Gizlilik ve veri koruma

GoMid ve GDPR sorumlulukları

GoMyid, müşterinin veri koruma programını destekleyebilecek dağıtım ve yönetim yetenekleri sağlar. Uyumluluk, müşterinin amacına, yapılandırmasına, anlaşmalarına, yasal dayanağına, bildirimlerine, saklamasına, güvenlik önlemlerine ve bireysel hakların kullanılmasına bağlıdır.

Belge kapsamı

15 Ağustos 2026'dan itibaren geçerlidir. Bu sayfada genel GoMyid ürün ve hizmetiyle ilgili hususlar açıklanmaktadır. Bu, her müşteri dağıtımının uyumlu olduğuna dair yasal bir tavsiye, bir sertifika veya koşulsuz bir beyan değildir.

Kuruluşlar, işleme faaliyetleri ve geçerli yargı bölgeleri için bağımsız hukuki tavsiye almalıdır.

Roller bağlama bağlıdır

İşlemenin amacını ve yöntemini kimin belirlediğini belirleyin

Doğru denetleyici, ortak denetleyici veya işlemci analizi, seçilen hizmete, ilgili verilere, sözleşme şartlarına ve müşterinin GoMyid'i nasıl kullandığına bağlıdır.

Müşteri sorumlulukları

Müşteriler genellikle personelinin, yüklenicilerinin veya destek ekiplerinin neden uzak masaüstünü kullandığını ve hangi bilgisayarların, kullanıcıların, kayıtların ve iş sistemlerinin dahil olduğunu belirler. Müşteriler, yasal bir temeli doğrulamak, gerekli bildirimleri sağlamak, erişimi sınırlamak, saklamayı yapılandırmak, hak taleplerine yanıt vermek ve izleme veya iş hukuku gerekliliklerini değerlendirmekten sorumludur.

DeskGate'in sorumlulukları

DeskGate LLC, bilgileri seçilen hizmete ve geçerli sözleşmeye göre işler. DeskGate'in bir müşteri için kişisel verileri işlediği durumlarda, sözleşme kapsamı, belgelenmiş talimatlar, güvenlik taahhütleri, destek sorumlulukları ve geçerli veri işleme şartları bu ilişkiyi tanımlamalıdır.

Veri eşleme

Dağıtım süreçlerinin ne olduğunu bilin

Bir GoMyid dağıtımı, hesap ve yönetici bilgilerini, cihaz tanımlayıcılarını, bağlantı bilgilerini, ağ bilgilerini, operasyonel olayları, destek iletişimlerini, lisans bilgilerini ve etkinleştirilmiş yönetim veya raporlama yetenekleri tarafından oluşturulan kayıtları içerebilir.

Tam veri kümesi, ürün sürümüne, dağıtım modeline, etkinleştirilmiş özelliklere, yapılandırmaya ve müşteri kullanımına göre değişir. Müşteriler genel bir listeye güvenmek yerine gerçek veri akışlarını belgelendirmelidir.

Amaç sınırlaması

Her bir kategorinin neden gerekli olduğunu tanımlayın ve uzaktan erişim kayıtlarının uyumsuz, açıklanmayan bir amaç için yeniden kullanılmasından kaçının.

Veri minimizasyonu

Yalnızca erişim, destek, güvenlik, hesap verebilirlik ve belgelenmiş yükümlülükler için makul ölçüde gerekli olan bilgileri etkinleştirin ve saklayın.

doğruluk

Yanlış olduğunda ilgili hesap, cihaz ve yönetim bilgilerinin düzeltilmesine yönelik süreçleri sürdürün.

Depolama sınırlaması

Saklama sürelerini kategoriye ve amaca göre ayarlayın, ardından saklamanın artık geçerli olmadığı durumlarda bilgileri güvenli bir şekilde silin veya anonimleştirin.

Hassas bilgilerin gizlendiği GoMid yönetim görünümü

Bulut ve Şirket İçi

Dağıtım sorumluluk haritasını değiştiriyor

Bulut: Müşteriler, barındırılan hizmet koşullarını, hesap yönetimini, geçerli işlem konumlarını, destek iş akışını, saklama seçeneklerini, güvenlik kontrollerini ve sözleşmeye bağlı veri işleme hükümlerini incelemelidir.

