Sanket.Chat
Das Problem

GDPR-konforme Plattform für verschlüsselte Kommunikation

Jede WhatsApp-Nachricht, jeder Chat in Microsoft Teams und jede E-Mail, die Ihre Beschäftigten versenden, enthält personenbezogene Daten, die gemäß GDPR verarbeitet werden. Die meisten Organisationen können grundlegende Fragen zu diesen Daten nicht beantworten: Wo werden sie gespeichert? Wer kann darauf zugreifen? Wie lange werden sie aufbewahrt? Was ist die Rechtsgrundlage? Sanket bietet Verantwortlichen eine Kommunikationsplattform, auf der diese Fragen klar und prüfbar beantwortet werden können - und bei der Sie die Kontrolle über das Verhältnis zum Datenverarbeiter behalten.

Die Antwort von Sanket

GDPR-Auftragsverarbeitungsvertrag mit Optionen zur Datenhaltung in der EU oder im Vereinigten Königreich

Vom Verantwortlichen festgelegte Aufbewahrungsfristen - keine Plattformvorgaben

Keine Werbung, keine Profilerstellung und keine Analysen durch Dritte

Datenschutz durch Technikgestaltung: E2E-Verschlüsselung verhindert, dass der Auftragsverarbeiter auf Inhalte zugreifen kann

Live-Demonstration ansehen

Der Wandel

Vor Sanket und nach Sanket im Vergleich

Vorher - Risiken des Ist-Zustands

Klare Vereinbarung zur Datenverarbeitung (DPA) entsprechend der Rollenverteilung zwischen Verantwortlichem und Auftragsverarbeiter in Ihrer Organisation

Konfigurierbare Datenspeicherung in der EU und im Vereinigten Königreich - Ihre Kommunikationsdaten bleiben in der von Ihnen gewählten Rechtsordnung

Administrativ festgelegte Aufbewahrungsfristen: Nachrichtenaufbewahrung gemäß Ihren Richtlinien festlegen, durchsetzen und dokumentieren

Kein werbefinanziertes Geschäftsmodell, keine Erstellung von Profilen anhand von Metadaten, keine Verarbeitung von Kommunikationsdaten der Nutzer durch Analysedienste Dritter

Danach - mit Sanket

Ende-zu-Ende-Verschlüsselung unterstützt Datenschutz durch Technikgestaltung - der Plattformbetreiber hat technisch keinen Zugriff auf Klartext.

Zugriffskontrollen und die Bereitstellung von Benutzerkonten unterstützen den Grundsatz der Datenminimierung für Kommunikationskanäle

Audit-Protokolle für Administratoraktionen unterstützen die Rechenschaftspflicht und belegen gegenüber Regulierungsbehörden die wirksame Steuerung

Dafür entwickelt

The architecture that makes GDPR-compliant secure messaging for regulated organisations work

Nachrichten-Apps für Privatnutzer sind grundsätzlich nicht mit den Pflichten eines Verantwortlichen nach GDPR vereinbar. WhatsApp verarbeitet Kommunikation gemäß den Bedingungen von Meta - Ihre Organisation ist für diese Daten nicht der Verantwortliche. Personenbezogene Daten fließen auf Grundlage kommerzieller Bedingungen in ausländische Gerichtsbarkeiten, die mit einem Auftragsverarbeitungsvertrag nach GDPR unvereinbar sind. Sanket wird auf Grundlage eines formellen Auftragsverarbeitungsvertrags bereitgestellt, bei dem Ihre Organisation die Stellung als Verantwortlicher behält.

Zero-Knowledge-Server

Die GDPR verlangt, dass personenbezogene Daten in Kommunikationsplattformen vor unbefugtem Zugriff geschützt werden. Die Ende-zu-Ende-Verschlüsselung von Sanket bietet eine technische Vertraulichkeitsgarantie, die die Einhaltung von Artikel 25 (Datenschutz durch Technikgestaltung) und Artikel 32 (geeignete technische Sicherheitsmaßnahmen) unterstützt.

Signal Protocol E2E

Kryptografie nach offenen Standards mit Schlüsselableitung durch Double Ratchet. Für jede Nachrichtensitzung werden individuelle kurzlebige Schlüssel erzeugt.

Administrative Steuerung

Administratoren kontrollieren Identitäten, Gruppen, Geräte, Aufbewahrung und den Entzug von Zugriffsrechten - Funktionen, die Verbraucher-Apps nicht bieten können.

Souveräner Betrieb

An GDPR ausgerichtete Installationen nutzen Sanket.Work mit einem formellen Auftragsverarbeitungsvertrag, konfigurierbarem Datenspeicherort (EU Frankfurt oder UK), von Administratoren festgelegten Aufbewahrungsfristen und einer dokumentierten Kette von Auftragsverarbeitern und Unterauftragsverarbeitern. Sanket.Enterprise unterstützt die Installation auf eigenen Servern für Organisationen, die verlangen, dass Daten vollständig in ihrer eigenen Infrastruktur verbleiben.

