GDPRનું પાલન કરતું આદિથી અંત સુધી સંકેતલિપિબદ્ધ સંચાર મંચ
તમારા કર્મચારીઓ મોકલે છે તે દરેક WhatsApp સંદેશ, Microsoft Teamsની વાતચીત અને વીજાણુ ટપાલમાં GDPR હેઠળ પ્રક્રિયા કરાતો વ્યક્તિગત ડેટા હોય છે. મોટાભાગની સંસ્થાઓ આ ડેટા વિશેના મૂળભૂત પ્રશ્નોના જવાબ આપી શકતી નથી: તે ક્યાં સંગ્રહિત થાય છે? તેને કોણ મેળવી શકે છે? તે કેટલા સમય સુધી રાખવામાં આવે છે? તેનું કાનૂની કારણ શું છે? Sanket ડેટા નિયંત્રકોને એવું સંચાર પ્લેટફોર્મ આપે છે જ્યાં આ પ્રશ્નોના સ્પષ્ટ, ઓડિટ કરી શકાય તેવા જવાબો હોય છે - અને જ્યાં ડેટા પ્રક્રિયા સંબંધ તમારા નિયંત્રણમાં હોય છે.
EU/UKમાં ડેટા સંગ્રહના વિકલ્પો સાથે GDPR હેઠળ ડેટા પ્રક્રિયા કરાર
નિયંત્રક દ્વારા નિર્ધારિત જાળવણી અવધિઓ - મંચની પૂર્વનિર્ધારિત અવધિઓ નહીં
જાહેરાતો, રૂપરેખા તૈયાર કરવી કે તૃતીય પક્ષ દ્વારા માહિતીનું વિશ્લેષણ બિલકુલ નહીં
ગોપનીયતાને ધ્યાનમાં રાખીને રચાયેલ: E2E એન્ક્રિપ્શનને કારણે ડેટા પ્રોસેસર સંદેશાવ્યવહારની સામગ્રી જોઈ શકતું નથી
પરિવર્તન
Sanket પહેલાંની અને પછીની સ્થિતિની સરખામણી
પહેલાં - વર્તમાન સ્થિતિનાં જોખમો
તમારી સંસ્થાના ડેટા નિયંત્રક અને ડેટા પ્રક્રિયાકર્તા વચ્ચેના સંબંધ હેઠળ સ્પષ્ટ ડેટા પ્રક્રિયા કરાર (DPA)
યુરોપિયન સંઘ અને યુનાઇટેડ કિંગડમમાં ગોઠવી શકાય તેવી માહિતીનું સ્થાનિક સંગ્રહસ્થાન - તમારો સંચારસંબંધિત ડેટા તમારા પસંદ કરેલા અધિકારક્ષેત્રમાં જ રહે છે
પ્રશાસક દ્વારા નિયંત્રિત સંદેશ જાળવણીના સમયગાળા: તમારી નીતિને અનુરૂપ સંદેશ જાળવણી નક્કી કરો, તેનો અમલ કરો અને તેનું દસ્તાવેજીકરણ કરો
જાહેરાત આધારિત કોઈ વ્યવસાયિક મોડેલ નથી, સંચારના મેટાડેટાના આધારે કોઈ પ્રોફાઇલિંગ નથી અને વપરાશકર્તાઓના સંચાર સંબંધિત માહિતી પર તૃતીય પક્ષ દ્વારા કોઈ વિશ્લેષણાત્મક પ્રક્રિયા થતી નથી
પછી - Sanket સાથે
આદ્યંત કૂટલેખન રચનામાં જ ગોપનીયતાના સિદ્ધાંતને સમર્થન આપે છે - પ્લેટફોર્મના ડેટા પ્રક્રિયાકર્તા માટે સાદો પાઠ મેળવવો તકનિકી રીતે અશક્ય છે
પ્રવેશ નિયંત્રણો અને વપરાશકર્તાઓ માટે પ્રવેશની જોગવાઈ સંચાર માધ્યમોમાં શક્ય તેટલો ઓછો ડેટા રાખવાના સિદ્ધાંતને સમર્થન આપે છે
