隐私和数据保护

GoMyid 和 GDPR 责任

GoMyid 提供可支持客户数据保护计划的部署和管理功能。合规性取决于客户的目的、配置、协议、法律依据、通知、保留、安全措施和个人权利的处理。

文件范围

2026 年 8 月 15 日生效。本页面介绍一般 GoMyid 产品和服务注意事项。它不是法律建议、认证或每个客户部署均合规的无条件声明。

组织应为其处理活动和适用的司法管辖区获取独立的法律建议。

角色取决于上下文

确定由谁决定处理的目的和方式

正确的控制者、联合控制者或处理者分析取决于所选的服务、涉及的数据、合同条款以及客户如何使用 GoMyid。

客户责任

客户通常会确定其人员、承包商或支持团队使用远程桌面的原因以及涉及哪些计算机、用户、记录和业务系统。客户有责任确认合法依据、提供所需通知、限制访问、配置保留、响应权利请求以及评估监控或就业法要求。

DeskGate 职责

DeskGate LLC 根据所选服务和适用协议处理信息。当 DeskGate 为客户处理个人数据时,合同范围、书面说明、安全承诺、支持责任和任何适用的数据处理条款应定义该关系。

数据映射

了解部署流程

GoMyid 部署可能涉及帐户和管理员信息、设备标识符、连接信息、网络信息、操作事件、支持通信、许可信息以及由启用的管理或报告功能生成的记录。

确切的数据集因产品版本、部署模型、启用的功能、配置和客户使用情况而异。客户应该记录他们的实际数据流,而不是依赖通用列表。

目的限制

定义为什么需要每个类别,并避免将远程访问记录重复用于不兼容、未公开的目的。

数据最小化

仅启用和保留访问、支持、安全、责任和记录义务合理必要的信息。

准确度

维护流程以纠正不准确的相关帐户、设备和管理信息。

存储限制

按类别和目的设置保留期限,然后在不再合理保留时安全删除或匿名信息。

隐藏敏感信息的GoMyid管理视图

云和本地部署

部署改变了责任图

云: 客户应查看托管服务条款、帐户管理、适用的处理位置、支持工作流程、保留选择、安全控制和合同数据处理条款。

内部部署: 客户选择和操作托管环境,并通常控制数据库、网络、备份、管理员访问、保留和删除过程。这种额外的控制还对基础设施安全和治理产生了直接责任。

这两种模式都不需要法律依据、适当的通知、访问规则、记录保留、事件处理和权利请求程序。

数据主体请求

准备经过验证和记录的响应流程

1

接收并验证

记录请求,按比例验证身份,并确认负责相关处理的组织。

2

定位并评估

搜索相关系统和备份,确定适用哪些权利,并识别涉及其他人或法律限制的信息。

3

安全行事

根据法律要求,通过批准的流程提供、更正、限制、删除或以其他方式处理信息。

4

记录响应

记录决定、时间安排、沟通、例外情况和负责的审核员,而不保留不必要的证据。

治理要求

合法依据、通知和工作场所监控

组织在通过远程桌面操作处理个人数据之前应建立合法基础。同意并不一定是适当的,特别是在存在权力不平衡(例如雇佣关系)的情况下。隐私声明应明确说明相关目的、类别、接收者、保留、权利和联系途径。如果活动审查相当于员工监控,组织应评估必要性、相称性、当地就业要求以及是否需要进行数据保护影响评估。

安全和事件响应

适当的措施可能包括访问控制、传输加密、端点安全、基础设施强化、日志记录、备份保护、漏洞管理、员工培训、供应商治理和经过测试的事件程序。客户应定义如何识别、遏制、评估、记录、升级和通知可疑的个人数据事件。通知义务和截止日期取决于事实和适用法律。

国际转账和服务提供商

客户应确定相关的处理位置以及参与其完整部署的任何服务提供商。如果个人数据跨司法管辖区转移,组织应评估适用的转移机制、合同保障、风险评估和补充措施。本地托管可以为客户提供更大的位置控制,但仍必须评估客户选择的托管、支持访问、备份和集成。

合同文件

适用的协议应描述服务范围、保密性、安全责任、处理说明、协助、删除或返回、事件合作以及所需的审计信息。如果您的采购或隐私审查需要合同数据处理文档,请在部署前联系 GoMyid。

将 GoMyid 映射到您的数据保护计划

告诉我们您的部署模型、位置、用户组、启用的功能和合同审查要求。