Προστασία απορρήτου και δεδομένων

Ευθύνες GoMyid και GDPR

Το GoMyid παρέχει δυνατότητες ανάπτυξης και διαχείρισης που μπορούν να υποστηρίξουν το πρόγραμμα προστασίας δεδομένων ενός πελάτη. Η συμμόρφωση εξαρτάται από το σκοπό, τη διαμόρφωση, τις συμφωνίες, τη νόμιμη βάση, τις ειδοποιήσεις, τη διατήρηση, τα μέτρα ασφαλείας και τον χειρισμό των ατομικών δικαιωμάτων του πελάτη.

Πεδίο εφαρμογής εγγράφου

Σε ισχύ από τις 15 Αυγούστου 2026. Αυτή η σελίδα εξηγεί γενικά ζητήματα προϊόντων και υπηρεσιών GoMyid. Δεν είναι νομική συμβουλή, πιστοποίηση ή δήλωση άνευ όρων ότι κάθε ανάπτυξη πελάτη συμμορφώνεται.

Οι οργανισμοί θα πρέπει να λαμβάνουν ανεξάρτητες νομικές συμβουλές για τις δραστηριότητες επεξεργασίας και τις ισχύουσες δικαιοδοσίες τους.

Οι ρόλοι εξαρτώνται από το πλαίσιο

Προσδιορίστε ποιος καθορίζει τον σκοπό και τα μέσα επεξεργασίας

Η σωστή ανάλυση του ελεγκτή, του κοινού-ελεγκτή ή του επεξεργαστή εξαρτάται από την επιλεγμένη υπηρεσία, τα σχετικά δεδομένα, συμβατικούς όρους και τον τρόπο με τον οποίο ο πελάτης χρησιμοποιεί το GoMyid.

Ευθύνες πελατών

Οι πελάτες καθορίζουν γενικά γιατί το προσωπικό, οι εργολάβοι ή οι ομάδες υποστήριξης χρησιμοποιούν απομακρυσμένη επιφάνεια εργασίας και ποιοι υπολογιστές, χρήστες, αρχεία και επιχειρηματικά συστήματα εμπλέκονται. Οι πελάτες είναι υπεύθυνοι για την επιβεβαίωση μιας νόμιμης βάσης, την παροχή απαιτούμενων ειδοποιήσεων, τον περιορισμό της πρόσβασης, τη διαμόρφωση της διατήρησης, την ανταπόκριση σε αιτήματα δικαιωμάτων και την αξιολόγηση των απαιτήσεων παρακολούθησης ή εργατικού δικαίου.

Ευθύνες DeskGate

Η DeskGate LLC χειρίζεται πληροφορίες σύμφωνα με την επιλεγμένη υπηρεσία και την ισχύουσα συμφωνία. Όταν η DeskGate επεξεργάζεται προσωπικά δεδομένα για έναν πελάτη, το συμβατικό πεδίο εφαρμογής, οι τεκμηριωμένες οδηγίες, οι δεσμεύσεις ασφαλείας, οι ευθύνες υποστήριξης και τυχόν ισχύοντες όροι επεξεργασίας δεδομένων θα πρέπει να καθορίζουν αυτή τη σχέση.

Χαρτογράφηση δεδομένων

Γνωρίστε τι διαδικασίες ανάπτυξης

Μια ανάπτυξη GoMyid μπορεί να περιλαμβάνει πληροφορίες λογαριασμού και διαχειριστή, αναγνωριστικά συσκευής, πληροφορίες σύνδεσης, πληροφορίες δικτύου, λειτουργικά συμβάντα, επικοινωνίες υποστήριξης, πληροφορίες αδειοδότησης και εγγραφές που δημιουργούνται από ενεργοποιημένες δυνατότητες διαχείρισης ή αναφοράς.

Το ακριβές σύνολο δεδομένων διαφέρει ανάλογα με την έκδοση του προϊόντος, το μοντέλο ανάπτυξης, τις ενεργοποιημένες δυνατότητες, τη διαμόρφωση και τη χρήση του πελάτη. Οι πελάτες θα πρέπει να τεκμηριώνουν την πραγματική ροή δεδομένων τους αντί να βασίζονται σε μια γενική λίστα.