વ્યવસ્થાપકની કાર્યવાહીની ચકાસણી નોંધો જવાબદારી સુનિશ્ચિત કરવામાં અને નિયમનકારો સમક્ષ શાસન વ્યવસ્થા દર્શાવવામાં મદદ કરે છે
આ માટે નિર્મિત
The architecture that makes GDPR-compliant secure messaging for regulated organisations work
ઉપભોક્તા સંદેશાવ્યવહાર એપ્લિકેશનો મૂળભૂત રીતે GDPR હેઠળ ડેટા નિયંત્રકની જવાબદારીઓ સાથે અસંગત છે. WhatsApp, Metaની શરતો હેઠળ સંચાર ડેટાની પ્રક્રિયા કરે છે - તે ડેટા પર તમારી સંસ્થા નિયંત્રક નથી. વ્યક્તિગત ડેટા વ્યાપારી શરતો હેઠળ વિદેશી અધિકારક્ષેત્રમાં જાય છે, જે GDPR હેઠળના ડેટા પ્રક્રિયા કરાર સાથે અસંગત છે. Sanket ઔપચારિક ડેટા પ્રક્રિયા કરાર હેઠળ સ્થાપિત થાય છે, જેમાં તમારી સંસ્થા નિયંત્રક તરીકેનું પોતાનું સ્થાન જાળવી રાખે છે.
શૂન્ય-જ્ઞાન સર્વર
GDPRનું પાલન કરવા માટે સંચાર મંચોમાં રહેલા વ્યક્તિગત ડેટાને અનધિકૃત પ્રવેશ સામે સુરક્ષિત રાખવો જરૂરી છે. Sanketનું છેડેથી છેડા સુધીનું સાંકેતિકરણ ગોપનીયતાની તકનિકી બાંયધરી આપે છે, જે કલમ 25 (રચનાના સ્તરેથી ડેટા સંરક્ષણ) અને કલમ 32 (યોગ્ય તકનિકી સુરક્ષા ઉપાયો) હેઠળ પાલન દર્શાવવામાં મદદરૂપ થાય છે.
Signal Protocol E2E
Double Ratchet આધારિત કુંજી વ્યુત્પત્તિ સાથે ખુલ્લા ધોરણોની ક્રિપ્ટોગ્રાફી. દરેક સંદેશ સત્ર માટે અનન્ય અલ્પકાલીન કુંજીઓ બનાવવામાં આવે છે.
વહીવટી દેખરેખ
પ્રશાસકો ઓળખ, જૂથો, ઉપકરણો, માહિતી જાળવણી અને પ્રવેશ રદ કરવાનું નિયંત્રિત કરે છે - આ સુવિધાઓ ગ્રાહક ઉપયોગની એપ્લિકેશનો આપી શકતી નથી.
સ્વાધીન સ્થાપન
GDPRને અનુરૂપ સ્થાપનોમાં ઔપચારિક ડેટા પ્રક્રિયા કરાર, ગોઠવેલું ડેટા સંગ્રહ સ્થાન (EUનું ફ્રેન્કફર્ટ અથવા UK), વહીવટકર્તા દ્વારા નિર્ધારિત ડેટા જાળવણી અવધિ અને દસ્તાવેજીકૃત પ્રક્રિયાકર્તા તથા ઉપપ્રક્રિયાકર્તાઓની શૃંખલા સાથે Sanket.Workનો ઉપયોગ થાય છે. પોતાનો ડેટા સંપૂર્ણપણે પોતાની જ માળખાકીય સુવિધામાં રાખવો જરૂરી હોય એવી સંસ્થાઓ માટે Sanket.Enterprise સંસ્થાના પોતાના સર્વર પર સ્થાપનને સમર્થન આપે છે.