Tesis İçi: Müşteriler barındırma ortamını seçer ve çalıştırır ve genellikle veritabanını, ağı, yedeklemeleri, yönetici erişimini, saklama ve silme sürecini kontrol eder. Bu ek kontrol aynı zamanda altyapı güvenliği ve yönetimi konusunda da doğrudan sorumluluk doğurur.

Her iki model de yasal dayanak, uygun bildirimler, erişim disiplini, belgelenmiş saklama, olay yönetimi ve hak talebi prosedürleri ihtiyacını ortadan kaldırmaz.

Veri sahibinin talepleri

Doğrulanmış ve belgelenmiş bir yanıt süreci hazırlayın

1

Alma ve doğrulama

Talebi kaydedin, kimliği orantılı olarak doğrulayın ve ilgili işlemeden sorumlu kuruluşu onaylayın.

2

Bulun ve değerlendirin

İlgili sistemleri ve yedeklemeleri arayın, hangi hakların geçerli olduğunu belirleyin ve diğer kişileri veya yasal kısıtlamaları içeren bilgileri belirleyin.

3

Güvenli hareket edin

Yasal olarak gerekli olduğu durumlarda onaylı bir süreç aracılığıyla bilgileri sağlayın, düzeltin, kısıtlayın, silin veya başka şekilde ele alın.

4

Yanıtı belgeleyin

Kararı, zamanlamayı, iletişimleri, istisnaları ve sorumlu incelemeciyi gereksiz kanıtları saklamadan kaydedin.

Yönetişim gereksinimleri

Yasal dayanak, bildirimler ve işyeri denetimi

Kuruluşlar, kişisel verileri uzak masaüstü işlemleri yoluyla işlemeden önce yasal bir temel oluşturmalıdır. Rıza, özellikle iş ilişkisi gibi bir güç dengesizliğinin olduğu durumlarda otomatik olarak uygun değildir. Gizlilik bildirimleri ilgili amaçları, kategorileri, alıcıları, elde tutmayı, hakları ve iletişim yollarını açıkça açıklamalıdır. Faaliyet incelemesinin çalışanların izlenmesi anlamına gelmesi durumunda kuruluşun gerekliliği, orantılılığı, yerel istihdam gerekliliklerini ve veri koruma etki değerlendirmesinin gerekli olup olmadığını değerlendirmesi gerekir.

Güvenlik ve olay müdahalesi

Uygun önlemler arasında erişim kontrolü, aktarım sırasında şifreleme, uç nokta güvenliği, altyapının güçlendirilmesi, günlük kaydı, yedekleme koruması, güvenlik açığı yönetimi, personel eğitimi, satıcı yönetimi ve test edilmiş olay prosedürleri yer alabilir. Müşteriler, şüpheli kişisel veri olaylarının nasıl tanımlandığını, kontrol altına alındığını, değerlendirildiğini, belgelendiğini, iletildiğini ve bildirildiğini tanımlamalıdır. Bildirim görevleri ve son tarihler gerçeklere ve geçerli yasalara bağlıdır.

Uluslararası transferler ve servis sağlayıcılar

Müşteriler, ilgili işleme konumlarını ve bunların tam dağıtımına dahil olan hizmet sağlayıcılarını tanımlamalıdır. Kişisel verilerin yargı bölgeleri arasında aktarıldığı durumlarda kuruluşlar, geçerli aktarım mekanizmasını, sözleşmeye dayalı önlemleri, risk değerlendirmesini ve ek önlemleri değerlendirmelidir. Şirket içi barındırma, müşteriye daha fazla konum kontrolü sağlayabilir ancak müşterinin seçtiği barındırma, destek erişimi, yedeklemeler ve entegrasyonların yine de değerlendirilmesi gerekir.

Sözleşmeye bağlı belgeler

Geçerli anlaşmalar hizmet kapsamını, gizliliği, güvenlik sorumluluklarını, işleme talimatlarını, yardımı, silme veya iadeyi, olayda işbirliğini ve gerektiğinde denetim bilgilerini tanımlamalıdır. Tedarik veya gizlilik incelemeniz sözleşmeye bağlı veri işleme belgeleri gerektiriyorsa dağıtımdan önce GoMyid ile iletişime geçin.

GoMyid'i veri koruma programınızla eşleyin

Dağıtım modelinizi, konumlarınızı, kullanıcı gruplarınızı, etkinleştirilen yeteneklerinizi ve sözleşmeye bağlı inceleme gereksinimlerinizi bize bildirin.