Sanket.Chat
समस्या

GDPR-अनुरूप संपूर्णपणे कूटबद्ध संप्रेषण मंच

तुमचे कर्मचारी पाठवत असलेल्या प्रत्येक WhatsApp संदेशात, Microsoft Teams वरील संभाषणात आणि ईमेलमध्ये GDPR अंतर्गत प्रक्रिया होणारी वैयक्तिक माहिती असते. बहुतेक संस्था या माहितीबद्दलच्या मूलभूत प्रश्नांची उत्तरे देऊ शकत नाहीत: ती कुठे साठवली जाते? तिला कोण प्रवेश करू शकते? ती किती काळ राखली जाते? तिच्या प्रक्रियेला कायदेशीर आधार काय आहे? Sanket माहिती नियंत्रकांना असा संप्रेषण मंच देते जिथे या प्रश्नांची स्पष्ट, लेखापरीक्षणयोग्य उत्तरे मिळतात - आणि जिथे माहिती प्रक्रियेचे संबंध तुमच्या नियंत्रणाखाली असतात.

Sanket चे उत्तर

EU/UK मध्ये माहिती साठवण्याच्या पर्यायांसह GDPR माहिती प्रक्रिया करार

डेटा नियंत्रकाने निर्धारित केलेल्या साठवणूक मुदती - मंचाच्या पूर्वनिर्धारित मुदती नव्हेत

जाहिराती नाहीत, व्यक्तिचित्रण नाही आणि तृतीय पक्षांकडून विश्लेषण नाही

मूळ रचनेतच गोपनीयता: E2E कूटलेखनामुळे प्रक्रिया करणाऱ्या संस्थेला संदेशांच्या आशयात प्रवेश मिळत नाही

प्रत्यक्ष कार्यप्रदर्शन पहा

बदल

Sanket पूर्वी विरुद्ध Sanket नंतर

पूर्वी - सध्याच्या स्थितीतील जोखमी

तुमची संस्था डेटा नियंत्रक किंवा प्रक्रिया करणारी संस्था म्हणून बजावत असलेल्या भूमिकेनुसार स्पष्ट डेटा प्रक्रिया करार (DPA)

बदलता येण्याजोगे EU आणि UK मधील डेटा साठवणूक क्षेत्र - तुमचा संप्रेषण डेटा तुम्ही निवडलेल्या अधिकारक्षेत्रातच राहतो

प्रशासकांच्या नियंत्रणाखालील संदेश राखून ठेवण्याचे कालावधी: तुमच्या धोरणानुसार कालावधी निश्चित करा, त्यांची अंमलबजावणी करा आणि त्यांची नोंद ठेवा

जाहिरातींवर आधारित व्यवसाय प्रारूप नाही, संप्रेषणविषयक पूरक माहितीचे विश्लेषण करून वापरकर्ता-आलेख तयार केले जात नाहीत, वापरकर्त्यांच्या संप्रेषणविषयक माहितीवर तृतीय पक्षाकडून विश्लेषण प्रक्रिया केली जात नाही

नंतर - Sanket सह

संपूर्ण मार्गावरचे कूटलेखन रचनेपासूनच गोपनीयता राखण्यास मदत करते - मूळ स्वरूपातील मजकूर या मंचाच्या डेटा प्रक्रिया करणाऱ्या घटकाला तांत्रिकदृष्ट्या उपलब्ध नसतो

प्रवेश नियंत्रणे आणि वापरकर्ता खाती उपलब्ध करून देण्याची प्रक्रिया संप्रेषण वाहिन्यांमध्ये किमान डेटा वापरण्याच्या तत्त्वाला आधार देतात

प्रशासकांच्या कृतींच्या लेखापरीक्षण नोंदी उत्तरदायित्वाला आधार देतात आणि नियामकांसमोर प्रशासकीय देखरेख सिद्ध करतात

यासाठीच निर्मित

The architecture that makes GDPR-compliant secure messaging for regulated organisations work

वैयक्तिक वापरासाठीची संदेशवहन अ‍ॅप्स मूलतः GDPR अंतर्गत माहिती नियंत्रकाच्या जबाबदाऱ्यांशी विसंगत आहेत. WhatsApp संदेशांची हाताळणी Meta च्या अटींनुसार करते - त्या माहितीचा नियंत्रक तुमची संस्था नसते. वैयक्तिक माहिती व्यावसायिक अटींनुसार परदेशी अधिकारक्षेत्रात जाते आणि त्या अटी GDPR अंतर्गत माहिती प्रक्रियेच्या कराराशी विसंगत असतात. Sanket औपचारिक माहिती प्रक्रियेच्या कराराअंतर्गत उपयोजित केले जाते, ज्यात तुमची संस्था माहिती नियंत्रकाची भूमिका कायम ठेवते.

