GDPR പാലിക്കുന്ന അറ്റംമുതൽ അറ്റംവരെ എൻക്രിപ്റ്റ് ചെയ്ത ആശയവിനിമയ പ്ലാറ്റ്ഫോം
നിങ്ങളുടെ ജീവനക്കാർ അയയ്ക്കുന്ന ഓരോ WhatsApp സന്ദേശത്തിലും Teams സംഭാഷണത്തിലും ഇമെയിലിലും GDPR പ്രകാരം കൈകാര്യം ചെയ്യപ്പെടുന്ന വ്യക്തിഗത വിവരങ്ങളുണ്ട്. ഈ വിവരങ്ങളെക്കുറിച്ചുള്ള അടിസ്ഥാന ചോദ്യങ്ങൾക്ക് മിക്ക സ്ഥാപനങ്ങൾക്കും ഉത്തരം നൽകാനാകില്ല: അവ എവിടെയാണ് സൂക്ഷിക്കുന്നത്? ആർക്കാണ് അവ ഉപയോഗിക്കാനാകുക? എത്രകാലം അവ നിലനിർത്തും? അവ കൈകാര്യം ചെയ്യുന്നതിന്റെ നിയമപരമായ അടിസ്ഥാനം എന്താണ്? ഈ ചോദ്യങ്ങൾക്ക് വ്യക്തവും പരിശോധനയ്ക്ക് വിധേയമാക്കാവുന്നതുമായ ഉത്തരങ്ങൾ ലഭിക്കുന്ന ആശയവിനിമയ പ്ലാറ്റ്ഫോം Sanket വിവരങ്ങളുടെ നിയന്ത്രണാധികാരികൾക്ക് നൽകുന്നു - വിവരങ്ങൾ കൈകാര്യം ചെയ്യുന്നതുമായി ബന്ധപ്പെട്ട ബന്ധം നിങ്ങളുടെ നിയന്ത്രണത്തിലുമായിരിക്കും.
EU/UK-യിൽ ഡാറ്റ സൂക്ഷിക്കുന്നതിനുള്ള തിരഞ്ഞെടുപ്പുകളോടുകൂടിയ GDPR ഡാറ്റാ പ്രോസസ്സിംഗ് കരാർ
ഡാറ്റ നിയന്ത്രിക്കുന്ന സ്ഥാപനം നിശ്ചയിക്കുന്ന നിലനിർത്തൽ കാലയളവുകൾ - പ്ലാറ്റ്ഫോമിന്റെ സ്ഥിരസ്ഥിതി കാലയളവുകളല്ല
പരസ്യങ്ങളോ വ്യക്തിവിവരവിശകലനമോ മൂന്നാം കക്ഷികളുടെ വിവരവിശകലനമോ ഇല്ല
രൂപകൽപ്പനയിൽത്തന്നെ സ്വകാര്യത: ഉള്ളടക്കം കാണുന്നതിൽനിന്ന് ഡാറ്റ പ്രോസസറെ E2E എൻക്രിപ്ഷൻ തടയുന്നു
മാറ്റം
Sanket-ന് മുമ്പും Sanket-ന് ശേഷവും
മുമ്പ് - നിലവിലെ സാഹചര്യത്തിലെ അപകടസാധ്യതകൾ
നിങ്ങളുടെ സ്ഥാപനവും വിവരങ്ങളുടെ നിയന്ത്രകനും സംസ്കരണ ചുമതലയുള്ള കക്ഷിയും തമ്മിലുള്ള ബന്ധത്തിന് അനുസൃതമായ വ്യക്തമായ വിവര സംസ്കരണ കരാർ (DPA)
ക്രമീകരിക്കാവുന്ന EU, UK ഡാറ്റ സംഭരണസ്ഥലം - നിങ്ങളുടെ ആശയവിനിമയ ഡാറ്റ നിങ്ങൾ തിരഞ്ഞെടുത്ത നിയമപരിധിക്കുള്ളിൽ തന്നെ നിലനിൽക്കും
