Sanket.Chat
Il problema

Piattaforma di comunicazione crittografata conforme al GDPR

Ogni messaggio WhatsApp, conversazione Teams ed email inviati dai vostri dipendenti contengono dati personali trattati ai sensi del GDPR. La maggior parte delle organizzazioni non sa rispondere a domande fondamentali su questi dati: dove sono conservati? Chi può accedervi? Per quanto tempo vengono conservati? Qual è la base giuridica del trattamento? Sanket offre ai titolari del trattamento una piattaforma di comunicazione in cui queste domande hanno risposte chiare e verificabili - e in cui il rapporto con il responsabile del trattamento dei dati è sotto il vostro controllo.

La risposta di Sanket

Accordo sul trattamento dei dati conforme al GDPR con opzioni di localizzazione dei dati nell'Unione europea e nel Regno Unito

Periodi di conservazione definiti dal titolare del trattamento - non predefiniti dalla piattaforma

Nessuna pubblicità, profilazione o analisi da parte di terzi

Riservatezza fin dalla progettazione: la crittografia E2E impedisce al responsabile del trattamento di accedere ai contenuti

Guarda come funziona

Il cambiamento

Prima di Sanket e dopo Sanket a confronto

Prima - rischi dello stato attuale

Accordo chiaro sul trattamento dei dati (DPA) nell'ambito del rapporto tra titolare e responsabile del trattamento della vostra organizzazione

Residenza dei dati configurabile nell'UE e nel Regno Unito - i dati delle vostre comunicazioni restano nella giurisdizione selezionata

Periodi di conservazione controllati dagli amministratori: definire, applicare e documentare la conservazione dei messaggi in conformità alle proprie regole

Nessun modello basato sulla pubblicità, nessuna profilazione basata sui metadati, nessuna analisi dei dati delle comunicazioni degli utenti da parte di terzi

Dopo - con Sanket

La crittografia end-to-end supporta la protezione dei dati fin dalla progettazione - il testo in chiaro è tecnicamente inaccessibile al responsabile del trattamento che gestisce la piattaforma

I controlli degli accessi e la creazione degli account utente sostengono il principio di minimizzazione dei dati nei canali di comunicazione.

I registri di verifica delle azioni degli amministratori favoriscono l'attribuzione delle responsabilità e dimostrano la governance alle autorità di regolamentazione

Progettato per questo

The architecture that makes GDPR-compliant secure messaging for regulated organisations work

Le applicazioni di messaggistica personali sono fondamentalmente incompatibili con gli obblighi del titolare del trattamento previsti dal GDPR. WhatsApp tratta le comunicazioni secondo i termini di Meta: la tua organizzazione non è il titolare del trattamento di quei dati. I dati personali sono trasferiti sotto giurisdizione estera in base a condizioni commerciali incompatibili con un accordo sul trattamento dei dati conforme al GDPR. Sanket viene installato nell'ambito di un accordo formale sul trattamento dei dati, nel quale la tua organizzazione mantiene il ruolo di titolare del trattamento.

Server a conoscenza zero

La conformità al GDPR richiede che i dati personali nelle piattaforme di comunicazione siano protetti dagli accessi non autorizzati. La crittografia da un capo all'altro di Sanket fornisce una garanzia tecnica di riservatezza che sostiene le posizioni di conformità all'articolo 25 (protezione dei dati fin dalla progettazione) e all'articolo 32 (misure tecniche di sicurezza adeguate).

Signal Protocol E2E

Crittografia basata su standard aperti con derivazione delle chiavi tramite Double Ratchet. Ogni sessione di messaggistica genera chiavi effimere uniche.

Gestione amministrativa

Gli amministratori controllano identità, gruppi, dispositivi, conservazione e revoca degli accessi - funzionalità che le applicazioni di messaggistica per uso personale non possono offrire.

Installazione sovrana

Le installazioni in linea con il GDPR utilizzano Sanket.Work con un accordo formale sul trattamento dei dati, un'ubicazione configurata per la conservazione dei dati (Francoforte, UE, o Regno Unito), periodi di conservazione stabiliti dall'amministratore e una catena documentata di responsabili e sub-responsabili del trattamento. Sanket.Enterprise supporta l'installazione sui server dell'organizzazione per le organizzazioni che richiedono che i dati rimangano interamente nella propria infrastruttura.

