КОНФИДЕНЦИАЛЬНОСТЬ ЧЕРЕЗ УПРАВЛЕНИЕ

Соответствие требованиям GDPR

Поддержка подотчетного мониторинга сотрудников в соответствии с GDPR.

DeskGate предоставляет возможности для самостоятельного размещения технических средств, которые могут поддерживать развертывание с учетом требований конфиденциальности. Каждый клиент несет ответственность за определение законного основания, цели, уведомлений, соразмерности, сроков хранения и процедур обработки данных субъектов.

DeskGateСамостоятельное управлениеЧеткое определение области действия · подотчетный доступ · документированный анализ
Обзор соответствия требованиям · Последнее обновление: 18 августа 2026 г.Есть вопросы? Свяжитесь с DeskGate.

Роли и обязанности

Соответствие требованиям GDPR — это организационная программа, а не настройка программного обеспечения.

Обычно клиент определяет, почему и как обрабатывается информация о сотрудниках или конечных устройствах в его среде DeskGate, и, следовательно, выступает в качестве контролера данных. DeskGate может выступать в качестве обработчика данных при предоставлении договорной поддержки, включающей данные клиента. В отношении запросов на веб-сайте, администрирования учетных записей, коммерческой переписки и собственной деловой документации DeskGate может выступать в качестве независимого контролера данных.

Перед началом мониторинга клиенты должны определить надлежащее законное основание. Согласие сотрудника не может быть дано добровольно из-за дисбаланса в трудовых отношениях; оно не должно рассматриваться как автоматическое или единственное законное основание. Организациям следует получить консультацию, соответствующую их юрисдикции, численности персонала, коллективным договорам и предполагаемой обработке данных.

Практическая структура внедрения GDPR

01

Определите цель

Задокументируйте конкретную потребность бизнеса и отклоните сбор платежей, который не способствует ее удовлетворению.

02

Оценить необходимость

Сравните менее инвазивные альтернативы и проведите оценку воздействия на защиту данных в тех случаях, когда высока вероятность риска.

03

Информируйте людей

Предоставьте четкие уведомления, охватывающие категории, цели, основания, доступ, хранение и права.

04

Ограничить доступ

Распределяйте роли в соответствии с обязанностями и регулярно проверяйте права и действия администратора.

05

Результаты обзора

Учитывайте человеческий контекст, исследуйте неточности и избегайте принятия решений о приеме на работу исключительно в автоматическом режиме.

Минимизация и хранение данных

Настраивайте только те модули и подтверждающие документы, которые необходимы для заявленной цели. По возможности применяйте более узкую область действия, расписания, группы, классификации или политики. Установите определенные сроки хранения для записей базы данных, снимков экрана, экспортов, резервных копий, событий USB, журналов поддержки и других подтверждающих документов. Удаляйте или анонимизируйте информацию по истечении срока действия утвержденной цели в соответствии с требованиями законодательства о хранении данных.

Безопасность и самостоятельный хостинг

Клиенты контролируют инфраструктуру развертывания, доступ к базам данных, сетевые границы, резервное копирование, восстановление, учетные записи администраторов и физическую безопасность. Используется надежная аутентификация, принцип минимальных привилегий, поддерживаемое шифрование, безопасная конфигурация, установка обновлений, ведение журналов, реагирование на инциденты и периодический контроль доступа. Самостоятельное размещение обеспечивает контроль, но не снимает с клиента обязательств по обеспечению безопасности.

Права субъектов данных

Контролерам необходимы процедуры доступа, исправления, удаления, ограничения, возражения, переносимости (где это применимо) и рассмотрения жалоб. Возможности DeskGate и администрирование базы данных могут помочь в поиске информации, но контролер оценивает личность, объем, исключения, права третьих лиц, юридические ограничения и сроки ответа. Запросы должны документироваться с момента получения до завершения.

Переводы, поставщики и инциденты

Проверяйте каждого поставщика или соглашение о поддержке, которые могут касаться персональных данных. Используйте договоры и меры защиты при передаче данных, где это необходимо. Поддерживайте процесс реагирования на инциденты, охватывающий локализацию, сбор доказательств, оценку рисков, уведомление обработчика данных контроллером, уведомление уполномоченных лиц или отдельных лиц, где это применимо, корректирующие действия и извлеченные уроки.

Настройте DeskGate в соответствии с вашей программой соответствия требованиям.

Клиентам следует проконсультироваться с квалифицированными специалистами по вопросам конфиденциальности и трудового права. Информация о продукте не является юридической консультацией.

Запросить демонстрацию

Контрольный список действий для диспетчеров

Ведите постоянно обновляемый учет обработки данных, в котором указываются модули DeskGate, затронутые подразделения и команды, категории персональных данных, получатели, сроки хранения, меры безопасности и международные передачи. Пересматривайте этот учет после организационных изменений, обновлений продукта, новых отчетов или расширения охвата конечных точек. Привлекайте к участию специалиста по защите данных, представителей сотрудников, отдел кадров, специалистов по информационной безопасности и юрисконсультов, если их участие необходимо или полезно.

Обучите менеджеров не интерпретировать показатели производительности как объективные меры эффективности. Категории приложений и веб-сайтов могут быть неполными, записи рабочего времени могут отражать технические или эксплуатационные условия, а пользователь устройства может не соответствовать предполагаемому лицу. Установите документированный путь от отчета или оповещения до проверки, контекстного анализа, возможности отреагировать и соразмерного результата. Избегайте использования данных из специальных категорий и частной переписки, если не была рассмотрена узко определенная юридическая необходимость.

Когда клиент обращается в DeskGate за поддержкой, предоставьте минимально необходимую диагностическую информацию, удалите учетные данные и не относящиеся к делу персональные данные, используйте утвержденные защищенные каналы и разрешите доступ на ограниченный период. Зафиксируйте, кто запросил помощь, и закройте доступ после решения проблемы. Периодически тестируйте восстановление, удаление, аннулирование учетной записи, эскалацию инцидента и поиск запросов субъектов данных, чтобы письменные процедуры работали в условиях реальных сроков.

Для обеспечения соответствия также необходимы доказательства. Храните разрешения, уведомления, материалы обучения, проверки доступа, решения по конфигурации, записи об удалении, инциденты, запросы и корректирующие действия в форме, понятной руководству, аудиторам, надзорным органам и заинтересованным лицам. Назначайте даты проверки и ответственных лиц, чтобы документация отражала фактическую работу, а не устаревший план запуска.