Confidentialité et protection des données

Responsabilités de GoMyid et du RGPD

GoMyid fournit des fonctionnalités de déploiement et d'administration qui peuvent prendre en charge le programme de protection des données d'un client. La conformité dépend de l'objectif du client, de la configuration, des accords, de la base juridique, des notifications, de la conservation, des mesures de sécurité et du traitement des droits individuels.

Portée du document

En vigueur le 15 août 2026. Cette page explique les considérations générales sur les produits et services GoMyid. Il ne s’agit pas d’un avis juridique, d’une certification ou d’une déclaration inconditionnelle selon laquelle chaque déploiement client est conforme.

Les organisations doivent obtenir des conseils juridiques indépendants pour leurs activités de traitement et les juridictions applicables.

Les rôles dépendent du contexte

Identifier qui détermine la finalité et les moyens du traitement

L'analyse correcte du responsable du traitement, du co-responsable ou du sous-traitant dépend du service sélectionné, des données impliquées, des conditions contractuelles et de la manière dont le client utilise GoMyid.

Responsabilités du client

Les clients déterminent généralement pourquoi leur personnel, leurs sous-traitants ou leurs équipes d'assistance utilisent le bureau à distance et quels ordinateurs, utilisateurs, enregistrements et systèmes d'entreprise sont impliqués. Les clients sont responsables de confirmer une base légale, de fournir les notifications requises, de limiter l'accès, de configurer la conservation, de répondre aux demandes de droits et d'évaluer les exigences en matière de surveillance ou de droit du travail.

Responsabilités du DeskGate

DeskGate LLC traite les informations conformément au service sélectionné et à l'accord applicable. Lorsque DeskGate traite des données personnelles pour un client, la portée contractuelle, les instructions documentées, les engagements de sécurité, les responsabilités de support et toutes les conditions de traitement des données applicables doivent définir cette relation.

Cartographie des données

Connaître les processus de déploiement

Un déploiement GoMyid peut impliquer des informations de compte et d'administrateur, des identifiants d'appareil, des informations de connexion, des informations réseau, des événements opérationnels, des communications d'assistance, des informations de licence et des enregistrements générés par les fonctionnalités d'administration ou de reporting activées.

L'ensemble de données exact varie selon la version du produit, le modèle de déploiement, les fonctionnalités activées, la configuration et l'utilisation du client. Les clients doivent documenter leur flux de données réel au lieu de s'appuyer sur une liste générique.

Limitation du but

Définissez pourquoi chaque catégorie est nécessaire et évitez de réutiliser les enregistrements d’accès à distance à des fins incompatibles et non divulguées.

Minimisation des données

Activez et conservez uniquement les informations raisonnablement nécessaires pour l’accès, le support, la sécurité, la responsabilité et les obligations documentées.

Précision

Maintenir des processus pour corriger les informations pertinentes sur les comptes, les appareils et les informations administratives lorsqu'elles sont inexactes.

Limite de stockage

Définissez des périodes de conservation par catégorie et objectif, puis supprimez ou anonymisez en toute sécurité les informations lorsque la conservation n'est plus justifiée.

Vue de gestion GoMyid avec informations sensibles masquées

Cloud et sur site

Le déploiement modifie la carte des responsabilités

Nuage : Les clients doivent examiner les conditions du service hébergé, l'administration du compte, les emplacements de traitement applicables, le flux de travail de support, les choix de conservation, les contrôles de sécurité et les dispositions contractuelles en matière de traitement des données.

Sur site : Les clients sélectionnent et exploitent l'environnement d'hébergement et contrôlent généralement la base de données, le réseau, les sauvegardes, l'accès administrateur, la conservation et le processus de suppression. Ce contrôle supplémentaire crée également une responsabilité directe en matière de sécurité et de gouvernance des infrastructures.

Aucun des deux modèles ne supprime le besoin d’une base légale, de notifications appropriées, d’une discipline d’accès, d’une conservation documentée, d’une gestion des incidents et de procédures de demande de droits.

Demandes des personnes concernées

Préparer un processus de réponse vérifié et documenté

1

Recevoir et vérifier

Enregistrez la demande, vérifiez l'identité proportionnellement et confirmez l'organisation responsable du traitement concerné.

2

Localiser et évaluer

Recherchez les systèmes et les sauvegardes pertinents, déterminez les droits applicables et identifiez les informations impliquant d'autres personnes ou les restrictions légales.

3

Agir en toute sécurité

Fournir, corriger, restreindre, supprimer ou traiter de toute autre manière des informations via un processus approuvé lorsque la loi l'exige.

4

Documenter la réponse

Enregistrez la décision, le calendrier, les communications, les exceptions et l’examinateur responsable sans conserver de preuves inutiles.

Exigences de gouvernance

Base légale, notifications et surveillance du lieu de travail

Les organisations doivent établir une base légale avant de traiter des données personnelles via des opérations de bureau à distance. Le consentement n’est pas automatiquement approprié, en particulier lorsqu’il existe un déséquilibre des pouvoirs, comme dans le cas d’une relation de travail. Les avis de confidentialité doivent expliquer clairement les objectifs, catégories, destinataires, conservation, droits et itinéraires de contact pertinents. Si l’examen des activités peut équivaloir à une surveillance des employés, l’organisation doit évaluer la nécessité, la proportionnalité, les exigences locales en matière d’emploi et si une évaluation d’impact sur la protection des données est nécessaire.

Sécurité et réponse aux incidents

Les mesures appropriées peuvent inclure le contrôle d'accès, le chiffrement en transit, la sécurité des points finaux, le renforcement de l'infrastructure, la journalisation, la protection des sauvegardes, la gestion des vulnérabilités, la formation du personnel, la gouvernance des fournisseurs et les procédures d'incident testées. Les clients doivent définir la manière dont les incidents suspectés liés aux données personnelles sont identifiés, contenus, évalués, documentés, remontés et notifiés. Les obligations et délais de notification dépendent des faits et du droit applicable.

Transferts internationaux et prestataires de services

Les clients doivent identifier les lieux de traitement pertinents et tous les prestataires de services impliqués dans leur déploiement complet. Lorsque des données personnelles sont transférées entre juridictions, les organisations doivent évaluer le mécanisme de transfert applicable, les garanties contractuelles, l’évaluation des risques et les mesures supplémentaires. L'hébergement sur site peut donner au client un meilleur contrôle de l'emplacement, mais l'hébergement, l'accès au support, les sauvegardes et les intégrations sélectionnés par le client doivent toujours être évalués.

Documentation contractuelle

Les accords applicables doivent décrire la portée du service, la confidentialité, les responsabilités en matière de sécurité, les instructions de traitement, l'assistance, la suppression ou le retour, la coopération en cas d'incident et les informations d'audit si nécessaire. Contactez GoMyid avant le déploiement si votre examen d'approvisionnement ou de confidentialité nécessite une documentation contractuelle sur le traitement des données.

Associez GoMyid à votre programme de protection des données

Indiquez-nous votre modèle de déploiement, vos emplacements, vos groupes d'utilisateurs, vos fonctionnalités activées et vos exigences en matière d'examen contractuel.