Περιορισμός σκοπού

Καθορίστε γιατί χρειάζεται κάθε κατηγορία και αποφύγετε την επαναχρησιμοποίηση εγγραφών απομακρυσμένης πρόσβασης για έναν ασυμβίβαστο, άγνωστο σκοπό.

Ελαχιστοποίηση δεδομένων

Ενεργοποιήστε και διατηρήστε μόνο τις πληροφορίες που είναι εύλογα απαραίτητες για πρόσβαση, υποστήριξη, ασφάλεια, λογοδοσία και τεκμηριωμένες υποχρεώσεις.

Ακρίβεια

Διατηρήστε διαδικασίες για τη διόρθωση σχετικών πληροφοριών λογαριασμού, συσκευής και διαχείρισης όταν είναι ανακριβείς.

Περιορισμός αποθήκευσης

Ορίστε περιόδους διατήρησης ανά κατηγορία και σκοπό και, στη συνέχεια, διαγράψτε με ασφάλεια ή ανωνυμοποιήστε τις πληροφορίες όταν η διατήρηση δεν δικαιολογείται πλέον.

Προβολή διαχείρισης GoMyid με απόκρυψη ευαίσθητων πληροφοριών

Cloud και On-Premise

Η ανάπτυξη αλλάζει τον χάρτη ευθύνης

Σύννεφο: Οι πελάτες θα πρέπει να εξετάσουν τους όρους της φιλοξενούμενης υπηρεσίας, τη διαχείριση του λογαριασμού, τις ισχύουσες τοποθεσίες επεξεργασίας, τη ροή εργασιών υποστήριξης, τις επιλογές διατήρησης, τους ελέγχους ασφαλείας και τις συμβατικές διατάξεις για την επεξεργασία δεδομένων.

On-Premise: Οι πελάτες επιλέγουν και λειτουργούν το περιβάλλον φιλοξενίας και γενικά ελέγχουν τη βάση δεδομένων, το δίκτυο, τα αντίγραφα ασφαλείας, την πρόσβαση διαχειριστή, τη διατήρηση και τη διαδικασία διαγραφής. Αυτός ο πρόσθετος έλεγχος δημιουργεί επίσης άμεση ευθύνη για την ασφάλεια και τη διακυβέρνηση της υποδομής.

Κανένα μοντέλο δεν καταργεί την ανάγκη για νόμιμη βάση, κατάλληλες ειδοποιήσεις, πειθαρχία πρόσβασης, τεκμηριωμένη διατήρηση, χειρισμό περιστατικών και διαδικασίες αίτησης δικαιωμάτων.

Αιτήματα υποκειμένων δεδομένων

Προετοιμάστε μια επαληθευμένη και τεκμηριωμένη διαδικασία απάντησης

1

Λήψη και επαλήθευση

Καταγράψτε το αίτημα, επαληθεύστε την ταυτότητα αναλογικά και επιβεβαιώστε τον οργανισμό που είναι υπεύθυνος για τη σχετική επεξεργασία.

2

Εντοπίστε και αξιολογήστε

Αναζητήστε σχετικά συστήματα και αντίγραφα ασφαλείας, προσδιορίστε ποια δικαιώματα ισχύουν και εντοπίστε πληροφορίες που αφορούν άλλα άτομα ή νομικούς περιορισμούς.

3

Ενεργήστε με ασφάλεια

Παρέχετε, διορθώνετε, περιορίζετε, διαγράφετε ή χειρίζεστε με άλλον τρόπο πληροφορίες μέσω μιας εγκεκριμένης διαδικασίας όπου απαιτείται από το νόμο.

4

Τεκμηριώστε την απάντηση

Καταγράψτε την απόφαση, το χρονοδιάγραμμα, τις ανακοινώσεις, τις εξαιρέσεις και τον υπεύθυνο αναθεωρητή χωρίς να διατηρείτε περιττά στοιχεία.