അഡ്മിനിസ്ട്രേറ്റർ നിയന്ത്രിക്കുന്ന നിലനിർത്തൽ കാലയളവുകൾ: നിങ്ങളുടെ നയത്തിന് അനുസൃതമായി സന്ദേശങ്ങൾ നിലനിർത്തേണ്ട കാലയളവ് നിശ്ചയിക്കുകയും നടപ്പാക്കുകയും രേഖപ്പെടുത്തുകയും ചെയ്യുക
പരസ്യാധിഷ്ഠിത മാതൃകയില്ല, ആശയവിനിമയ മെറ്റാഡാറ്റ അടിസ്ഥാനമാക്കി പ്രൊഫൈലിംഗ് ഇല്ല, ഉപയോക്താക്കളുടെ ആശയവിനിമയ ഡാറ്റ മൂന്നാം കക്ഷികളുടെ വിശകലനത്തിനായി പ്രോസസ്സ് ചെയ്യില്ല
ശേഷം - Sanket ഉപയോഗിച്ച്
സ്വകാര്യതയെ അടിസ്ഥാനമാക്കിയുള്ള രൂപകൽപ്പനയ്ക്ക് ആദ്യാവസാന എൻക്രിപ്ഷൻ പിന്തുണ നൽകുന്നു - എൻക്രിപ്ഷൻ നീക്കാത്ത വിവരങ്ങൾ പ്ലാറ്റ്ഫോം ഡാറ്റ പ്രോസസറിന് സാങ്കേതികമായി ലഭ്യമല്ല
പ്രവേശന നിയന്ത്രണങ്ങളും ഉപയോക്തൃ അക്കൗണ്ടുകൾ സജ്ജമാക്കലും ആശയവിനിമയ മാർഗങ്ങളിലെ ഡാറ്റ ഏറ്റവും കുറഞ്ഞ അളവിൽ മാത്രം ഉപയോഗിക്കുക എന്ന തത്വത്തെ പിന്തുണയ്ക്കുന്നു
സംവിധാന നിർവാഹകരുടെ നടപടികളുടെ പരിശോധനാ രേഖകൾ ഉത്തരവാദിത്തം ഉറപ്പാക്കാൻ സഹായിക്കുകയും നിയന്ത്രണ അധികാരികൾക്ക് ഭരണനിർവഹണം തെളിയിക്കുകയും ചെയ്യുന്നു
ഇതിനായി നിർമ്മിച്ചത്
The architecture that makes GDPR-compliant secure messaging for regulated organisations work
ഉപഭോക്തൃ സന്ദേശവിനിമയ ആപ്പുകൾ GDPR പ്രകാരമുള്ള ഡാറ്റാ നിയന്ത്രകന്റെ ബാധ്യതകളുമായി അടിസ്ഥാനപരമായി പൊരുത്തപ്പെടുന്നില്ല. WhatsApp ആശയവിനിമയ ഡാറ്റ കൈകാര്യം ചെയ്യുന്നത് Metaയുടെ നിബന്ധനകൾ പ്രകാരമാണ് - ആ ഡാറ്റയുടെ നിയന്ത്രകൻ നിങ്ങളുടെ സ്ഥാപനമല്ല. GDPR പ്രകാരമുള്ള ഡാറ്റാ കൈകാര്യംചെയ്യൽ കരാറുമായി പൊരുത്തപ്പെടാത്ത വാണിജ്യ നിബന്ധനകൾക്കു കീഴിൽ വ്യക്തിഗത ഡാറ്റ വിദേശ നിയമാധികാരപരിധിയിലേക്ക് ഒഴുകുന്നു. നിങ്ങളുടെ സ്ഥാപനം ഡാറ്റാ നിയന്ത്രകന്റെ സ്ഥാനം നിലനിർത്തുന്ന ഔപചാരിക ഡാറ്റാ കൈകാര്യംചെയ്യൽ കരാറിനു കീഴിലാണ് Sanket വിന്യസിക്കുന്നത്.
