YÖNETİME GÖRE GİZLİLİK

GDPR Uyumluluğu

GDPR Kapsamında Sorumlu Çalışan İzlemeyi Destekleyin

DeskGate, gizlilik bilincine sahip dağıtımı destekleyebilen, kendi altyapınızda çalışan teknik özellikler sağlar. Her müşteri, yasal dayanağını, amacını, bildirimlerini, orantılılığını, saklama ve veri sahibi prosedürlerini belirlemekten sorumlu olmaya devam eder.

DeskGatekendi altyapınızda çalışan DenetimAçık kapsam · sorumlu erişim · belgelenmiş inceleme
Uyumluluğa genel bakış · Son güncelleme: 18 Ağustos 2026Sorularınız mı var? DeskGate ile İletişime Geçin

Görevler ve Sorumluluklar

GDPR uyumluluğu bir yazılım ayarı değil, kurumsal bir programdır.

Müşteri normalde çalışan veya uç nokta bilgilerinin DeskGate ortamında neden ve nasıl işlendiğini belirler ve dolayısıyla denetleyici olarak hareket eder. DeskGate, müşteri verilerini içeren sözleşmeli destek sağlarken işleyici olarak hareket edebilir. Web sitesi sorguları, hesap yönetimi, ticari iletişimler ve kendi ticari kayıtlarımız için DeskGate bağımsız bir denetleyici olarak hareket edebilir.

Müşteriler, izleme başlamadan önce uygun bir yasal dayanağı belirlemelidir. İş ilişkisindeki dengesizlik nedeniyle çalışanın rızası özgürce verilemeyebilir; otomatik veya tek yasal dayanak olarak görülmemelidir. Kuruluşlar kendi yetki alanlarına, iş gücüne, toplu düzenlemelere ve amaçlanan işlemeye uygun tavsiye almalıdır.

Pratik Bir GDPR Dağıtım Çerçevesi

01

Amacı tanımlayın

Belirli iş ihtiyacını belgeleyin ve buna katkıda bulunmayan tahsilatı reddedin.

02

Gerekliliği değerlendirin

Daha az müdahaleci alternatifleri karşılaştırın ve yüksek riskin muhtemel olduğu yerlerde bir DPIA'yı tamamlayın.

03

İnsanları bilgilendirin

Kategorileri, amaçları, temeli, erişimi, saklamayı ve hakları kapsayan net bildirimler sağlayın.

04

Erişimi sınırlayın

Rolleri sorumluluğa göre atayın ve yönetici ayrıcalıklarını ve etkinliğini düzenli olarak gözden geçirin.

05

Sonuçları inceleyin

İnsan bağlamını kullanın, yanlışlıkları araştırın ve yalnızca otomatikleştirilmiş istihdam kararlarından kaçının.

Verileri en aza indirme ve saklama

Yalnızca belgelenen amaç için gereken modülleri ve kanıtları yapılandırın. Mümkün olan yerlerde daha dar kapsam, programlar, gruplar, sınıflandırmalar veya politikalar uygulayın. Veritabanı kayıtları, ekran görüntüleri, dışa aktarmalar, yedeklemeler, USB etkinlikleri, destek günlükleri ve diğer kanıtlar için tanımlanmış saklama süreleri ayarlayın. Onaylanan amacın süresi dolduğunda, yasal koruma gereksinimlerine tabi olarak bilgileri silin veya anonimleştirin.

Güvenlik ve kendi kendine barındırma

Müşteriler dağıtım altyapısını, veritabanı erişimini, ağ sınırlarını, yedeklemeleri, kurtarmayı, yönetici hesaplarını ve fiziksel güvenliği kontrol eder. Güçlü kimlik doğrulama, en az ayrıcalık, desteklenen şifreleme, güvenli yapılandırma, düzeltme eki uygulama, günlük kaydı, olaylara yanıt ve periyodik erişim incelemesi kullanın. Kendi kendine barındırma, kontrol sağlar ancak müşterinin güvenlik yükümlülüklerini ortadan kaldırmaz.