Das Ergebnis

Was Organisationen erreichen

Ersetzen Sie mit GDPR unvereinbare Verbraucher-Messengerdienste durch eine Kommunikationsplattform, bei der das Verhältnis der Datenverarbeitung, der Speicherort der Daten und die Aufbewahrungsfristen unter der Kontrolle Ihrer Organisation stehen.

Weisen Sie die Einhaltung der Grundsätze des Datenschutzes durch Technikgestaltung und der Datenminimierung mit einer Plattform nach, bei der Kommunikationsinhalte für den Auftragsverarbeiter aufgrund der Ende-zu-Ende-Verschlüsselung technisch nicht zugänglich sind

Senken Sie das Risiko von Durchsetzungsmaßnahmen nach Artikel 83, indem Sie unkontrollierte Flüsse personenbezogener Daten über Verbraucherplattformen beseitigen, die Ihre Organisation nicht steuern kann

Leitfaden zur Bewertung

Fragen, die jeder Käufer stellen sollte

Gibt es einen formellen Auftragsverarbeitungsvertrag gemäß GDPR, der Ihre Organisation als Verantwortliche festlegt?

Kann die Datenspeicherung auf den von Ihnen benötigten Rechtsraum in der EU oder im Vereinigten Königreich festgelegt werden?

Können Administratoren Aufbewahrungsfristen gemäß den Datenrichtlinien der Organisation festlegen und durchsetzen?

Ist die Plattform frei von Werbung, Metadatenprofilierung und kommerziellen Analysediensten Dritter?

Unterstützt die Ende-zu-Ende-Verschlüsselung eine datenschutzfreundliche Gestaltung gemäß Artikel 25 der GDPR?

Unterstützt die Plattform Verfahren zur Wahrnehmung von Betroffenenrechten, einschließlich Auskunft, Löschung und Datenübertragbarkeit?

HÄUFIG GESTELLTE FRAGEN

Häufig gestellte Fragen

Warum sind WhatsApp und Apps für Privatnutzer bei der geschäftlichen Kommunikation im Hinblick auf GDPR problematisch?

Gemäß GDPR ist Ihre Organisation für die Datenverarbeitung bei der Kommunikation von Beschäftigten und im geschäftlichen Bereich verantwortlich. Verbraucheranwendungen wie WhatsApp verarbeiten diese Daten zu eigenen Bedingungen als eigenständig Verantwortliche - nicht als Auftragsverarbeiter nach Ihren Weisungen. Das bedeutet, dass Sie die Pflichten nach GDPR (Betroffenenrechte, Aufbewahrung, Datenspeicherort, Verarbeitungszwecke) für Kommunikationsdaten auf Verbraucherplattformen nicht erfüllen können.

Stellt Sanket eine Vereinbarung zur Auftragsverarbeitung gemäß GDPR bereit?

Ja. Sanket.Work wird mit einem formellen Auftragsverarbeitungsvertrag betrieben, der Ihre Organisation als Verantwortlichen und Tosh Defence Private Limited als weisungsgebundenen Auftragsverarbeiter festlegt. Dieser Vertrag regelt Verarbeitungszwecke, Unterauftragsverarbeiter, Sicherheitsmaßnahmen und die Unterstützung bei der Wahrnehmung von Betroffenenrechten.

Wo werden die Kommunikationsdaten von Sanket.Work gespeichert?

Sanket.Work kann für eine Datenspeicherung in der EU (Frankfurt) oder im Vereinigten Königreich konfiguriert werden. Ohne angemessene Schutzmaßnahmen werden Daten nicht über Infrastruktur in Drittländern übertragen. Kontaktieren Sie uns bei spezifischen Anforderungen an die Konfiguration des Datenstandorts.

Wie unterstützt Sanket Auskunftsersuchen betroffener Personen zu Kommunikationsdaten?

Administratoren haben Zugriff auf Werkzeuge zur Steuerung der Kommunikation, die Prozesse für Auskunftsersuchen betroffener Personen unterstützen können. Bei Ende-zu-Ende-verschlüsselten Kommunikationsdaten gelten die Zugriffsrechte für die administrative Metadatenebene. Wir empfehlen, die Einzelheiten während der Evaluierung mit Ihrem Datenschutzbeauftragten und Ihrer Rechtsabteilung zu klären.

Kann Sanket Aufbewahrungsfristen automatisch durchsetzen?

Ja. Administratoren konfigurieren Aufbewahrungsfristen auf Kanal- und Plattformebene. Nachrichten, deren konfigurierte Aufbewahrungsfrist abgelaufen ist, werden automatisch gelöscht. Das unterstützt Ihren dokumentierten Aufbewahrungsplan und verringert im Laufe der Zeit die Menge gespeicherter personenbezogener Daten.

Ready to solve GDPR-compliant secure messaging for regulated organisations?

Sprechen Sie mit dem Team von Tosh Defence. Wir beginnen bei Ihrem Bedrohungsmodell und den Rahmenbedingungen für die Bereitstellung - nicht mit einer Produktpräsentation.