വിവരങ്ങളുടെ ഉള്ളടക്കം അറിയാൻ കഴിയാത്ത സെർവർ
ആശയവിനിമയ പ്ലാറ്റ്ഫോമുകളിലെ വ്യക്തിഗത ഡാറ്റ അനധികൃത പ്രവേശനത്തിൽനിന്ന് സംരക്ഷിക്കപ്പെടണമെന്ന് GDPR ആവശ്യപ്പെടുന്നു. Sanket-ന്റെ എൻഡ്-ടു-എൻഡ് എൻക്രിപ്ഷൻ രഹസ്യസ്വഭാവത്തിന് സാങ്കേതിക ഉറപ്പ് നൽകുന്നു; രൂപകൽപ്പനയിലൂടെ ഡാറ്റ സംരക്ഷണം ഉറപ്പാക്കുന്ന ആർട്ടിക്കിൾ 25, ഉചിതമായ സാങ്കേതിക സുരക്ഷാ നടപടികൾ ആവശ്യപ്പെടുന്ന ആർട്ടിക്കിൾ 32 എന്നിവയോടുള്ള അനുസരണ നിലപാടുകളെ ഇത് പിന്തുണയ്ക്കുന്നു.
Signal Protocol E2E
Double Ratchet കീ വ്യുത്പാദനത്തോടുകൂടിയ തുറന്ന മാനദണ്ഡങ്ങൾ അടിസ്ഥാനമാക്കിയ ക്രിപ്റ്റോഗ്രാഫി. ഓരോ സന്ദേശ സെഷനും അതിനായി മാത്രം ഉപയോഗിക്കുന്ന താൽക്കാലിക കീകൾ സൃഷ്ടിക്കുന്നു.
സിസ്റ്റം അഡ്മിനിസ്ട്രേറ്ററുടെ ഭരണനിയന്ത്രണം
ഉപയോക്താക്കളുടെ തിരിച്ചറിയൽ, ഗ്രൂപ്പുകൾ, ഉപകരണങ്ങൾ, വിവരങ്ങൾ നിലനിർത്തൽ, പ്രവേശനം റദ്ദാക്കൽ എന്നിവ അഡ്മിനിസ്ട്രേറ്റർമാർ നിയന്ത്രിക്കുന്നു - ഉപഭോക്തൃ ആപ്പുകൾക്ക് നൽകാനാകാത്ത കഴിവുകളാണിവ.
സ്വന്തം അധികാരപരിധിയിലുള്ള വിന്യാസം
GDPR-നോട് യോജിക്കുന്ന വിന്യാസങ്ങളിൽ ഔപചാരിക ഡാറ്റ പ്രോസസ്സിംഗ് കരാർ, ക്രമീകരിച്ച ഡാറ്റ സംഭരണസ്ഥലം (യൂറോപ്യൻ യൂണിയനിലെ ഫ്രാങ്ക്ഫർട്ട് അല്ലെങ്കിൽ യുകെ), അഡ്മിനിസ്ട്രേറ്റർ നിശ്ചയിച്ച ഡാറ്റ നിലനിർത്തൽ കാലയളവുകൾ, രേഖപ്പെടുത്തിയ പ്രോസസ്സർ-ഉപപ്രോസസ്സർ ശൃംഖല എന്നിവ സഹിതം Sanket.Work ഉപയോഗിക്കുന്നു. ഡാറ്റ പൂർണ്ണമായും സ്വന്തം അടിസ്ഥാനസൗകര്യത്തിനുള്ളിൽ നിലനിർത്തേണ്ട സ്ഥാപനങ്ങൾക്കായി Sanket.Enterprise സ്വന്തം സെർവറുകളിലെ വിന്യാസത്തെ പിന്തുണയ്ക്കുന്നു.