Veri sahibi hakları

Denetleyicilerin erişim, düzeltme, silme, kısıtlama, itiraz, uygulanabilir olduğunda taşınabilirlik ve şikayetler için prosedürlere ihtiyacı vardır. DeskGate yetenekleri ve veri tabanı yönetimi, erişime yardımcı olabilir ancak kontrolör kimliği, kapsamı, muafiyetleri, üçüncü taraf haklarını, yasal bekletmeleri ve yanıt son tarihlerini değerlendirir. Talepler, alındığı andan tamamlanmasına kadar belgelenmelidir.

Aktarımlar, satıcılar ve olaylar

Kişisel verileri içerebilecek her tedarikçi veya destek düzenlemesini inceleyin. Gerektiğinde sözleşmeleri ve transfer korumalarını kullanın. Sınırlama, kanıt, risk değerlendirmesi, işleyiciden kontrolöre bildirim, uygun olduğu durumlarda otorite veya bireysel bildirim, düzeltici eylem ve öğrenilen dersleri kapsayan bir olay sürecini sürdürün.

DeskGate'i Uyumluluk Programınız Çevresinde Yapılandırın

Müşteriler nitelikli gizlilik ve iş hukuku danışmanlarına başvurmalıdır. Ürün bilgileri hukuki tavsiye niteliğinde değildir.

Demo Talep Edin

Denetleyiciler için Operasyonel Kontrol Listesi

DeskGate modüllerini, etkilenen konumları ve ekipleri, kişisel veri kategorilerini, alıcıları, saklamayı, güvenlik önlemlerini ve uluslararası aktarımları tanımlayan canlı bir işleme kaydını tutun. Organizasyonel değişiklikler, ürün güncellemeleri, yeni raporlar veya genişletilmiş uç nokta kapsamı sonrasında bu kaydı yeniden ziyaret edin. Katılımlarının gerekli veya yararlı olduğu durumlarda veri koruma görevlisini, çalışan temsilcilerini, insan kaynaklarını, bilgi güvenliğini ve hukuk danışmanlarını dahil edin.

Yöneticileri, verimlilik etiketlerini performansın objektif ölçüleri olarak yorumlamamaları konusunda eğitin. Uygulama ve web sitesi kategorileri eksik olabilir, zaman kayıtları teknik veya operasyonel koşulları yansıtabilir ve cihaz kullanıcısı varsayılan kişi olmayabilir. Bir rapor veya uyarıdan doğrulamaya, bağlamsal incelemeye, yanıt verme fırsatına ve orantılı bir sonuca kadar belgelenmiş bir yol oluşturun. Dar anlamda tanımlanmış bir yasal ihtiyaç gözden geçirilmedikçe, özel kategorideki verilerden ve özel iletişimlerden kaçının.

Bir müşteri DeskGate'ten destek istediğinde, gerekli minimum teşhis bilgilerini sağlayın, kimlik bilgilerini ve ilgisiz kişisel verileri kaldırın, onaylı güvenli kanalları kullanın ve sınırlı bir süre için erişime izin verin. Yardımı kimin istediğini kaydedin ve çözümden sonra erişimi kapatın. Yazılı prosedürlerin gerçek son tarihler altında işlemesi için geri yükleme, silme, hesap iptali, olay üst kademeye iletme ve veri sahibi talep aramalarını periyodik olarak test edin.

Uyumluluk aynı zamanda kanıt gerektirir. Onayları, bildirimleri, eğitimi, erişim incelemelerini, yapılandırma kararlarını, silme kayıtlarını, olayları, talepleri ve düzeltici eylemleri liderliğe, denetçilere, denetim yetkililerine ve etkilenen kişilere açıklanabilecek bir biçimde saklayın. İnceleme tarihlerini ve sahiplerini atayın, böylece belgeler güncelliğini kaybetmiş bir lansman planı yerine gerçek operasyonu yansıtsın.