Política de autorização · Última atualização: 18 de agosto de 2026Dúvidas? Entre em contacto com a DeskGate.

Consentimento não é o mesmo que autorização.

Fundamento jurídico Explica por que razão os dados pessoais podem ser tratados. Transparência Explica o processo às pessoas afetadas. Autorização técnica Controla qual o administrador ou técnico que pode utilizar um recurso do DeskGate. Estes requisitos funcionam em conjunto, mas um não substitui o outro.

Nas relações laborais, o consentimento pode ser inválido quando a recusa possa causar desvantagens ou quando não possa ser livremente revogado. Os clientes devem determinar a base jurídica correta de acordo com as normas aplicáveis de privacidade, emprego, comunicações, vigilância e leis coletivas de trabalho. A DeskGate não realiza esta determinação pelo cliente.

Consentimento válido, quando aplicável.

O pedido de consentimento deve ser separado de termos não relacionados, redigido numa linguagem clara, específica quanto à finalidade e aos dados, e baseada numa escolha genuína. Registe quando e como foi obtido o consentimento e qual o aviso aplicado. Ofereça um processo de revogação tão simples como o de concessão do consentimento e interrompa o tratamento baseado no consentimento quando este for revogado, a menos que se aplique outra base jurídica independente.

Autorização de administrador

Atribua contas com nomes específicos e funções com privilégios mínimos. Não partilhe credenciais nem permita que os técnicos utilizem recursos simplesmente porque a interface os disponibiliza. Reveja regularmente os limites da empresa e do cliente, o âmbito do dispositivo, os direitos de ligação, o acesso a provas, os privilégios de exportação, as alterações de política e a autoridade de implementação.

Expectativas de suporte remoto

Informe os utilizadores quando pode ocorrer o acesso interativo, o que o técnico pode fazer e se uma sessão é gravada ou reportada. Utilize a aprovação visível onde a política ou a lei o exigirem. O acesso não supervisionado deve ter uma necessidade operacional documentada, controlos mais rigorosos, número limitado de técnicos, âmbito claro do dispositivo e revisão periódica.

Revogação e alteração de função

Remova o acesso imediatamente quando houver alterações no emprego, na responsabilidade, na atribuição de clientes ou na necessidade de apoio. Desative contas inativas e recupere dispositivos ou credenciais geridos. Um processo de revogação deve abranger sessões ativas, pacotes de configuração, registos exportados, acesso à API ou à base de dados, cópias locais e obrigações de confidencialidade contínuas.

Responsabilidade do Cliente

Os clientes são responsáveis por fornecer notificações, obter consentimento válido quando este for escolhido e legalmente apropriado, documentar bases legais alternativas, configurar permissões, responder a objeções ou revogações e impedir a monitorização ou acesso remoto não autorizado. Os controlos de produto da DeskGate auxiliam a implementação, mas não substituem a aprovação da gestão, a comunicação com a equipa ou a análise jurídica.

Contacte a DeskGate

Registos de autorização e testes de controlo

Mantenha um registo de autorização que identifique cada utilizador privilegiado, empregador ou cliente, função atribuída, empresas e grupos permitidos, funções aprovadas, responsável pela aprovação, data de entrada em vigor, data de revisão e data de revogação. As características de alto impacto, como acesso oculto ou não supervisionado, provas de teclado, recolha de ficheiros, comandos, scripts, implementação de software, exportações, bloqueio e restrições USB, devem ser consideradas separadamente, em vez de serem agrupadas numa função genérica de administrador.

Teste as permissões com contas representativas. Um gestor não deve receber automaticamente poderes de apoio técnico, e um técnico de apoio não deve receber automaticamente provas da força de trabalho ou relatórios de todos os clientes. Os fornecedores de serviços devem manter os ambientes dos clientes separados e confirmar o cliente e o dispositivo corretos antes da ligação. O acesso temporário deve expirar automaticamente sempre que possível ou ser removido imediatamente após a conclusão da tarefa.

Caso seja necessário o consentimento, guarde o texto, o idioma, a versão, o registo de data e hora, o método, a identidade e o histórico de revogação do consentimento. Não condicione um benefício não relacionado com a monitorização opcional. Se o processamento continuar após a revogação com base noutro fundamento jurídico, explique esse fundamento e o seu âmbito, em vez de fingir que a revogação não tem qualquer efeito. As reclamações e objeções devem ser encaminhadas para um revisor imparcial. As auditorias regulares devem comparar os registos de aprovação, as funções do produto, a utilização real, os relatórios de suporte, os despedimentos, os colaboradores transferidos e as atribuições dos clientes.

A autorização deve ser compreensível tanto para quem a concede como para o técnico que a utiliza. Evite etiquetas vagas, como "acesso total", sem uma explicação que a acompanhe, abrangendo o controlo do ecrã, ficheiros, comandos, scripts, implementação, gravação ou operação autónoma. Confirme a renovação da autorização sempre que a finalidade, o proprietário do dispositivo, a relação com o cliente ou o âmbito técnico sofram alterações significativas.