Privatsphäre und Datenschutz

GoMyid- und DSGVO-Verantwortlichkeiten

GoMyid bietet Bereitstellungs- und Verwaltungsfunktionen, die das Datenschutzprogramm eines Kunden unterstützen können. Die Einhaltung hängt vom Zweck, der Konfiguration, den Vereinbarungen, der Rechtsgrundlage, den Mitteilungen, der Aufbewahrung, den Sicherheitsmaßnahmen und dem Umgang mit individuellen Rechten des Kunden ab.

Dokumentumfang

Gültig ab 15. August 2026. Auf dieser Seite werden allgemeine Überlegungen zu GoMyid-Produkten und -Services erläutert. Es handelt sich nicht um eine Rechtsberatung, eine Zertifizierung oder eine bedingungslose Aussage darüber, dass jede Kundenbereitstellung konform ist.

Organisationen sollten unabhängige Rechtsberatung für ihre Verarbeitungsaktivitäten und die geltenden Gerichtsbarkeiten einholen.

Rollen hängen vom Kontext ab

Identifizieren Sie, wer den Zweck und die Mittel der Verarbeitung bestimmt

Die richtige Verantwortlichkeits-, Mitverantwortlichkeits- oder Auftragsverarbeiteranalyse hängt von der gewählten Dienstleistung, den beteiligten Daten, den Vertragsbedingungen und der Art und Weise ab, wie der Kunde GoMyid nutzt.

Verantwortlichkeiten des Kunden

Kunden bestimmen im Allgemeinen, warum ihre Mitarbeiter, Auftragnehmer oder Supportteams Remotedesktop verwenden und welche Computer, Benutzer, Datensätze und Geschäftssysteme beteiligt sind. Kunden sind dafür verantwortlich, eine rechtmäßige Grundlage zu bestätigen, erforderliche Mitteilungen bereitzustellen, den Zugriff einzuschränken, die Aufbewahrung zu konfigurieren, auf Rechteanfragen zu reagieren und Überwachungs- oder arbeitsrechtliche Anforderungen zu bewerten.

Verantwortlichkeiten von DeskGate

DeskGate LLC verarbeitet Informationen gemäß dem ausgewählten Dienst und der geltenden Vereinbarung. Wenn DeskGate personenbezogene Daten für einen Kunden verarbeitet, sollten der Vertragsumfang, dokumentierte Anweisungen, Sicherheitsverpflichtungen, Supportverantwortungen und alle anwendbaren Datenverarbeitungsbedingungen diese Beziehung definieren.

Datenzuordnung

Informieren Sie sich über die Bereitstellungsprozesse

Eine GoMyid-Bereitstellung kann Konto- und Administratorinformationen, Gerätekennungen, Verbindungsinformationen, Netzwerkinformationen, Betriebsereignisse, Supportkommunikation, Lizenzinformationen und Datensätze umfassen, die durch aktivierte Verwaltungs- oder Berichtsfunktionen generiert werden.

Der genaue Datensatz variiert je nach Produktversion, Bereitstellungsmodell, aktivierten Funktionen, Konfiguration und Kundennutzung. Kunden sollten ihren tatsächlichen Datenfluss dokumentieren, anstatt sich auf eine generische Liste zu verlassen.

Zweckbindung

Definieren Sie, warum jede Kategorie benötigt wird, und vermeiden Sie die Wiederverwendung von Fernzugriffsdatensätzen für einen inkompatiblen, nicht offengelegten Zweck.

Datenminimierung

Aktivieren und speichern Sie nur Informationen, die für den Zugriff, den Support, die Sicherheit, die Verantwortlichkeit und die dokumentierten Verpflichtungen angemessenerweise erforderlich sind.

Genauigkeit

Pflegen Sie Prozesse zur Korrektur relevanter Konto-, Geräte- und Verwaltungsinformationen, wenn diese ungenau sind.

Speicherbeschränkung

Legen Sie Aufbewahrungsfristen nach Kategorie und Zweck fest und löschen oder anonymisieren Sie die Informationen dann sicher, wenn eine Aufbewahrung nicht mehr gerechtfertigt ist.

GoMyid-Verwaltungsansicht mit verborgenen vertraulichen Informationen

Cloud und On-Premise

Durch die Bereitstellung wird die Zuständigkeitszuordnung geändert

Wolke: Kunden sollten die Bedingungen für gehostete Dienste, die Kontoverwaltung, die anwendbaren Verarbeitungsstandorte, den Support-Workflow, die Aufbewahrungsoptionen, die Sicherheitskontrollen und die vertraglichen Datenverarbeitungsbestimmungen überprüfen.