ഫലം
സ്ഥാപനങ്ങൾ കൈവരിക്കുന്നത്
GDPR-ന് നിരക്കാത്ത ഉപഭോക്തൃ സന്ദേശവിനിമയത്തിന് പകരം, വിവരങ്ങൾ കൈകാര്യം ചെയ്യുന്നതിനുള്ള ബന്ധവും അവ സൂക്ഷിക്കുന്ന സ്ഥലവും സൂക്ഷിക്കൽ കാലയളവും നിങ്ങളുടെ സ്ഥാപനത്തിന്റെ നിയന്ത്രണത്തിലുള്ള ആശയവിനിമയ സംവിധാനം ഉപയോഗിക്കുക
ആശയവിനിമയ ഉള്ളടക്കം അറ്റംമുതൽ അറ്റംവരെയുള്ള എൻക്രിപ്ഷൻ വഴി വിവരങ്ങൾ പ്രോസസ്സ് ചെയ്യുന്ന കക്ഷിക്ക് സാങ്കേതികമായി ലഭ്യമാകാത്ത പ്ലാറ്റ്ഫോം ഉപയോഗിച്ച്, രൂപകൽപ്പനയിൽത്തന്നെ സ്വകാര്യത ഉറപ്പാക്കുന്നതും വിവരശേഖരണം പരമാവധി കുറയ്ക്കുന്നതുമായ മാനദണ്ഡങ്ങൾ പാലിക്കുന്നതായി തെളിയിക്കുക
നിങ്ങളുടെ സ്ഥാപനത്തിന് നിയന്ത്രിക്കാൻ കഴിയാത്ത ഉപഭോക്തൃ പ്ലാറ്റ്ഫോമുകളിലൂടെയുള്ള നിയന്ത്രണമില്ലാത്ത വ്യക്തിഗത വിവര പ്രവാഹങ്ങൾ ഇല്ലാതാക്കി Article 83 പ്രകാരമുള്ള നടപടികൾ നേരിടേണ്ടിവരാനുള്ള സാധ്യത കുറയ്ക്കുക
വിലയിരുത്തൽ മാർഗ്ഗദർശിക
ഓരോ വാങ്ങുന്നയാളും ചോദിക്കേണ്ട ചോദ്യങ്ങൾ
നിങ്ങളുടെ സ്ഥാപനത്തെ ഡാറ്റ നിയന്ത്രകനായി നിർവചിക്കുന്ന ഔപചാരിക GDPR ഡാറ്റാ പ്രോസസ്സിംഗ് കരാറുണ്ടോ?
വിവരങ്ങൾ സംഭരിക്കുന്ന സ്ഥലം നിങ്ങൾ ആവശ്യപ്പെടുന്ന EU അല്ലെങ്കിൽ UK നിയമാധികാരപരിധിക്കുള്ളിൽ ക്രമീകരിക്കാനാകുമോ?
സ്ഥാപനത്തിന്റെ വിവര നയത്തിന് അനുസൃതമായ സൂക്ഷിപ്പുകാലയളവുകൾ ക്രമീകരിക്കാനും നിർബന്ധിതമാക്കാനും സംവിധാന കാര്യനിർവാഹകർക്ക് കഴിയുമോ?
പരസ്യങ്ങൾ, മെറ്റാഡാറ്റ പ്രൊഫൈലിംഗ്, വാണിജ്യപരമായ മൂന്നാം കക്ഷി വിശകലനം എന്നിവ പ്ലാറ്റ്ഫോമിൽ ഇല്ലേയോ?
അറ്റംമുതൽ അറ്റംവരെയുള്ള എൻക്രിപ്ഷൻ GDPR ആർട്ടിക്കിൾ 25 പ്രകാരമുള്ള രൂപകൽപ്പനയിൽത്തന്നെ സ്വകാര്യത ഉറപ്പാക്കുന്ന പാലനനിലപാടിനെ പിന്തുണയ്ക്കുമോ?