પરિણામ
સંસ્થાઓને શું પ્રાપ્ત થાય છે
GDPR સાથે અસંગત ગ્રાહક સંદેશાવ્યવહારને એવા સંચાર મંચથી બદલો જેમાં ડેટા પ્રક્રિયા સંબંધ, ડેટા સંગ્રહનું સ્થાન અને ડેટા જાળવણી તમારી સંસ્થાના નિયંત્રણમાં હોય
એવા મંચ દ્વારા રચનાના સ્તરથી જ ગોપનીયતા અને માહિતીના ન્યૂનતમ સંગ્રહના નિયમોનું પાલન દર્શાવો, જેમાં એક છેડાથી બીજા છેડા સુધીના કૂટલેખનને કારણે સંચારની સામગ્રી પ્રક્રિયા કરનાર માટે તકનીકી રીતે અપ્રાપ્ય હોય છે
તમારી સંસ્થા નિયંત્રિત ન કરી શકે એવા સામાન્ય વપરાશકર્તાઓ માટેના માધ્યમો દ્વારા વ્યક્તિગત માહિતીનો અનિયંત્રિત પ્રવાહ દૂર કરીને Article 83 હેઠળ નિયમનકારી કાર્યવાહીનું જોખમ ઘટાડો
મૂલ્યાંકન માર્ગદર્શિકા
દરેક ખરીદારે પૂછવા જોઈએ એવા પ્રશ્નો
શું તમારી સંસ્થાને માહિતી નિયંત્રક તરીકે સ્થાપિત કરતો ઔપચારિક GDPR માહિતી પ્રક્રિયા કરાર છે?
શું ડેટા ક્યાં સંગ્રહિત રહે તે તમારી જરૂરિયાત મુજબના EU અથવા UK અધિકારક્ષેત્ર માટે ગોઠવી શકાય છે?
સંચાલકો સંસ્થાની માહિતી નીતિ અનુસાર માહિતી જાળવી રાખવાની અવધિઓ નિર્ધારિત અને અમલમાં મૂકી શકે છે?
શું પ્લેટફોર્મ જાહેરાતો, મેટાડેટા આધારિત પ્રોફાઇલિંગ અને વ્યાવસાયિક તૃતીય-પક્ષ વિશ્લેષણથી મુક્ત છે?
શું છેડેથી છેડા સુધીનું એન્ક્રિપ્શન GDPRની કલમ 25 હેઠળ ડિઝાઇન દ્વારા ગોપનીયતાને અનુરૂપ હોવાના અભિગમને સમર્થન આપે છે?
શું આ પ્લેટફોર્મ વ્યક્તિગત ડેટા સંબંધિત અધિકારો માટેની પ્રક્રિયાઓને સમર્થન આપે છે, જેમાં ડેટા મેળવવાનો, ભૂંસી નાખવાનો અને સ્થાનાંતરિત કરવાનો અધિકાર સામેલ છે?
વારંવાર પૂછાતા પ્રશ્નો
વારંવાર પૂછાતા પ્રશ્નો
વ્યાવસાયિક સંચાર માટે WhatsApp અને સામાન્ય વપરાશકર્તાઓની એપ્લિકેશનો GDPRની દૃષ્ટિએ સમસ્યારૂપ કેમ છે?
GDPR હેઠળ, કર્મચારીઓ અને વ્યવસાયિક સંચાર સંબંધિત ડેટા માટે તમારી સંસ્થા ડેટા નિયંત્રક છે. WhatsApp જેવી ગ્રાહક એપ્લિકેશનો આ ડેટાને તમારી સૂચનાઓ હેઠળ ડેટા પ્રક્રિયાકર્તા તરીકે નહીં, પરંતુ સ્વતંત્ર ડેટા નિયંત્રક તરીકે પોતાની શરતો મુજબ પ્રક્રિયા કરે છે. આનો અર્થ એ છે કે ગ્રાહક પ્લેટફોર્મ પરના સંચાર ડેટા માટે તમે GDPR હેઠળની જવાબદારીઓ (ડેટા વિષયના અધિકારો, ડેટા જાળવણી, ડેટા સંગ્રહનું સ્થાન, પ્રક્રિયાના હેતુઓ)નું પાલન કરી શકતા નથી.
