プライバシーとデータ保護

GoMyid と GDPR の責任

GoMyid は、顧客のデータ保護プログラムをサポートできる展開および管理機能を提供します。コンプライアンスは、お客様の目的、構成、契約、法的根拠、通知、保持、セキュリティ対策、個人の権利の取り扱いによって異なります。

文書の範囲

2026 年 8 月 15 日発効。このページでは、GoMyid 製品およびサービスの一般的な考慮事項について説明します。これは、すべての顧客の導入が準拠しているという法的アドバイス、認定、または無条件の声明ではありません。

組織は、その処理活動および該当する管轄区域について、独立した法的助言を得る必要があります。

役割はコンテキストに依存します

処理の目的と手段を誰が決定するのかを特定する

正しいコントローラー、ジョイントコントローラー、またはプロセッサー分析は、選択したサービス、関連するデータ、契約条件、および顧客の GoMyid の使用方法によって異なります。

お客様の責任

通常、顧客は、担当者、請負業者、またはサポート チームがリモート デスクトップを使用する理由と、どのコンピュータ、ユーザー、レコード、およびビジネス システムが関係するかを決定します。お客様は、法的根拠の確認、必要な通知の提供、アクセスの制限、保持の構成、権利要求への対応、監視または雇用法の要件の評価を行う責任があります。

DeskGateの責任

DeskGate LLC は、選択されたサービスおよび適用される契約に従って情報を処理します。 DeskGate が顧客の個人データを処理する場合、契約の範囲、文書化された指示、セキュリティへの取り組み、サポート責任、および該当するデータ処理条件によってその関係が定義される必要があります。

データマッピング

導入プロセスの内容を理解する

GoMyid の展開には、アカウントと管理者の情報、デバイス識別子、接続情報、ネットワーク情報、操作イベント、サポート通信、ライセンス情報、有効な管理機能またはレポート機能によって生成された記録が含まれる場合があります。

正確なデータセットは、製品バージョン、導入モデル、有効な機能、構成、および顧客の使用状況によって異なります。お客様は、一般的なリストに依存するのではなく、実際のデータ フローを文書化する必要があります。

目的の制限

各カテゴリが必要な理由を定義し、互換性のない未公開の目的でリモート アクセス レコードを再利用しないようにします。

データの最小化

アクセス、サポート、セキュリティ、説明責任、および文書化された義務に合理的に必要な情報のみを有効にして保持します。

精度

関連するアカウント、デバイス、管理情報が不正確な場合は、それを修正するプロセスを維持します。

ストレージの制限

カテゴリや目的ごとに保存期間を設定し、保存が正当でなくなった場合には情報を安全に削除または匿名化します。

機密情報が隠された GoMyid 管理ビュー

クラウドとオンプレミス

導入により責任マップが変わる

クラウド: お客様は、ホステッド サービスの条件、アカウント管理、該当する処理場所、サポート ワークフロー、保持の選択、セキュリティ管理、および契約上のデータ処理規定を確認する必要があります。

オンプレミス: 顧客はホスティング環境を選択して操作し、データベース、ネットワーク、バックアップ、管理者アクセス、保存、削除プロセスを全般的に制御します。この追加の制御により、インフラストラクチャのセキュリティとガバナンスに対する直接の責任も生じます。

どちらのモデルも、法的根拠、適切な通知、アクセス規律、文書化された保存、インシデント処理、および権利要求手順の必要性を排除するものではありません。

データ主体のリクエスト

検証され文書化された対応プロセスを準備する

1

受信して確認する

リクエストを記録し、適切に身元を確認し、関連する処理を担当する組織を確認します。

2

特定して評価する

関連するシステムとバックアップを検索し、どの権利が適用されるかを判断し、他の人や法的制限が関係する情報を特定します。

3

安全に行動する

法的に要求される場合、承認されたプロセスを通じて情報を提供、修正、制限、削除、またはその他の方法で処理します。

4

応答を文書化する

不必要な証拠を残さずに、決定、タイミング、コミュニケーション、例外、および責任あるレビュー担当者を記録します。

ガバナンスの要件

法的根拠、通知、職場の監視

組織は、リモート デスクトップ操作を通じて個人データを処理する前に、法的根拠を確立する必要があります。特に雇用関係など力の不均衡がある場合、同意は必ずしも適切ではありません。プライバシー通知では、関連する目的、カテゴリ、受信者、保持、権利、連絡ルートを明確に説明する必要があります。活動のレビューが従業員の監視につながる可能性がある場合、組織は必要性、比例性、現地の雇用要件、およびデータ保護の影響評価が必要かどうかを評価する必要があります。

セキュリティとインシデント対応

適切な対策には、アクセス制御、転送中の暗号化、エンドポイントのセキュリティ、インフラストラクチャの強化、ロギング、バックアップ保護、脆弱性管理、スタッフのトレーニング、ベンダーのガバナンス、テスト済みのインシデント手順などが含まれます。お客様は、個人データに関するインシデントの疑いを特定、封じ込め、評価、文書化、エスカレーション、通知する方法を定義する必要があります。通知義務と期限は事実と適用法によって異なります。

国際転送とサービスプロバイダー

お客様は、関連する処理場所と、展開全体に関与するサービス プロバイダーを特定する必要があります。個人データが管轄区域を越えて転送される場合、組織は適用される転送メカニズム、契約上の保護措置、リスク評価、および補足措置を評価する必要があります。オンプレミス ホスティングを使用すると、顧客はより優れた場所の制御を行うことができますが、顧客が選択したホスティング、サポート アクセス、バックアップ、および統合は依然として評価する必要があります。

契約文書

適用される契約には、サービス範囲、機密保持、セキュリティ責任、処理指示、支援、削除または返却、インシデントの協力、および必要に応じて監査情報を記載する必要があります。調達またはプライバシーのレビューで契約上のデータ処理文書が必要な場合は、導入前に GoMyid にお問い合わせください。

GoMyid をデータ保護プログラムにマッピングする

導入モデル、場所、ユーザー グループ、有効な機能、契約上のレビュー要件をお知らせください。