വിവരങ്ങളിലേക്കുള്ള പ്രവേശനം, മായ്ക്കൽ, മറ്റൊരു സേവനത്തിലേക്ക് മാറ്റൽ എന്നിവ ഉൾപ്പെടെ, വിവരങ്ങൾ ആരെക്കുറിച്ചാണോ അവരുടെ അവകാശങ്ങൾ നടപ്പാക്കുന്നതിനുള്ള നടപടിക്രമങ്ങളെ ഈ പ്ലാറ്റ്ഫോം പിന്തുണയ്ക്കുന്നുണ്ടോ?
അവശ്യമായ ചോദ്യങ്ങൾ
പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ
ബിസിനസ് ആശയവിനിമയത്തിന് WhatsApp-ഉം ഉപഭോക്തൃ ഉപയോഗത്തിനുള്ള ആപ്പുകളും GDPR പാലനത്തിൽ പ്രശ്നമാകുന്നത് എന്തുകൊണ്ട്?
GDPR പ്രകാരം, ജീവനക്കാരുടെയും ബിസിനസ് ആശയവിനിമയത്തിന്റെയും ഡാറ്റയുടെ നിയന്ത്രണാധികാരി നിങ്ങളുടെ സ്ഥാപനമാണ്. WhatsApp പോലുള്ള ഉപഭോക്തൃ ആപ്പുകൾ ആ ഡാറ്റ നിങ്ങളുടെ നിർദേശങ്ങൾക്കനുസരിച്ച് പ്രവർത്തിക്കുന്ന പ്രോസസർ എന്ന നിലയിലല്ല, സ്വന്തം നിബന്ധനകൾക്കു കീഴിൽ സ്വതന്ത്ര നിയന്ത്രണാധികാരി എന്ന നിലയിലാണ് പ്രോസസ്സ് ചെയ്യുന്നത്. അതിനാൽ, ഉപഭോക്തൃ പ്ലാറ്റ്ഫോമുകളിലെ ആശയവിനിമയ ഡാറ്റയുടെ കാര്യത്തിൽ GDPR ബാധ്യതകൾ (ഡാറ്റാ ഉടമകളുടെ അവകാശങ്ങൾ, ഡാറ്റ നിലനിർത്തൽ, ഡാറ്റ സംഭരിക്കുന്ന സ്ഥലം, പ്രോസസ്സിങ്ങിന്റെ ഉദ്ദേശ്യങ്ങൾ) പാലിക്കാൻ നിങ്ങൾക്ക് കഴിയില്ല.
GDPR പ്രകാരമുള്ള വിവര സംസ്കരണ കരാർ Sanket നൽകുന്നുണ്ടോ?
അതെ. നിങ്ങളുടെ സ്ഥാപനത്തെ ഡാറ്റ നിയന്ത്രകനായും Tosh Defence Private Limited-നെ നിങ്ങളുടെ നിർദേശപ്രകാരം പ്രവർത്തിക്കുന്ന ഡാറ്റ സംസ്കർത്താവായും നിശ്ചയിക്കുന്ന ഔപചാരിക ഡാറ്റ സംസ്കരണ കരാറോടെയാണ് Sanket.Work വിന്യസിക്കുന്നത്. ഈ DPA ഡാറ്റ സംസ്കരണത്തിന്റെ ഉദ്ദേശ്യങ്ങൾ, ഉപസംസ്കർത്താക്കൾ, സുരക്ഷാ നടപടികൾ, ഡാറ്റ ഉടമകളുടെ അവകാശങ്ങൾ വിനിയോഗിക്കുന്നതിനുള്ള പിന്തുണ എന്നിവ ഉൾക്കൊള്ളുന്നു.
Sanket.Work-ലെ ആശയവിനിമയ വിവരങ്ങൾ എവിടെയാണ് സംഭരിക്കുന്നത്?
