Platform voor versleutelde communicatie dat voldoet aan GDPR
Elk WhatsApp-bericht, Teams-chatbericht en elke e-mail die uw medewerkers versturen, bevat persoonsgegevens die onder de GDPR worden verwerkt. De meeste organisaties kunnen fundamentele vragen over deze gegevens niet beantwoorden: Waar worden ze opgeslagen? Wie heeft er toegang toe? Hoe lang worden ze bewaard? Wat is de rechtsgrondslag? Sanket biedt verwerkingsverantwoordelijken een communicatieplatform waarop deze vragen duidelijke, controleerbare antwoorden hebben - en waarop u de zeggenschap hebt over de verwerkingsrelatie.
GDPR-verwerkersovereenkomst met opties voor gegevensopslag in de EU of het VK
Door de verwerkingsverantwoordelijke vastgestelde bewaartermijnen - niet de standaardinstellingen van het platform
Geen advertenties, profilering of analyses door derden
Privacy als uitgangspunt: E2E-versleuteling voorkomt dat de verwerker toegang heeft tot de inhoud
De omslag
Voor Sanket versus na Sanket
Voorheen - risico's van de huidige situatie
Duidelijke verwerkersovereenkomst (DPA) die aansluit op de verhouding tussen verwerkingsverantwoordelijke en verwerker binnen uw organisatie
Instelbare opslaglocatie voor gegevens in de EU en het VK - uw communicatiegegevens blijven binnen het door u gekozen rechtsgebied
Door beheerders beheerde bewaartermijnen: stel bewaartermijnen voor berichten vast, handhaaf en documenteer ze in overeenstemming met uw beleid
Geen advertentiemodel, geen profilering op basis van metagegevens, geen verwerking van communicatiegegevens van gebruikers door externe analysediensten
Na - met Sanket
End-to-endversleuteling ondersteunt privacy vanaf het ontwerp - de platformverwerker heeft technisch geen toegang tot gegevens in klare tekst
Toegangsbeheer en het inrichten van gebruikersaccounts ondersteunen het beginsel van gegevensminimalisatie voor communicatiekanalen
Auditlogboeken van beheerdershandelingen ondersteunen de verantwoording en tonen toezichthouders aan hoe de governance is ingericht
Hiervoor ontwikkeld
The architecture that makes GDPR-compliant secure messaging for regulated organisations work
Berichtenapps voor consumenten zijn fundamenteel onverenigbaar met de verplichtingen die de GDPR aan verwerkingsverantwoordelijken oplegt. WhatsApp verwerkt communicatie volgens de voorwaarden van Meta - uw organisatie is niet de verwerkingsverantwoordelijke voor die gegevens. Persoonsgegevens vallen onder buitenlandse rechtsmacht, op basis van commerciële voorwaarden die onverenigbaar zijn met een verwerkersovereenkomst onder de GDPR. Sanket wordt ingezet op basis van een formele verwerkersovereenkomst, waarbij uw organisatie verwerkingsverantwoordelijke blijft.
Server zonder toegang tot gegevens
Naleving van de GDPR vereist dat persoonsgegevens op communicatieplatforms worden beschermd tegen onbevoegde toegang. De eind-tot-eindversleuteling van Sanket biedt een technische garantie voor vertrouwelijkheid die standpunten over naleving van artikel 25 (gegevensbescherming door ontwerp) en artikel 32 (passende technische beveiligingsmaatregelen) ondersteunt.
Signal Protocol E2E
Cryptografie volgens open standaarden met sleutelafleiding via Double Ratchet. Elke berichtensessie genereert unieke tijdelijke sleutels.
Beheerdersbeheer
Beheerders beheren identiteiten, groepen, apparaten, bewaartermijnen en de intrekking van toegang - mogelijkheden die consumentenapps niet kunnen bieden.
Soevereine ingebruikname
Bij implementaties volgens GDPR wordt Sanket.Work gebruikt met een formele verwerkersovereenkomst, ingestelde opslaglocatie voor gegevens (EU Frankfurt of UK), door de beheerder ingestelde bewaartermijnen en een gedocumenteerde keten van verwerkers en subverwerkers. Sanket.Enterprise ondersteunt installatie op eigen servers voor organisaties die vereisen dat gegevens volledig binnen hun eigen infrastructuur blijven.