Vor Ort: Kunden wählen und betreiben die Hosting-Umgebung und kontrollieren im Allgemeinen die Datenbank, das Netzwerk, Backups, den Administratorzugriff, die Aufbewahrung und den Löschprozess. Durch diese zusätzliche Kontrolle entsteht auch eine direkte Verantwortung für die Sicherheit und Governance der Infrastruktur.

Keines der beiden Modelle beseitigt die Notwendigkeit einer Rechtsgrundlage, angemessener Mitteilungen, Zugriffsdisziplin, dokumentierter Aufbewahrung, Vorfallbehandlung und Verfahren zur Anforderung von Rechten.

Anfragen von betroffenen Personen

Bereiten Sie einen verifizierten und dokumentierten Reaktionsprozess vor

1

Empfangen und überprüfen

Erfassen Sie die Anfrage, überprüfen Sie die Identität entsprechend und bestätigen Sie die Organisation, die für die entsprechende Verarbeitung verantwortlich ist.

2

Lokalisieren und beurteilen

Durchsuchen Sie relevante Systeme und Backups, ermitteln Sie, welche Rechte gelten, und identifizieren Sie Informationen, die andere Personen betreffen oder rechtliche Einschränkungen.

3

Handeln Sie sicher

Bereitstellung, Berichtigung, Einschränkung, Löschung oder sonstige Verarbeitung von Informationen im Rahmen eines genehmigten Prozesses, sofern dies gesetzlich vorgeschrieben ist.

4

Dokumentieren Sie die Antwort

Notieren Sie die Entscheidung, den Zeitpunkt, die Mitteilungen, Ausnahmen und den verantwortlichen Prüfer, ohne unnötige Beweise aufzubewahren.

Governance-Anforderungen

Rechtsgrundlage, Bekanntmachungen und Arbeitsplatzüberwachung

Organisationen sollten eine Rechtsgrundlage schaffen, bevor sie personenbezogene Daten über Remote-Desktop-Vorgänge verarbeiten. Eine Einwilligung ist nicht automatisch angemessen, insbesondere wenn ein Machtungleichgewicht, etwa in einem Arbeitsverhältnis, besteht. Datenschutzhinweise sollten relevante Zwecke, Kategorien, Empfänger, Aufbewahrung, Rechte und Kontaktwege klar erläutern. Wenn die Aktivitätsüberprüfung einer Mitarbeiterüberwachung gleichkommen könnte, sollte die Organisation die Notwendigkeit, Verhältnismäßigkeit, lokale Beschäftigungsanforderungen und die Notwendigkeit einer Datenschutz-Folgenabschätzung prüfen.

Sicherheit und Reaktion auf Vorfälle

Geeignete Maßnahmen können Zugriffskontrolle, Verschlüsselung bei der Übertragung, Endpunktsicherheit, Infrastrukturhärtung, Protokollierung, Backup-Schutz, Schwachstellenmanagement, Personalschulung, Anbieter-Governance und getestete Vorfallverfahren umfassen. Kunden sollten festlegen, wie mutmaßliche Vorfälle im Zusammenhang mit personenbezogenen Daten identifiziert, eingedämmt, bewertet, dokumentiert, eskaliert und gemeldet werden. Mitteilungspflichten und -fristen richten sich nach der Sachlage und dem anwendbaren Recht.

Internationale Überweisungen und Dienstleister

Kunden sollten relevante Verarbeitungsstandorte und alle an der vollständigen Bereitstellung beteiligten Dienstleister identifizieren. Wenn personenbezogene Daten zwischen verschiedenen Gerichtsbarkeiten übertragen werden, sollten Organisationen den geltenden Übertragungsmechanismus, vertragliche Schutzmaßnahmen, Risikobewertung und ergänzende Maßnahmen bewerten. Durch On-Premise-Hosting kann ein Kunde eine bessere Standortkontrolle erhalten, vom Kunden ausgewähltes Hosting, Support-Zugriff, Backups und Integrationen müssen jedoch noch bewertet werden.

Vertragsdokumentation

Geltende Vereinbarungen sollten den Leistungsumfang, die Vertraulichkeit, die Sicherheitsverantwortung, die Verarbeitungsanweisungen, die Unterstützung, die Löschung oder Rückgabe, die Zusammenarbeit bei Vorfällen und gegebenenfalls Prüfinformationen beschreiben. Kontaktieren Sie GoMyid vor der Bereitstellung, wenn Ihre Beschaffungs- oder Datenschutzprüfung eine vertragliche Datenverarbeitungsdokumentation erfordert.

Ordnen Sie GoMyid Ihrem Datenschutzprogramm zu

Teilen Sie uns Ihr Bereitstellungsmodell, Ihre Standorte, Benutzergruppen, aktivierten Funktionen und vertraglichen Überprüfungsanforderungen mit.