EU (Frankfurt) അല്ലെങ്കിൽ UK മേഖലകളിൽ ഡാറ്റ സൂക്ഷിക്കാനുള്ള ഓപ്ഷനുകളോടെ Sanket.Work ക്രമീകരിക്കാം. ഉചിതമായ സുരക്ഷാ നടപടികളില്ലാതെ ഡാറ്റ മൂന്നാം രാജ്യങ്ങളിലെ അടിസ്ഥാനസൗകര്യങ്ങളിലൂടെ കടന്നുപോകില്ല. ഡാറ്റ സൂക്ഷിക്കുന്ന സ്ഥലം സംബന്ധിച്ച നിർദ്ദിഷ്ട ക്രമീകരണ ആവശ്യങ്ങൾക്കായി ഞങ്ങളെ ബന്ധപ്പെടുക.
ആശയവിനിമയ വിവരങ്ങൾ ലഭ്യമാക്കണമെന്ന വ്യക്തികളുടെ അഭ്യർത്ഥനകൾ കൈകാര്യം ചെയ്യാൻ Sanket എങ്ങനെ സഹായിക്കുന്നു?
വ്യക്തിഗത വിവരങ്ങൾ സംബന്ധിച്ച അഭ്യർത്ഥനകളുടെ നടപടിക്രമങ്ങളെ പിന്തുണയ്ക്കാൻ കഴിയുന്ന ആശയവിനിമയ മേൽനോട്ട ഉപകരണങ്ങൾ അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് ലഭ്യമാണ്. അറ്റംമുതൽ അറ്റംവരെ എൻക്രിപ്ഷന് വിധേയമായ ആശയവിനിമയ വിവരങ്ങളിൽ, പ്രവേശനാവകാശങ്ങൾ അഡ്മിനിസ്ട്രേറ്റീവ് ആശയവിനിമയ അനുബന്ധ വിവരങ്ങളുടെ തലത്തിനാണ് ബാധകമാകുന്നത്. വിലയിരുത്തൽ ഘട്ടത്തിൽ ഇതിന്റെ വിശദാംശങ്ങളെക്കുറിച്ച് നിങ്ങളുടെ വിവര സംരക്ഷണ ഉദ്യോഗസ്ഥനുമായും നിയമസംഘവുമായും ആലോചിക്കാൻ ഞങ്ങൾ ശുപാർശ ചെയ്യുന്നു.
ഡാറ്റ സൂക്ഷിക്കൽ കാലയളവുകൾ Sanket സ്വയമേവ നടപ്പാക്കുമോ?
അതെ. ചാനൽ തലത്തിലും പ്ലാറ്റ്ഫോം തലത്തിലും വിവരങ്ങൾ നിലനിർത്തുന്ന കാലയളവ് അഡ്മിനിസ്ട്രേറ്റർമാർ ക്രമീകരിക്കുന്നു. നിശ്ചയിച്ച കാലയളവ് കഴിഞ്ഞ സന്ദേശങ്ങൾ സ്വയമേവ ഇല്ലാതാക്കപ്പെടുന്നു. ഇത് നിങ്ങളുടെ രേഖപ്പെടുത്തിയ നിലനിർത്തൽ സമയക്രമം പാലിക്കാൻ സഹായിക്കുകയും കാലക്രമേണ സംഭരിക്കപ്പെടുന്ന വ്യക്തിഗത വിവരങ്ങളുടെ അളവ് കുറയ്ക്കുകയും ചെയ്യുന്നു.
Ready to solve GDPR-compliant secure messaging for regulated organisations?
Tosh Defence സംഘവുമായി സംസാരിക്കുക. ഉൽപ്പന്നം വിൽക്കാനുള്ള അവതരണമല്ല, നിങ്ങളുടെ ഭീഷണി മാതൃകയും വിന്യാസ പരിമിതികളും മനസ്സിലാക്കുന്നതിലാണ് ഞങ്ങൾ തുടങ്ങുന്നത്.