il proprietario del dispositivo, il rapporto con il cliente o l'ambito tecnico subiscano modifiche sostanziali.