Sanket.Chat
Het probleem

Platform voor versleutelde communicatie dat voldoet aan GDPR

Elk WhatsApp-bericht, Teams-chatbericht en elke e-mail die uw medewerkers versturen, bevat persoonsgegevens die onder de GDPR worden verwerkt. De meeste organisaties kunnen fundamentele vragen over deze gegevens niet beantwoorden: Waar worden ze opgeslagen? Wie heeft er toegang toe? Hoe lang worden ze bewaard? Wat is de rechtsgrondslag? Sanket biedt verwerkingsverantwoordelijken een communicatieplatform waarop deze vragen duidelijke, controleerbare antwoorden hebben - en waarop u de zeggenschap hebt over de verwerkingsrelatie.

Het antwoord van Sanket

GDPR-verwerkersovereenkomst met opties voor gegevensopslag in de EU of het VK

Door de verwerkingsverantwoordelijke vastgestelde bewaartermijnen - niet de standaardinstellingen van het platform

Geen advertenties, profilering of analyses door derden

Privacy als uitgangspunt: E2E-versleuteling voorkomt dat de verwerker toegang heeft tot de inhoud

Bekijk het in de praktijk

De omslag

Voor Sanket versus na Sanket

Voorheen - risico's van de huidige situatie

Duidelijke verwerkersovereenkomst (DPA) die aansluit op de verhouding tussen verwerkingsverantwoordelijke en verwerker binnen uw organisatie

Instelbare opslaglocatie voor gegevens in de EU en het VK - uw communicatiegegevens blijven binnen het door u gekozen rechtsgebied

Door beheerders beheerde bewaartermijnen: stel bewaartermijnen voor berichten vast, handhaaf en documenteer ze in overeenstemming met uw beleid

Geen advertentiemodel, geen profilering op basis van metagegevens, geen verwerking van communicatiegegevens van gebruikers door externe analysediensten

Na - met Sanket

End-to-endversleuteling ondersteunt privacy vanaf het ontwerp - de platformverwerker heeft technisch geen toegang tot gegevens in klare tekst

Toegangsbeheer en het inrichten van gebruikersaccounts ondersteunen het beginsel van gegevensminimalisatie voor communicatiekanalen

Auditlogboeken van beheerdershandelingen ondersteunen de verantwoording en tonen toezichthouders aan hoe de governance is ingericht

Hiervoor ontwikkeld

The architecture that makes GDPR-compliant secure messaging for regulated organisations work

Berichtenapps voor consumenten zijn fundamenteel onverenigbaar met de verplichtingen die de GDPR aan verwerkingsverantwoordelijken oplegt. WhatsApp verwerkt communicatie volgens de voorwaarden van Meta - uw organisatie is niet de verwerkingsverantwoordelijke voor die gegevens. Persoonsgegevens vallen onder buitenlandse rechtsmacht, op basis van commerciële voorwaarden die onverenigbaar zijn met een verwerkersovereenkomst onder de GDPR. Sanket wordt ingezet op basis van een formele verwerkersovereenkomst, waarbij uw organisatie verwerkingsverantwoordelijke blijft.

Server zonder toegang tot gegevens

Naleving van de GDPR vereist dat persoonsgegevens op communicatieplatforms worden beschermd tegen onbevoegde toegang. De eind-tot-eindversleuteling van Sanket biedt een technische garantie voor vertrouwelijkheid die standpunten over naleving van artikel 25 (gegevensbescherming door ontwerp) en artikel 32 (passende technische beveiligingsmaatregelen) ondersteunt.

Signal Protocol E2E

Cryptografie volgens open standaarden met sleutelafleiding via Double Ratchet. Elke berichtensessie genereert unieke tijdelijke sleutels.

Beheerdersbeheer

Beheerders beheren identiteiten, groepen, apparaten, bewaartermijnen en de intrekking van toegang - mogelijkheden die consumentenapps niet kunnen bieden.

Soevereine ingebruikname

Bij implementaties volgens GDPR wordt Sanket.Work gebruikt met een formele verwerkersovereenkomst, ingestelde opslaglocatie voor gegevens (EU Frankfurt of UK), door de beheerder ingestelde bewaartermijnen en een gedocumenteerde keten van verwerkers en subverwerkers. Sanket.Enterprise ondersteunt installatie op eigen servers voor organisaties die vereisen dat gegevens volledig binnen hun eigen infrastructuur blijven.

