Privacidad y protección de datos

Responsabilidades de GoMyid y GDPR

GoMyid proporciona capacidades de implementación y administración que pueden respaldar el programa de protección de datos de un cliente. El cumplimiento depende del propósito, la configuración, los acuerdos, la base legal, los avisos, la retención, las medidas de seguridad y el manejo de los derechos individuales del cliente.

Alcance del documento

A partir del 15 de agosto de 2026. Esta página explica las consideraciones generales sobre los productos y servicios de GoMyid. No es un asesoramiento legal, una certificación o una declaración incondicional de que cada implementación del cliente cumple.

Las organizaciones deben obtener asesoramiento legal independiente para sus actividades de procesamiento y jurisdicciones aplicables.

Los roles dependen del contexto

Identificar quién determina la finalidad y los medios del tratamiento

El análisis correcto del responsable, corresponsable o encargado del tratamiento depende del servicio seleccionado, los datos involucrados, los términos contractuales y cómo el cliente utiliza GoMyid.

Responsabilidades del cliente

Los clientes generalmente determinan por qué su personal, contratistas o equipos de soporte utilizan el escritorio remoto y qué computadoras, usuarios, registros y sistemas comerciales están involucrados. Los clientes son responsables de confirmar una base legal, proporcionar los avisos requeridos, limitar el acceso, configurar la retención, responder a las solicitudes de derechos y evaluar los requisitos de supervisión o de la legislación laboral.

Responsabilidades de DeskGate

DeskGate LLC maneja la información de acuerdo con el servicio seleccionado y el acuerdo aplicable. Cuando DeskGate procesa datos personales de un cliente, el alcance contractual, las instrucciones documentadas, los compromisos de seguridad, las responsabilidades de soporte y cualquier término de procesamiento de datos aplicable deben definir esa relación.

Mapeo de datos

Conozca cuáles son los procesos de implementación

Una implementación de GoMyid puede involucrar información de cuenta y administrador, identificadores de dispositivos, información de conexión, información de red, eventos operativos, comunicaciones de soporte, información de licencias y registros generados por capacidades habilitadas de administración o generación de informes.

El conjunto de datos exacto varía según la versión del producto, el modelo de implementación, las funciones habilitadas, la configuración y el uso del cliente. Los clientes deben documentar su flujo de datos real en lugar de depender de una lista genérica.

Limitación de finalidad

Defina por qué es necesaria cada categoría y evite reutilizar registros de acceso remoto para un propósito incompatible y no divulgado.

Minimización de datos

Habilitar y conservar solo la información razonablemente necesaria para el acceso, soporte, seguridad, responsabilidad y obligaciones documentadas.

Precisión

Mantener procesos para corregir información relevante de cuentas, dispositivos y administrativa cuando sea inexacta.

Limitación de almacenamiento

Establezca períodos de retención por categoría y propósito, luego elimine o anonimice de forma segura la información cuando la retención ya no esté justificada.

Vista de gestión de GoMyid con información confidencial oculta

Nube y local

La implementación cambia el mapa de responsabilidad

Nube: Los clientes deben revisar los términos del servicio alojado, la administración de la cuenta, las ubicaciones de procesamiento aplicables, el flujo de trabajo de soporte, las opciones de retención, los controles de seguridad y las disposiciones contractuales de procesamiento de datos.

En las instalaciones: Los clientes seleccionan y operan el entorno de alojamiento y, en general, controlan la base de datos, la red, las copias de seguridad, el acceso del administrador, la retención y el proceso de eliminación. Este control adicional también crea responsabilidad directa por la seguridad y la gobernanza de la infraestructura.

Ninguno de los modelos elimina la necesidad de una base legal, avisos apropiados, disciplina de acceso, retención de documentos, manejo de incidentes y procedimientos de solicitud de derechos.

Solicitudes de interesados

Preparar un proceso de respuesta verificado y documentado.

1

Recibir y verificar

Registrar la solicitud, verificar proporcionalmente la identidad y confirmar la organización responsable del procesamiento correspondiente.

2

Localizar y evaluar

Busque sistemas y copias de seguridad relevantes, determine qué derechos se aplican e identifique información que involucre a otras personas o restricciones legales.

3

Actuar con seguridad

Proporcionar, corregir, restringir, eliminar o manejar información a través de un proceso aprobado cuando sea legalmente requerido.

4

Documentar la respuesta

Registre la decisión, el momento, las comunicaciones, las excepciones y el revisor responsable sin retener pruebas innecesarias.

Requisitos de gobernanza

Base jurídica, avisos y seguimiento del lugar de trabajo

Las organizaciones deben establecer una base legal antes de procesar datos personales mediante operaciones de escritorio remoto. El consentimiento no es automáticamente apropiado, particularmente cuando existe un desequilibrio de poder, como una relación laboral. Los avisos de privacidad deben explicar claramente los propósitos, categorías, destinatarios, retención, derechos y rutas de contacto relevantes. Si la revisión de la actividad pudiera equivaler a un seguimiento de los empleados, la organización debería evaluar la necesidad, la proporcionalidad, los requisitos laborales locales y si se requiere una evaluación del impacto de la protección de datos.

Seguridad y respuesta a incidentes

Las medidas apropiadas pueden incluir control de acceso, cifrado en tránsito, seguridad de terminales, refuerzo de infraestructura, registro, protección de respaldo, gestión de vulnerabilidades, capacitación del personal, gobernanza de proveedores y procedimientos de incidentes probados. Los clientes deben definir cómo se identifican, contienen, evalúan, documentan, escalan y notifican los incidentes sospechosos de datos personales. Las obligaciones y plazos de notificación dependen de los hechos y de la legislación aplicable.

Transferencias internacionales y proveedores de servicios

Los clientes deben identificar las ubicaciones de procesamiento relevantes y los proveedores de servicios involucrados en su implementación completa. Cuando los datos personales se transfieren entre jurisdicciones, las organizaciones deben evaluar el mecanismo de transferencia aplicable, las salvaguardas contractuales, la evaluación de riesgos y las medidas complementarias. El alojamiento local puede brindarle al cliente un mayor control de la ubicación, pero aún se deben evaluar el alojamiento, el acceso al soporte, las copias de seguridad y las integraciones seleccionados por el cliente.

Documentación contractual

Los acuerdos aplicables deben describir el alcance del servicio, la confidencialidad, las responsabilidades de seguridad, las instrucciones de procesamiento, la asistencia, la eliminación o devolución, la cooperación en incidentes y la información de auditoría cuando sea necesario. Comuníquese con GoMyid antes de la implementación si su adquisición o revisión de privacidad requiere documentación contractual de procesamiento de datos.

Asigne GoMyid a su programa de protección de datos

Cuéntenos su modelo de implementación, ubicaciones, grupos de usuarios, capacidades habilitadas y requisitos de revisión contractual.