शून्य-ज्ञान सर्व्हर

GDPR नुसार संप्रेषण मंचांमधील वैयक्तिक माहितीचे अनधिकृत प्रवेशापासून संरक्षण आवश्यक आहे. Sanket चे एका टोकापासून दुसऱ्या टोकापर्यंतचे कूटलेखन गोपनीयतेची तांत्रिक हमी देते, जी कलम 25 (मूळ रचनेतच माहिती संरक्षण) आणि कलम 32 (योग्य तांत्रिक सुरक्षा उपाय) यांबाबत अनुपालनाची भूमिका समर्थित करते.

Signal Protocol E2E

Double Ratchet वापरून कळा तयार करणारी खुल्या मानकांवर आधारित कूटलेखन प्रणाली. प्रत्येक संदेश सत्रासाठी तात्पुरत्या वेगळ्या कळा तयार होतात.

प्रशासकीय नियंत्रणव्यवस्था

प्रशासक ओळख, गट, उपकरणे, डेटा राखून ठेवणे आणि प्रवेश रद्द करणे नियंत्रित करतात - ग्राहक वापरासाठीचे अनुप्रयोग ही नियंत्रणे देऊ शकत नाहीत.

सार्वभौम तैनाती

GDPR शी सुसंगत उपयोजनांसाठी औपचारिक डेटा प्रक्रिया करार, निश्चित केलेले डेटा साठवणुकीचे स्थान (EU Frankfurt किंवा UK), प्रशासकाने निश्चित केलेले डेटा राखून ठेवण्याचे कालावधी आणि दस्तऐवजीकृत डेटा प्रक्रियाकर्ता व उपप्रक्रियाकर्त्यांची साखळी यांसह Sanket.Work वापरले जाते. संपूर्ण डेटा स्वतःच्या पायाभूत सुविधांमध्येच ठेवणे आवश्यक असलेल्या संस्थांसाठी Sanket.Enterprise संस्थेच्या स्वतःच्या सर्व्हरवर उपयोजनास समर्थन देते.

परिणाम

संस्थांना काय साध्य होते

GDPR शी विसंगत ग्राहकाभिमुख संदेशवहनाऐवजी डेटा प्रक्रियेशी संबंधित संबंध, डेटा ज्या देशात साठवला जातो ते स्थान आणि डेटा किती काळ राखायचा हे तुमच्या संस्थेच्या नियंत्रणाखाली असलेले संप्रेषण व्यासपीठ वापरा

अशा मंचाद्वारे रचनास्तरावर गोपनीयतेचे संरक्षण आणि किमान माहिती संकलन यांचे अनुपालन सिद्ध करा, जिथे टोकापासून टोकापर्यंतच्या सांकेतिकीकरणामुळे माहिती प्रक्रिया करणाऱ्या संस्थेला संप्रेषणातील मजकूर तांत्रिकदृष्ट्या उपलब्ध होत नाही

तुमच्या संस्थेला नियंत्रित करता येत नसलेल्या वैयक्तिक वापराच्या संवाद मंचांमधून होणारा वैयक्तिक डेटाचा अनियंत्रित प्रवाह दूर करून कलम 83 अंतर्गत अंमलबजावणी कारवाईचा धोका कमी करा

मूल्यांकन मार्गदर्शक

प्रत्येक खरेदीदाराने विचारले पाहिजेत असे प्रश्न

तुमच्या संस्थेला डेटा नियंत्रक म्हणून स्थापित करणारा औपचारिक GDPR डेटा प्रक्रिया करार आहे का?

डेटा साठवणुकीचे स्थान तुमच्या आवश्यकतेनुसार EU किंवा UK च्या अधिकारक्षेत्रात निश्चित करता येते का?

प्रशासक संस्थेच्या डेटा धोरणाशी सुसंगत डेटा जतन कालावधी निश्चित करून त्यांची अंमलबजावणी करू शकतात का?

जाहिराती, मेटाडेटावर आधारित व्यक्तिचित्रण आणि व्यावसायिक तृतीय-पक्ष विश्लेषण यांपासून हे व्यासपीठ मुक्त आहे का?

संपूर्ण मार्गातील कूटलेखन GDPR कलम 25 अंतर्गत रचनास्तरावर गोपनीयता सुनिश्चित करण्याच्या अनुपालनविषयक भूमिकेला आधार देते का?

