Sanket.Chat
El problema

Plataforma de comunicación cifrada conforme al GDPR

Cada mensaje de WhatsApp, conversación de Microsoft Teams y correo electrónico que envían sus empleados contiene datos personales tratados conforme al GDPR. La mayoría de las organizaciones no pueden responder a preguntas básicas sobre estos datos: ¿Dónde se almacenan? ¿Quién puede acceder a ellos? ¿Durante cuánto tiempo se conservan? ¿Cuál es la base jurídica? Sanket ofrece a los responsables del tratamiento una plataforma de comunicación en la que estas preguntas tienen respuestas claras y auditables - y en la que usted controla la relación de tratamiento de datos.

La respuesta de Sanket

Acuerdo de tratamiento de datos del GDPR con opciones de residencia de datos en la UE y el Reino Unido

Plazos de conservación definidos por el responsable del tratamiento - no los predeterminados de la plataforma

Sin publicidad, elaboración de perfiles ni análisis de terceros

Privacidad desde el diseño: el cifrado E2E impide que el encargado del tratamiento acceda al contenido

Verlo en funcionamiento

El cambio

Antes de Sanket frente a después de Sanket

Antes - riesgos de la situación actual

Acuerdo claro de tratamiento de datos (DPA) conforme a la relación entre responsable y encargado del tratamiento de su organización

Residencia de datos configurable en la UE y el Reino Unido - sus datos de comunicación permanecen en la jurisdicción que elija

Plazos de conservación controlados por los administradores: establezca, aplique y documente la conservación de mensajes conforme a sus políticas

Sin modelo publicitario, sin elaboración de perfiles a partir de metadatos y sin tratamiento de datos de comunicaciones de usuarios mediante herramientas de análisis de terceros

Después - con Sanket

El cifrado de extremo a extremo respalda la privacidad desde el diseño - el encargado del tratamiento de la plataforma no puede acceder técnicamente a los datos en texto claro

Los controles de acceso y la habilitación de usuarios respaldan el principio de minimización de datos en los canales de comunicación.

Los registros de auditoría de las acciones de los administradores respaldan la rendición de cuentas y permiten demostrar el gobierno ante los organismos reguladores

Diseñado para esto

The architecture that makes GDPR-compliant secure messaging for regulated organisations work

Las aplicaciones de mensajería de consumo son fundamentalmente incompatibles con las obligaciones del responsable del tratamiento conforme al GDPR. WhatsApp trata las comunicaciones según las condiciones de Meta - su organización no es la responsable del tratamiento de esos datos. Los datos personales se transfieren a jurisdicciones extranjeras bajo condiciones comerciales incompatibles con un acuerdo de tratamiento de datos conforme al GDPR. Sanket se implementa al amparo de un acuerdo formal de tratamiento de datos que mantiene a su organización como responsable del tratamiento.

Servidor de conocimiento cero

El GDPR exige proteger los datos personales de las plataformas de comunicación contra el acceso no autorizado. El cifrado de extremo a extremo de Sanket ofrece una garantía técnica de confidencialidad que respalda el cumplimiento del artículo 25 (protección de datos desde el diseño) y del artículo 32 (medidas técnicas de seguridad apropiadas).

Signal Protocol E2E

Criptografía basada en estándares abiertos con derivación de claves mediante Double Ratchet. Cada sesión de mensajería genera claves efímeras únicas.

Gestión administrativa

Los administradores controlan la identidad, los grupos, los dispositivos, la conservación y la revocación del acceso - capacidades que las aplicaciones de consumo no pueden ofrecer.

Despliegue soberano

Las instalaciones ajustadas al GDPR utilizan Sanket.Work con un acuerdo formal de tratamiento de datos, almacenamiento de datos configurado (UE, Fráncfort, o Reino Unido), plazos de conservación establecidos por el administrador y una cadena documentada de encargados y subencargados del tratamiento. Sanket.Enterprise permite la instalación en los propios servidores de las organizaciones que necesitan mantener todos los datos dentro de su propia infraestructura.

