数据最小化和保留仅配置为实现已记录用途所需的模块和证据。尽可能应用更窄的范围、时间表、分组、分类或策略。为数据库记录、屏幕截图、导出文件、备份、USB事件、支持日志和其他证据设定明确的保留期限。在符合法律保存要求的前提下,当已批准的用途到期时,删除或匿名化信息。
安全性和自托管客户可控制部署基础设施、数据库访问、网络边界、备份、恢复、管理员帐户和物理安全。应采用强身份验证、最小权限原则、受支持的加密方式、安全配置、补丁程序、日志记录、事件响应和定期访问审查。自托管虽然提供了控制权,但并不能免除客户的安全责任。
数据主体权利数据控制者需要制定访问、更正、删除、限制、异议、数据可移植性(如适用)以及投诉处理流程。DeskGate 的功能和数据库管理可以辅助数据检索,但数据控制者仍需评估身份、范围、豁免、第三方权利、法律保留以及回复期限。所有请求均应从收到到完成全程记录。
调动、供应商和事件审查所有可能涉及个人数据的供应商或支持安排。必要时使用合同和传输保障措施。建立事件处理流程,涵盖遏制、证据收集、风险评估、处理者向控制者通知、在适用情况下通知主管或个人、纠正措施以及经验教训。