授权政策 · 最后更新日期:2026年8月18日如有疑问?请联系 DeskGate

同意不等同于授权

法律依据 解释为何可能处理个人数据。 透明度 向受影响的人解释处理过程。 技术授权 控制哪些管理员或技术人员可以使用 DeskGate 功能。这些要求相互配合,但彼此并不替代。

在雇佣关系中,如果拒绝同意可能导致不利后果,或者同意无法自由撤回,则该同意可能无效。客户必须根据适用的隐私、雇佣、通信、监控和集体劳动法规确定正确的法律依据。DeskGate 不为客户做出此项决定。

有效同意(如适用)

同意请求应与无关条款分开,使用清晰易懂的语言,明确说明目的和数据,并基于真实选择。记录获取同意的时间和方式,以及适用的通知。提供与给予同意一样便捷的撤回途径,并在有效同意撤回时停止基于同意的处理,除非存在其他独立的合法依据。

管理员授权

分配指定账户并采用最小权限原则创建角色。切勿共享凭据,也不要仅仅因为界面提供了某些功能就允许技术人员使用这些功能。定期审查公司和客户的权限边界、设备范围、连接权限、证据访问权限、导出权限、策略变更以及部署权限。

远程支持预期

告知用户何时可能进行交互式访问、技术人员可以执行哪些操作,以及会话是否会被录制或报告。在政策或法律要求的情况下,应采用公开审批流程。无人值守访问应有明确的运行需求证明,并辅以更严格的控制措施、限制技术人员数量、明确设备范围以及定期审查。

撤销和角色变更

当雇佣关系、职责、客户分配或支持需求发生变化时,应立即撤销访问权限。禁用不活跃帐户,并收回受管设备或凭据。撤销流程应涵盖活动会话、安装包、导出记录、API 或数据库访问权限、本地副本以及持续的保密义务。

客户责任

客户负责提供通知、在选择同意方式且法律允许的情况下获得有效同意、记录其他法律依据、配置权限、回应异议或撤回,以及防止未经授权的监控或远程访问。DeskGate 产品控制功能有助于实施,但不能取代管理层审批、员工沟通或法律分析。

联系 DeskGate

授权记录和控制测试

维护一份授权登记册,其中应包含每个特权用户、雇主或客户的信息,包括其分配的角色、获准的公司和组、已批准的功能、审批所有者、生效日期、审核日期和撤销日期。诸如隐藏或无人值守访问、键盘记录、文件收集、命令、脚本、软件部署、导出、阻止和 USB 限制等高影响力功能应单独考虑,而不是捆绑到通用管理员角色中。

使用代表性账户测试权限。经理不应自动获得技术支持权限,支持技术人员也不应自动获得员工数据或客户范围报告。服务提供商必须将客户环境隔离,并在连接前确认客户和设备是否正确。临时访问权限应尽可能自动过期,或在任务完成后立即移除。

如果依赖用户同意,则应保留同意文本、语言、版本、时间戳、方式、身份信息和撤回历史记录。不要将无关的利益与可选的监控服务挂钩。如果在撤回后基于其他合法依据继续进行数据处理,则应解释该依据及其范围,而不是假装撤回无效。投诉和异议应提交给公正的审核员。定期审核应比对审批记录、产品角色、实际使用情况、支持报告、离职员工、调岗员工和客户分配情况。

授权必须确保授权人和使用授权的技术人员都能理解。避免使用诸如“完全访问权限”之类的模糊标签,而应同时提供对屏幕控制、文件、命令、脚本、部署、录制或无人值守操作的详细说明。当授权目的、设备所有者、客户关系或技术范围发生重大变更时,应确认已更新的授权。