Απαιτήσεις διακυβέρνησης

Νόμιμη βάση, ειδοποιήσεις και παρακολούθηση του χώρου εργασίας

Οι οργανισμοί θα πρέπει να δημιουργήσουν μια νόμιμη βάση πριν από την επεξεργασία προσωπικών δεδομένων μέσω λειτουργιών απομακρυσμένης επιφάνειας εργασίας. Η συναίνεση δεν ενδείκνυται αυτόματα, ιδιαίτερα όταν υπάρχει ανισορροπία δυνάμεων, όπως μια εργασιακή σχέση. Οι σημειώσεις απορρήτου θα πρέπει να εξηγούν με σαφήνεια τους σχετικούς σκοπούς, κατηγορίες, παραλήπτες, διατήρηση, δικαιώματα και διαδρομές επικοινωνίας. Εάν η αναθεώρηση δραστηριότητας μπορεί να ισοδυναμεί με παρακολούθηση των εργαζομένων, ο οργανισμός θα πρέπει να αξιολογήσει την αναγκαιότητα, την αναλογικότητα, τις τοπικές απαιτήσεις απασχόλησης και εάν απαιτείται εκτίμηση επιπτώσεων στην προστασία δεδομένων.

Ασφάλεια και αντιμετώπιση περιστατικών

Τα κατάλληλα μέτρα μπορεί να περιλαμβάνουν έλεγχο πρόσβασης, κρυπτογράφηση κατά τη μεταφορά, ασφάλεια τελικού σημείου, σκλήρυνση της υποδομής, καταγραφή, προστασία αντιγράφων ασφαλείας, διαχείριση ευπάθειας, εκπαίδευση προσωπικού, διακυβέρνηση προμηθευτή και δοκιμασμένες διαδικασίες συμβάντων. Οι πελάτες θα πρέπει να καθορίσουν πώς εντοπίζονται, περιορίζονται, αξιολογούνται, τεκμηριώνονται, κλιμακώνονται και ειδοποιούνται τα ύποπτα περιστατικά προσωπικών δεδομένων. Τα καθήκοντα και οι προθεσμίες κοινοποίησης εξαρτώνται από τα γεγονότα και την ισχύουσα νομοθεσία.

Διεθνείς μεταφορές και πάροχοι υπηρεσιών

Οι πελάτες θα πρέπει να προσδιορίζουν τις σχετικές τοποθεσίες επεξεργασίας και τυχόν παρόχους υπηρεσιών που εμπλέκονται στην πλήρη ανάπτυξή τους. Όταν τα δεδομένα προσωπικού χαρακτήρα διαβιβάζονται σε διάφορες δικαιοδοσίες, οι οργανισμοί θα πρέπει να αξιολογούν τον εφαρμοστέο μηχανισμό μεταφοράς, τις συμβατικές διασφαλίσεις, την αξιολόγηση κινδύνου και τα συμπληρωματικά μέτρα. Η φιλοξενία On-Premise μπορεί να δώσει στον πελάτη μεγαλύτερο έλεγχο τοποθεσίας, αλλά η φιλοξενία που έχει επιλεγεί από τον πελάτη, η πρόσβαση υποστήριξης, τα αντίγραφα ασφαλείας και οι ενσωματώσεις πρέπει να αξιολογηθούν.

Συμβατικά έγγραφα

Οι ισχύουσες συμφωνίες θα πρέπει να περιγράφουν το εύρος της υπηρεσίας, την εμπιστευτικότητα, τις ευθύνες ασφαλείας, τις οδηγίες επεξεργασίας, τη βοήθεια, τη διαγραφή ή την επιστροφή, τη συνεργασία για περιστατικά και τις πληροφορίες ελέγχου όπου απαιτείται. Επικοινωνήστε με την GoMyid πριν από την ανάπτυξη, εάν η προμήθεια ή ο έλεγχος απορρήτου σας απαιτεί συμβατική τεκμηρίωση επεξεργασίας δεδομένων.

Αντιστοιχίστε το GoMyid στο πρόγραμμα προστασίας δεδομένων σας

Πείτε μας το μοντέλο ανάπτυξης, τις τοποθεσίες, τις ομάδες χρηστών, τις ενεργοποιημένες δυνατότητες και τις συμβατικές απαιτήσεις ελέγχου.