Privacidade e proteção de dados

Responsabilidades do GoMyid e do GDPR

GoMyid fornece recursos de implantação e administração que podem oferecer suporte ao programa de proteção de dados de um cliente. A conformidade depende da finalidade, configuração, acordos, base legal, avisos, retenção, medidas de segurança e tratamento dos direitos individuais do cliente.

Escopo do documento

Em vigor a partir de 15 de agosto de 2026. Esta página explica considerações gerais sobre produtos e serviços GoMyid. Não se trata de aconselhamento jurídico, certificação ou declaração incondicional de que cada implantação do cliente está em conformidade.

As organizações devem obter aconselhamento jurídico independente para as suas atividades de processamento e jurisdições aplicáveis.

As funções dependem do contexto

Identifique quem determina a finalidade e os meios de processamento

A análise correta do controlador, controlador conjunto ou processador depende do serviço selecionado, dos dados envolvidos, dos termos contratuais e de como o cliente usa o GoMyid.

Responsabilidades do cliente

Os clientes geralmente determinam por que seus funcionários, prestadores de serviços ou equipes de suporte usam a área de trabalho remota e quais computadores, usuários, registros e sistemas comerciais estão envolvidos. Os clientes são responsáveis ​​por confirmar uma base legal, fornecer os avisos necessários, limitar o acesso, configurar a retenção, responder a solicitações de direitos e avaliar os requisitos de monitoramento ou de legislação trabalhista.

Responsabilidades do DeskGate

DeskGate LLC trata as informações de acordo com o serviço selecionado e o contrato aplicável. Quando a DeskGate processa dados pessoais de um cliente, o escopo contratual, as instruções documentadas, os compromissos de segurança, as responsabilidades de suporte e quaisquer termos de processamento de dados aplicáveis ​​devem definir esse relacionamento.

Mapeamento de dados

Saiba quais são os processos de implantação

Uma implantação do GoMyid pode envolver informações de conta e administrador, identificadores de dispositivos, informações de conexão, informações de rede, eventos operacionais, comunicações de suporte, informações de licenciamento e registros gerados por administração habilitada ou recursos de relatórios.

O conjunto exato de dados varia de acordo com a versão do produto, modelo de implantação, recursos habilitados, configuração e uso do cliente. Os clientes devem documentar o seu fluxo de dados real em vez de depender de uma lista genérica.

Limitação de finalidade

Defina por que cada categoria é necessária e evite reutilizar registros de acesso remoto para fins incompatíveis e não divulgados.

Minimização de dados

Habilite e retenha apenas as informações razoavelmente necessárias para acesso, suporte, segurança, responsabilidade e obrigações documentadas.

Precisão

Mantenha processos para corrigir informações relevantes sobre contas, dispositivos e informações administrativas quando elas estiverem imprecisas.

Limitação de armazenamento

Defina períodos de retenção por categoria e finalidade e, em seguida, exclua ou anonimize as informações com segurança quando a retenção não for mais justificada.

Visão de gerenciamento GoMyid com informações confidenciais ocultadas

Nuvem e local

A implantação altera o mapa de responsabilidades

Nuvem: Os clientes devem revisar os termos do serviço hospedado, a administração da conta, os locais de processamento aplicáveis, o fluxo de trabalho de suporte, as opções de retenção, os controles de segurança e as disposições contratuais de processamento de dados.

No local: Os clientes selecionam e operam o ambiente de hospedagem e geralmente controlam o banco de dados, a rede, os backups, o acesso do administrador, a retenção e o processo de exclusão. Este controlo adicional também cria responsabilidade directa pela segurança e governação da infra-estrutura.

Nenhum dos modelos elimina a necessidade de uma base legal, notificações apropriadas, disciplina de acesso, retenção documentada, tratamento de incidentes e procedimentos de solicitação de direitos.

Solicitações do titular dos dados

Prepare um processo de resposta verificado e documentado

1

Receba e verifique

Registre a solicitação, verifique a identidade proporcionalmente e confirme a organização responsável pelo processamento relevante.

2

Localize e avalie

Pesquise sistemas e backups relevantes, determine quais direitos se aplicam e identifique informações que envolvam outras pessoas ou restrições legais.

3

Aja com segurança

Fornecer, corrigir, restringir, excluir ou de outra forma tratar informações por meio de um processo aprovado quando legalmente exigido.

4

Documente a resposta

Registre a decisão, o momento, as comunicações, as exceções e o revisor responsável sem reter evidências desnecessárias.

Requisitos de governança

Base legal, avisos e monitoramento do local de trabalho

As organizações devem estabelecer uma base legal antes de processar dados pessoais através de operações de desktop remoto. O consentimento não é automaticamente apropriado, especialmente quando existe um desequilíbrio de poder, como numa relação de emprego. Os avisos de privacidade devem explicar claramente os propósitos, categorias, destinatários, retenção, direitos e rotas de contato relevantes. Se a revisão da actividade puder equivaler à monitorização dos funcionários, a organização deve avaliar a necessidade, a proporcionalidade, os requisitos locais de emprego e se é necessária uma avaliação do impacto da protecção de dados.

Segurança e resposta a incidentes

As medidas apropriadas podem incluir controle de acesso, criptografia em trânsito, segurança de endpoint, fortalecimento da infraestrutura, registro em log, proteção de backup, gerenciamento de vulnerabilidades, treinamento de equipe, governança de fornecedores e procedimentos de incidentes testados. Os clientes devem definir como os incidentes suspeitos de dados pessoais são identificados, contidos, avaliados, documentados, escalados e notificados. Os deveres e prazos de notificação dependem dos factos e da lei aplicável.

Transferências internacionais e prestadores de serviços

Os clientes devem identificar locais de processamento relevantes e quaisquer prestadores de serviços envolvidos na sua implantação completa. Quando os dados pessoais são transferidos entre jurisdições, as organizações devem avaliar o mecanismo de transferência aplicável, as salvaguardas contratuais, a avaliação de riscos e as medidas suplementares. A hospedagem no local pode dar ao cliente maior controle de localização, mas a hospedagem selecionada pelo cliente, o acesso ao suporte, os backups e as integrações ainda devem ser avaliados.

Documentação contratual

Os acordos aplicáveis devem descrever o escopo do serviço, a confidencialidade, as responsabilidades de segurança, as instruções de processamento, a assistência, a exclusão ou a devolução, a cooperação em incidentes e as informações de auditoria, quando necessário. Entre em contato com GoMyid antes da implantação se sua aquisição ou análise de privacidade exigir documentação contratual de processamento de dados.

Mapeie GoMyid para seu programa de proteção de dados

Informe-nos seu modelo de implantação, locais, grupos de usuários, recursos habilitados e requisitos de revisão contratual.