ガバナンスによるプライバシー

GDPR準拠

GDPRに基づく責任ある従業員監視のサポート

DeskGateは、プライバシーを重視した導入をサポートする、自社ホスティング型の技術機能を提供します。ただし、各顧客は、法的根拠、目的、通知、比例性、データ保持期間、およびデータ主体に関する手続きを決定する責任を負います。

DeskGate自己ホスト型コントロール明確な範囲・説明責任のあるアクセス・文書化されたレビュー
コンプライアンスの概要 ・最終更新日:2026年8月18日ご質問はありますか?DeskGateまでお問い合わせください。

役割と責任

GDPRへの準拠は、ソフトウェアの設定ではなく、組織的なプログラムです。

顧客は通常、DeskGate環境における従業員情報またはエンドポイント情報の処理方法と理由を決定するため、データ管理者として機能します。DeskGateは、顧客データを含む契約サポートを提供する際に、データ処理者として機能します。ウェブサイトからの問い合わせ、アカウント管理、商業通信、および当社自身の業務記録に関しては、DeskGateは独立したデータ管理者として機能します。

顧客は、監視を開始する前に適切な法的根拠を特定する必要があります。雇用関係における不均衡のため、従業員の同意は自由に得られるとは限らず、自動的または唯一の法的根拠として扱われるべきではありません。組織は、管轄区域、従業員構成、労働協約、および意図する処理内容に応じて適切な助言を得る必要があります。

実践的なGDPR導入フレームワーク

01

目的を定義する

具体的な業務ニーズを文書化し、それに貢献しない債権回収は拒否する。

02

必要性を評価する

侵襲性の低い代替案を比較検討し、リスクが高いと考えられる場合はデータ保護影響評価(DPIA)を実施する。

03

人々に知らせる

カテゴリー、目的、根拠、アクセス、保持、および権利に関する明確な通知を提供する。

04

アクセスを制限する

役割を責任に応じて割り当て、管理者権限と活動を定期的に確認する。

05

レビュー結果

人間の視点を取り入れ、不正確な点を調査し、完全に自動化された雇用決定は避けるべきである。

データ最小化とデータ保持

文書化された目的に必要なモジュールと証拠のみを設定します。可能な場合は、より狭い範囲、スケジュール、グループ、分類、またはポリシーを適用します。データベースレコード、スクリーンショット、エクスポート、バックアップ、USBイベント、サポートログ、およびその他の証拠に対して、定義済みの保持期間を設定します。承認された目的が終了したら、法的保存要件に従って情報を削除または匿名化します。

セキュリティとセルフホスティング

顧客は、展開インフラストラクチャ、データベースアクセス、ネットワーク境界、バックアップ、リカバリ、管理者アカウント、および物理セキュリティを管理します。強力な認証、最小権限の原則、サポートされている暗号化、安全な構成、パッチ適用、ログ記録、インシデント対応、および定期的なアクセスレビューを実施してください。セルフホスティングは制御を可能にしますが、顧客のセキュリティ義務を免除するものではありません。

データ主体の権利

管理者は、アクセス、訂正、削除、制限、異議申し立て、該当する場合のデータポータビリティ、および苦情処理に関する手順を必要とします。DeskGateの機能とデータベース管理はデータ検索を支援する可能性がありますが、管理者は、本人確認、範囲、免除、第三者の権利、法的保留、および応答期限を評価します。リクエストは、受領から完了まで文書化する必要があります。

転送、ベンダー、およびインシデント

個人データに関わる可能性のあるすべてのベンダーまたはサポート契約を精査してください。必要に応じて契約書やデータ移転時の保護措置を活用してください。インシデント発生時の対応手順を整備し、封じ込め、証拠収集、リスク評価、処理者から管理者への通知、該当する場合は当局または個人への通知、是正措置、および教訓の抽出を網羅してください。

コンプライアンスプログラムに合わせてDeskGateを設定する

お客様は、資格を有するプライバシーおよび雇用法の専門家にご相談ください。製品情報は法的助言を構成するものではありません。

デモをリクエストする

管制官向け運用チェックリスト

DeskGateモジュール、影響を受ける場所とチーム、個人データのカテゴリ、受信者、保持期間、セキュリティ対策、および国際転送を特定する処理記録を常に最新の状態に保ってください。組織変更、製品アップデート、新しいレポート、またはエンドポイントの適用範囲拡大後には、この記録を見直してください。データ保護責任者、従業員代表、人事部、情報セキュリティ部門、および法律顧問の参加が必要な場合、または彼らの参加が有益な場合は、彼らを関与させてください。

生産性ラベルを客観的な業績指標として解釈しないよう、管理者に研修を実施してください。アプリケーションやウェブサイトのカテゴリは不完全な場合があり、タイムレコードは技術的または運用上の状況を反映している可能性があり、デバイスのユーザーは想定されている人物とは異なる場合があります。レポートやアラートから検証、状況確認、対応機会、そして適切な結果に至るまでの手順を文書化してください。厳密に定義された法的必要性が検討されていない限り、特別なカテゴリのデータやプライベートな通信は避けてください。

顧客からDeskGateへのサポート依頼があった場合は、必要最低限の診断情報を提供し、認証情報や無関係な個人データを削除し、承認済みの安全なチャネルを使用し、アクセスを限定された期間のみ許可してください。サポートを依頼した人物を記録し、問題解決後にアクセスを閉鎖してください。文書化された手順が実際の期限内で機能することを確認するため、復元、削除、アカウントの取り消し、インシデントのエスカレーション、データ主体からの要求に対する検索を定期的にテストしてください。

コンプライアンスには証拠も必要です。承認、通知、トレーニング、アクセスレビュー、構成決定、削除記録、インシデント、要求、是正措置は、経営陣、監査担当者、監督当局、関係者に説明できる形式で保管してください。レビューの日付と担当者を割り当てることで、文書が時代遅れの導入計画ではなく、実際の運用状況を反映するようにします。