データ最小化とデータ保持文書化された目的に必要なモジュールと証拠のみを設定します。可能な場合は、より狭い範囲、スケジュール、グループ、分類、またはポリシーを適用します。データベースレコード、スクリーンショット、エクスポート、バックアップ、USBイベント、サポートログ、およびその他の証拠に対して、定義済みの保持期間を設定します。承認された目的が終了したら、法的保存要件に従って情報を削除または匿名化します。
セキュリティとセルフホスティング顧客は、展開インフラストラクチャ、データベースアクセス、ネットワーク境界、バックアップ、リカバリ、管理者アカウント、および物理セキュリティを管理します。強力な認証、最小権限の原則、サポートされている暗号化、安全な構成、パッチ適用、ログ記録、インシデント対応、および定期的なアクセスレビューを実施してください。セルフホスティングは制御を可能にしますが、顧客のセキュリティ義務を免除するものではありません。
データ主体の権利管理者は、アクセス、訂正、削除、制限、異議申し立て、該当する場合のデータポータビリティ、および苦情処理に関する手順を必要とします。DeskGateの機能とデータベース管理はデータ検索を支援する可能性がありますが、管理者は、本人確認、範囲、免除、第三者の権利、法的保留、および応答期限を評価します。リクエストは、受領から完了まで文書化する必要があります。
転送、ベンダー、およびインシデント個人データに関わる可能性のあるすべてのベンダーまたはサポート契約を精査してください。必要に応じて契約書やデータ移転時の保護措置を活用してください。インシデント発生時の対応手順を整備し、封じ込め、証拠収集、リスク評価、処理者から管理者への通知、該当する場合は当局または個人への通知、是正措置、および教訓の抽出を網羅してください。