PRIVACIDADE PELA GOVERNANÇA

Conformidade com o RGPD

Apoiar a monitorização responsável dos funcionários de acordo com o RGPD

A DeskGate oferece recursos técnicos auto-hospedados que podem suportar uma implementação focada na privacidade. Cada cliente continua responsável por determinar a sua base jurídica, finalidade, avisos, proporcionalidade, retenção e procedimentos relativos aos titulares dos dados.

DeskGateControle auto-hospedadoÂmbito claro · acesso responsável · revisão documentada
Visão geral da conformidade · Última atualização: 18 de agosto de 2026Dúvidas? Entre em contacto com a DeskGate.

Funções e responsabilidades

A conformidade com o RGPD é um programa organizacional, não uma configuração de software.

Normalmente, o cliente determina por que razão e como as informações dos funcionários ou dos endpoints são processadas no seu ambiente DeskGate e, portanto, atua como controlador. A DeskGate pode atuar como processadora ao fornecer suporte contratado que envolva dados de clientes. Para consultas sobre o website, administração de contas, comunicações comerciais e os nossos próprios registos comerciais, a DeskGate pode atuar como empresa-mãe independente.

Os clientes devem identificar uma base jurídica apropriada antes do início da monitorização. O consentimento do trabalhador pode não ser livremente concedido devido ao desequilíbrio na relação laboral; não deve, portanto, ser tratado como a base jurídica automática ou exclusiva. As organizações devem obter aconselhamento jurídico adequado à sua jurisdição, força de trabalho, acordos coletivos e ao tratamento de dados pretendido.

Um Quadro Prático de Implementação do RGPD

01

Defina o objetivo

Documente a necessidade específica do negócio e rejeite a cobrança que não contribua para a mesma.

02

Avaliar a necessidade

Compare alternativas menos invasivas e realize uma Avaliação de Impacto na Proteção de Dados (AIPD) onde existe uma elevada probabilidade de risco.

03

Informe as pessoas

Forneça avisos claros que abranjam categorias, finalidades, fundamentos, acesso, retenção e direitos.

04

Limitar o acesso

Atribua funções por responsabilidade e reveja regularmente os privilégios e a atividade do administrador.

05

Resultados da revisão

Utilize o contexto humano, investigue as imprecisões e evite decisões de emprego baseadas exclusivamente na automação.

Minimização e retenção de dados

Configure apenas os módulos e as provas necessárias para a finalidade documentada. Aplique âmbito, cronogramas, grupos, classificações ou políticas mais restritas sempre que possível. Defina períodos de retenção específicos para registos de base de dados, capturas de ecrã, exportações, cópias de segurança, eventos USB, registos de suporte e outras provas. Apague ou anonimize a informação quando a finalidade aprovada expirar, respeitando os requisitos legais de preservação.

Segurança e auto-hospedagem

Os clientes controlam a infraestrutura de implementação, o acesso à base de dados, os limites da rede, as cópias de segurança, a recuperação, as contas de administrador e a segurança física. Utilize autenticação forte, privilégio mínimo, encriptação compatível, configuração segura, aplicação de patches, registo de registos, resposta a incidentes e revisão periódica de acesso. O alojamento próprio proporciona controlo, mas não elimina as obrigações de segurança do cliente.

Direitos do titular dos dados

Os responsáveis pelo tratamento necessitam de procedimentos para acesso, correção, eliminação, restrição, objeção, portabilidade (quando aplicável) e reclamações. As capacidades do DeskGate e a administração da base de dados podem auxiliar na recuperação de dados, mas o responsável pelo tratamento deve avaliar a identidade, o âmbito, as isenções, os direitos de terceiros, as retenções legais e os prazos de resposta. As solicitações devem ser documentadas desde a receção até à conclusão.

Transferências, fornecedores e incidentes

Analise todos os fornecedores ou contratos de suporte que possam envolver dados pessoais. Utilize salvaguardas contratuais e de transferência quando necessário. Mantenha um processo de incidentes que abranja a contenção, provas, avaliação de riscos, notificação do processador ao responsável pelo tratamento, notificação às autoridades ou ao indivíduo, quando aplicável, ação corretiva e lições aprendidas.

Configure o DeskGate de acordo com o seu programa de conformidade.

Os clientes devem consultar consultores qualificados em matéria de privacidade e direito do trabalho. As informações sobre o produto não constituem aconselhamento jurídico.

Solicite uma demonstração

Lista de verificação operacional para controladores

Mantenha um registo atualizado do processamento que identifique os módulos DeskGate, locais e equipas afetados, categorias de dados pessoais, destinatários, retenção, medidas de segurança e transferências internacionais. Reveja este registo após alterações organizacionais, atualizações de produtos, novos relatórios ou expansão da cobertura de endpoints. Envolva o responsável pela proteção de dados, os representantes dos colaboradores, os recursos humanos, a segurança da informação e os consultores jurídicos sempre que a sua participação seja necessária ou útil.

Formar os gestores para que não interpretem os rótulos de produtividade como medidas objetivas de desempenho. As categorias de aplicações e sites podem estar incompletas, os registos de tempo podem refletir condições técnicas ou operacionais, e o utilizador do dispositivo pode não ser a pessoa presumida. Estabeleça um caminho documentado desde um relatório ou alerta até à verificação, à análise contextual, à oportunidade de resposta e a um resultado proporcional. Evite dados de categoria especial e comunicações privadas, a menos que tenha sido analisada uma necessidade legal bem definida.

Quando um cliente solicitar suporte à DeskGate, forneça as informações mínimas de diagnóstico necessárias, remova credenciais e dados pessoais irrelevantes, utilize canais seguros aprovados e autorize o acesso por um período limitado. Registe quem solicitou a assistência e bloqueie o acesso após a resolução do problema. Teste periodicamente os procedimentos de restauração, eliminação, revogação de conta, escalonamento de incidentes e pesquisas de pedidos de titulares de dados para garantir que os procedimentos escritos funcionam dentro de prazos reais.

A conformidade também exige provas. Mantenha as aprovações, notificações, formação, revisões de acesso, decisões de configuração, registos de exclusão, incidentes, pedidos e ações corretivas num formato que possa ser explicado à liderança, auditores, autoridades de supervisão e pessoas afetadas. Atribua datas e responsáveis pelas revisões para que a documentação reflita o funcionamento real, e não um plano de lançamento desatualizado.