Plataforma de comunicación cifrada conforme al GDPR
Cada mensaje de WhatsApp, conversación de Microsoft Teams y correo electrónico que envían sus empleados contiene datos personales tratados conforme al GDPR. La mayoría de las organizaciones no pueden responder a preguntas básicas sobre estos datos: ¿Dónde se almacenan? ¿Quién puede acceder a ellos? ¿Durante cuánto tiempo se conservan? ¿Cuál es la base jurídica? Sanket ofrece a los responsables del tratamiento una plataforma de comunicación en la que estas preguntas tienen respuestas claras y auditables - y en la que usted controla la relación de tratamiento de datos.
Acuerdo de tratamiento de datos del GDPR con opciones de residencia de datos en la UE y el Reino Unido
Plazos de conservación definidos por el responsable del tratamiento - no los predeterminados de la plataforma
Sin publicidad, elaboración de perfiles ni análisis de terceros
Privacidad desde el diseño: el cifrado E2E impide que el encargado del tratamiento acceda al contenido
El cambio
Antes de Sanket frente a después de Sanket
Antes - riesgos de la situación actual
Acuerdo claro de tratamiento de datos (DPA) conforme a la relación entre responsable y encargado del tratamiento de su organización
Residencia de datos configurable en la UE y el Reino Unido - sus datos de comunicación permanecen en la jurisdicción que elija
Plazos de conservación controlados por los administradores: establezca, aplique y documente la conservación de mensajes conforme a sus políticas
Sin modelo publicitario, sin elaboración de perfiles a partir de metadatos y sin tratamiento de datos de comunicaciones de usuarios mediante herramientas de análisis de terceros
Después - con Sanket
El cifrado de extremo a extremo respalda la privacidad desde el diseño - el encargado del tratamiento de la plataforma no puede acceder técnicamente a los datos en texto claro
Los controles de acceso y la habilitación de usuarios respaldan el principio de minimización de datos en los canales de comunicación.
Los registros de auditoría de las acciones de los administradores respaldan la rendición de cuentas y permiten demostrar el gobierno ante los organismos reguladores
Diseñado para esto
The architecture that makes GDPR-compliant secure messaging for regulated organisations work
Las aplicaciones de mensajería de consumo son fundamentalmente incompatibles con las obligaciones del responsable del tratamiento conforme al GDPR. WhatsApp trata las comunicaciones según las condiciones de Meta - su organización no es la responsable del tratamiento de esos datos. Los datos personales se transfieren a jurisdicciones extranjeras bajo condiciones comerciales incompatibles con un acuerdo de tratamiento de datos conforme al GDPR. Sanket se implementa al amparo de un acuerdo formal de tratamiento de datos que mantiene a su organización como responsable del tratamiento.
Servidor de conocimiento cero
El GDPR exige proteger los datos personales de las plataformas de comunicación contra el acceso no autorizado. El cifrado de extremo a extremo de Sanket ofrece una garantía técnica de confidencialidad que respalda el cumplimiento del artículo 25 (protección de datos desde el diseño) y del artículo 32 (medidas técnicas de seguridad apropiadas).
Signal Protocol E2E
Criptografía basada en estándares abiertos con derivación de claves mediante Double Ratchet. Cada sesión de mensajería genera claves efímeras únicas.
Gestión administrativa
Los administradores controlan la identidad, los grupos, los dispositivos, la conservación y la revocación del acceso - capacidades que las aplicaciones de consumo no pueden ofrecer.
Despliegue soberano
Las instalaciones ajustadas al GDPR utilizan Sanket.Work con un acuerdo formal de tratamiento de datos, almacenamiento de datos configurado (UE, Fráncfort, o Reino Unido), plazos de conservación establecidos por el administrador y una cadena documentada de encargados y subencargados del tratamiento. Sanket.Enterprise permite la instalación en los propios servidores de las organizaciones que necesitan mantener todos los datos dentro de su propia infraestructura.