El resultado

Qué consiguen las organizaciones

Sustituya la mensajería de consumo incompatible con GDPR por una plataforma de comunicación en la que su organización controle la relación de tratamiento de datos, su ubicación y su conservación

Demuestre el cumplimiento de la privacidad desde el diseño y la minimización de datos con una plataforma en la que el cifrado de extremo a extremo impide técnicamente al encargado del tratamiento acceder al contenido de las comunicaciones

Reduzca el riesgo de sanciones conforme al artículo 83 al eliminar los flujos no controlados de datos personales a través de plataformas de uso general que su organización no puede supervisar

Guía de evaluación

Preguntas que todo comprador debería hacer

¿Existe un acuerdo formal de tratamiento de datos conforme al GDPR que establezca a su organización como responsable del tratamiento?

¿Puede configurarse la residencia de los datos en la jurisdicción de la UE o del Reino Unido que necesite?

¿Pueden los administradores configurar y aplicar plazos de conservación acordes con la política de datos de la organización?

¿Está la plataforma libre de publicidad, elaboración de perfiles a partir de metadatos y análisis comerciales de terceros?

¿Contribuye el cifrado de extremo a extremo al cumplimiento del principio de privacidad desde el diseño previsto en el artículo 25 del GDPR?

¿Permite la plataforma gestionar las solicitudes de ejercicio de los derechos de acceso, supresión y portabilidad de los interesados?

Preguntas Frecuentes

Preguntas frecuentes

¿Por qué WhatsApp y las aplicaciones de uso personal plantean problemas de cumplimiento del GDPR en las comunicaciones empresariales?

Según el GDPR, su organización es la responsable del tratamiento de los datos de las comunicaciones de sus empleados y de su actividad empresarial. Las aplicaciones de consumo como WhatsApp tratan esos datos conforme a sus propias condiciones, como responsables independientes del tratamiento, no como encargados del tratamiento que siguen sus instrucciones. Esto significa que no puede cumplir las obligaciones del GDPR relativas a los datos de las comunicaciones en plataformas de consumo, incluidos los derechos de los interesados, la conservación, la ubicación de los datos y los fines del tratamiento.

¿Proporciona Sanket un acuerdo de tratamiento de datos conforme al GDPR?

Sí. Sanket.Work se despliega con un acuerdo formal de tratamiento de datos que establece a su organización como responsable del tratamiento y a Tosh Defence Private Limited como encargado del tratamiento, que actúa siguiendo sus instrucciones. Este acuerdo abarca los fines del tratamiento, los subencargados, las medidas de seguridad y la asistencia para atender los derechos de los interesados.

¿Dónde se almacenan los datos de comunicación de Sanket.Work?

Sanket.Work puede configurarse con opciones de residencia de datos en la UE (Fráncfort) o el Reino Unido. Los datos no transitan por infraestructuras de terceros países sin las salvaguardias adecuadas. Póngase en contacto con nosotros si tiene requisitos específicos de configuración de la residencia de datos.

¿Cómo facilita Sanket la gestión de las solicitudes de acceso de los interesados a los datos de sus comunicaciones?

Los administradores tienen acceso a herramientas de gobernanza de las comunicaciones que pueden respaldar los procesos de solicitudes de acceso de los interesados. En el caso de los datos de comunicaciones sujetos a cifrado de extremo a extremo, los derechos de acceso se aplican a la capa de metadatos administrativos. Recomendamos consultar los detalles con su delegado de protección de datos y su equipo jurídico durante la evaluación.

¿Puede Sanket aplicar automáticamente los plazos de conservación?

Sí. Los administradores configuran los plazos de conservación a nivel de canal y de plataforma. Los mensajes que superan el plazo configurado se eliminan automáticamente, lo que facilita el cumplimiento de su calendario de conservación documentado y reduce con el tiempo el volumen de datos personales almacenados.

Ready to solve GDPR-compliant secure messaging for regulated organisations?

Hable con el equipo de Tosh Defence. Empezamos por su modelo de amenazas y las restricciones de instalación - no por una presentación comercial.