Het resultaat

Wat organisaties bereiken

Vervang consumentendiensten voor berichtenuitwisseling die niet verenigbaar zijn met de GDPR door een communicatieplatform waarbij uw organisatie zeggenschap heeft over de gegevensverwerkingsrelatie, de opslaglocatie van gegevens en de bewaartermijnen

Toon naleving van privacy door ontwerp en gegevensminimalisatie aan met een platform waarop de verwerker dankzij end-to-endversleuteling technisch geen toegang heeft tot de inhoud van communicatie

Beperk het risico op handhaving op grond van artikel 83 door ongecontroleerde stromen van persoonsgegevens via consumentenplatforms waarover uw organisatie geen zeggenschap heeft, te elimineren

Beoordelingsgids

Vragen die elke koper zou moeten stellen

Is er een formele verwerkersovereenkomst onder de GDPR waarin uw organisatie als verwerkingsverantwoordelijke wordt aangemerkt?

Kan de locatie van gegevensopslag worden afgestemd op het door u vereiste rechtsgebied binnen de EU of het Verenigd Koninkrijk?

Kunnen beheerders bewaartermijnen instellen en afdwingen die aansluiten op het gegevensbeleid van de organisatie?

Is het platform vrij van advertenties, profilering op basis van metagegevens en commerciële analyses door derden?

Ondersteunt end-to-endversleuteling een compliancepositie op basis van privacy door ontwerp onder artikel 25 van de GDPR?

Ondersteunt het platform procedures voor de rechten van betrokkenen, waaronder inzage, gegevenswissing en overdraagbaarheid?

Veelgestelde vragen

Veelgestelde vragen

Waarom zijn WhatsApp en consumentenapps problematisch voor zakelijke communicatie onder de GDPR?

Volgens de GDPR is uw organisatie verwerkingsverantwoordelijke voor de communicatie van werknemers en zakelijke communicatie. Consumentenapps zoals WhatsApp verwerken die gegevens onder hun eigen voorwaarden als zelfstandige verwerkingsverantwoordelijke - niet als verwerker die uw instructies opvolgt. Daardoor kunt u voor communicatiegegevens op consumentenplatforms niet voldoen aan de verplichtingen van de GDPR (rechten van betrokkenen, bewaartermijnen, gegevenslocatie en verwerkingsdoeleinden).

Biedt Sanket een gegevensverwerkingsovereenkomst conform de GDPR?

Ja. Sanket.Work wordt geïmplementeerd met een formele verwerkersovereenkomst waarin uw organisatie als verwerkingsverantwoordelijke wordt aangemerkt en Tosh Defence Private Limited als verwerker die volgens uw instructies handelt. Deze verwerkersovereenkomst omvat verwerkingsdoeleinden, subverwerkers, beveiligingsmaatregelen en ondersteuning bij de uitoefening van de rechten van betrokkenen.

Waar worden de communicatiegegevens van Sanket.Work opgeslagen?

Sanket.Work kan worden geconfigureerd met opties voor gegevensopslag in de EU (Frankfurt) of het VK. Gegevens worden niet via infrastructuur in derde landen geleid zonder passende waarborgen. Neem contact met ons op voor specifieke configuratievereisten voor gegevensopslag.

Hoe ondersteunt Sanket verzoeken van betrokkenen om inzage in communicatiegegevens?

Beheerders hebben toegang tot instrumenten voor het beheer van communicatie die verzoeken van betrokkenen om inzage kunnen ondersteunen. Voor communicatiegegevens waarop end-to-endversleuteling van toepassing is, gelden toegangsrechten voor de laag met administratieve metagegevens. Wij raden aan om tijdens de beoordeling de specifieke aspecten met uw functionaris voor gegevensbescherming en juridische afdeling te bespreken.

Kan Sanket bewaartermijnen automatisch afdwingen?

Ja. Beheerders stellen bewaartermijnen in op kanaal- en platformniveau. Berichten waarvan de ingestelde bewaartermijn is verstreken, worden automatisch verwijderd. Dit ondersteunt uw gedocumenteerde bewaarschema en beperkt na verloop van tijd de hoeveelheid bewaarde persoonsgegevens.

Ready to solve GDPR-compliant secure messaging for regulated organisations?

Spreek met het team van Tosh Defence. We beginnen met uw dreigingsmodel en de randvoorwaarden voor de implementatie - niet met een verkooppraatje.