Yetkilendirme politikası · Son güncelleme: 18 Ağustos 2026Sorularınız mı var? DeskGate ile İletişime Geçin

Onay, Yetkilendirmeyle Aynı Değildir

Yasal dayanak , kişisel verilerin neden işlenebileceğini açıklar. Şeffaflık , etkilenen kişilere işleme sürecini açıklar. Teknik yetkilendirme hangi yöneticinin veya teknisyenin DeskGate özelliğini kullanabileceğini kontrol eder. Bu gereksinimler birlikte çalışır ancak biri diğerinin yerini almaz.

İş ilişkilerinde, rızanın reddedilmesinin dezavantaj yaratabileceği veya serbestçe geri alınamayacağı durumlarda rıza geçersiz olabilir. Müşteriler, geçerli gizlilik, istihdam, iletişim, gözetim ve toplu çalışma kuralları kapsamında doğru yasal dayanağı belirlemelidir. DeskGate bu belirlemeyi müşteri adına yapmaz.

Kullanıldığı yerde geçerli izin

Bir rıza talebi ilgisiz terimlerden ayrı olmalı, anlaşılır bir dille yazılmalı, amaç ve verilere ilişkin spesifik olmalı ve gerçek bir seçimle desteklenmelidir. Ne zaman ve nasıl elde edildiğini ve hangi bildirimin uygulandığını kaydedin. Onay vermek kadar kolay bir geri çekme yolu sağlayın ve geçerli bir onay geri çekildiğinde, bağımsız olarak başka bir yasal dayanak geçerli olmadığı sürece, onaya dayalı işlemeyi durdurun.

Yönetici yetkilendirmesi

Adlandırılmış hesaplara ve en az ayrıcalıklı roller atayın. Kimlik bilgilerini paylaşmayın veya sırf arayüz bunları kullanılabilir kılıyor diye teknisyenlerin yetenekleri kullanmasına izin vermeyin. Şirket ve müşteri sınırlarını, cihaz kapsamını, bağlantı haklarını, kanıt erişimini, dışa aktarma ayrıcalıklarını, politika değişikliklerini ve dağıtım yetkisini düzenli olarak inceleyin.

Uzaktan destek beklentileri

Kullanıcılara etkileşimli erişimin ne zaman gerçekleşebileceğini, teknisyenin neler yapabileceğini ve bir oturumun kaydedilip kaydedilmediğini veya raporlanıp raporlanmadığını bildirin. Politikanın veya yasanın gerektirdiği durumlarda görünür onayı kullanın. Gözetimsiz erişimin belgelenmiş bir operasyonel ihtiyacı, daha güçlü kontrolleri, sınırlı teknisyenleri, net cihaz kapsamını ve periyodik incelemeyi içermesi gerekir.

İptal ve rol değişikliği

İstihdam, sorumluluk, müşteri ataması veya destekte değişiklik yapılması gerektiğinde erişimi derhal kaldırın. Hareketsiz hesapları devre dışı bırakın ve yönetilen cihazları veya kimlik bilgilerini kurtarın. İptal süreci, etkin oturumları, kurulum paketlerini, dışa aktarılan kayıtları, API veya veritabanı erişimini, yerel kopyaları ve devam eden gizlilik yükümlülüklerini kapsamalıdır.

Müşteri Sorumluluğu

Müşteriler, bildirimlerin sağlanmasından, onayın seçildiği ve yasal olarak uygun olduğu durumlarda geçerli onayın alınmasından, alternatif yasal dayanakların belgelenmesinden, iznin yapılandırılmasından, itirazlara veya geri çekilmelere yanıt verilmesinden ve yetkisiz izleme veya uzaktan erişimin önlenmesinden sorumludur. DeskGate ürün kontrolleri uygulamaya yardımcı olur ancak yönetim onayının, iş gücü iletişiminin veya yasal analizin yerini alamaz.

DeskGate ile İletişime Geçin

Yetkilendirme Kayıtları ve Kontrol Testi

Her ayrıcalıklı kullanıcıyı, işvereni veya müşteriyi, atanan rolü, izin verilen şirketleri ve grupları, onaylanmış işlevleri, onaylayan sahibi, geçerlilik tarihini, inceleme tarihini ve iptal tarihini tanımlayan bir yetkilendirme kaydını tutun. Gizli veya gözetimsiz erişim, klavye kanıtları, dosya toplama, komutlar, komut dosyaları, yazılım dağıtımı, dışa aktarmalar, engelleme ve USB kısıtlamaları gibi yüksek etkili özellikler, genel bir yönetici rolünde bir araya getirilmek yerine ayrı olarak ele alınmalıdır.

Temsilci hesaplarıyla izni test edin. Bir yönetici otomatik olarak teknik destek yetkileri almamalı ve bir destek teknisyeni otomatik olarak iş gücü kanıtlarını veya müşteri çapındaki raporları almamalıdır. Servis sağlayıcılar, müşteri ortamlarını ayrı tutmalı ve bağlantı öncesinde doğru müşteri ve cihazı onaylamalıdır. Geçici erişim mümkün olduğunda otomatik olarak sona ermeli veya görevden hemen sonra kaldırılmalıdır.

Onaya dayanılıyorsa izin metnini, dilini, sürümünü, zaman damgasını, yöntemini, kimliğini ve geri çekilme geçmişini saklayın. İlgisiz bir faydayı isteğe bağlı izleme şartına bağlamayın. İşlemenin başka bir yasal dayanak kapsamında geri çekilme sonrasında da devam etmesi halinde, geri çekilmenin hiçbir etkisi olmadığını iddia etmek yerine bu dayanağı ve kapsamını açıklayın. Şikayet ve itirazlar tarafsız bir incelemeciye ulaşmalıdır. Düzenli denetimler onay kayıtlarını, ürün rollerini, fiili kullanımı, destek raporlarını, işten ayrılanları, transfer edilen çalışanları ve müşteri atamalarını karşılaştırmalıdır.

Yetki, onu veren kişi ve onu kullanan teknisyen için anlaşılır olmalıdır. Ekran kontrolü, dosyalar, komutlar, komut dosyaları, dağıtım, kayıt veya gözetimsiz çalışmaya ilişkin bir açıklama olmadan tam erişim gibi belirsiz etiketlerden kaçının. Amaç, cihaz sahibi, müşteri ilişkisi veya teknik kapsam önemli ölçüde değiştiğinde yenilenen yetkiyi onaylayın.