हे व्यासपीठ डेटाशी संबंधित व्यक्तीच्या हक्कांच्या प्रक्रियांना, त्यात डेटा पाहण्याचा, पुसून टाकण्याचा आणि हस्तांतरित करून घेण्याचा हक्क समाविष्ट आहे, सहाय्य करते का?

सामान्य प्रश्न

वारंवार विचारले जाणारे प्रश्न

व्यावसायिक संपर्कासाठी WhatsApp आणि ग्राहकांसाठीची अनुप्रयोगे GDPR च्या दृष्टीने समस्याप्रधान का आहेत?

GDPR अंतर्गत, कर्मचारी आणि व्यावसायिक संवादाशी संबंधित डेटासाठी तुमची संस्था डेटा नियंत्रक असते. WhatsApp सारखी ग्राहकांसाठीची अनुप्रयोगे हा डेटा तुमच्या सूचनांनुसार प्रक्रिया करणारा घटक म्हणून नव्हे, तर स्वतंत्र नियंत्रक म्हणून स्वतःच्या अटींनुसार हाताळतात. त्यामुळे ग्राहकांसाठीच्या मंचांवरील संवाद डेटाबाबत तुम्ही GDPR अंतर्गत असलेल्या जबाबदाऱ्या (डेटा विषयांचे अधिकार, डेटा राखून ठेवण्याचा कालावधी, डेटा साठवण्याचे स्थान, प्रक्रियेचे उद्देश) पाळू शकत नाही.

Sanket हे GDPR अंतर्गत डेटा प्रक्रियेसाठीचा करार पुरवते का?

होय. Sanket.Work औपचारिक डेटा प्रक्रियेसंबंधी करारासह कार्यान्वित केले जाते. या करारानुसार आपली संस्था डेटा नियंत्रक असते आणि Tosh Defence Private Limited आपल्या निर्देशांनुसार काम करणारी डेटा प्रक्रिया करणारी संस्था असते. या करारात प्रक्रियेचे उद्देश, उपप्रक्रियाकर्ते, सुरक्षा उपाय आणि डेटा विषयांच्या अधिकारांसाठी सहाय्य यांचा समावेश असतो.

Sanket.Work वरील संप्रेषणाचा डेटा कुठे साठवला जातो?

Sanket.Work हे EU (Frankfurt) किंवा UK मध्ये डेटा साठवण्याच्या पर्यायांसह संरचित करता येते. योग्य सुरक्षा उपायांशिवाय डेटा तिसऱ्या देशातील पायाभूत सुविधांमधून पाठवला जात नाही. डेटा साठवण्याच्या स्थानासंबंधी विशिष्ट संरचना आवश्यक असल्यास आमच्याशी संपर्क साधा.

संवादाशी संबंधित माहिती मिळवण्यासाठी माहितीच्या संबंधित व्यक्तींनी केलेल्या विनंत्या हाताळण्यास Sanket कशी मदत करते?

प्रशासकांना संप्रेषण नियंत्रणासाठी अशी साधने उपलब्ध आहेत जी वैयक्तिक डेटा पाहण्याच्या विनंती प्रक्रियांना मदत करू शकतात. संपूर्ण मार्गावर कूटबद्ध असलेल्या संप्रेषण डेटाच्या बाबतीत, प्रवेशाचे अधिकार प्रशासकीय मेटाडेटा स्तराला लागू होतात. मूल्यमापनादरम्यान विशिष्ट बाबींवर तुमचे डेटा संरक्षण अधिकारी आणि कायदेशीर पथक यांच्याशी चर्चा करण्याची आम्ही शिफारस करतो.

Sanket माहिती जतन करण्याचे कालावधी स्वयंचलितपणे लागू करू शकते का?

होय. प्रशासक वाहिनी आणि मंच या दोन्ही स्तरांवर संदेश जतन करण्याचा कालावधी संरचित करतात. संरचित केलेल्या कालावधीपलीकडील संदेश आपोआप हटवले जातात. यामुळे तुमच्या दस्तऐवजीकृत जतन वेळापत्रकाचे पालन करण्यास मदत होते आणि कालांतराने साठवल्या जाणाऱ्या वैयक्तिक माहितीचे प्रमाण कमी होते.

Ready to solve GDPR-compliant secure messaging for regulated organisations?

Tosh Defence च्या चमूशी बोला. आम्ही उत्पादनाचे सादरीकरण करण्याऐवजी तुमच्या धोक्यांच्या प्रतिमानापासून आणि उपयोजनावरील मर्यादांपासून सुरुवात करतो.