શું Sanket GDPR મુજબ માહિતી પ્રક્રિયાકરણ કરાર પ્રદાન કરે છે?
હા. Sanket.Work ઔપચારિક ડેટા પ્રક્રિયાકરણ કરાર સાથે સ્થાપવામાં આવે છે, જે તમારી સંસ્થાને ડેટા નિયંત્રક અને Tosh Defence Private Limitedને તમારી સૂચનાઓ હેઠળ કાર્ય કરતા ડેટા પ્રક્રિયાકર્તા તરીકે નિર્ધારિત કરે છે. આ કરારમાં પ્રક્રિયાકરણના હેતુઓ, ઉપ-પ્રક્રિયાકર્તાઓ, સુરક્ષા પગલાં અને ડેટા વિષયના અધિકારો માટે સહાયનો સમાવેશ થાય છે.
Sanket.Workના સંચાર સંબંધિત ડેટાનો સંગ્રહ ક્યાં થાય છે?
Sanket.Workને EU (ફ્રેન્કફર્ટ) અથવા UKમાં માહિતી સંગ્રહના વિકલ્પો સાથે ગોઠવી શકાય છે. યોગ્ય સુરક્ષાત્મક વ્યવસ્થાઓ વિના માહિતી ત્રીજા દેશની માળખાકીય સુવિધામાંથી પસાર થતી નથી. માહિતી સંગ્રહની ચોક્કસ ગોઠવણી અંગેની જરૂરિયાતો માટે અમારો સંપર્ક કરો.
સંચાર સંબંધિત વ્યક્તિગત માહિતી સુધી પહોંચ મેળવવાની વિનંતીઓનું સંચાલન કરવામાં Sanket કેવી રીતે મદદ કરે છે?
પ્રશાસકોને સંચાર પર નિયંત્રણ રાખવાનાં સાધનો ઉપલબ્ધ છે, જે DSAR પ્રક્રિયાઓને સમર્થન આપી શકે છે. આરંભથી અંત સુધી સંકેતલિપિથી સુરક્ષિત સંચાર ડેટા માટે પ્રવેશના અધિકારો પ્રશાસકીય અધિમાહિતીના સ્તરે લાગુ પડે છે. મૂલ્યાંકન દરમિયાન તેની ચોક્કસ વિગતો અંગે તમારા માહિતી સુરક્ષા અધિકારી અને કાનૂની ટીમ સાથે પરામર્શ કરવાની અમે ભલામણ કરીએ છીએ.
શું Sanket માહિતી જાળવી રાખવાની નિર્ધારિત અવધિઓ આપમેળે લાગુ કરી શકે?
હા. પ્રબંધકો ચેનલ અને મંચ સ્તરે માહિતી જાળવી રાખવાના સમયગાળા ગોઠવે છે. ગોઠવેલા સમયગાળાથી જૂના સંદેશા આપમેળે કાઢી નાખવામાં આવે છે. આ તમારી દસ્તાવેજીકૃત માહિતી જાળવણી સમયસૂચિને અનુરૂપ છે અને સમય જતાં સંગ્રહિત વ્યક્તિગત માહિતીનું પ્રમાણ ઘટાડે છે.
Ready to solve GDPR-compliant secure messaging for regulated organisations?
Tosh Defenceની ટીમ સાથે વાત કરો. અમે શરૂઆત તમારા જોખમ મોડેલ અને સ્થાપન તથા સંચાલનની મર્યાદાઓથી કરીએ છીએ - ઉત્પાદન વેચવાની રજૂઆતથી નહીં.