Контрольный список действий для диспетчеров
Ведите постоянно обновляемый учет обработки данных, в котором указываются модули DeskGate, затронутые подразделения и команды, категории персональных данных, получатели, сроки хранения, меры безопасности и международные передачи. Пересматривайте этот учет после организационных изменений, обновлений продукта, новых отчетов или расширения охвата конечных точек. Привлекайте к участию специалиста по защите данных, представителей сотрудников, отдел кадров, специалистов по информационной безопасности и юрисконсультов, если их участие необходимо или полезно.
Обучите менеджеров не интерпретировать показатели производительности как объективные меры эффективности. Категории приложений и веб-сайтов могут быть неполными, записи рабочего времени могут отражать технические или эксплуатационные условия, а пользователь устройства может не соответствовать предполагаемому лицу. Установите документированный путь от отчета или оповещения до проверки, контекстного анализа, возможности отреагировать и соразмерного результата. Избегайте использования данных из специальных категорий и частной переписки, если не была рассмотрена узко определенная юридическая необходимость.
Когда клиент обращается в DeskGate за поддержкой, предоставьте минимально необходимую диагностическую информацию, удалите учетные данные и не относящиеся к делу персональные данные, используйте утвержденные защищенные каналы и разрешите доступ на ограниченный период. Зафиксируйте, кто запросил помощь, и закройте доступ после решения проблемы. Периодически тестируйте восстановление, удаление, аннулирование учетной записи, эскалацию инцидента и поиск запросов субъектов данных, чтобы письменные процедуры работали в условиях реальных сроков.