El resultado
Qué consiguen las organizaciones
Sustituya la mensajería de consumo incompatible con GDPR por una plataforma de comunicación en la que su organización controle la relación de tratamiento de datos, su ubicación y su conservación
Demuestre el cumplimiento de la privacidad desde el diseño y la minimización de datos con una plataforma en la que el cifrado de extremo a extremo impide técnicamente al encargado del tratamiento acceder al contenido de las comunicaciones
Reduzca el riesgo de sanciones conforme al artículo 83 al eliminar los flujos no controlados de datos personales a través de plataformas de uso general que su organización no puede supervisar
Guía de evaluación
Preguntas que todo comprador debería hacer
¿Existe un acuerdo formal de tratamiento de datos conforme al GDPR que establezca a su organización como responsable del tratamiento?
¿Puede configurarse la residencia de los datos en la jurisdicción de la UE o del Reino Unido que necesite?
¿Pueden los administradores configurar y aplicar plazos de conservación acordes con la política de datos de la organización?
¿Está la plataforma libre de publicidad, elaboración de perfiles a partir de metadatos y análisis comerciales de terceros?
¿Contribuye el cifrado de extremo a extremo al cumplimiento del principio de privacidad desde el diseño previsto en el artículo 25 del GDPR?
¿Permite la plataforma gestionar las solicitudes de ejercicio de los derechos de acceso, supresión y portabilidad de los interesados?
Preguntas Frecuentes
Preguntas frecuentes
¿Por qué WhatsApp y las aplicaciones de uso personal plantean problemas de cumplimiento del GDPR en las comunicaciones empresariales?
Según el GDPR, su organización es la responsable del tratamiento de los datos de las comunicaciones de sus empleados y de su actividad empresarial. Las aplicaciones de consumo como WhatsApp tratan esos datos conforme a sus propias condiciones, como responsables independientes del tratamiento, no como encargados del tratamiento que siguen sus instrucciones. Esto significa que no puede cumplir las obligaciones del GDPR relativas a los datos de las comunicaciones en plataformas de consumo, incluidos los derechos de los interesados, la conservación, la ubicación de los datos y los fines del tratamiento.
¿Proporciona Sanket un acuerdo de tratamiento de datos conforme al GDPR?
Sí. Sanket.Work se despliega con un acuerdo formal de tratamiento de datos que establece a su organización como responsable del tratamiento y a Tosh Defence Private Limited como encargado del tratamiento, que actúa siguiendo sus instrucciones. Este acuerdo abarca los fines del tratamiento, los subencargados, las medidas de seguridad y la asistencia para atender los derechos de los interesados.
¿Dónde se almacenan los datos de comunicación de Sanket.Work?
Sanket.Work puede configurarse con opciones de residencia de datos en la UE (Fráncfort) o el Reino Unido. Los datos no transitan por infraestructuras de terceros países sin las salvaguardias adecuadas. Póngase en contacto con nosotros si tiene requisitos específicos de configuración de la residencia de datos.
¿Cómo facilita Sanket la gestión de las solicitudes de acceso de los interesados a los datos de sus comunicaciones?
Los administradores tienen acceso a herramientas de gobernanza de las comunicaciones que pueden respaldar los procesos de solicitudes de acceso de los interesados. En el caso de los datos de comunicaciones sujetos a cifrado de extremo a extremo, los derechos de acceso se aplican a la capa de metadatos administrativos. Recomendamos consultar los detalles con su delegado de protección de datos y su equipo jurídico durante la evaluación.
¿Puede Sanket aplicar automáticamente los plazos de conservación?
Sí. Los administradores configuran los plazos de conservación a nivel de canal y de plataforma. Los mensajes que superan el plazo configurado se eliminan automáticamente, lo que facilita el cumplimiento de su calendario de conservación documentado y reduce con el tiempo el volumen de datos personales almacenados.
Ready to solve GDPR-compliant secure messaging for regulated organisations?
Hable con el equipo de Tosh Defence. Empezamos por su modelo de amenazas y las restricciones de instalación - no por una presentación comercial.