Privatliv og databeskyttelse

GoMyid og GDPR ansvar

GoMyid leverer implementerings- og administrationsfunktioner, der kan understøtte en kundes databeskyttelsesprogram. Overholdelse afhænger af kundens formål, konfiguration, aftaler, lovgrundlag, meddelelser, opbevaring, sikkerhedsforanstaltninger og håndtering af individuelle rettigheder.

Dokumentets omfang

Gælder 15. august 2026. Denne side forklarer generelle GoMyid-produkt- og serviceovervejelser. Det er ikke juridisk rådgivning, en certificering eller en ubetinget erklæring om, at enhver kundeimplementering er kompatibel.

Organisationer bør indhente uafhængig juridisk rådgivning til deres behandlingsaktiviteter og gældende jurisdiktioner.

Roller afhænger af kontekst

Identificer, hvem der bestemmer formålet med og midlerne til behandlingen

Den korrekte dataansvarlige, fælles dataansvarlige eller databehandleranalyse afhænger af den valgte service, de involverede data, kontraktvilkår og hvordan kunden bruger GoMyid.

Kundeansvar

Kunder bestemmer generelt, hvorfor deres personale, kontrahenter eller supportteams bruger fjernskrivebord, og hvilke computere, brugere, registreringer og forretningssystemer, der er involveret. Kunder er ansvarlige for at bekræfte et lovligt grundlag, give påkrævede meddelelser, begrænse adgangen, konfigurere opbevaring, svare på rettighedsanmodninger og evaluere overvågnings- eller ansættelsesretlige krav.

DeskGate ansvar

DeskGate LLC håndterer information i henhold til den valgte service og gældende aftale. Hvor DeskGate behandler personoplysninger for en kunde, bør det kontraktlige omfang, dokumenterede instruktioner, sikkerhedsforpligtelser, supportansvar og eventuelle gældende databehandlingsvilkår definere dette forhold.

Datakortlægning

Ved, hvad implementeringsprocesserne foregår

En GoMyid-implementering kan involvere konto- og administratoroplysninger, enhedsidentifikatorer, forbindelsesoplysninger, netværksoplysninger, driftshændelser, supportkommunikation, licensoplysninger og registreringer genereret af aktiverede administrations- eller rapporteringsfunktioner.

Det nøjagtige datasæt varierer efter produktversion, implementeringsmodel, aktiverede funktioner, konfiguration og kundebrug. Kunder bør dokumentere deres faktiske dataflow i stedet for at stole på en generisk liste.

Formålsbegrænsning

Definer, hvorfor hver kategori er nødvendig, og undgå at genbruge fjernadgangsregistreringer til et inkompatibelt, uoplyst formål.

Dataminimering

Aktiver og behold kun oplysninger, der med rimelighed er nødvendige for adgang, support, sikkerhed, ansvarlighed og dokumenterede forpligtelser.

Nøjagtighed

Vedligehold processer for at rette relevante konto-, enheds- og administrative oplysninger, når de er unøjagtige.

Opbevaringsbegrænsning

Indstil opbevaringsperioder efter kategori og formål, og slet eller anonymiser derefter oplysninger sikkert, når opbevaring ikke længere er berettiget.

GoMyid-styringsvisning med følsomme oplysninger skjult

Cloud og On-Premise

Implementering ændrer ansvarskortet

Sky: Kunder bør gennemgå de hostede servicevilkår, kontoadministration, relevante behandlingssteder, supportarbejdsgange, valg af opbevaring, sikkerhedskontroller og kontraktlige databehandlingsbestemmelser.

On-Premise: Kunder vælger og driver hostingmiljøet og styrer generelt databasen, netværket, sikkerhedskopier, administratoradgang, opbevaring og sletning. Denne yderligere kontrol skaber også direkte ansvar for infrastruktursikkerhed og -styring.

Ingen af modellerne fjerner behovet for et lovligt grundlag, passende meddelelser, adgangsdisciplin, dokumenteret opbevaring, hændelseshåndtering og rettighedsanmodningsprocedurer.

Anmodninger om datasubjekter

Forbered en verificeret og dokumenteret svarproces

1

Modtag og bekræft

Registrer anmodningen, bekræft identiteten forholdsmæssigt, og bekræft den organisation, der er ansvarlig for den relevante behandling.

2

Find og vurder

Søg i relevante systemer og sikkerhedskopier, afgør, hvilke rettigheder der gælder, og identificer oplysninger, der involverer andre personer eller juridiske begrænsninger.

3

Handle sikkert

Give, rette, begrænse, slette eller på anden måde håndtere oplysninger gennem en godkendt proces, hvor det er lovligt påkrævet.

4

Dokumenter svaret

Registrer beslutning, timing, kommunikation, undtagelser og ansvarlig korrekturlæser uden at gemme unødvendige beviser.

Governance krav

Lovgrundlag, meddelelser og arbejdspladsovervågning

Organisationer bør etablere et lovligt grundlag, før de behandler personoplysninger via fjernskrivebordsoperationer. Samtykke er ikke automatisk passende, især når der er magtubalance, såsom et ansættelsesforhold. Bekendtgørelser om beskyttelse af personlige oplysninger bør klart forklare relevante formål, kategorier, modtagere, opbevaring, rettigheder og kontaktveje. Hvis aktivitetsgennemgang kunne udgøre medarbejderovervågning, bør organisationen vurdere nødvendighed, proportionalitet, lokale ansættelseskrav, og om en konsekvensanalyse af databeskyttelse er påkrævet.

Sikkerhed og hændelsesberedskab

Passende foranstaltninger kan omfatte adgangskontrol, kryptering under transit, slutpunktssikkerhed, infrastrukturhærdning, logning, backupbeskyttelse, sårbarhedsstyring, personaleuddannelse, leverandørstyring og testede hændelsesprocedurer. Kunder bør definere, hvordan formodede persondatahændelser identificeres, indesluttes, vurderes, dokumenteres, eskaleres og underrettes. Underretningspligter og -frister afhænger af fakta og gældende lovgivning.

Internationale overførsler og tjenesteudbydere

Kunder bør identificere relevante behandlingssteder og eventuelle tjenesteudbydere, der er involveret i deres komplette implementering. Hvor personoplysninger overføres på tværs af jurisdiktioner, bør organisationer evaluere den gældende overførselsmekanisme, kontraktlige sikkerhedsforanstaltninger, risikovurdering og supplerende foranstaltninger. On-Premise hosting kan give en kunde større lokationskontrol, men kundevalgt hosting, supportadgang, backups og integrationer skal stadig vurderes.

Kontraktlig dokumentation

Gældende aftaler bør beskrive serviceomfang, fortrolighed, sikkerhedsansvar, behandlingsinstruktioner, assistance, sletning eller returnering, hændelsessamarbejde og revisionsoplysninger, hvor det er nødvendigt. Kontakt GoMyid før implementering, hvis dit indkøb eller din privatlivsgennemgang kræver kontraktlig databehandlingsdokumentation.

Tilknyt GoMyid til dit databeskyttelsesprogram

Fortæl os din implementeringsmodel, placeringer, brugergrupper, aktiverede funktioner og krav til kontraktgennemgang.