Het resultaat
Wat organisaties bereiken
Vervang consumentendiensten voor berichtenuitwisseling die niet verenigbaar zijn met de GDPR door een communicatieplatform waarbij uw organisatie zeggenschap heeft over de gegevensverwerkingsrelatie, de opslaglocatie van gegevens en de bewaartermijnen
Toon naleving van privacy door ontwerp en gegevensminimalisatie aan met een platform waarop de verwerker dankzij end-to-endversleuteling technisch geen toegang heeft tot de inhoud van communicatie
Beperk het risico op handhaving op grond van artikel 83 door ongecontroleerde stromen van persoonsgegevens via consumentenplatforms waarover uw organisatie geen zeggenschap heeft, te elimineren
Beoordelingsgids
Vragen die elke koper zou moeten stellen
Is er een formele verwerkersovereenkomst onder de GDPR waarin uw organisatie als verwerkingsverantwoordelijke wordt aangemerkt?
Kan de locatie van gegevensopslag worden afgestemd op het door u vereiste rechtsgebied binnen de EU of het Verenigd Koninkrijk?
Kunnen beheerders bewaartermijnen instellen en afdwingen die aansluiten op het gegevensbeleid van de organisatie?
Is het platform vrij van advertenties, profilering op basis van metagegevens en commerciële analyses door derden?
Ondersteunt end-to-endversleuteling een compliancepositie op basis van privacy door ontwerp onder artikel 25 van de GDPR?
Ondersteunt het platform procedures voor de rechten van betrokkenen, waaronder inzage, gegevenswissing en overdraagbaarheid?
Veelgestelde vragen
Veelgestelde vragen
Waarom zijn WhatsApp en consumentenapps problematisch voor zakelijke communicatie onder de GDPR?
Volgens de GDPR is uw organisatie verwerkingsverantwoordelijke voor de communicatie van werknemers en zakelijke communicatie. Consumentenapps zoals WhatsApp verwerken die gegevens onder hun eigen voorwaarden als zelfstandige verwerkingsverantwoordelijke - niet als verwerker die uw instructies opvolgt. Daardoor kunt u voor communicatiegegevens op consumentenplatforms niet voldoen aan de verplichtingen van de GDPR (rechten van betrokkenen, bewaartermijnen, gegevenslocatie en verwerkingsdoeleinden).
Biedt Sanket een gegevensverwerkingsovereenkomst conform de GDPR?
Ja. Sanket.Work wordt geïmplementeerd met een formele verwerkersovereenkomst waarin uw organisatie als verwerkingsverantwoordelijke wordt aangemerkt en Tosh Defence Private Limited als verwerker die volgens uw instructies handelt. Deze verwerkersovereenkomst omvat verwerkingsdoeleinden, subverwerkers, beveiligingsmaatregelen en ondersteuning bij de uitoefening van de rechten van betrokkenen.
Waar worden de communicatiegegevens van Sanket.Work opgeslagen?
Sanket.Work kan worden geconfigureerd met opties voor gegevensopslag in de EU (Frankfurt) of het VK. Gegevens worden niet via infrastructuur in derde landen geleid zonder passende waarborgen. Neem contact met ons op voor specifieke configuratievereisten voor gegevensopslag.
Hoe ondersteunt Sanket verzoeken van betrokkenen om inzage in communicatiegegevens?
Beheerders hebben toegang tot instrumenten voor het beheer van communicatie die verzoeken van betrokkenen om inzage kunnen ondersteunen. Voor communicatiegegevens waarop end-to-endversleuteling van toepassing is, gelden toegangsrechten voor de laag met administratieve metagegevens. Wij raden aan om tijdens de beoordeling de specifieke aspecten met uw functionaris voor gegevensbescherming en juridische afdeling te bespreken.
Kan Sanket bewaartermijnen automatisch afdwingen?
Ja. Beheerders stellen bewaartermijnen in op kanaal- en platformniveau. Berichten waarvan de ingestelde bewaartermijn is verstreken, worden automatisch verwijderd. Dit ondersteunt uw gedocumenteerde bewaarschema en beperkt na verloop van tijd de hoeveelheid bewaarde persoonsgegevens.
Ready to solve GDPR-compliant secure messaging for regulated organisations?
Spreek met het team van Tosh Defence. We beginnen met uw dreigingsmodel en de randvoorwaarden voor de implementatie - niet met een verkooppraatje.