Il risultato

I risultati conseguiti dalle organizzazioni

Sostituisci i servizi di messaggistica per utenti privati incompatibili con il GDPR con una piattaforma di comunicazione in cui la tua organizzazione controlla il rapporto relativo al trattamento dei dati, la loro ubicazione e la loro conservazione

Dimostrare la conformità ai principi di tutela della vita privata fin dalla progettazione e di minimizzazione dei dati con una piattaforma in cui la crittografia da un capo all'altro rende tecnicamente inaccessibile al responsabile del trattamento il contenuto delle comunicazioni

Riduci l'esposizione a provvedimenti sanzionatori ai sensi dell'articolo 83 eliminando i flussi incontrollati di dati personali attraverso piattaforme destinate ai consumatori che la tua organizzazione non può governare

Guida alla valutazione

Domande che ogni acquirente dovrebbe porre

Esiste un accordo formale sul trattamento dei dati ai sensi del GDPR che designi la vostra organizzazione come titolare del trattamento?

È possibile configurare la localizzazione dei dati nella giurisdizione dell'UE o del Regno Unito da voi richiesta?

Gli amministratori possono configurare e applicare periodi di conservazione conformi alla politica dell'organizzazione sui dati?

La piattaforma è priva di pubblicità, profilazione basata sui metadati e analisi commerciali dei dati svolte da terzi?

La crittografia end-to-end contribuisce a dimostrare la conformità al principio della protezione dei dati fin dalla progettazione ai sensi dell'articolo 25 del GDPR?

La piattaforma supporta le procedure per l'esercizio dei diritti degli interessati, inclusi accesso, cancellazione e portabilità?

Domande frequenti

Domande frequenti

Perché WhatsApp e le applicazioni di messaggistica per uso privato pongono problemi di conformità al GDPR nelle comunicazioni aziendali?

Ai sensi del GDPR, la vostra organizzazione è il titolare del trattamento dei dati relativi alle comunicazioni dei dipendenti e alle comunicazioni aziendali. Le applicazioni per i consumatori come WhatsApp trattano tali dati alle proprie condizioni in qualità di titolari autonomi del trattamento, non come responsabili del trattamento che operano secondo le vostre istruzioni. Ciò significa che non potete adempiere agli obblighi previsti dal GDPR (diritti degli interessati, conservazione, ubicazione dei dati, finalità del trattamento) per i dati delle comunicazioni sulle piattaforme per i consumatori.

Sanket fornisce un accordo sul trattamento dei dati conforme al GDPR?

Sì. Sanket.Work viene distribuito con un accordo formale sul trattamento dei dati che stabilisce che la vostra organizzazione è il titolare del trattamento e Tosh Defence Private Limited è il responsabile del trattamento che agisce secondo le vostre istruzioni. L'accordo disciplina le finalità del trattamento, i sub-responsabili, le misure di sicurezza e il supporto all'esercizio dei diritti degli interessati.

Dove vengono conservati i dati delle comunicazioni di Sanket.Work?

Sanket.Work può essere configurato con opzioni di residenza dei dati nell'UE (Francoforte) o nel Regno Unito. I dati non transitano su infrastrutture di paesi terzi senza adeguate garanzie. Contattateci per esigenze specifiche di configurazione della residenza dei dati.

In che modo Sanket supporta le richieste di accesso ai dati delle comunicazioni da parte degli interessati?

Gli amministratori hanno accesso a strumenti di gestione delle comunicazioni che possono supportare le procedure relative alle richieste di accesso degli interessati. Per i dati delle comunicazioni soggetti a crittografia end-to-end, i diritti di accesso si applicano al livello dei metadati amministrativi. Consigliamo di coinvolgere il responsabile della protezione dei dati e il gruppo legale dell'organizzazione per esaminare i dettagli durante la valutazione.

Sanket può applicare automaticamente i periodi di conservazione?

Sì. Gli amministratori configurano i periodi di conservazione a livello di canale e di piattaforma. I messaggi che superano il periodo configurato vengono eliminati automaticamente, a supporto del piano di conservazione documentato e per ridurre nel tempo la quantità di dati personali conservati.

Ready to solve GDPR-compliant secure messaging for regulated organisations?

Parlate con il team di Tosh Defence. Partiamo dal vostro modello delle minacce e dai vincoli di distribuzione - non da una presentazione commerciale.